我的编程空间,编程开发者的网络收藏夹
学习永远不晚

如何在Atomic主机上远程使用Docker

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

如何在Atomic主机上远程使用Docker

这篇文章给大家分享的是有关如何在Atomic主机上远程使用Docker的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

来自 Atomic 项目 的 Atomic 主机是一个非常轻量级的容器进行基于的操作控制系统,它可以通过运行 Linux 容器。它已被优化为主要用作云环境的容器运行时信息系统。例如,它可以选择托管 Docker 守护社会进程和容器。有时,你可能需要在该主机上安全运行 docker 命令,并从企业其他一些地方经济管理应用服务器

安全备忘录

由于我们通过网络连接,所以我们使用 TLS 保护 Docker 守护进程。此过程需要客户端证书和服务器证书。OpenSSL 包用于创建用于建立 TLS 连接的证书密钥。这里,Atomic 主机运行守护程序,我们的本地的 Fedora Workstation 充当客户端。

在你按照这些步骤进行之前,请注意,任何在客户端上可以访问 TLS 证书的进程在服务器上具有完全的 root 访问权限。 因此,客户端可以在服务器上做任何它想做的事情。我们需要仅向可信任的特定客户端主机授予证书访问权限。你应该将客户端证书仅复制到完全由你控制的客户端主机。但即使在这种情况下,客户端机器的安全也至关重要。

不过,此方法只是远程访问守护程序的一种方法。编排工具通常提供更安全的控制。下面的简单方法适用于个人实验,可能不适合开放式网络。

获取 Ansible role

Chris Houseknecht 写了一个 Ansible role,它会创造所需的所有证书。这样,你不需要手动运行 openssl 命令了。 这些在 Ansible role 仓库中提供。将它克隆到你当前的工作主机。

 $ mkdir docker-remote-access $ cd docker-remote-access $ git clone https://github.com/ansible/role-secure-docker-daemon.git

创建配置文件

接下来,你必须创建 Ansible 配置文件、清单inventory和剧本playbook文件以设置客户端和守护进程。以下说明在 Atomic 主机上创建客户端和服务器证书。然后,获取客户端证书到本地。最后,它们会配置守护进程以及客户端,使它们能彼此交互。

这里是你需要的目录结构。如下所示,创建下面的每个文件。

 $ tree docker-remote-access/ docker-remote-access/ ├── ansible.cfg ├── inventory ├── remote-access.yml └── role-secure-docker-daemonxxxxxxxxxx6 1$ tree docker-remote-access/2docker-remote-access/3├── ansible.cfg4├── inventory5├── remote-access.yml6└── role-secure-docker-daemon$ tree docker-remote-access/docker-remote-access/├── ansible.cfg├── inventory├── remote-access.yml└── role-secure-docker-daemon

ansible.cfg:

 $ vim ansible.cfg [defaults]inventory=inventory

清单文件(inventory):

 $ vim inventory [daemonhost]'IP_OF_ATOMIC_HOST' ansible_ssh_private_key_file='PRIVATE_KEY_FILE'

将清单文件(inventory) 中的 IP_OF_ATOMIC_HOST 替换为 Atomic 主机的 IP。将 PRIVATE_KEY_FILE 替换为本地系统上的 SSH 私钥文件的位置。

剧本文件(remote-access.yml):

 - name: Docker Client Set up   hosts: daemonhost   gather_facts: no   tasks:     - name: Make ~/.docker directory for docker certs       local_action: file path='~/.docker' state='directory'     - name: Add Environment variables to ~/.bashrc       local_action: lineinfile dest='~/.bashrc' line='export DOCKER_TLS_VERIFY=1\nexport DOCKER_CERT_PATH=~/.docker/\nexport DOCKER_HOST=tcp://{{ inventory_hostname }}:2376\n' state='present'     - name: Source ~/.bashrc file       local_action: shell source ~/.bashrc - name: Docker Daemon Set up   hosts: daemonhost   gather_facts: no   remote_user: fedora   become: yes   become_method: sudo   become_user: root   roles:     - role: role-secure-docker-daemon       dds_host: "{{ inventory_hostname }}"       dds_server_cert_path: /etc/docker       dds_restart_docker: no   tasks:     - name: fetch ca.pem from daemon host       fetch:         class="lazy" data-src: /root/.docker/ca.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: fetch cert.pem from daemon host       fetch:         class="lazy" data-src: /root/.docker/cert.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: fetch key.pem from daemon host       fetch:         class="lazy" data-src: /root/.docker/key.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: Remove Environment variable OPTIONS from /etc/sysconfig/docker       lineinfile:         dest: /etc/sysconfig/docker         regexp: '^OPTIONS'         state: absent     - name: Modify Environment variable OPTIONS in /etc/sysconfig/docker       lineinfile:         dest: /etc/sysconfig/docker         line: "OPTIONS='--selinux-enabled --log-driver=journald --tlsverify --tlscacert=/etc/docker/ca.pem --tlscert=/etc/docker/server-cert.pem --tlskey=/etc/docker/server-key.pem -H=0.0.0.0:2376 -H=unix:///var/run/docker.sock'"         state: present     - name: Remove client certs from daemon host       file:         path: /root/.docker         state: absent     - name: Reload Docker daemon       command: systemctl daemon-reload     - name: Restart Docker daemon       command: systemctl restart docker.service

访问 Atomic 主机

现在运行 Ansible 剧本:

 $ ansible-playbook remote-access.yml

确保 tcp 端口 2376 在你的 Atomic 主机上打开了。如果你在使用 Openstack,请在安全规则中添加 TCP 端口 2376。 如果你使用 AWS,请将其添加到你的安全组。

现在,在你的工作站上作为普通用户运行的 docker 命令与 Atomic 主机的守护进程通信,并在那里执行命令。你不需要手动 ssh 或在 Atomic 主机上发出命令。这可以让你远程、轻松、安全地启动容器化应用程序。

如果你想克隆 Ansible 剧本和配置文件,这里是 git 仓库。

如何在Atomic主机上远程使用Docker

感谢各位的阅读!关于“如何在Atomic主机上远程使用Docker”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

如何在Atomic主机上远程使用Docker

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何在Atomic主机上远程使用Docker

这篇文章给大家分享的是有关如何在Atomic主机上远程使用Docker的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。来自 Atomic 项目 的 Atomic 主机是一个非常轻量级的容器进行基于的操作控制系统,它
2023-06-28

怎么在Atomic主机上远程使用Docker

这篇文章将为大家详细讲解有关怎么在Atomic主机上远程使用Docker,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。来自Atomic项目的Atomic主机是一个轻量级的容器基于的操作系统,它可以运行 L
2023-06-16

如何使用Docker将容器目录挂载到主机上

今天小编给大家分享一下如何使用Docker将容器目录挂载到主机上的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。一、基本介绍这
2023-06-30

虚拟机如何用在云主机上

虚拟机可以通过云主机提供的虚拟化技术来运行。具体步骤如下:1. 选择一个云服务提供商。2. 注册一个云主机账号并登录到云服务控制台。3. 在云服务控制台上创建一个虚拟机实例。你可以选择虚拟机的配置,包括操作系统、CPU、内存和存储等。4.
2023-09-21

怎么在VPS主机上安装和使用CentOS远程桌面

这篇文章主要介绍“怎么在VPS主机上安装和使用CentOS远程桌面”,在日常操作中,相信很多人在怎么在VPS主机上安装和使用CentOS远程桌面问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么在VPS主机上
2023-06-13

Linux中如何使用shell+expect远程登录主机

这篇文章给大家分享的是有关Linux中如何使用shell+expect远程登录主机的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1.准备工作:安装expectfor Ubuntusudo apt-get upda
2023-06-09

chatgpt如何在手机上使用

本篇内容介绍了“chatgpt如何在手机上使用”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!chatgpt在手机上使用的方法:1、首先进入c
2023-02-10

php如何在云虚拟主机使用

要在云虚拟主机中使用PHP,您需要按照以下步骤操作:1. 登录到您的云虚拟主机的控制面板或管理界面。这可能是通过Web浏览器访问的网页界面,或者是通过SSH或远程桌面连接的命令行界面。2. 确保您的云虚拟主机已经安装了PHP。大多数云虚拟主
2023-09-20

php如何在云虚拟主机使用

PHP在云虚拟主机上的使用在云虚拟主机上使用PHP可带来广泛支持、可扩展性、动态Web开发、数据库连接和成本效益等好处。本文讨论了如何配置、使用和优化PHP,包括选择提供商、安装PHP、创建PHP文件、配置设置、使用框架、实施安全措施、优化性能、定期更新以及监控。通过遵循最佳实践,您可以在云端构建健壮、高效的PHP应用程序。
php如何在云虚拟主机使用
2024-04-12

Linux上如何使用Docker部署ASP.NET Core应用程序

这篇文章将为大家详细讲解有关Linux上如何使用Docker部署ASP.NET Core应用程序,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一、创建1、创建应用程序使用ASP.NET Core创建一个M
2023-06-29

如何在阿里云远程服务器上使用输入法

在使用阿里云远程服务器时,输入法是必不可少的工具之一。无论是中文还是英文,输入法能够提高我们的工作效率和准确度。本文将介绍如何在阿里云远程服务器上正确地使用输入法。正文:1.安装输入法软件首先,在阿里云远程服务器上安装一个合适的输入法软件。你可以选择常见的中文输入法如搜狗、百度等,也可以选择英文输入法如Micro
如何在阿里云远程服务器上使用输入法
2024-01-14

如何远程使用服务器上的Jupyternotebook

这篇文章主要介绍了如何远程使用服务器上的Jupyternotebook,主要是在服务器端执行操作,需要特别注意为了防止远程中断,使用挂起操作,即执行nohupjupyternotebook,需要的朋友可以参考下
2023-02-28

如何在 iOS 17 上使用待机模式

您是否已准备好 unleashing the potential of iPhone through iOS 17? With its included features, your life will be made easier.。其中
2023-08-02

如何在Ubuntu中使用远程桌面

这篇文章主要介绍“如何在Ubuntu中使用远程桌面”,在日常操作中,相信很多人在如何在Ubuntu中使用远程桌面问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何在Ubuntu中使用远程桌面”的疑惑有所帮助!
2023-06-16

手机如何远程云服务器使用

首先,使用手机远程云服务器的最重要的事情是确保我们的设备和应用程序的安全性。我们需要在设备上安装防病毒软件和防火墙,以确保我们的设备和应用程序是安全的。同时,我们还需要确保我们的设备上的数据加密,以防止黑客和恶意软件的攻击。我们还可以使用一些安全措施来保护我们的密码和账户,例如密码复杂度、双因素认证等。其次,我们需要在
手机如何远程云服务器使用
2023-10-27

如何远程云服务器使用手机

如今,越来越多的人开始使用手机来完成他们的日常任务。而作为一名科技爱好者,我也很高兴能够和你们分享我是如何使用手机来远程云服务器的。首先,在你的手机上下载并安装一个应用程序,该应用程序可以将你的电脑连接到云服务器上。这个应用程序会在你的手机上创建一个虚拟机,然后让你在这个虚拟机上运行你的应用程序。在你运行应用程序的时候
2023-10-27

如何开始在三星手机上使用javascript

三星手机是现代人们最常用的智能手机之一,它具有最新的技术和功能,而且许多人都希望能够充分利用这些功能。其中一个重要的功能是javascript。许多人可能已经知道javascript的基础知识,但可能不知道如何开始在三星手机上使用它。因此,本文将为您介绍如何开始在三星手机上使用javascript。1. 了解javascript的基础知识Javascript是一种编程语言,用于
2023-05-14

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录