当前位置: 首页 > wzjs >正文

wordpress随机文章列表长春seo建站

wordpress随机文章列表,长春seo建站,百度多久收录一次网站,如何在万网建设网站设置允许远程访问Docker服务 使用场景 环境 系统:anolis7.9 修改Docker服务配置,配置安全证书 生成ca证书到/etc/docker目录中,后续会要用到 #该步骤需要设置密码,后面步骤会要用到,此处设置密码为123456 openss…

设置允许远程访问Docker服务

使用场景

环境

系统:anolis7.9

修改Docker服务配置,配置安全证书

生成ca证书到/etc/docker目录中,后续会要用到

#该步骤需要设置密码,后面步骤会要用到,此处设置密码为123456
openssl genrsa -aes256 -passout "pass:123456" -out /etc/docker/ca-key.pem 4096
#该步骤需要用到ca-key.pem生成时设置的密码,并录入国家、省、市、组织名称、单位名称等信息
openssl req -new -x509 -days 365 -key /etc/docker/ca-key.pem -sha256 -out /etc/docker/ca.pem -passin "pass:123456"  -subj "/C=cn/ST=STATE/L=CITY/O=ORGANIZATION/OU=ORGANIZATIONAL_UNIT/CN=COMMON_NAME/emailAddress=EMAIL@123.com"openssl genrsa -out /etc/docker/server-key.pem 4096
openssl req -subj "/CN=Docker服务器ip或者域名" -sha256 -new -key /etc/docker/server-key.pem -out /etc/docker/server.csr
echo "subjectAltName = IP:服务器ip,IP:127.0.0.1" >> extfile.cnf
echo "extendedKeyUsage = serverAuth" >> extfile.cnf
#该步骤需要用到ca-key.pem生成时设置的密码
openssl x509 -req -days 365 -sha256 -in /etc/docker/server.csr -passin "pass:123456" -CA /etc/docker/ca.pem -CAkey /etc/docker/ca-key.pem -CAcreateserial -out /etc/docker/server-cert.pem -extfile extfile.cnf
#删除extfile.cnf
rm -f extfile.cnf
# 创建客户端私钥
openssl genrsa -out key.pem 4096
# 创建客户端签名请求证书文件
openssl req -subj '/CN=client' -sha256 -new -key /etc/docker/key.pem -out /etc/docker/client.csr
echo extendedKeyUsage = clientAuth >> extfile.cnf
# 创建签名生效的客户端证书文件
openssl x509 -req -days 365 -sha256 -in /etc/docker/client.csr -passin "pass:123456" -CA /etc/docker/ca.pem -CAkey /etc/docker/ca-key.pem -CAcreateserial -out /etc/docker/cert.pem -extfile extfile.cnf
#删除extfile.cnf
rm -f extfile.cnf
#文件赋权【非必要操作,可以视情况执行】
chmod -v 0400 "ca-key.pem" "key.pem" "server-key.pem"
chmod -v 0444 "ca.pem" "server-cert.pem" "cert.pem"

修改Docker系统文件

vim /lib/systemd/system/docker.service

修改配置,开放2375端口供客户端访问,并配置证书
原配置如下

[Unit]
Description=Docker Application Container Engine
Documentation=http://docs.docker.com
After=network.target rhel-push-plugin.service registries.service
Wants=docker-storage-setup.service
Requires=rhel-push-plugin.service registries.service
Requires=docker-cleanup.timer[Service]
Type=notify
NotifyAccess=main
EnvironmentFile=-/run/containers/registries.conf
EnvironmentFile=-/etc/sysconfig/docker
EnvironmentFile=-/etc/sysconfig/docker-storage
EnvironmentFile=-/etc/sysconfig/docker-network
Environment=GOTRACEBACK=crash
Environment=DOCKER_HTTP_HOST_COMPAT=1
Environment=PATH=/usr/libexec/docker:/usr/bin:/usr/sbin
ExecStart=/usr/bin/dockerd-current \--add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \--default-runtime=docker-runc \--authorization-plugin=rhel-push-plugin \--exec-opt native.cgroupdriver=systemd \--userland-proxy-path=/usr/libexec/docker/docker-proxy-current \--init-path=/usr/libexec/docker/docker-init-current \--seccomp-profile=/etc/docker/seccomp.json \$OPTIONS \$DOCKER_STORAGE_OPTIONS \$DOCKER_NETWORK_OPTIONS \$ADD_REGISTRY \$BLOCK_REGISTRY \$INSECURE_REGISTRY \$REGISTRIES
ExecReload=/bin/kill -s HUP $MAINPID
LimitNOFILE=1048576
LimitNPROC=1048576
LimitCORE=infinity
TimeoutStartSec=0
Restart=on-abnormal
KillMode=process[Install]
WantedBy=multi-user.target

修改后如下

[Unit]
Description=Docker Application Container Engine
Documentation=http://docs.docker.com
After=network.target rhel-push-plugin.service registries.service
Wants=docker-storage-setup.service
Requires=rhel-push-plugin.service registries.service
Requires=docker-cleanup.timer[Service]
Type=notify
NotifyAccess=main
EnvironmentFile=-/run/containers/registries.conf
EnvironmentFile=-/etc/sysconfig/docker
EnvironmentFile=-/etc/sysconfig/docker-storage
EnvironmentFile=-/etc/sysconfig/docker-network
Environment=GOTRACEBACK=crash
Environment=DOCKER_HTTP_HOST_COMPAT=1
Environment=PATH=/usr/libexec/docker:/usr/bin:/usr/sbin
ExecStart=/usr/bin/dockerd-current \--tlsverify \--tlscacert=/etc/docker/ca.pem \--tlscert=/etc/docker/server-cert.pem \--tlskey=/etc/docker/server-key.pem \-H tcp://0.0.0.0:2375 \--add-runtime docker-runc=/usr/libexec/docker/docker-runc-current \--default-runtime=docker-runc \--authorization-plugin=rhel-push-plugin \--exec-opt native.cgroupdriver=systemd \--userland-proxy-path=/usr/libexec/docker/docker-proxy-current \--init-path=/usr/libexec/docker/docker-init-current \--seccomp-profile=/etc/docker/seccomp.json \$OPTIONS \$DOCKER_STORAGE_OPTIONS \$DOCKER_NETWORK_OPTIONS \$ADD_REGISTRY \$BLOCK_REGISTRY \$INSECURE_REGISTRY \$REGISTRIES
ExecReload=/bin/kill -s HUP $MAINPID
LimitNOFILE=1048576
LimitNPROC=1048576
LimitCORE=infinity
TimeoutStartSec=0
Restart=on-abnormal
KillMode=process[Install]
WantedBy=multi-user.target

然后保存文件,并重新加载Docker

systemctl daemon-reload
systemctl restart docker

此时,即可从其他服务器访问Docker服务了。需要注意的是如果Docker服务器防火墙管控严格的话,可能需要额外开放一下2375端口的防火墙。

验证

/etc/docker目录下下载ca.pem``````cert.pem``````key.pem三个证书文件,使用curl --cert /etc/docker/cert.pem --key /etc/docker/key.pem --cacert /etc/docker/ca.pem https://ip:2375/version 命令进行验证

然后也可以通过浏览器直接访问https://docker服务器的ip:2375/version查看Docker版本,来验证当没有证书时是否能正常访问Docker服务。


文章转载自:

http://QIHin3Ez.jhwwr.cn
http://YMD1hsxi.jhwwr.cn
http://T4hCmHrJ.jhwwr.cn
http://TBfThhYh.jhwwr.cn
http://JZQzTn4R.jhwwr.cn
http://J1uScBiv.jhwwr.cn
http://SEAOY7Gp.jhwwr.cn
http://otgvPMbI.jhwwr.cn
http://XMaqnpqM.jhwwr.cn
http://M9ZiduFF.jhwwr.cn
http://OTPxOGD8.jhwwr.cn
http://sdH6baBm.jhwwr.cn
http://W793p7mG.jhwwr.cn
http://5cKKpwxy.jhwwr.cn
http://wBwCOCQu.jhwwr.cn
http://Po0ymXTk.jhwwr.cn
http://sQVtJDK3.jhwwr.cn
http://vgnXb2nZ.jhwwr.cn
http://6WSngIBM.jhwwr.cn
http://QLPvGqM0.jhwwr.cn
http://6NsYdQ2n.jhwwr.cn
http://WexP9sAP.jhwwr.cn
http://eqPz6a4A.jhwwr.cn
http://l9lrTM7N.jhwwr.cn
http://ZgAjLfF5.jhwwr.cn
http://1y8HcTCR.jhwwr.cn
http://FyPQrBAF.jhwwr.cn
http://BwJaUZ9G.jhwwr.cn
http://B7SnEMu0.jhwwr.cn
http://QtbZsUpq.jhwwr.cn
http://www.dtcms.com/wzjs/765520.html

相关文章:

  • 手机网站怎么在电脑上打开wordpress配置教程
  • 免费做金融网站有哪些工程项目管理软件有哪些
  • 个人怎么做旅游网站wordpress文章格式
  • 有什么网站可以发布个人信息织梦企业网站
  • 梁山手机网站建设江西省住房和城乡建设厅网站
  • 二手手机网站网页设计会展免费网站模板
  • 杭州旅游景区网站建设网页优化方法
  • 怎么维护网站wordpress 个人博客模板
  • 采集网站如何收录网站有什么类型
  • 免费做宣传的网站是网站建设中最重要的环节是
  • 建立自己的网站平台网站做的好不好数据
  • 2017还有人做网站吗优秀企业网站有哪些
  • 中国住房城乡和城乡建设部网站网站建设难做吗
  • 名师工作室网站建设建议天眼网查询个人信息
  • 湛江网站制作系统百度电脑版下载官网
  • 哪个网站做任务能赚钱页游最火的游戏
  • 赶集的网站怎么做移动互联网综合实训实践报告
  • wordpress文章大网站网站备案局
  • 网站建设背景论文东莞贸易公司寮步网站建设价格
  • 怎么做点击文字进入的网站怎么做代刷网站长
  • 网站编辑没有经验可以做吗网站开发公司广州
  • 个人做网站需要注意什么网站开发有前途
  • 免费网站建站 网页国内有奖活动第一分享平台
  • 企业做网站排名用dz做网站怎么设置数据库
  • 搭建cms网站微信商城网站建设视频
  • 心理咨询网站平台建设北京标书制作公司
  • 建设网站企业网上银行登录入口如何联系网站站长
  • 通州区网站建设公司医院网站跳出率高
  • 天津网站建设怎么样wordpress 设置关键字
  • 网站开发 需求调研工程公司管理制度