最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Docker默認(rèn)網(wǎng)段的正確修改步驟

 更新時間:2019年03月12日 11:06:43   作者:Captain_Li  
這篇文章主要給大家介紹了關(guān)于Docker默認(rèn)網(wǎng)段修改的相關(guān)資料,文中通過示例代碼以及圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者使用Docker具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧

背景

一同事在研究他的安全大業(yè),需要在AWS服務(wù)器上部署他的秘密武器,秘密武器通過Docker來部署;在部署前可以通過跳板機(jī)的內(nèi)外網(wǎng)ssh登錄上這臺服務(wù)器;部署后只能通過外網(wǎng)ssh登錄這臺服務(wù)器.......;癥狀就是這么個癥狀,怎么下藥就得看醫(yī)術(shù)了.....

排查心里路程

1、部署秘密武器之前,可以內(nèi)外網(wǎng);部署后,只能外網(wǎng),看這么個癥狀就是網(wǎng)絡(luò)防火墻問題,于是乎~~~

     1)iptables -F

     2)setenforce 0 

    3)在AWS上把此服務(wù)器的安全組入站0.0.0.0(這純粹是為了測試,正式環(huán)境千萬別~~~)

2、這ssh不通難道是ssh的配置文件修改了,因為改了端口,難道ssh的配置文件里有控制內(nèi)外網(wǎng)是否可以登錄的配置?于是乎~~~

      vim /etc/ssh/sshd_config   一頓瞎改(這里就體現(xiàn)了對ssh的認(rèn)識不足,對配置文件不熟悉,得學(xué)習(xí))

3、這什么玩意兒,網(wǎng)絡(luò)是可以的,安全組沒問題,不知為什么腦袋里面想到了路由,route -n 先看看,哇~~噢,這么多條路由,看到這些路由的時候,其中有一條172.29.0.0(我們跳板機(jī)的網(wǎng)段跟這個很像),就隱隱約約覺得這里有問題(女人的直覺不只在判斷男朋友是否在外面有狗,還愛不愛上;在這里直覺也還是挺準(zhǔn),哈哈);于是乎~~~

 route -n
 route del -net 172.22.32.0 netmask 255.255.255.0
 route del -net 172.23.32.0 netmask 255.255.255.0
 ......

     只要是與容器有關(guān)的路由全部干掉,然后再從跳板機(jī)去內(nèi)網(wǎng)ssh登錄,哇~~~哇~~~可以了耶,好激動好激動噢~~~~

4、確定了,就是那一條路由的問題,這個容器分配的網(wǎng)段與跳板機(jī)的網(wǎng)段沖突了,于是乎~~~~

 route add -net 172.22.32.0 netmask 255.255.255.0
 ......

     把剛剛刪了的路由除了那一條沖突的,又傻不拉幾的加上,接下來就是解決這個問題的時候了

當(dāng)時的解決辦法

想了想,既然沖突了,那我肯定就是把這個容器的網(wǎng)段給改了,怎么改呢,用了一個及其愚蠢的辦法,我把這個容器停掉刪除,重新用docker-compose重啟啟動了一個,就重新分配了一個新的網(wǎng)段,就不沖突了。

根本解決辦法

在啟動容器之前就把整個docker的網(wǎng)絡(luò)改為與我們自己的網(wǎng)段不沖突的,這樣docker永遠(yuǎn)只分配我們給他設(shè)置的

操作步驟:修改docker.json,使得整個docker的網(wǎng)絡(luò)網(wǎng)段都改掉,原來是172網(wǎng)段,現(xiàn)在我要改為192

1)vim /etc/docker/daemon.json(這里沒有這個文件的話,自行創(chuàng)建)

{
 "bip":"192.168.0.1/24"
}

2)重啟docker 

systemctl restart docker

3)在重新看網(wǎng)段

注:在使用docker容器最初規(guī)劃的時候就要想到這一點,要規(guī)劃好使用什么樣的網(wǎng)段;上面的這種辦法得重啟docker,重啟容器的;

疑問

還沒有其他更好的辦法呢,在不停止容器不刪除容器的前提下,修改網(wǎng)段?(待我研究好了,再來補充)

總結(jié)

1:對ssh的配置文件不熟悉(這個得找個時間系統(tǒng)的過一遍)

2:對網(wǎng)絡(luò)這塊熟悉,尤其是路由這些,說實在的,到現(xiàn)在還是說不出路由的具體作用,只可意會的那種,只知道沒他不行(等這段時間把PMP考完了,開始看思科那幾本書,不說考證,先把那幾本書好好看看,加強(qiáng)網(wǎng)絡(luò))

3:對Docker網(wǎng)絡(luò)模式不熟悉(接下來這段時間好好看Dokcer網(wǎng)絡(luò)部分的官方文檔)

好了,以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,謝謝大家對腳本之家的支持。

相關(guān)文章

  • Docker搭建MySQL5.7主從復(fù)制的實現(xiàn)

    Docker搭建MySQL5.7主從復(fù)制的實現(xiàn)

    本文主要介紹了Docker搭建MySQL5.7主從復(fù)制的實現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-06-06
  • docker中的jenkins配置sonarQube的過程

    docker中的jenkins配置sonarQube的過程

    SonarQube是一個開源的代碼分析平臺,用來持續(xù)分析和評測項目源代碼的質(zhì)量,通過SonarQube可以檢測出項目中重復(fù)代碼,潛在bug,?代碼規(guī)范,安全性漏洞等問題,并通過SonarQube?web?UI展示出來,這篇文章主要介紹了docker中的jenkins配置sonarQube,需要的朋友可以參考下
    2023-08-08
  • docker部署Zlm服務(wù)的實現(xiàn)

    docker部署Zlm服務(wù)的實現(xiàn)

    本文主要介紹了docker部署Zlm服務(wù)的實現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2025-03-03
  • 解決docker run后容器出現(xiàn)Exited (0)情況的問題

    解決docker run后容器出現(xiàn)Exited (0)情況的問題

    這篇文章主要介紹了解決docker run后容器出現(xiàn)Exited (0)情況的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-03-03
  • 詳解使用Docker部署MySQL(數(shù)據(jù)持久化)

    詳解使用Docker部署MySQL(數(shù)據(jù)持久化)

    這篇文章主要介紹了詳解使用Docker部署MySQL(數(shù)據(jù)持久化),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-09-09
  • 詳解利用Dockerfile構(gòu)建mysql鏡像并實現(xiàn)數(shù)據(jù)的初始化及權(quán)限設(shè)置

    詳解利用Dockerfile構(gòu)建mysql鏡像并實現(xiàn)數(shù)據(jù)的初始化及權(quán)限設(shè)置

    本篇文章主要介紹了詳解利用Dockerfile構(gòu)建mysql鏡像并實現(xiàn)數(shù)據(jù)的初始化及權(quán)限設(shè)置 ,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-06-06
  • Docker部署SonarQube的詳細(xì)流程

    Docker部署SonarQube的詳細(xì)流程

    SonarQube是一款開源代碼檢測工具,運作流程是這樣的,先通過 sonar-scanner 插件掃描代碼,把數(shù)據(jù)存儲到數(shù)據(jù)庫,sonarQube 讀取數(shù)據(jù)庫,將數(shù)據(jù)庫展現(xiàn)在 web 平臺,本篇介紹通過 docker 來安裝,感興趣的朋友一起看看吧
    2022-02-02
  • docker部署可執(zhí)行jar包的思路與完整步驟

    docker部署可執(zhí)行jar包的思路與完整步驟

    對于springboot項目運行,直接是java -jar的方式運行,如果想要放到docker中運行,可以參考本文,下面這篇文章主要給大家介紹了關(guān)于docker部署可執(zhí)行jar包的思路與完整步驟,需要的朋友可以參考下
    2022-07-07
  • docker使用http_proxy配置代理解決方法

    docker使用http_proxy配置代理解決方法

    這篇文章主要給大家介紹了關(guān)于docker使用http_proxy配置代理解決方法的相關(guān)資料,Docker HTTP(S) Proxy是一種在Docker容器內(nèi)部設(shè)置 HTTP(S) 代理的方法,以便于容器內(nèi)的應(yīng)用程序可以方便地通過代理訪問互聯(lián)網(wǎng),需要的朋友可以參考下
    2024-05-05
  • docker容器增加端口映射全過程(修改配置文件方式)

    docker容器增加端口映射全過程(修改配置文件方式)

    文章詳細(xì)描述了如何通過修改Docker容器的配置文件來增加端口映射,以解決已經(jīng)運行的容器需要增加端口映射的問題,以MySQL容器為例進(jìn)行了具體操作步驟的說明
    2024-11-11

最新評論

博野县| 东乡族自治县| 柯坪县| 北流市| 榕江县| 鲁甸县| 广宗县| 越西县| 霍州市| 汝南县| 汶上县| 黔西县| 孟津县| 开原市| 巴青县| 叶城县| 无棣县| 玉门市| 资兴市| 甘肃省| 柳州市| 仪陇县| 兰坪| 康平县| 孙吴县| 泸定县| 雷波县| 梅州市| 迭部县| 仁怀市| 惠安县| 伊川县| 仪征市| 象山县| 英山县| 项城市| 绥棱县| 两当县| 衡阳县| 高尔夫| 雷波县|