linux容器内核配置,如何在Linux内核Centos下使用Sentinel LDK保护Docker容器实例

1.   首先确认Linux核心版本号(需3.10含以上安装Docker)

uname -r

1d882a5138bbda220ae332201b02daea.png

2.   然后确认yum包为最新

yum update

7ca59baa917d71f8bf4989c4a583cc54.png

3.   安装依赖

yum install -y yum-utils device-mapper-persistent-data lvm2

ec444c42d64e69dbb75282b7c86c7b62.png

4.   设定yum源

yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

b2bd6a2ef81f8caa1f30dffc9c6e3eec.png

5.   获取Docker

yum list docker-ce --showduplicates | sort -r

ccf8560bc625d401eeeb488d65049a2f.png

6.   选择需要安装Docker版本(本次默认选择最新版)

yum install docker-ce

a6db2b05607bf4f9c55a1fef0c71d9f5.png

7.   启动安装好的Docker

systemctl start docker

87bf63911460d9e9b28d485ce4142092.png

8.   添加Docker为开机启动(可选)

systemctl enable docker

5b377cfa4ab49ef4ee38ded351be4729.png

9.   下载安装docker-compose

curl -L "https://github.com/docker/compose/releases/download/1.24.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

9f0f63bc56c5ba1bdfa3cb328859cb27.png

10. 配置并测试docker-compose

chmod +x /usr/local/bin/docker-compose

de7d2690cf609b66df762e09748b1395.png

11. 验证版本号

docker-compose version

a2fc8f777f602be842a4abf480639bed.png

12. 搜索需要安装的镜像(本次例举Centos7.6)

docker search centos:7.6

5cc7db85e2e5f627eb294da5ae0ec2e4.png

13. 拉取并安装您需要镜像

docker pull centos:7.6.1810

616872ddb9f8ce7a52d44d0247253e0e.png

14. 查看已安装的镜像

docker images

0dfbdbdf00bfa4861c79189499b0b441.png

15. 使用带有权限的命令启动实例(--rm --cap-add=SYS_PTRACE 加密锁许可必备权限)

docker run -it --rm --cap-add=SYS_PTRACE 实例id

118f0daa19e63851d8b9341300c3fc0c.png

16. 进入管理容器

docker attach 实例id

5a3eb965ee05c02442198a870f887af2.png

17. 安装SentinelRuntime(免驱动锁可不安装)admin-SL软许可需安装

将RTE发送至实例内

b6065e3bcf38634485a6647b32636781.png

执行标准RTE安装指令:rpm -i RTE名称

1b6b93c8a8ee85a448dec350e8af12e7.png

18. 将硬件锁加载到Docker实例(如需了解软许可部署请参考25.)

docker run -it --device /dev/bus/usb:/dev/bus/usb 实例id

b5a3307cb93acc58f89dac8d40997aa8.png

19. 如果您希望通过ACC网页形式了解许可详情,可通过以下方式

docker cp /etc/hasplm/hasplm.ini 实例id:/etc/hasplm/hasplm.ini  获取

icon_rar.gifhasplm.ini.zip

dd2eae7cea82f4a23f10b65f1f1ef88e.png

20. 查看实例IP(使用浏览器IP:1947 即可界面化了解授权许可)

docker inspect 实例ID | grep IPAddress

92d6e550f51bab52ddde71b0ffe538d1.png

21. 您也可以直接安装RTE后,使用北京宽通提供的自动安装许可脚本,一键部署软许可【获取组件

icon_rar.gifActivation_Linux.zip】

执行 ./kuantong.sh

选择“1”自动安装软许可

选择“2”自动升级硬件锁、或软许可(需提前通过EMS创建对应许可的更新订单)

50a064cec852309f71932701b1fab9d8.png

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值