Docker远程连接设置 2021-01-14

开启Docker远程连接后,在开发和学习时都能带来便利,但请不要将此方式用在外部网络环境,以免带来安全问题,下图是官方警告:

环境信息

本次实战先在CentOS上的Docker设置,再在Ubuntu上也设置,首先要实战的CentOS环境信息如下:

操作系统:CentOS Linux release 7.6.1810

Docker:1.13.1, build b2f74b2/1.13.1

设置

1.编辑此文件:/lib/systemd/system/docker.service

原来的设置:

ExecStart=/usr/bin/dockerd-current \

•–add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \

•–default-runtime=docker-runc \

•–exec-opt native.cgroupdriver=systemd \

•–userland-proxy-path=/usr/libexec/docker/docker-proxy-current \

•–init-path=/usr/libexec/docker/docker-init-current \

•–seccomp-profile=/etc/docker/seccomp.json \

•$OPTIONS \

•$DOCKER_STORAGE_OPTIONS \

•$DOCKER_NETWORK_OPTIONS \

•$ADD_REGISTRY \

•$BLOCK_REGISTRY \

•$INSECURE_REGISTRY \

•$REGISTRIES

把ExecStart=/usr/bin/dockerd-current \改为ExecStart=/usr/bin/dockerd-current -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock \,(或者在原配置文件后面直接添加-H tcp://0.0.0.0:2375)如下:

ExecStart=/usr/bin/dockerd-current -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock \

•–add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \

•–default-runtime=docker-runc \

•–exec-opt native.cgroupdriver=systemd \

•–userland-proxy-path=/usr/libexec/docker/docker-proxy-current \

•–init-path=/usr/libexec/docker/docker-init-current \

•–seccomp-profile=/etc/docker/seccomp.json \

•$OPTIONS \

•$DOCKER_STORAGE_OPTIONS \

•$DOCKER_NETWORK_OPTIONS \

•$ADD_REGISTRY \

•$BLOCK_REGISTRY \

•$INSECURE_REGISTRY \

•$REGISTRIES

修改完毕后保存退出;

重新加载配并重启docker:

systemctl daemon-reload&&systemctl restart docker

现在设置完毕了,来验证设置是否生效;

先在本机试试docke服务是否正常,如下,本机访问一切正常:

[root@maven ~]# docker images

REPOSITORY TAG IMAGE ID CREATED SIZEbolingcavalry/nacosconfigdemo 1.0-SNAPSHOT ed524b78f80b 5 days ago 125 MBbolingcavalry/nacosserver 0.0.1 9ab34ff860d8 3 weeks ago 156 MBdocker.io/openjdk 8u212-jdk-stretch 03b20c1fa768 6 weeks ago 488 MBdocker.io/openjdk 8u201-jdk-alpine3.9 3675b9f543c5 4 months ago 105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk 1.3 c9d7e2e7b917 20 months ago 436 MB

4.本机IP地址是192.168.121.131,现在尝试从另一台装有docker的机器上测试远程访问本机,命令是docker -H tcp://192.168.121.131:2375 images,如下所示,一切正常:

[root@centos7 ~]# docker -H tcp://192.168.121.131:2375 images

REPOSITORY TAG IMAGE ID CREATED SIZEbolingcavalry/nacosconfigdemo 1.0-SNAPSHOT ed524b78f80b 5 days ago 125 MBbolingcavalry/nacosserver 0.0.1 9ab34ff860d8 3 weeks ago 156 MBdocker.io/openjdk 8u212-jdk-stretch 03b20c1fa768 6 weeks ago 488 MBdocker.io/openjdk 8u201-jdk-alpine3.9 3675b9f543c5 4 months ago 105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk 1.3 c9d7e2e7b917 20 months ago 436 MB

5.如果您觉得每次远程命令时都输入-H tcp://192.168.121.131:2375很麻烦,也可以将远程docker的IP信息存入环境变量DOCKER_HOST=“tcp://192.168.121.131:2375”,这样执行docker命令不带IP地址参数也会远程连接:

[root@centos7 ~]# export DOCKER_HOST=“tcp://192.168.121.131:2375”

[root@centos7 ~]# docker images

REPOSITORY TAG IMAGE ID CREATED SIZEbolingcavalry/nacosconfigdemo 1.0-SNAPSHOT ed524b78f80b 5 days ago 125 MBbolingcavalry/nacosserver 0.0.1 9ab34ff860d8 3 weeks ago 156 MBdocker.io/openjdk 8u212-jdk-stretch 03b20c1fa768 6 weeks ago 488 MBdocker.io/openjdk 8u201-jdk-alpine3.9 3675b9f543c5 4 months ago 105 MBdocker.io/fabric8/java-jboss-openjdk8-jdk 1.3 c9d7e2e7b917 20 months ago 436 MB

Ubuntu上的设置

Ubuntu上的设置和CentOS略有不同,这里也一并说明:

环境:

操作系统:Ubuntu 18.04.2 LTS

Docker:19.03.1(Community)

步骤:

检查文件夹/etc/systemd/system/docker.service.d/是否存在,如果没有就创建;

在文件夹/etc/systemd/system/docker.service.d/下新建文件override.conf,内容如下:

[Service]

ExecStart=

ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock

ExecReload=/bin/kill -s HUP $MAINPID

TimeoutSec=0

RestartSec=2

Restart=alway

6.重新加载配置,再重启docker服务:

systemctl daemon-reload&&systemctl restart docker.service

现在Ubuntu上的Docker开启远程服务成功,可以像前面的步骤那样验证了。

至此,Docker远程连接的设置和验证就完成了,再次强调:此设置方式仅用于开发和学习,不要在公共网络这样设置,以免此Docker被其他未知的客户端远程连上,引发安全问题。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值