最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

docker nginx ssl設置的實現(xiàn)步驟

 更新時間:2023年08月15日 16:00:43   作者:fooleryang  
本文主要介紹了docker nginx ssl設置的實現(xiàn)步驟,使用docker運行nginx,配置代理,和ssl設置,進行https訪問,具有一定的參考價值,感興趣的可以了解一下

使用docker運行nginx,配置代理,和ssl設置,進行https訪問

一 準備

本次在centos環(huán)境中

1.已安裝docker,docker-compose

2.運行了一個后端服務容器,提供基本的接口訪問【可選】

3.一個域名(已經(jīng)解析到服務器上)【必要】

4.ssl證書【必要】

二 ssl證書下載

使用阿里云免費證書

登陸阿里云管理控制臺,搜索 數(shù)字證書管理服務 ,進入證書管理

點擊左側ssl證書,進入,點擊免費證書,點擊創(chuàng)建證書

 創(chuàng)建后,點擊證書申請

填寫內(nèi)容,進行申請 

通過后,點擊下載,選擇nginx項

下載完成后上傳至服務器,解壓后有兩個文件,分別以pem和key后綴

三 docker 容器間通信網(wǎng)絡

由于nginx和服務都是運行在docker中,為了更好的進行容器間通信,使用docker的網(wǎng)絡

docker network create --driver bridge --subnet 172.30.1.0/24 --gateway 172.30.1.1 my_net
# my_net 自定義網(wǎng)絡名稱

創(chuàng)建好一個網(wǎng)絡后,查看 docker network list

[root@k8s-work2 men]# docker network list
NETWORK ID     NAME                   DRIVER    SCOPE
87c6a3cc05f4   bridge                 bridge    local
06441e9ed2b7   harbor_harbor          bridge    local
c1e749a2cfe9   host                   host      local
d09d714a1054   menstruation_default   bridge    local
bf99db8fc21e   my_net                 bridge    local
8a50da08ea68   my_network             bridge    local
042f6ecb737f   none                   null      local

創(chuàng)建容器時指定使用網(wǎng)絡,參照4.3

四 nginx 

4.1 拉取鏡像

docker pull nginx

4.2 創(chuàng)建配置文件

創(chuàng)建一個文件夾conf,增加一個文件nginx.conf,作為nginx的配置文件

其中后端服務的ip為自定義固定的,也可以使用后端服務容器名稱【需要創(chuàng)建該容器時加入 三 中的網(wǎng)絡】

events {
    worker_connections  1024;
}
http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;
    client_max_body_size 50m;
        server{
                listen       80;
                server_name  服務器ip;
                location = /favicon.ico {
                        access_log off;
                        log_not_found off;
                }
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務ip接口
                }
        }
        server{
                listen       80;
                server_name  域名;
                # 過濾請求
                location = /favicon.ico {
                        access_log off;
                        log_not_found off;
                }
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務ip接口
                }
        }
        server {
                listen 443 ssl;
                server_name 域名;
                ssl_certificate /etc/nginx/certs/xxx.pem; # 證書文件
                ssl_certificate_key /etc/nginx/certs/xxx.key; # 證書文件
                ssl_session_timeout 5m;
                ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
                 #表示使用的加密套件的類型。
                 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # 表示使用的TLS協(xié)議的類型。
                 ssl_prefer_server_ciphers on;
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務ip接口
                }
        }
}

4.3 docker-compose.yaml

創(chuàng)建一個文件夾存放docker-compose.yaml

version: "3"
services:
  nginx:
    image: nginx #鏡像名稱
    container_name: nginx #容器名稱
    stdin_open: true
    tty: true
    restart: always
    ports:
      - 80:80
      - 443:443
    volumes:
      - /usr/local/nginx/docker/certs:/etc/nginx/certs #將服務器上保存證書的目錄掛載到nginx容器中
      - /usr/local/nginx/docker/logs:/var/log/nginx #掛載日記
      - /usr/local/nginx/docker/conf/nginx.conf:/etc/nginx/nginx.conf #掛載配置文件
    privileged: true
    networks:
      my_net:
          ipv4_address: 172.30.1.3 #固定ip
    environment:
      - SSL_CERT_PATH=/etc/nginx/certs/xxx.pem #證書名
      - SSL_KEY_PATH=/etc/nginx/certs/x.key #證書名
networks:
  my_net:
    external: true

4.4 運行

docker-compose up -d

五 驗證

在瀏覽器中訪問 https://域名/records/all/1,返回后端服務/records/all/1返回內(nèi)容

并且有https圖標

如果沒有返回,則需查看logs文件夾下的日志內(nèi)容,具體定位問題所在

到此這篇關于docker nginx ssl設置的實現(xiàn)步驟的文章就介紹到這了,更多相關docker nginx ssl設置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • docker容器存儲清理刪除所需命令和方法

    docker容器存儲清理刪除所需命令和方法

    這篇文章主要介紹了docker容器存儲清理所需命令和方法,我在用docker安裝的es使用過程中,發(fā)現(xiàn)內(nèi)存占滿了,我把全部的都刪除掉了,但有時候數(shù)據(jù)我們必須要使用,所以不能全刪,需要指定刪除,下面就是一些docker容器存儲清理所需的一些命令和方法,需要的朋友可以參考下
    2023-01-01
  • Docker 特性與原理詳細介紹與解析

    Docker 特性與原理詳細介紹與解析

    這篇文章主要介紹了Docker 特性與原理的相關資料,大家在了解基本命令和基本知識后,來看下原理性的通信,需要的朋友可以參考下
    2016-10-10
  • Docker 環(huán)境運行 Mysql 和開啟 Binlog 配置主從同步的設置方法

    Docker 環(huán)境運行 Mysql 和開啟 Binlog 配置主從同步的設置方法

    今天給大家分享Docker 環(huán)境運行 Mysql 和開啟 Binlog 配置主從同步的設置方法,利用docker模擬mysql設置的主從同步,通過兩種方式給大家介紹的非常詳細,需要的朋友參考下吧
    2021-06-06
  • Windows?Docker?Desktop磁盤空間清理步驟完全指南

    Windows?Docker?Desktop磁盤空間清理步驟完全指南

    Windows?Docker?Desktop在長時間使用后,會由于鏡像、容器、緩存等文件累積,導致磁盤空間占用過大,這篇文章主要介紹了Windows?Docker?Desktop磁盤空間清理的相關資料,需要的朋友可以參考下
    2026-04-04
  • Docker部署Nuxt.js項目的實現(xiàn)

    Docker部署Nuxt.js項目的實現(xiàn)

    這篇文章主要介紹了Docker部署Nuxt.js項目的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-02-02
  • 阿里云安裝docker全過程

    阿里云安裝docker全過程

    這篇文章主要介紹了阿里云安裝docker全過程,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-04-04
  • docker鏡像的導入和導出的實現(xiàn)

    docker鏡像的導入和導出的實現(xiàn)

    這篇文章主要介紹了docker鏡像的導入和導出的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-01-01
  • Docker v1.13.0 正式版發(fā)布

    Docker v1.13.0 正式版發(fā)布

    本文給大家分享的是Docker v1.13.0 正式版發(fā)布的信息,最近一直在學習docker中,所以關注的比較多,這里分享給大家
    2017-01-01
  • Docker?Swarm?操作對容器端口影響記錄

    Docker?Swarm?操作對容器端口影響記錄

    在使用Docker Swarm 構建集群環(huán)境過程中,于ts3節(jié)點出現(xiàn)了原有的容器端口全部失效,手動重啟后才恢復的情況,這篇文章主要介紹了Docker Swarm操作對容器端口影響,需要的朋友可以參考下
    2025-04-04
  • docker部署code-server的方法

    docker部署code-server的方法

    這篇文章主要介紹了docker部署code-server的方法,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-09-09

最新評論

鄂伦春自治旗| 洪江市| 通化市| 浑源县| 吉安市| 天水市| 汉中市| 台中县| 扶沟县| 江城| 申扎县| 柞水县| 西吉县| 滕州市| 北川| 东至县| 海宁市| 夏邑县| 历史| 米泉市| 北安市| 竹山县| 莫力| 玉田县| 庆元县| 张北县| 达日县| 闻喜县| 台安县| 定远县| 景谷| 虞城县| 闽清县| 霍城县| 九江县| 武川县| 滦平县| 贡嘎县| 桐城市| 遵义市| 新民市|