使用 docker-machine 管理 Azure 容器虛擬機(jī)

安裝 docker-machine 請參見該鏈接(https://docs.docker.com/machine/install-machine "https://docs.docker.com/machine/install-machine")本例中漠酿,先安裝了 git bash 工具寻狂,再通過 git bash 安裝 docker-machine.

第一次運(yùn)行 docker-machine肾扰,會(huì)在當(dāng)前用戶的用戶目錄里(一般為 C:\Users\)生成 . =docker 的文件夾驹止。該文件夾下的內(nèi)容主要有:

Certs: 初次運(yùn)行 docker-machine 創(chuàng)建VM會(huì)自動(dòng)生成一系列 X509 的證書魔熏。在啟動(dòng)虛擬機(jī)中的 Docker 服務(wù)時(shí)甲捏,需要使用這些證書磕蛇;在重置 docker 證書時(shí)命锄,會(huì)使用這些證書重新生成 docker 證書钾唬。

Credentials: 用以保存 docker-machine 登錄到不同平臺(tái)的認(rèn)證信息万哪。

Machines: 保存該 docker-machine 能管理的 Docker 虛擬機(jī)的配置信息。每個(gè)虛擬機(jī)有一個(gè)與其名字一樣的文件夾抡秆,其中包括了用戶 ssh 的密鑰和公鑰奕巍,json 配置文件和在通過 docker-machine 進(jìn)行 docker 服務(wù)的管理時(shí)進(jìn)行身份驗(yàn)證的證書。

Docker-machine 使用不同的驅(qū)動(dòng)儒士,能與不同的平臺(tái)進(jìn)行通信的止,進(jìn)行docker 虛擬機(jī)及內(nèi)部 Docker 服務(wù)的管理。這里僅介紹 docker-machine 如何管理 Azure 平臺(tái)上的資源乍桂。

Docker 虛擬機(jī)的管理

創(chuàng)建

Azure 驅(qū)動(dòng)版本隨著 Docker-machine 的版本一同更新冲杀。參見下面鏈接查看最新的 docker-machine 的版本效床,修復(fù)的往期的 bug,以及支持的新功能等权谁。

https://github.com/docker/machine/releases "https://github.com/docker/machine/releases "

根據(jù) docker-machine 版本的不同剩檀,參數(shù)可能不同。參見下面鏈接查看最新的Azure驅(qū)動(dòng)支持的參數(shù)選項(xiàng)及其默認(rèn)值旺芽。

https://docs.docker.com/machine/drivers/azure/ "https://docs.docker.com/machine/drivers/azure/"除了必須指定訂閱號(hào)沪猴,其他必須參數(shù)都包含了默認(rèn)值;您也可以根據(jù)需求自定義各參數(shù)值采章。下面是一個(gè)示例(使用 docker-machine 0.8.2 ):

復(fù)制

docker-machine.exe create --driver azure \

--azure-subscription-id "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx" \

--azure-image "Openlogic:CentOS:7.2:latest" \

這里需要指定 docker-machine 支持的 OS 版本运嗜,同時(shí)也需要在中國版 Azure 中存在。通過 Powershell 查看中國版 Azure 支持的 image悯舟,命令為 Get-AzureRmVMImagePublisher担租;Get-AzureRmVMImageOffer;Get-AzureRmVMImageSku抵怎;Version 一般都是 latest奋救。

復(fù)制

--azure-location "China North" \

--azure-resource-group "dockertestrg" \

--azure-size "Standard_A2" \

#Powershell中通過Get-AzureRmVMSize查看支持的虛擬機(jī)尺寸大小。

--azure-vnet "dockervnet" \

--azure-subnet "dockersub" \

--azure-subnet-prefix "192.168.0.0/24" \

--azure-availability-set "dockeravset" \

--azure-open-port "80" \

--azure-open-port "443" \

--azure-private-ip-address? 192.168.0.10 \

指定的內(nèi)網(wǎng) IP 簡易不要在網(wǎng)段中太靠前反惕,有些 IP 已經(jīng)被預(yù)留尝艘,創(chuàng)建時(shí)會(huì)出現(xiàn)使用預(yù)留 IP 的錯(cuò)誤。

--azure-static-public-ip \

公網(wǎng) IP 不需要指定值姿染,由 Azure 分配背亥,公網(wǎng) IP 的名字也由 Docker-machine 自動(dòng)命名。

--azure-environment "AzureChinaCloud" dockervm01

創(chuàng)建成功后悬赏,本地文件夾 C:\Users.docker\machine\machines\ 下會(huì)產(chǎn)生一個(gè)以虛擬機(jī)命名命名的文件夾狡汉,該文件夾中包含的文件有:

其中,config.json 文件保存了關(guān)于該虛擬機(jī)的一些配置信息:虛擬機(jī)的配置和連接信息舷嗡;docker 證書信息等轴猎。如果遺失,需要手動(dòng)創(chuàng)建进萄,其中關(guān)于虛擬機(jī)的信息可以通過 portal 或者 powershell 獲取捻脖。

id_rsa* 是 ssh 連接的密鑰和公鑰;如果遺失中鼠,可通過 portal 重置可婶,并修改這兩個(gè)文件即可。

*pem 文件是 docker 服務(wù)啟動(dòng)時(shí)用到的證書援雇。如果遺失矛渴,無法找回,可通過 regenerate-certs 重置,但會(huì)影響現(xiàn)有的 docker 服務(wù)具温。

管理

通過 docker-machine -help 可以查看 docker-machine 支持的命令和操作蚕涤。

如 ls 查看虛擬機(jī)及基本狀態(tài):

env 查看某臺(tái) VM 的配置環(huán)境

ssh 登錄虛擬機(jī)

使用 docker-machine 創(chuàng)建的虛擬機(jī),和通過其他方式如 portal铣猩,powershell 創(chuàng)建的虛擬機(jī)沒有本質(zhì)上的區(qū)別揖铜,用戶可以使用 portal 或者 powershell 等命令行進(jìn)行如開關(guān)機(jī),resize达皿,設(shè)置 DNS 等管理天吓。

故障排查:

Docker-machine v.0.7.0 對 CentOS 的支持有一定問題。通過該版本配置的 docker 服務(wù)無法正常啟動(dòng)峦椰。建議到 github(https://github.com/docker/machine)上查詢最新版本信息龄寞,以及已知 bug。

下面錯(cuò)誤一般是因?yàn)?docker vm 上的證書與本地的證書不匹配造成的汤功;使用 regenerate-certs 可以重置證書物邑。立即訪問http://market.azure.cn

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市滔金,隨后出現(xiàn)的幾起案子拂封,更是在濱河造成了極大的恐慌,老刑警劉巖鹦蠕,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異在抛,居然都是意外死亡钟病,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進(jìn)店門刚梭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來肠阱,“玉大人,你說我怎么就攤上這事朴读∫倥牵” “怎么了?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵衅金,是天一觀的道長噪伊。 經(jīng)常有香客問我,道長氮唯,這世上最難降的妖魔是什么鉴吹? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮惩琉,結(jié)果婚禮上豆励,老公的妹妹穿的比我還像新娘。我一直安慰自己瞒渠,他們只是感情好良蒸,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布技扼。 她就那樣靜靜地躺著,像睡著了一般嫩痰。 火紅的嫁衣襯著肌膚如雪剿吻。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天始赎,我揣著相機(jī)與錄音和橙,去河邊找鬼。 笑死造垛,一個(gè)胖子當(dāng)著我的面吹牛魔招,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播五辽,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼办斑,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了杆逗?” 一聲冷哼從身側(cè)響起乡翅,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎罪郊,沒想到半個(gè)月后蠕蚜,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡悔橄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年靶累,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片癣疟。...
    茶點(diǎn)故事閱讀 40,133評論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡挣柬,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出睛挚,到底是詐尸還是另有隱情邪蛔,我是刑警寧澤,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布扎狱,位于F島的核電站侧到,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏委乌。R本人自食惡果不足惜床牧,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望遭贸。 院中可真熱鬧戈咳,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至踏堡,卻和暖如春猎唁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背顷蟆。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工诫隅, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人帐偎。 一個(gè)月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓逐纬,卻偏偏與公主長得像,于是被迫代替她去往敵國和親削樊。 傳聞我的和親對象是個(gè)殘疾皇子豁生,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內(nèi)容