亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 網站 服務器 查看內容

Docker啟用TLS實現安全配置的方法

2022-10-13 09:57| 查看: 1712 |來源: 互聯網

之前開啟了docker的2375 Remote API,接到公司安全部門的要求,需要啟用授權,翻了下官方文檔 Protect the Docker daemon socket 啟用TLS 在docker服務器, ...

之前開啟了docker的2375 Remote API,接到公司安全部門的要求,需要啟用授權,翻了下官方文檔

Protect the Docker daemon socket

啟用TLS

在docker服務器,生成CA私有和公共密鑰

$ openssl genrsa -aes256 -out ca-key.pem 4096
Generating RSA private key, 4096 bit long modulus
............................................................................................................................................................................................++
........++
e is 65537 (0x10001)
Enter pass phrase for ca-key.pem:
Verifying - Enter pass phrase for ca-key.pem:

$ openssl req -new -x509 -days 365 -key ca-key.pem -sha256 -out ca.pem
Enter pass phrase for ca-key.pem:
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:
State or Province Name (full name) [Some-State]:Queensland
Locality Name (eg, city) []:Brisbane
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Docker Inc
Organizational Unit Name (eg, section) []:Sales
Common Name (e.g. server FQDN or YOUR name) []:$HOST
Email Address []:Sven@home.org.au

有了CA后,可以創建一個服務器密鑰和證書簽名請求(CSR)

$HOST 是你的服務器ip

$ openssl genrsa -out server-key.pem 4096
Generating RSA private key, 4096 bit long modulus
.....................................................................++
.................................................................................................++
e is 65537 (0x10001)

$ openssl req -subj "/CN=$HOST" -sha256 -new -key server-key.pem -out server.csr

接著,用CA來簽署公共密鑰:

$ echo subjectAltName = DNS:$HOST,IP:$HOST:127.0.0.1 >> extfile.cnf

 $ echo extendedKeyUsage = serverAuth >> extfile.cnf

生成key:

$ openssl x509 -req -days 365 -sha256 -in server.csr -CA ca.pem -CAkey ca-key.pem \
 -CAcreateserial -out server-cert.pem -extfile extfile.cnf
Signature ok
subject=/CN=your.host.com
Getting CA Private Key
Enter pass phrase for ca-key.pem:

創建客戶端密鑰和證書簽名請求:

$ openssl genrsa -out key.pem 4096
Generating RSA private key, 4096 bit long modulus
.........................................................++
................++
e is 65537 (0x10001)

$ openssl req -subj '/CN=client' -new -key key.pem -out client.csr

修改extfile.cnf:

echo extendedKeyUsage = clientAuth > extfile-client.cnf

生成簽名私鑰:

$ openssl x509 -req -days 365 -sha256 -in client.csr -CA ca.pem -CAkey ca-key.pem \
 -CAcreateserial -out cert.pem -extfile extfile-client.cnf
Signature ok
subject=/CN=client
Getting CA Private Key
Enter pass phrase for ca-key.pem:

將Docker服務停止,然后修改docker服務文件

[Unit]
Description=Docker Application Container Engine
Documentation=http://docs.docker.io

[Service]
Environment="PATH=/opt/kube/bin:/bin:/sbin:/usr/bin:/usr/sbin"
ExecStart=/opt/kube/bin/dockerd --tlsverify --tlscacert=/root/docker/ca.pem --tlscert=/root/docker/server-cert.pem --tlskey=/root/docker/server-key.pem -H unix:///var/run/docker.sock -H tcp://0.0.0.0:2375
ExecStartPost=/sbin/iptables -I FORWARD -s 0.0.0.0/0 -j ACCEPT
ExecReload=/bin/kill -s HUP $MAINPID
Restart=on-failure
RestartSec=5
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
Delegate=yes
KillMode=process

[Install]
WantedBy=multi-user.target

然后重啟服務

systemctl daemon-reload
systemctl restart docker.service

重啟后查看服務狀態:

systemctl status docker.service
● docker.service - Docker Application Container Engine
  Loaded: loaded (/etc/systemd/system/docker.service; enabled; vendor preset: enabled)
  Active: active (running) since Thu 2019-08-08 19:22:26 CST; 1 min ago

已經生效。

使用證書連接:

復制ca.pem,cert.pem,key.pem三個文件到客戶端

docker --tlsverify --tlscacert=ca.pem --tlscert=cert.pem --tlskey=key.pem -H=$HOST:2375 version連接即可

docker-java 啟用TLS

項目里使用docker的java客戶端docker-java調用docker,為了支持TLS,在創建客戶端時,需要增加TLS設置。

首先將ca.pem cert.pem key.pem這三個文件拷貝到本地,例如E:\\docker\\",

然后DefaultDockerClientConfig里withDockerTlsVerify設為true,并設置certpath為剛拷貝的目錄。 

DefaultDockerClientConfig.Builder builder =
        DefaultDockerClientConfig.createDefaultConfigBuilder()
          .withDockerHost("tcp://" + server + ":2375")
          .withApiVersion("1.30");
      if (containerConfiguration.getDockerTlsVerify()) {
        builder = builder.withDockerTlsVerify(true)
          .withDockerCertPath("E:\\docker\\");
      }
  return DockerClientBuilder.getInstance(builder.build()).build()

大工搞定。

總結

以上就是小編給大家介紹的Docker啟用TLS實現安全配置的方法,希望對大家有所幫助,如果大家有任何疑問歡迎給我留言,小編會及時回復大家的!

本文最后更新于 2022-10-13 09:57,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

  • 當我們在共享網絡訪問的時候,可能會遇到提示指定的網絡名不再可用的問題,這可能是由于我們的共享網絡出現了錯誤,也可能是被共享的對象所拒絕了。指定的網絡名 ......

    故障排除 2023-03-10
  • 1、首先進入到“百度”軟件中, 2、然后在其中輸入“百度識圖”, 3、之后點擊圖中的“開始使用”按鈕, 4、緊接著點擊右下角的“相冊”功能, 5、在相冊下 ......

    軟件教程 2023-02-17
  • 一、軟件沖突1、首先確認是否是應用程序沖突導致的。2、查看是否只有特定幾個游戲或應用會導致該問題。3、如果是應用沖突,那么只要卸載這些app就可以解決了。二 ......

    軟件教程 2022-12-27
  •   文/曹楊  原標題:誰還看電視?  爸爸戴一副老花鏡,媽媽戴一副近視鏡,一人坐在沙發,一人躺在床上,各自刷著自己關注的博主更新的短視頻。電視也許開著,但只是背景。  這樣的畫面,幾乎成了洛奇家的常 ...

    站長 2020-12-09
  • 圖片來源于簡書  文/郭開森 楊帆  陸玖財經準備開新欄目了,每周一創始人郭開森和楊帆合體郭德帆,對行業進行一些觀察和評論,第一篇我們仍是打算寫社區團購,這是當下最火的話題。  來過陸玖財經做客的朋友們...

    熱議 2020-12-07
  • 一、N100對比intel i3 1、N100的跑分達到了147210分,這個數據可以達到i3的七代級別。 2、在跑分上也是超越了大部分的I3七代CPU,不過比I3八代要弱勢一些。 3 ......

    硬件知識 2023-04-26
  • 電腦端:1、大家可以點擊右邊鏈接進入網頁版的百度網盤,進入之后點擊“去登錄”。https://pan.baidu.com/2、之后正確的輸入賬號密碼進行登錄就好啦。手機端:1 ......

    軟件教程 2022-12-27
  • 在填寫一些項目申請書中,總是免不了要選擇一些數字,但是在方框中如何插入數字,該怎么辦呢?那么下面就由學習啦小編給大家分享下word在方框里輸入數字的技巧, ......

    Word教程 2023-04-27
  • 8月15日消息 上周,有媒體報道前身為百度圖片的“榴蓮”APP含有大量不雅視頻內容被用戶舉報。對此,百度圖片官方進行了回應,百度圖片表示已經對報道中所涉及的“生吃旋風哥”等爭議內容進行了下線處理。 此外,百度...

    站長 2016-08-15
  • 迅雷前綴是什么 答:迅雷前綴是(magnet:?xt=urn:btih:)括號里的就是了。 我們只要在這段文字之后輸入后續的內容,就可以創建下載鏈接了。 1、磁力鏈接不基于文 ......

    軟件教程 2023-06-03
  • WPS Office手機版怎么加橫線?很多用戶還不知道WPS Office手機版怎么加橫線,WPS Office手機版怎么加橫線,WPS Office手機版怎么打橫線,WPS Office手機版怎么弄 ......

    WPS教程 2023-03-31
  • 一、內容特權。 1、半價點播。 許多站內視頻都需要付費觀看,而大會員用戶可以直接半價享受; 購買成功后的48h內無限次觀看。有部分的內容是只限在中國大陸內觀 ......

    軟件教程 2023-05-05
  • 藍奏云怎么打開別人分享的鏈接1、當我們獲得了鏈接以后,首先需要把鏈接粘貼進瀏覽器里回車進入。2、進入以后就會轉到這樣一個頁面,如果有密碼的話我們就輸入給 ......

    軟件教程 2023-03-16
  • 1、首先打開小米運動的“實驗室功能”。 2、接著點擊“門卡模擬”。 3、然后點擊“我知道了”。 4、最后貼近就可以刷卡成功了。...

    硬件知識 2023-05-17
  • 1、打開手機輕顏相機app,點擊“我的”,點擊“設置”,2、點擊“幫助與反饋”,3、點擊右下角“在線咨詢”即可聯系客服,詢問自己的問題啦!...

    軟件教程 2023-03-16
  • 答:華為P系列: 華為p40,華為p40plus,華為p50,華為p50e,華為p60 華為mate系列: 華為mate40,華為mate50,華為mate50e,華為mate60 華為nova系列: 華為n ......

    鴻蒙系統 2023-04-24
  • 近期有用戶反映,電腦在更新Windows 11 Insider Preview 25252.1000后,出現了應用和已壓縮的文件點擊毫無反應,拖拽都不行,只能從開始菜單打開的情況,這是怎 ......

    windows11 2022-12-13
  • 可見單元格就是不包括隱藏或者篩選篩選后隱藏起來的單元格區域。方法:篩選或隱藏數據,復制需要粘貼的值,在目標單元格區域左上角的第一個單元格處右擊,選擇【 ......

    WPS教程 2022-12-10
  • 答:驍龍8+更好。 驍龍7+gen2實際上就是驍龍8+的低配版本。 在一些其他的核心架構方面都是保持一致的,比如說CPU的架構、GPU的架構等等。 驍龍7+和驍龍8+具體 ......

    硬件知識 2023-04-06
  • 1、先打開機頂盒進入主界面,并且使用遙控器打開設置。 2、然后選擇“賬號與安全”,并且進入。 3、最后往下面翻就可以看到“ADB調試”的選項,直接開啟就行了 ......

    軟件教程 2023-06-01
  • 答:在3DMark壓力測試當中,顯卡需要超高97%才能夠算合格,證明顯卡的穩定性是過關的。 1、一般的默認情況下在2500~3000分就算很正常的了。 2、分數越高說明顯卡 ......

    軟件教程 2023-06-01
  • 文件被win10系統誤報病毒自動刪除了如何進行恢復?有用戶下載了某些破解軟件卻被Win10系統誤認為是病毒文件而自動刪除,當然系統自帶殺毒軟件其實挺不錯的,就是有時候會誤報,大家遇到這種情況的時候就希望把誤刪的...

    windows10 2022-11-20
  • win11系統如何釋放掉系統默認保留的存儲空間?一般情況下,Windows會保留一些存儲空間,以便設備獲得良好性能和成功更新。但是當出現系統盤儲存空間不足時,我們會將幾個G的保留空間釋放出來,以解燃眉之急。本期教...

    windows11 2022-11-17
  •   文/黎明  一場針對中國互聯網巨頭的反壟斷風暴正在醞釀,而且這次動真格了。  11月10日,國家市場監管總局發布《關于平臺經濟領域的反壟斷指南(征求意見稿)》,要加大對互聯網巨頭涉嫌壟斷的調查和監管。 ...

    熱議 2020-11-14
  • 我們經常用WPS的時候,如果需要輸入波浪號~,會發現鍵盤上的波浪號輸入之后在最上面,但是為了美觀,我們希望波浪號顯示在中間。這里總結了三個方法分享給大家 ......

    WPS教程 2023-02-18
  • 答:不一樣。 字類不同、數量不同、使用也不同。 1、字類不同 仿宋gb2312只包含符合GB2312標準的簡體字,仿宋包含所有的簡體字,包括特殊的繁體字。 2、版本不 ......

    軟件教程 2023-02-17
  • 1、下載番茄作家助手,登錄你自己的賬號進入。2、在首頁這里可以看到你創建的書籍,或者新建一個小說,點擊這個黃色的編輯圖標。3、進入以后,再點擊“創建章節 ......

    軟件教程 2023-03-16
  • 答:中高端水平 i513500hx在處理器當中是處于一個中高端的水平。 i513500hx是第十一代酷睿處理器系列的一員,基礎頻率為2.4GHz,表現十分的不錯。 i513500hx介 ......

    硬件知識 2023-04-27
  • 羅技g304dpi燈顏色代表什么:1、藍色:這種情況是正常工作的顯示,如果說是常亮或者閃爍,那都沒有問題這是在正常工作呢。2、紅色:如果說是紅燈閃爍的話那就是 ......

    硬件知識 2023-03-16
  • 打開軟件,直接填寫就可以。 1、下載安裝easyconnect軟件, 2、打開easyconnect應用,在如圖所示的“服務器地址”一欄輸入如圖所示網址,點擊“連接”, 3、等 ......

    軟件教程 2023-04-03

熱門排行

    最近更新

      返回頂部
      亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
      日韩一区二区电影| 日韩av一二三| 美女一区二区三区在线观看| 色欧美日韩亚洲| 亚洲伦理在线免费看| 欧美日韩高清一区| 久久91精品久久久久久秒播| 精品免费日韩av| 成人av电影在线观看| 亚洲一卡二卡三卡四卡无卡久久| 在线免费观看日本一区| 老司机免费视频一区二区| 欧美国产在线观看| 欧美三级一区二区| 99re热这里只有精品视频| 午夜成人免费电影| 亚洲视频一二三区| 久久精品视频一区二区三区| 欧美最新大片在线看| 成人黄色一级视频| 极品销魂美女一区二区三区| 性做久久久久久久久| 亚洲欧美日韩综合aⅴ视频| 久久五月婷婷丁香社区| 日韩小视频在线观看专区| 欧美日韩一区精品| 欧美日韩你懂得| 在线免费不卡视频| 欧美精品黑人性xxxx| 欧美一区二区成人| 精品日韩99亚洲| 26uuu成人网一区二区三区| 欧美一区二区三区视频免费| 欧美一区二区网站| 久久夜色精品国产欧美乱极品| 尤物在线观看一区| 一区二区三区精品| 欧美三级日本三级少妇99| 日韩三级视频中文字幕| 色婷婷国产精品| 午夜精品久久一牛影视| www国产成人| 一区二区在线看| 成人黄色国产精品网站大全在线免费观看| 亚洲电影一级黄| 国产成人av影院| 在线视频欧美精品| 国产清纯在线一区二区www| 亚洲精品亚洲人成人网| 极品少妇xxxx精品少妇| 欧美日本在线观看| 亚洲欧美日韩电影| 国产成人精品免费视频网站| 欧美伊人久久久久久久久影院| 国产日韩v精品一区二区| 日本最新不卡在线| 欧美日韩午夜在线| 日日夜夜精品视频免费| 91浏览器在线视频| 国产精品久久网站| 色综合久久久久网| 亚洲国产综合色| 51久久夜色精品国产麻豆| 五月天中文字幕一区二区| 欧美久久一区二区| 喷水一区二区三区| 国产欧美一区二区三区在线看蜜臀 | 成人app网站| 亚洲免费在线播放| 日韩三级伦理片妻子的秘密按摩| 天天操天天干天天综合网| 欧美一区二区三区影视| 国产精品88av| 香蕉影视欧美成人| 欧美一级生活片| 在线免费亚洲电影| 精品午夜久久福利影院| 亚洲午夜久久久久中文字幕久| 欧美成人福利视频| 欧美日韩的一区二区| 高清国产一区二区三区| 日韩国产一二三区| 亚洲一区二区三区中文字幕在线| www成人在线观看| 337p亚洲精品色噜噜噜| 欧美精品丝袜中出| 在线观看视频一区二区欧美日韩| 韩日av一区二区| 久久99精品久久久| 蜜臀精品久久久久久蜜臀 | 69堂精品视频| 91麻豆精品国产综合久久久久久 | 亚洲女同一区二区| 精品人在线二区三区| 欧美福利视频导航| 日韩欧美国产三级电影视频| 日韩欧美一级精品久久| 久久综合久久鬼色| 中文字幕久久午夜不卡| 久久伊99综合婷婷久久伊| 欧美精品一区二区高清在线观看| 在线不卡免费欧美| 蜜桃av一区二区| 亚洲小少妇裸体bbw| 久久精品国产一区二区三区免费看| 国产精品久久久久7777按摩| 亚洲丝袜精品丝袜在线| 秋霞电影一区二区| 99精品国产热久久91蜜凸| 9191国产精品| 亚洲精品五月天| 成人av午夜影院| 久久久精品天堂| 激情综合色丁香一区二区| 日本高清成人免费播放| 欧美日本视频在线| 国产欧美日韩不卡免费| 亚洲自拍偷拍麻豆| 96av麻豆蜜桃一区二区| 精品日韩一区二区| 久久国产精品露脸对白| 日韩欧美亚洲一区二区| 秋霞午夜鲁丝一区二区老狼| 日韩一区二区三区av| 日本va欧美va精品| 日韩欧美国产三级| 琪琪久久久久日韩精品| 在线视频你懂得一区二区三区| 欧美一级日韩一级| 日本欧美一区二区在线观看| 在线观看亚洲精品视频| 亚洲精品国产精华液| 欧美色网一区二区| 裸体歌舞表演一区二区| 国产精品国产三级国产普通话蜜臀| 99久免费精品视频在线观看 | 久久66热偷产精品| 中文字幕不卡在线播放| 色偷偷成人一区二区三区91| 亚洲日韩欧美一区二区在线| 欧美少妇性性性| 岛国一区二区三区| 午夜私人影院久久久久| 国产精品久久久久永久免费观看| 欧美午夜一区二区三区| 精品无人码麻豆乱码1区2区 | 午夜电影网一区| 欧美高清在线精品一区| 欧洲av在线精品| 在线观看亚洲a| 91毛片在线观看| 91美女片黄在线观看| 成人爽a毛片一区二区免费| 国产一区二区三区在线观看免费 | 国产亚洲美州欧州综合国| 色综合天天综合给合国产| 国产91富婆露脸刺激对白| 激情综合色播激情啊| 毛片av中文字幕一区二区| 狠狠色综合色综合网络| 韩国av一区二区三区四区| 国产精品亚洲第一| 91久久精品一区二区二区| 91在线视频观看| 日韩免费观看2025年上映的电影| 亚洲制服丝袜av| 午夜天堂影视香蕉久久| 国产精品123区| 91精品福利在线一区二区三区 | 欧美成人aa大片| 欧美日本免费一区二区三区| 欧美日韩综合在线免费观看| 欧美午夜片在线看| 欧美一区二区人人喊爽| 亚洲免费av网站| 国产精品亚洲а∨天堂免在线| 欧美性受极品xxxx喷水| 国产精品狼人久久影院观看方式| 亚洲另类中文字| 国产成人在线看| 精品国产欧美一区二区| 亚洲精品欧美专区| 国产91丝袜在线播放九色| 国产成人综合自拍| 久久亚洲免费视频| 国产精品一品二品| 中文字幕欧美三区| 成人小视频在线| 亚洲欧美日韩久久| 91视频在线看| 日韩精品一卡二卡三卡四卡无卡| 91久久精品国产91性色tv| 亚洲成av人片一区二区三区| 色噜噜狠狠成人中文综合| 亚洲丝袜精品丝袜在线| 91浏览器打开| 麻豆精品视频在线观看视频| 久久毛片高清国产| 在线观看免费一区| 午夜精品爽啪视频|