使用Dockerfile创建SSH镜像

1.创建工作目录

$ mkdir sshd_ubuntu

在其中创建Dockerfile和run.sh

$ cd sshd_ubuntu/
$ ls
$ touch Dockerfile run.sh

2.编写run.sh脚本和authorized_keys

脚本内容如下:

#!/bin/bash
/usr/sbin/sshd -D

在宿主机上生成SSH密钥对,并创建authorized_keys文件:

$ ssh-keygen -t rsa
...
$ cat ~/.ssh/id_rsa.pub >authorized_keys

3.编写Dockerfile

#设置继承镜像
FROM ubuntu
#提供作者信息
MAINTAINER ylmcr7
#运行命令,更改为国内的163源
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic main restricted universe multiverse" > /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-security main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-updates main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-proposed main restricted universe multiverse" >> /etc/apt/sources.list
RUN echo "deb http://mirrors.163.com/ubuntu/ bionic-backports main restricted universe multiverse" >> /etc/apt/sources.list
RUN apt-get update
#安装ssh服务
RUN apt-get install -y openssh-server
RUN mkdir -p /var/run/sshd
RUN mkdir -p /root/.ssh
#取消pam限制
RUN sed -ri 's/session    required     pam_loginuid.so/#session    required     pam_loginuid.so/g' /etc/pam.d/sshd
#复制配置文件到相应位置,并赋予脚本可执行权限
ADD authorized_keys /root/.ssh/authorized_keys
ADD run.sh /run.sh
RUN chmod 755 /run.sh
#开放端口
EXPOSE 22
#设置自启动命令
CMD ["/run.sh"]

4.创建镜像

$ cd sshd_ubuntu
$ docker build -t sshd:dockerfile .

5.测试镜像,运行容器

$ docker run -d -p 10222:22 sshd:dockerfile
$ docker ps
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS                   NAMES
ec2194980670        sshd:dockerfile     "/run.sh"           11 minutes ago      Up 11 minutes       0.0.0.0:10122->22/tcp   stoic_visvesvaraya

在宿主机新打开一个终端,连接到新建的容器:

[root@docker sshd_ubuntu]# ssh 10.0.0.45 -p 10122
The authenticity of host '[10.0.0.45]:10122 ([10.0.0.45]:10122)' can't be established.
ECDSA key fingerprint is SHA256:JKsxqfTkt/VtHLel0llTaMXtaW7X1TElPsFpH6n7Q0s.
ECDSA key fingerprint is MD5:66:6a:d4:d0:62:ea:af:03:85:da:21:18:e9:c1:37:d9.
Are you sure you want to continue connecting (yes/no)? yes

root@ec2194980670:~# 
1. 首先,在本地创建一个目录,用于存放Dockerfile文件和ssh配置文件。 2. 在该目录下创建一个Dockerfile文件,内容如下: ``` FROM centos:latest RUN yum -y install openssh-server && \ ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key && \ ssh-keygen -t ecdsa -f /etc/ssh/ssh_host_ecdsa_key && \ ssh-keygen -t ed25519 -f /etc/ssh/ssh_host_ed25519_key && \ sed -i 's/#PermitRootLogin yes/PermitRootLogin yes/' /etc/ssh/sshd_config && \ echo 'root:password' | chpasswd CMD /usr/sbin/sshd -D ``` 该Dockerfile文件的作用是: - 基于最新版的CentOS镜像; - 安装openssh-server; - 生成ssh密钥; - 允许root用户登录; - 设置root用户密码为password; - 启动sshd服务。 3. 在该目录下创建一个sshd_config文件,内容如下: ``` Port 22 PermitRootLogin yes PasswordAuthentication yes ``` 该sshd_config文件的作用是: - 设置ssh服务端口为22; - 允许root用户登录; - 允许使用密码进行认证。 4. 在终端中进入该目录,执行以下命令,构建docker镜像: ``` docker build -t mycentos_ssh . ``` 其中,-t参数用于指定镜像名称,mycentos_ssh为自定义的镜像名称,.表示当前目录为构建上下文(context)。 5. 执行以下命令,启动docker容器: ``` docker run -d -p 2222:22 --name mycentos_ssh mycentos_ssh ``` 其中,-d参数用于在后台运行容器,-p参数用于将容器的22端口映射到主机的2222端口,--name参数用于指定容器名称,最后一个mycentos_ssh表示使用之前构建的镜像。 6. 执行以下命令,进入docker容器: ``` docker exec -it mycentos_ssh /bin/bash ``` 其中,mycentos_ssh为容器名称,/bin/bash为进入容器后默认执行的命令。 7. 在docker容器中,执行以下命令,测试ssh连接: ``` ssh root@localhost -p 22 ``` 其中,-p参数用于指定ssh服务端口为22。 如果能够成功连接,并需要输入密码进行认证,则说明ssh自启动已经配置成功。 8. 在主机中,执行以下命令,测试ssh连接: ``` ssh root@localhost -p 2222 ``` 其中,-p参数用于指定ssh服务端口为2222。 如果能够成功连接,并需要输入密码进行认证,则说明容器的ssh服务已经通过主机的2222端口进行了映射。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

云原生解决方案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值