linux安裝docker并實現(xiàn)idea使用證書加密連接

1. 環(huán)境準備

  1. 阿里云服務器1臺
  2. centos7.9
  3. docker最新版

2. docker安裝步驟

設置倉庫

  1. 安裝所需的軟件包。yum-utils 提供了 yum-config-manager ,并且 device mapper 存儲驅(qū)動程序需要 device-mapper-persistent-data 和 lvm2。
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
  1. 設置阿里云源
sudo yum-config-manager \
    --add-repo \
    http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

安裝最新版本的 Docker Engine-Community 和 containerd

sudo yum install docker-ce docker-ce-cli containerd.io

啟動 Docker

sudo systemctl start docker

配置Docker 鏡像加速

curl -sSL https://get.daocloud.io/daotools/set_mirror.sh | sh -s http://f1361db2.m.daocloud.io

重啟Docker

sudo systemctl daemon-reload
sudo systemctl restart docker

3. 配置證書

創(chuàng)建一個存放證書目錄

mkdir -p /usr/local/ca
cd /usr/local/ca

創(chuàng)建一鍵生成證書腳本

vi ca.sh

按A按鍵切換為輸入模式,然后把下面代碼粘貼上去

#!/bin/bash
SERVER="服務器外網(wǎng)ip"
PASSWORD="yinfeng"
COUNTRY="CN"
STATE="shanghai"
CITY="shanghai"
ORGANIZATION="yinfeng"
ORGANIZATIONAL_UNIT="dev"
EMAIL="yinfeng@qq.com"

echo "starting..."
cd /usr/local/ca
openssl genrsa -aes256 -passout pass:$PASSWORD  -out ca-key.pem 4096
openssl req -new -x509 -passin "pass:$PASSWORD" -days 3650 -key ca-key.pem -sha256 -out ca.pem -subj "/C=$COUNTRY/ST=$STATE/L=$CITY/O=$ORGANIZATION/OU=$ORGANIZATIONAL_UNIT/CN=$SERVER/emailAddress=$EMAIL"
openssl genrsa -out server-key.pem 4096
openssl req -subj "/CN=$SERVER" -new -key server-key.pem -out server.csr
sh -c  'echo "subjectAltName = IP:'$SERVER',IP:0.0.0.0" >> extfile.cnf'
sh -c  'echo "extendedKeyUsage = serverAuth" >> extfile.cn'
sh -c  'echo "extendedKeyUsage = serverAuth" >> extfile.cnf'
openssl x509 -req -days 3650 -in server.csr -CA ca.pem -CAkey ca-key.pem -passin "pass:$PASSWORD" -CAcreateserial -out server-cert.pem -extfile extfile.cnf
openssl genrsa -out key.pem 4096
openssl req -subj "/CN=client" -new -key key.pem -out client.csr
sh -c 'echo extendedKeyUsage=clientAuth >> extfile-client.cnf'
openssl x509 -req -days 3650 -sha256 -in client.csr -CA ca.pem -CAkey ca-key.pem -passin "pass:$PASSWORD" -CAcreateserial -out cert.pem -extfile extfile-client.cnf
rm client.csr server.csr
cp server-*.pem  /etc/docker/
cp ca.pem /etc/docker/
echo "========end========"

保存腳本后執(zhí)行

sh ca.sh

執(zhí)行完成后會生成以下文件瞭郑,搜了半天,總結(jié)了目前全網(wǎng)唯一可用的腳本,嘿嘿


證書生成

修改Docker配置

  1. 使Docker守護程序僅接收來自提供CA信任的證書的客戶端的鏈接
vim /lib/systemd/system/docker.service
  1. 將 ExecStart 屬性值進行替換
ExecStart=/usr/bin/dockerd --tlsverify --tlscacert=/usr/local/ca/ca.pem --tlscert=/usr/local/ca/server-cert.pem --tlskey=/usr/local/ca/server-key.pem -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock
在這里插入圖片描述

重載服務并重啟docker

systemctl daemon-reload && systemctl restart docker

保存證書客戶端文件到本地

我使用的是sz皆警,如果沒有的需要先安裝

yum -y install lrzsz

安裝成功后執(zhí)行

sz ca.pem cert.pem key.pem

我直接把他們保存在桌面


在這里插入圖片描述

測試一下證書是否配置成功,如果成功截粗,會輸出證書相關(guān)信息信姓,如果有fail,請檢查證書生成過程

docker --tlsverify --tlscacert=ca.pem --tlscert=cert.pem --tlskey=key.pem -H=服務器外網(wǎng)ip:2375 version
在這里插入圖片描述

最后在idea上測試一下

  1. 將剛才下載的證書移動到咱們電腦的證書目錄


    在這里插入圖片描述
  2. 鏈接前需要開放阿里云的2375端口绸罗,否則會被阿里云攔截


    在這里插入圖片描述
  3. 通過idea的docker插件進行鏈接意推,可以看到已經(jīng)鏈接成功了


    在這里插入圖片描述
  4. 我們在測試一下以前通過tcp的鏈接方式是否還能鏈接成功


    在這里插入圖片描述

4. 總結(jié)

最后總結(jié)一下,自己服務配置docker外網(wǎng)鏈接時珊蟀,一定要弄好加密措施菊值,否則很容易掛馬,目前網(wǎng)上的步驟一般都只是tcp免密鏈接育灸,很不安全腻窒,我昨天試了一下,不到半個小時就被掃描掛馬了磅崭,所以才決定寫份筆記記錄一下自己的部署過程儿子,希望大家引以為鑒。
這個是阿里云的告警信息

在這里插入圖片描述

后面有時間還會再寫一篇idea一鍵加密部署springboot到docker容器砸喻,肝文不易柔逼,麻煩老鐵們點個贊蒋譬,謝謝大家支持。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末愉适,一起剝皮案震驚了整個濱河市犯助,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌维咸,老刑警劉巖剂买,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異腰湾,居然都是意外死亡雷恃,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進店門费坊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來倒槐,“玉大人,你說我怎么就攤上這事附井√衷剑” “怎么了?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵永毅,是天一觀的道長把跨。 經(jīng)常有香客問我,道長沼死,這世上最難降的妖魔是什么着逐? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮意蛀,結(jié)果婚禮上耸别,老公的妹妹穿的比我還像新娘。我一直安慰自己县钥,他們只是感情好秀姐,可當我...
    茶點故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著若贮,像睡著了一般省有。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上谴麦,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天蠢沿,我揣著相機與錄音,去河邊找鬼细移。 笑死搏予,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的弧轧。 我是一名探鬼主播雪侥,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼精绎!你這毒婦竟也來了速缨?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤代乃,失蹤者是張志新(化名)和其女友劉穎旬牲,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體搁吓,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡原茅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了堕仔。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片擂橘。...
    茶點故事閱讀 40,137評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖摩骨,靈堂內(nèi)的尸體忽然破棺而出通贞,到底是詐尸還是另有隱情,我是刑警寧澤恼五,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布昌罩,位于F島的核電站,受9級特大地震影響灾馒,放射性物質(zhì)發(fā)生泄漏茎用。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一睬罗、第九天 我趴在偏房一處隱蔽的房頂上張望轨功。 院中可真熱鬧,春花似錦傅物、人聲如沸夯辖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蒿褂。三九已至,卻和暖如春卒暂,著一層夾襖步出監(jiān)牢的瞬間啄栓,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工也祠, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留昙楚,地道東北人。 一個月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓诈嘿,卻偏偏與公主長得像堪旧,于是被迫代替她去往敵國和親削葱。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,086評論 2 355

推薦閱讀更多精彩內(nèi)容