Docker远程连接设置的实现示例

目录

  • 环境信息
  • 设置
  • Ubuntu上的设置
开启Docker远程连接后,在开发和学习时都能带来便利,但请不要将此方式用在外部网络环境,以免带来安全问题,下图是官方警告:
Docker远程连接设置的实现示例
文章图片


环境信息 本次实战先在CentOS上的Docker设置,再在Ubuntu上也设置,首先要实战的CentOS环境信息如下:
  • 操作系统:CentOS Linux release 7.6.1810
  • Docker:1.13.1, build b2f74b2/1.13.1

设置 1.编辑此文件:/lib/systemd/system/docker.service
原来的设置:
ExecStart=/usr/bin/dockerd-current \--add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \--default-runtime=docker-runc \--exec-opt native.cgroupdriver=systemd \--userland-proxy-path=/usr/libexec/docker/docker-proxy-current \--init-path=/usr/libexec/docker/docker-init-current \--seccomp-profile=/etc/docker/seccomp.json \$OPTIONS \$DOCKER_STORAGE_OPTIONS \$DOCKER_NETWORK_OPTIONS \$ADD_REGISTRY \$BLOCK_REGISTRY \$INSECURE_REGISTRY \$REGISTRIES

把ExecStart=/usr/bin/dockerd-current \改为ExecStart=/usr/bin/dockerd-current -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock \,如下:
ExecStart=/usr/bin/dockerd-current -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock \--add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \--default-runtime=docker-runc \--exec-opt native.cgroupdriver=systemd \--userland-proxy-path=/usr/libexec/docker/docker-proxy-current \--init-path=/usr/libexec/docker/docker-init-current \--seccomp-profile=/etc/docker/seccomp.json \$OPTIONS \$DOCKER_STORAGE_OPTIONS \$DOCKER_NETWORK_OPTIONS \$ADD_REGISTRY \$BLOCK_REGISTRY \$INSECURE_REGISTRY \$REGISTRIES

修改完毕后保存退出;
2. 重新加载配并重启docker:
systemctl daemon-reload && systemctl restart docker

现在设置完毕了,来验证设置是否生效;
3. 先在本机试试docke服务是否正常,如下,本机访问一切正常:
[root@maven ~]# docker imagesREPOSITORYTAGIMAGE IDCREATEDSIZEbolingcavalry/nacosconfigdemo1.0-SNAPSHOTed524b78f80b5 days ago125 MBbolingcavalry/nacosserver0.0.19ab34ff860d83 weeks ago156 MBdocker.io/openjdk8u212-jdk-stretch03b20c1fa7686 weeks ago488 MBdocker.io/openjdk8u201-jdk-alpine3.93675b9f543c54 months ago105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk1.3c9d7e2e7b91720 months ago436 MB

4.本机IP地址是192.168.121.131,现在尝试从另一台装有docker的机器上测试远程访问本机,命令是docker -H tcp://192.168.121.131:2375 images,如下所示,一切正常:
[root@centos7 ~]# docker -H tcp://192.168.121.131:2375 imagesREPOSITORYTAGIMAGE IDCREATEDSIZEbolingcavalry/nacosconfigdemo1.0-SNAPSHOTed524b78f80b5 days ago125 MBbolingcavalry/nacosserver0.0.19ab34ff860d83 weeks ago156 MBdocker.io/openjdk8u212-jdk-stretch03b20c1fa7686 weeks ago488 MBdocker.io/openjdk8u201-jdk-alpine3.93675b9f543c54 months ago105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk1.3c9d7e2e7b91720 months ago436 MB

5.如果您觉得每次远程命令时都输入-H tcp://192.168.121.131:2375很麻烦,也可以将远程docker的IP信息存入环境变量DOCKER_HOST=“tcp://192.168.121.131:2375”,这样执行docker命令不带IP地址参数也会远程连接:
[root@centos7 ~]# export DOCKER_HOST="tcp://192.168.121.131:2375"[root@centos7 ~]# docker imagesREPOSITORYTAGIMAGE IDCREATEDSIZEbolingcavalry/nacosconfigdemo1.0-SNAPSHOTed524b78f80b5 days ago125 MBbolingcavalry/nacosserver0.0.19ab34ff860d83 weeks ago156 MBdocker.io/openjdk8u212-jdk-stretch03b20c1fa7686 weeks ago488 MBdocker.io/openjdk8u201-jdk-alpine3.93675b9f543c54 months ago105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk1.3c9d7e2e7b91720 months ago436 MB


Ubuntu上的设置 Ubuntu上的设置和CentOS略有不同,这里也一并说明:
环境:
  • 操作系统:Ubuntu 18.04.2 LTS
  • Docker:19.03.1(Community)
步骤:
  • 检查文件夹/etc/systemd/system/docker.service.d/是否存在,如果没有就创建;
  • 在文件夹/etc/systemd/system/docker.service.d/下新建文件override.conf,内容如下:
[Service]ExecStart=ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sockExecReload=/bin/kill -s HUP $MAINPIDTimeoutSec=0RestartSec=2Restart=alway

重新加载配置,再重启docker服务:
systemctl daemon-reload && systemctl restart docker.service

现在Ubuntu上的Docker开启远程服务成功,可以像前面的步骤那样验证了。
【Docker远程连接设置的实现示例】至此,Docker远程连接的设置和验证就完成了,再次强调:此设置方式仅用于开发和学习,不要在公共网络这样设置,以免此Docker被其他未知的客户端远程连上,引发安全问题。
到此这篇关于Docker远程连接设置的实现示例的文章就介绍到这了,更多相关Docker远程连接设置内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

    推荐阅读