IDEA花里胡哨地安全连接到Docker(CA认证方式防止挖矿程序xmrig入侵)

在这里插入图片描述

在上一篇文章(IDEA中花里胡哨地使用Docker)中使用的是适合内网的方式让IDEA操作docker,嗯.然后如果想让暴露在外网的docker.如何被idea安全连接呢?如何避免被植入矿机?如:xmrig.看来又是篇花里胡哨的文章了

配置ca认证

参考地址(官方):https://docs.docker.com/engine/security/https/#create-a-ca-server-and-client-keys-with-openssl

比如我们在腾讯云租了个便宜centos的服务器.并且安装了docker+docker-compose,那么按照下面步骤操作

  1. 先在/usr/local目录下创建个文件夹,这里取名叫ca,然后进入ca文件夹中
mkdir -p /usr/local/ca
cd /usr/local/ca
  1. 依次执行下面的命令,需要输入密码,自由指定,两次输入保持一致并记住即可.因为等下我们要用
openssl genrsa -aes256 -out ca-key.pem 4096
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值