最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

遠程docker服務器攜帶證書連接的實現方法

 更新時間:2021年11月04日 10:43:02   作者:齊天小圣^O^  
本文主要介紹了遠程docker服務器攜帶證書連接的實現方法,文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下

        在開始遠程連接docker服務器之前,我們需要確保遠程服務器上已經安裝好了docker,并且docker已經在服務器上正常運行,接下來完成idea攜帶證書遠程連接docker的步驟。

1、用腳本給docker進行tls加密

        下面的腳本引用于《docker remote api一鍵TLS加密》,接下來用這個腳本完成加密證書文件的生成。

        在/root目錄下創(chuàng)建加密腳本:vi create_verify.sh。

        注意腳本中“x.x.x.x”處填入自己服務器的公網ip。

#!/bin/bash
mkdir -p /root/tls/pem
#DOMAIN_HOST=`ifconfig eth0 | grep "inet" | awk '{ print $2}' | sed -n '1p;1q'`
DOMAIN_HOST=`hostname`
HOST=$DOMAIN_HOST
# 自定義信息
PASSWORD="HeDongHudj"
COUNTRY=CN
PROVINCE=gd
CITY=gz
ORGANIZATION=dounine
GROUP=dg
NAME=lake
SUBJ="/C=$COUNTRY/ST=$PROVINCE/L=$CITY/O=$ORGANIZATION/OU=$GROUP/CN=$HOST"
# 自定義信息
#============================================================================================
#此形式是自己給自己簽發(fā)證書,自己就是CA機構,也可以交給第三方機構去簽發(fā)
openssl genrsa -passout pass:$PASSWORD -aes256 -out /root/tls/pem/ca-key.pem 4096
# 2.用根證書RSA私鑰生成自簽名的根證書(營業(yè)執(zhí)照)
openssl req -new -x509 -days 365 -passin pass:$PASSWORD -key /root/tls/pem/ca-key.pem -sha256 -subj $SUBJ -out /root/tls/pem/ca.pem
#============================================================================================
#給服務器簽發(fā)證書
# 1.服務端生成自己的私鑰
openssl genrsa -out /root/tls/pem/server-key.pem 4096
# 2.服務端生成證書(里面包含公鑰與服務端信息)
openssl req -new -sha256 -key /root/tls/pem/server-key.pem -out /root/tls/pem/server.csr -subj "/CN=$DOMAIN_HOST"
# 3.通過什么形式與我進行連接,可設置多個IP地扯用逗號分隔
echo subjectAltName=IP:x.x.x.x,IP:0.0.0.0 > /tmp/extfile.cnf
# 4.權威機構對證書進行進行蓋章生效
openssl x509 -passin pass:$PASSWORD -req -days 365 -sha256 -in /root/tls/pem/server.csr -CA /root/tls/pem/ca.pem -CAkey /root/tls/pem/ca-key.pem -CAcreateserial -out /root/tls/pem/server-cert.pem -extfile /tmp/extfile.cnf
#============================================================================================
#給客戶端簽發(fā)證書
openssl genrsa -out /root/tls/pem/client-key.pem 4096
openssl req -subj '/CN=client' -new -key /root/tls/pem/client-key.pem -out /root/tls/pem/client.csr
echo extendedKeyUsage = clientAuth > /tmp/extfile.cnf
openssl x509 -passin pass:$PASSWORD -req -days 365 -sha256 -in /root/tls/pem/client.csr -CA /root/tls/pem/ca.pem -CAkey /root/tls/pem/ca-key.pem -CAcreateserial -out /root/tls/pem/client-cert.pem -extfile /tmp/extfile.cnf
#============================================================================================
# 清理文件
rm -rf /root/tls/pem/ca-key.pem
rm -rf /root/tls/pem/{server,client}.csr
rm -rf /root/tls/pem/ca.srl
# 最終文件
# ca.pem  ==  CA機構證書
# client-cert.pem  ==  客戶端證書
# client-key.pem  ==  客戶私鑰
# server-cert.pem  == 服務端證書
# server-key.pem  ==  服務端私鑰

        腳本創(chuàng)建完成后執(zhí)行腳本:sh create_verify.sh

        執(zhí)行該shell腳本后,會在/root/tls/pem目錄下生成ca.pem、client-cert.pem、client-key.pem 、server-cert.pem、server-key.pem證書文件

        接下來將ca.pem、client-cert.pem、client-key.pem三個文件拷貝到本地任意目錄下,并將client-cert.pem、client-key.pem分別重命名為cert.pem和key.pem,記住這個目錄后面會用到。

2、修改docker配置,開啟遠程訪問

$ vi /usr/lib/systemd/system/docker.service

        找到對應的ExecStart開頭的行,修改為如下內容,引入剛才的證書信息,并且我使用的2376端口進行連接,如果服務器是阿里云或者騰訊云需要在防火墻中開放此端口。

         重啟docker:

$ systemctl daemon-reload
$ systemctl restart docker

3、使用idea測試連接

        在idea上安裝docker插件,這個步驟不在贅述,然后如圖填寫相關信息,這個證書信息就是剛才我們從服務器上拷貝下來的三個文件,選中剛才存放的目錄即可,看到下方提示則代表連接成功!

   遠程連接docker服務器成功之后,我們才能將自己的項目做成鏡像部署在服務器k8s中。

到此這篇關于遠程docker服務器攜帶證書連接的實現方法的文章就介紹到這了,更多相關docker遠程連接證書內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Docker容器端口映射后突然無法連接的排查過程

    Docker容器端口映射后突然無法連接的排查過程

    這篇文章主要給大家介紹了關于Docker容器端口映射后突然無法連接的排查過程,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-03-03
  • docker+Nginx部署前端項目的詳細過程記錄

    docker+Nginx部署前端項目的詳細過程記錄

    docker的出現解決了我們很多問題,讓我們避免陷入各種依賴安裝的痛苦中,下面這篇文章主要給大家介紹了關于docker+Nginx部署前端項目的相關資料,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下
    2022-10-10
  • Docker+K8S 集群環(huán)境搭建及分布式應用部署

    Docker+K8S 集群環(huán)境搭建及分布式應用部署

    這篇文章主要介紹了Docker+K8S 集群環(huán)境搭建及分布式應用部署,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-07-07
  • Docker實現Mariadb分庫分表及讀寫分離功能

    Docker實現Mariadb分庫分表及讀寫分離功能

    這篇文章主要給大家介紹了關于Docker實現Mariadb分庫分表及讀寫分離功能的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-05-05
  • docker entrypoint入口文件詳解

    docker entrypoint入口文件詳解

    這篇文章主要介紹了docker entrypoint入口文件詳解,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-11-11
  • Docker端口映射后,外機訪問不了的問題及解決

    Docker端口映射后,外機訪問不了的問題及解決

    Docker端口映射后外機訪問不了的問題可能包括:網絡配置錯誤(需與宿主機在同一網段)、容器未啟動、防火墻設置問題(需關閉或開放映射端口)、未開啟IP轉發(fā)
    2025-02-02
  • docker?swarm快速部署redis分布式集群的詳細過程

    docker?swarm快速部署redis分布式集群的詳細過程

    這篇文章主要介紹了docker?swarm快速部署redis分布式集群,只需要通過docker-compose.yml文件和一個啟動命令就完成redis分布式部署的方式,讓其分別部署在不同機器上,并實現集群搭建,需要的朋友可以參考下
    2022-10-10
  • docker-compose安裝yml文件配置方式

    docker-compose安裝yml文件配置方式

    這篇文章主要介紹了docker-compose安裝,yml文件配置,離線安裝及在線安裝的問題,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-12-12
  • 基于docker啟動nginxssl配置

    基于docker啟動nginxssl配置

    這篇文章主要介紹了基于docker啟動nginxssl配置,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-12-12
  • 安裝Docker時執(zhí)行yum?install?-y?yum-utils報錯解決辦法

    安裝Docker時執(zhí)行yum?install?-y?yum-utils報錯解決辦法

    在安裝工具時使用yum命令報錯,問題通常是服務器無法連接網絡,解決此問題需配置鏡像源,文中通過代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2024-11-11

最新評論

西宁市| 琼结县| 缙云县| 酉阳| 炎陵县| 巴中市| 芒康县| 衢州市| 凌海市| 龙井市| 怀来县| 西丰县| 襄汾县| 榕江县| 河源市| 营山县| 皮山县| 南丹县| 梅河口市| 铁力市| 嘉祥县| 宁安市| 绥德县| 宁津县| 天峻县| 玉山县| 涞水县| 那曲县| 方城县| 鞍山市| 武隆县| 姜堰市| 彝良县| 无极县| 马龙县| 运城市| 韶关市| 富锦市| 横山县| 祁连县| 阿坝|