[CKS] Docker守护进程

目前的所有题目为2024年10月后更新的最新题库,考试的k8s版本为1.31.1

​ 专栏其他文章:

Task

执行以下任务,以保护集群节点cks000037

  • 从 docker 组中删除用户 developer

不要从任何其他组中删除用户

  • 重新配置并重启Docker守护程序,以确保位于/var/run/docker.sock的套接字文件由root组拥有。

  • 重新配置并重启Docker守护进程,以确保它不监听任何TCP端口。

完成工作后,确保Kubernetes集群保持健康状态。

Practice

Step 1: 删除docker组中的developer

id developer # 查看developer的信息,里面包含了所在的组
# uid=1001(developer) gid=0(root) groups=0(root),40(src),100(users),998(docker)
gpasswd -d developer docker
id developer
# uid=1001(developer) gid=0(root) groups=0(root),40(src),100(users)

Step 2: 重新配置并重启Docker守护程序,以确保位于/var/run/docker.sock的套接字文件由root组拥有

  • 首先修改docker.socket,将SocketGroup字段设置为root
vim /usr/lib/systemd/system/docker.socket

在这里插入图片描述

  • 修改docker.service,将[Service]下面ExecStart里面的-H tcp://0.0.0.0:2375删掉
    在这里插入图片描述

  • 最后重新启动docker

systemctl daemon-reload
systemctl restart docker.socket
systemctl restart docker.service 

检查

  1. 确保/var/run/docker.sock为root用户
ls -l /var/run/docker.sock
  1. 确保2375端口没有日志信息
ss -tunlp | grep 2375 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

葡萄皮Apple

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值