Docker下多机器免密码SSH登录

640?wx_fmt=png

镜像文件

我们要实现SSH免密码登录,所以运行的容器是要有SSH服务的,为了快速实现我们就不自己装SSH服务了,hub.docker.com上的kinogmt/centos-ssh:6.7这个镜像就能满足我们的要求,网上也有详细的Dockerfile脚本,有兴趣的读者可以通过Dockerfile了解这个镜像的详情。

docker-compose.yml文件

由于是三个容器的相互操作,所以可以制作一个docker-compose.yml文件对这三个容器做批量操作,文件内容如下:

version: ‘2’

services:

a0:

image: kinogmt/centos-ssh:6.7

container_name: a0

ports:

  • “19010:22”

restart: always

a1:

image: kinogmt/centos-ssh:6.7

container_name: a1

depends_on:

  • a0

ports:

  • “19011:22”

restart: always

a2:

image: kinogmt/centos-ssh:6.7

container_name: a2

depends_on:

  • a1

ports:

  • “19012:22”

restart: always

上面的docker-compose.yml文件中,定义了a0,a1,a2三个容器,用相同的镜像,它们的22端口依次映射到当前电脑的19010、19011、19012三个端口上,通过depends_on保证顺序启动(顺序启动在此处没特殊意义,只是这样得到的ip是顺序的)。

启动,拿到IP

在docker-compose.yml文件所在目录下执行docker-compose up -d创建并启动三个容器,如下图:

640?wx_fmt=png

执行命令docker exec -it a0 ip addr可以拿到a0容器的ip是172.19.0.2,如下图:

640?wx_fmt=png

再执行docker exec -it a1 ip addr和docker exec -it a2 ip addr命令,得到所有容器的地址如下表:

容器名称 | IP地址 | 映射端口

  • | - | - a0 | 172.19.0.2 | 19010 a1 | 172.19.0.3 | 19011 a2 | 172.19.0.4 | 19012

登录a0容器,修改ssh配置,创建ssh key

由于a0的22端口已经映射到当前电脑的19010端口,因此在当前电脑的命令行执行ssh root@localhost -p 19010即可登录a0,密码是password,如下图:

640?wx_fmt=png

登录a0后,用vi打开文件/etc/ssh/sshd_config,找到下图红框中的两个配置:RSAAuthentication和PubkeyAuthentication:

640?wx_fmt=png

将每个配置最左边的"#"去掉,最终配置如下图所示:

640?wx_fmt=png

接下来在命令行输入ssh-keygen -t rsa,连续回车,最终会在/root/.ssh目录下生成idrsa和 idrsa.pub文件,如下图:

640?wx_fmt=png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值