Docker与Kubernetes使用指南
1. Docker远程API访问及安全配置
1.1 远程API访问设置
启用远程API访问后,可将 DOCKER_HOST 变量设置为其HTTP端点,这样就无需在 docker 命令中使用 -H 选项。例如,原本使用 docker -H http://127.0.0.1:2375 ps ,现在可以通过以下命令简化操作:
export DOCKER_HOST=tcp://127.0.0.1:2375
docker ps
可以使用 curl 或自定义客户端调用API,但像 docker-py 这样现有的Docker客户端能更方便地调用API。不过,API列表并不详尽,建议查看完整的API文档以了解所有API调用、查询参数和响应示例。
1.2 远程安全访问Docker守护进程
问题
需要安全地远程访问Docker守护进程。
解决方案
设置基于TLS的访问,使用公钥加密技术对Docker客户端和守护进程之间的通信进行加密和认证。测试此安全特性的基本步骤可在Docker网站上找到,但通常需要联系常规使用的证书颁发机构(CA)获取服务器证书。为方便测试,可使用包含创建CA、服务器和客户端证书及密钥脚本的镜像。
操作步骤如下:
1. 在
超级会员免费看
订阅专栏 解锁全文
826

被折叠的 条评论
为什么被折叠?



