亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識(shí)庫 > Docker Machine深入詳解

Docker Machine深入詳解

熱門標(biāo)簽:信陽電銷外呼系統(tǒng)怎么樣 地圖標(biāo)注小程序 宿州外呼系統(tǒng)公司 南充電銷外呼系統(tǒng) 株洲電銷 貴陽網(wǎng)絡(luò)外呼系統(tǒng)軟件 海外工廠地圖標(biāo)注 南昌外呼系統(tǒng)定制 陜西辦理400電話

Docker 與 Docker Machine 的區(qū)別

Docker 是一個(gè) Client-Server 架構(gòu)的應(yīng)用,人家是有官稱的:Docker Engine。Docker 只是大家對(duì) Docker Engine 的昵稱,當(dāng)然 Docker 還有其他的意思,比如一家公司的名稱。簡(jiǎn)單起見,本文中的 Docker 等同于 Docker Engine。

提到 Docker 我們必須要知道它包含了三部分內(nèi)容:

  1. Docker daemon
  2. 一套與 Docker daemon 交互的 REST API
  3. 一個(gè)命令行客戶端

下圖很清晰的展示了它們之間的關(guān)系:

Docker Machine 則是一個(gè)安裝和管理 Docker 的工具。它有自己的命令行工具:docker-machine。

Docker daemon socket

既然 Docker 客戶端要和 Docker daemon 通過 REST API 通信,那就讓我們看看它們可以采用的方法有哪些:

  1. Unix socket
  2. Systemd socket activation
  3. Tcp

我們可以簡(jiǎn)單的把 1 和 2 理解成一種方式,就是同一臺(tái)主機(jī)上的進(jìn)程間通信。至于 3 則很好理解:通過 tcp 協(xié)議進(jìn)行跨網(wǎng)絡(luò)的通信。

既然 1 和 2 用于同一臺(tái)機(jī)器上的進(jìn)程間通信,那么我們可以猜想:安裝在同一主機(jī)上的 Docker 客戶端和 Docker daemon 就是通過這種方式來通信的。事實(shí)也正是如此,我們可以查看安裝 Docker 時(shí)默認(rèn)添加的 Docker daemon 啟動(dòng)配置,打開文件 /etc/systemd/system/multi-user.target.wants/docker.service:

圖中的 -H 用來指定 Docker Daemon 監(jiān)聽的 socket,此處指定的類型為 system socket activation。使用類型 1 和 2 進(jìn)行通信需要進(jìn)程具有 root 權(quán)限。這也是 Docker 安裝過程中會(huì)自動(dòng)創(chuàng)建一個(gè)具有 root 權(quán)限的用戶和用戶組的主要原因。新創(chuàng)建的用戶和用戶組名稱為 docker,建議大家把需要操作 Docker 的用戶都加入到這個(gè)組中,否則當(dāng)你執(zhí)行命令時(shí)就會(huì)碰到下圖顯示的問題:

我們還可以同時(shí)指定多個(gè) -H 參數(shù)讓 Docker daemon 同時(shí)監(jiān)聽不同的 socket 類型。比如要添加對(duì) TCP 端口 2376 的監(jiān)聽就可以使用下面的命令行參數(shù):

$ sudo dockerd -H fd:// -H tcp://0.0.0.0:2376

運(yùn)行上面的命令,然后查看本機(jī)監(jiān)聽的端口:

此時(shí)我們就可以從遠(yuǎn)程主機(jī)上的 Docker 客戶端訪問這部主機(jī)的 2376 端口了。

DOCKER_HOST 環(huán)境變量

Docker 客戶端默認(rèn)的配置是訪問本機(jī)的 Docker daemon,當(dāng)你指定了 DOCKER_HOST 變量后,Docker 客戶端會(huì)訪問這個(gè)變量中指定的 Docker daemon。讓我們回顧一下 docker-machine env 命令:

執(zhí)行的 $ eval $(docker-machine env krdevdb) 命令就是在設(shè)置 DOCKER_HOST 環(huán)境變量。

解決安全問題

我們的 Docker daemon 監(jiān)聽了 tcp 端口,糟糕的是此時(shí)我們沒有做任何的保護(hù)措施。因此任何 Docker 客戶端都可以通過 tcp 端口與我們的 Docker daemon 交互,這顯然是無法接受的。解決方案是同時(shí)啟用 Docker daemon 和 Docker 客戶端的 TLS 證書認(rèn)證機(jī)制。這樣 Docker daemon 和 Docker 客戶端之間的通信會(huì)被加密,并且只有安裝了特定證書的客戶端才能夠與對(duì)應(yīng)的 Docker daemon 交互。

至此本文的鋪墊部分終于結(jié)束了,接下來我們將討論 Docker Machine 相關(guān)的內(nèi)容。

Docker Machine create 命令

根據(jù) Docker Machine 驅(qū)動(dòng)的不同,create 命令執(zhí)行的操作也不太一樣,但其中有兩步是我們?cè)谶@里比較關(guān)心的:

docker-machine 會(huì)在您指定的主機(jī)上執(zhí)行下面的操作:

  1. 安裝 Docker,并進(jìn)行配置。
  2. 生成證書保護(hù) Docker 服務(wù)的安全。

配置 Docker daemon

Docker 的安裝過程并沒有什么秘密,這里不再贅述。我們重點(diǎn)關(guān)注 Docker daemon 的配置。仔細(xì)觀察我們會(huì)發(fā)現(xiàn),通過 docker-machine 安裝的 Docker 在 /etc/systemd/system 目錄下多出了一個(gè) Docker 相關(guān)的目錄:docker.service.d。這個(gè)目錄中只有一個(gè)文件 10-machine.conf:

好吧,-H tcp://0.0.0.0:2376 出現(xiàn)在這里并沒有讓我們太吃驚。在我們做了巨多的鋪墊之后,你應(yīng)該覺得這是理所當(dāng)然才是。--tls 開頭的幾個(gè)參數(shù)主要和證書相關(guān),我們會(huì)在后面的安全設(shè)置中詳細(xì)的介紹它們。讓人多少有些疑惑的地方是上圖中的 /usr/bin/docker。當(dāng)前最新版本的 Docker Machine 還在使用舊的方式設(shè)置 Docker daemon,希望在接下來的版本中會(huì)有所更新。

這個(gè)配置文件至關(guān)重要,因?yàn)樗鼤?huì)覆蓋 Docker 默認(rèn)安裝時(shí)的配置文件,從而以 Docker Machine 指定的方式啟動(dòng) Docker daemon。至此我們有了一個(gè)可以被遠(yuǎn)程訪問的 Docker daemon。

生成證書

我們?cè)?Docker daemon 的配置文件中看到四個(gè)以 --tls 開頭的參數(shù),分別是 --tlsverify、--tlscacert、--tlscert和 –tlskey。其中的 --tlsverify 告訴 Docker daemon 需要通過 TLS 來驗(yàn)證遠(yuǎn)程客戶端。其它三個(gè)參數(shù)分別指定了一個(gè) pem 格式文件的路徑,按照它們指定的文件路徑去查看一下:

對(duì)比一下手動(dòng)安裝的 Docker,會(huì)發(fā)現(xiàn) /etc/docker 目錄下并沒有這三個(gè)文件。毫無疑問它們是 Docker Machine 生成的,主要是為了啟用 Docker daemon 的 TLS 驗(yàn)證功能。

現(xiàn)在讓我們回到安裝了 Docker Machine 的主機(jī)上。

查看 /home/nick/.docker/machines/krdevdb 目錄,發(fā)現(xiàn)了一些同名的文件(ca.pem、server-key.pem 和 server.pem),和主機(jī) drdevdb 上的文件對(duì)比一下,發(fā)現(xiàn)它們是一樣的!

讓我們?cè)賮碛^察一下這幅圖:

除了我們關(guān)注過的 DOCKER_HOST,還有另外三個(gè)環(huán)境變量。其中的 DOCKER_TLS_VERIFY 告訴 Docker 客戶端需要啟用 TLS 驗(yàn)證。DOCKER_CERT_PATH 則指定了 TLS 驗(yàn)證所依賴文件的目錄,這個(gè)目錄正是我們前面查看的 /home/nick/.docker/machines/krdevdb 目錄。

行文至此,困擾我們的安全問題終于得到了解釋:Docker Machine 在執(zhí)行 create 命令的過程中,生成了一系列保證安全性的秘鑰和數(shù)字證書(*.pem)文件。這些文件在本地和遠(yuǎn)程 Docker 主機(jī)上各存一份,本地的用于配置 Docker 客戶端,遠(yuǎn)程主機(jī)上的用于配置 Docker daemon,讓兩邊都設(shè)置 TLS 驗(yàn)證的標(biāo)記,依此實(shí)現(xiàn)安全的通信。

總結(jié)

從本文的前一部分可以看到,Docker 其實(shí)把該提供的都提供了,只是配置起來比較麻煩!但是對(duì)用戶來說,需要的總是更簡(jiǎn)單,更容易的配置。因此從使用者的角度來看,Docker Machine 確實(shí)很酷,一個(gè)命令下去不僅能夠安裝虛機(jī)和 Docker,還完成了很多手動(dòng)搞起來令人生畏的配置。然后帶來幾個(gè)清晰、簡(jiǎn)單的命令。再然后,同學(xué)們就可以開心愉快的玩耍了!

到此這篇關(guān)于Docker Machine深入詳解的文章就介紹到這了,更多相關(guān)Docker Machine內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標(biāo)簽:開封 玉林 鄭州 拉薩 晉城 汕頭 石嘴山 三明

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Docker Machine深入詳解》,本文關(guān)鍵詞  Docker,Machine,深入,詳解,Docker,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Docker Machine深入詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于Docker Machine深入詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    精品久久久久久中文| 国产不卡福利| 麻豆午夜视频| 亚欧成人乱码一区二区| 国产福利免费视频| 日本特黄特黄aaaaa大片| 国产91精品系列在线观看| 亚洲精品久久久中文字| 二级片在线观看| 国产视频网站在线观看| 精品国产一区二区三区国产馆| 国产伦久视频免费观看视频| 久久精品免视看国产明星| 国产一区二区精品尤物| 99久久精品国产免费| 午夜精品国产自在现线拍| 亚洲女人国产香蕉久久精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久精品欧美一区二区| 韩国三级视频网站| 美女免费精品视频在线观看| 欧美电影免费看大全| 日韩在线观看免费| 精品视频在线看| 成人影院一区二区三区| 精品视频在线观看视频免费视频| 久久福利影视| 日本特黄特色aa大片免费| 麻豆网站在线免费观看| 91麻豆精品国产自产在线| 欧美爱色| 欧美国产日韩一区二区三区| 成人免费福利片在线观看| 天天做日日爱| 四虎影视库| 国产视频一区二区在线播放| 四虎影视久久久免费| 深夜做爰性大片中文| 国产91精品系列在线观看| 精品国产亚一区二区三区| 欧美激情中文字幕一区二区| 精品视频在线看 | 国产高清视频免费| 欧美另类videosbestsex视频| 中文字幕一区二区三区 精品| 欧美大片毛片aaa免费看| 美国一区二区三区| 成人a大片高清在线观看| 日韩在线观看免费完整版视频| 国产麻豆精品| 欧美日本免费| 日本在线不卡视频| 精品久久久久久中文| 国产一区精品| 国产一区二区精品久久91| 精品美女| 国产麻豆精品高清在线播放| 亚洲 欧美 91| 午夜在线影院| 精品在线视频播放| 欧美爱色| 精品国产一区二区三区久久久狼| 九九国产| 高清一级片| 麻豆系列 在线视频| 你懂的福利视频| 欧美一区二区三区性| 国产欧美精品| 久久久久久久免费视频| 99热精品在线| 久久久久久久久综合影视网| 国产伦久视频免费观看视频| 午夜欧美福利| 久久国产精品只做精品| 99色视频在线观看| 日韩avdvd| 天堂网中文字幕| 日日日夜夜操| 精品久久久久久中文字幕一区| 亚洲精品影院| 国产高清在线精品一区二区| 国产亚洲免费观看| 欧美一级视| 麻豆网站在线看| 日韩一级精品视频在线观看| 一a一级片| 国产麻豆精品| 精品国产一区二区三区免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 成人免费观看男女羞羞视频| 九九精品在线播放| 精品在线免费播放| 国产成a人片在线观看视频| 九九久久99综合一区二区| 成人a大片高清在线观看| 人人干人人插| 黄视频网站在线免费观看| 欧美激情中文字幕一区二区| 日本免费乱理伦片在线观看2018| 一本高清在线| 亚久久伊人精品青青草原2020| 久久久久久久久综合影视网| 日日夜人人澡人人澡人人看免| 四虎影视精品永久免费网站| 国产国语在线播放视频| 黄色免费网站在线| 国产亚洲男人的天堂在线观看| 欧美国产日韩在线| 欧美一级视| 日韩av东京社区男人的天堂| 欧美a免费| 久久国产精品自线拍免费| 精品久久久久久中文字幕一区| 国产麻豆精品| 亚洲精品影院| 麻豆网站在线看| 国产高清视频免费观看| 日韩一级黄色| 一本高清在线| 超级乱淫黄漫画免费| 你懂的福利视频| 久久国产精品自由自在| 你懂的日韩| 成人免费观看视频| 国产视频网站在线观看| 一级毛片视频免费| 国产伦精品一区三区视频| a级精品九九九大片免费看| 日本在线www| 久久国产精品自由自在| 韩国毛片免费大片| 二级片在线观看| 日韩专区在线播放| 一本伊大人香蕉高清在线观看| 免费的黄视频| 黄视频网站免费| 成人免费网站视频ww| 青青青草影院| 成人高清视频在线观看| 日本特黄特色aa大片免费| 久久国产精品自由自在| 精品国产一区二区三区久久久狼| 国产一区二区精品尤物| 免费一级生活片| 国产综合成人观看在线| 欧美一级视频免费观看| 国产一区二区精品久久| 欧美激情一区二区三区视频| 国产高清视频免费| 色综合久久天天综线观看| 午夜激情视频在线观看| 欧美另类videosbestsex久久| 韩国三级视频在线观看| 色综合久久天天综线观看| 青青久久精品| 久久久成人网| 精品国产三级a∨在线观看| 天天做人人爱夜夜爽2020毛片| 精品久久久久久中文字幕2017| 成人免费观看的视频黄页| 成人免费网站久久久| 国产视频一区在线| 九九精品影院| 欧美一区二区三区在线观看| 精品国产亚一区二区三区| 成人免费一级纶理片| 国产视频一区二区三区四区| 午夜在线亚洲| 日本免费看视频| 国产极品精频在线观看| 日韩欧美一及在线播放| 一级女人毛片人一女人| 欧美一级视频免费| 国产一区二区精品尤物| 欧美一级视频免费| 欧美一级视| 日韩中文字幕在线亚洲一区| 国产精品123| 日本在线www| 欧美另类videosbestsex高清| 国产精品自拍在线观看| 成人在激情在线视频| 日本伦理网站| 精品国产亚一区二区三区| 成人免费观看网欧美片| 欧美激情中文字幕一区二区| 日韩中文字幕在线亚洲一区| 国产a免费观看| 中文字幕Aⅴ资源网| 你懂的福利视频| 国产亚洲精品aaa大片| 99久久精品国产高清一区二区 | 午夜欧美福利| 日韩中文字幕在线亚洲一区| 九九九国产| 亚飞与亚基在线观看| 国产精品123| 日韩avdvd| 国产精品1024永久免费视频 | 国产91丝袜在线播放0|