它在docker文档中有详细解释.默认情况下,Docker通过非联网的Unix套接字(未公开)运行.但它也可以选择使用HTTP套接字进行通信.如果要保证此安全,则需要配置TLS.
我可以从doc页面复制所有命令,但我认为它解释得很好.
简而言之:
chmod -v 0400 现在,您可以使Docker守护程序仅接受来自提供CA信任的证书的客户端的连接:
$ dockerd --tlsverify --tlscacert=ca.pem --tlscert=server-cert.pem --tlskey=server-key.pem \
-H=0.0.0.0:2376
Run Code Online (Sandbox Code Playgroud)
在您的客户端上,您可以使用:
docker --tlsverify --tlscacert=ca.pem --tlscert=cert.pem --tlskey=key.pem \
-H=$HOST:2376 version
Run Code Online (Sandbox Code Playgroud)
其中$ HOST是运行守护程序的计算机的DNS或IP
| 归档时间: |
|
| 查看次数: |
337 次 |
| 最近记录: |