为镜像添加SSH服务

25 篇文章 0 订阅

1 基于commit命令创建

Docker提供了docker commit命令,支持用户提交自己对指定容器的修改,并生成新的镜像。命令格式为docker commit CONTAINER [REPOSITORY[:TAG]]。下面使用docker commit命令为ubuntu:18.04镜像添加SSH服务

1.1 准备工作

首先,获取ubuntu:18.04镜像,并创建一个容器:

$ docker pull ubuntu:18.04
$ docker run -it ubuntu:18.04 bash
root@fc1892es1cds:/#

1.2 配置软件源

检查软件源,并使用apt-get update 命令来更新软件源信息:

root@fc1892es1cds:/# apt-get update

如果默认的官方源速度慢的话,可以替换为国内的镜像源,以163源为例,在容器内创建/etc/apt/sources.list.d/163.list 文件:
添加如下内容到文件中:

deb http://mirrors.163.com/ubuntu/ bionic main restricted universe multiverse
deb http://mirrors.163.com/ubuntu/ bionic-security main restricted universe multiverse
deb http://mirrors.163.com/ubuntu/ bionic-updates main restricted universe multiverse
deb http://mirrors.163.com/ubuntu/ bionic-proposed main restricted universe multiverse
deb http://mirrors.163.com/ubuntu/ bionic-backports main retricted universe multiverse
deb-src http://mirrors.163.com/ubuntu/ bionic main restricted universe multiverse
deb-src http://mirrors.163.com/ubuntu/ bionic-security main restricted universe multiverse
deb-src http://mirrors.163.com/ubuntu/ bionic-updates main restricted universe multiverse
deb-src http://mirrors.163.com/ubuntu/ bionic-proposed main restricted universe multiverse
deb-src http://mirrors.163.com/ubuntu/ bionic-backports main retricted universe multiverse

之后重新执行apt-get update命令即可

1.3 安装和配置SSH服务

更新软件包缓存后可以安装SSH服务了,选择主流的openssh-server作为服务端。需要下载安装众多的依赖软件包

root@fc1892es1cds:/# apt-get install openssh-server

如果需要正常启动ssh服务,则目录/var/run/sshd必须存在。下面手动创建它,并启动ssh服务:

root@fc1892es1cds:/# mkdir -p /var/run/sshd
root@fc1892es1cds:/# /usr/sbin/sshd -D &

查看容器的22端口

root@fc1892es1cds:/# netstat -tunlp 

修改SSH服务安全登录配置,取消pam登录限制:

root@fc1892es1cds:/# sed -ri 's/session required pam_loginuid.so/#session required pam_loginuid.so/g' /etc/pam.d/sshd

在root用户目录下创建.ssh目录,并复制需要登录的公钥信息(一般为本地主机用户目录下的.ssh/id_rsa.pub文件,可由ssh-keygen -t rsa命令生成)到authorized_keys文件中:

root@fc1892es1cds:/# mkdir root/.ssh
root@fc1892es1cds:/# vi /root/.ssh/authorized_keys

创建自动启动ssh服务的可执行文件run.sh,并添加可执行权限:

root@fc1892es1cds:/# vi /run.sh
root@fc1892es1cds:/# chmod +x run.sh

# run.sh 脚本内容如下:
#!/bin/bash
/usr/sbin/sshd -D

最后退出容器
root@fc1892es1cds:/# exit

1.4 保存镜像

将所退出的容器用docker commit命令保存为一个新的sshd:ubuntu 镜像。

$ docker commit fcl sshd:ubuntu

使用docker images查看本地生成的镜像sshd:ubuntu:

$ docker images

1.5 使用镜像

使用容器,并添加端口映射10022 -->22。其中10022是宿主主机的端口,22是容器的ssh服务监听端口:

$ docker run -p 10022:22 -d sshd:ubuntu /run.sh

启动成功后,可以在宿主主机上查看容器运行信息:

$ docker ps

在宿主主机(192.168.1.200)或者其他主机上,可以通过ssh访问10022端口来登录容器:

$ ssh 192.168.1.200 -p 10022

2 使用Dockerfile 创建

2.1 创建工作目录

首先创建一个sshd_ubuntu工作目录:

$ mkdir sshd_ubuntu
# 再在其中创建Dockerfile和run.sh文件
$ cd sshd_ubuntu
$ touch Dockerfile run.sh

2.2 编写run.sh脚本和authorized_keys 文件

# 编写run.sh脚本
$ vi run.sh
   #!/bin/bash
   /usr/sbin/sshd -D
# 在宿主主机上生成ssh密钥对,并创建authorized_keys文件
$ ssh-keygen -t rsa
...
$ cat ~/.ssh/id_rsa.pub >/authorized_keys

2.3 编写Dockerfile

# 设置继承镜像
FROM ubuntu:18.04
# 提供作者信息
MAINTAINER docker_user<user@docker.com>
# 运行命令,更改ubuntu源为国内163源
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic main restricted universe multiverse" > /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-security main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-updates main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-proposed main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-backports main retricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb-src http://mirrors.163.com/ubuntu/ bionic main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb-src http://mirrors.163.com/ubuntu/ bionic-security main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb-src http://mirrors.163.com/ubuntu/ bionic-updates main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb-src http://mirrors.163.com/ubuntu/ bionic-proposed main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb-src http://mirrors.163.com/ubuntu/ bionic-backports main retricted universe multiverse" >> /etc/apt/sources.list
RUN apt-get update
# 安装SSH服务
RUN apt-get install -y openssh-server
RUN mkdir -p /var/run/sshd
RUN mkdir -p /root/.ssh
#取消pam限制
RUN sed -ri 's/session required pam_loginuid.so/#session required pam_loginuid.so/g' /etc/pam.d/sshd

# 复制配置文件到相应位置,并赋予脚本可执行权限
ADD authorized_keys /root/.ssh/authorized_keys
ADD run.sh /run.sh
RUN chmod 755 /run.sh

# 开放端口
EXPOSE 22

# 设置自启动命令
CMD ["/run.sh"]

2.4 创建镜像

在sshd_ubuntu 目录下,使用docker_build 命令来创建镜像,最后的“.”表示使用当前目录中的Dockerfile

$ cd sshd_ubuntu
$ docker build -t sshd:dockerfile .

Docker会自动删除中间临时创建的层。

2.5 测试镜像,运行容器

使用容器,并添加端口映射10022 -->22。其中10022是宿主主机的端口,22是容器的ssh服务监听端口:

$ docker run -p 10022:22 -d sshd:dockerfile

启动成功后,可以在宿主主机上查看容器运行信息:

$ docker ps

在宿主主机(192.168.1.200)或者其他主机上,可以通过ssh访问10022端口来登录容器:

$ ssh 192.168.1.200 -p 10022
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值