• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    创建支持SSH服务的Docker镜像的方法

    摘要:通常Linux系统管理员通过SSH服务来管理OS,但Docker的很多镜像是不带SSH服务的,可以通过attach(遇到假死的现象)或者exec(目前测试ok)的方法进入容器来管理,但是这些命令都无法解决远程管理容器的问题,因此,当需要远程登陆到容器内进行一些操作的时候,就需要SSH的支持了。本文记录如何使用docker commit创建一个带有SSH服务的ubuntu镜像。

    (1) 首先以交互的方式运行我们本地的ubuntu容器

    docker run -it ubuntu:14.04 /bin/bash

    (2) 尝试使用sshd命令,会发现容器中没有安装该服务。

    sshd
    
    bash: sshd: command not found
    

    (3) 使用apt包管理器安装openssh-server

    apt-get update
    
    
    apt-get install openssh-server
    

    (4) 安装和配置SSH服务

    要正常启动SSH服务,需要目录/var/run/sshd存在,手动创建它,并启动服务:

    mkdir -p /var/run/sshd
    
    /usr/sbin/sshd -D &
    

    此时查看容器的22端口(SSH服务器默认监听的端口),已经处于监听状态:


    (5) 修改SSH服务的安全登陆配置

    在远端客户端机器(即,非容器机器)执行命令 ssh-keygen -t rsa 生成rsa的公私密钥对,然后把公钥的信息拷贝到运行ubuntu容器机器的授权文件中:

    mkdir /root/.ssh
    
    vi /root/.ssh/authorized_keys # 粘贴客户端的公钥信息

    (6) 创建自启动SSH服务的可执行文件run.sh

    vi /run.sh
    
    chmod +x /run.sh
    

    脚本内容如下:

    #!/bin/bash
    
    /usr/sbin/sshd -D
    

    (7) 最后退出容器,并将当前修改后的容器保存为一个新的镜像

    在宿主主机执行命令 docker ps -a 查看容器的运行状态,可以得到刚才退出容器的container id,记住id前三位。

    然后执行提交命令,保存新的镜像:

    docker commit $(container id前三位) ubuntu_sshd_gerry:14.04

    此命令提交后,会生成一个新的镜像id*(image id)和新的镜像 ubuntu_sshd_gerry:14.04(支持ssh服务的ubuntu镜像)

    最后,可以使用 docker images 查看本地的镜像是否已经包含我们新创建的镜像 ubuntu_sshd_gerry:14.04。


    (8) 使用新镜像和配置端口映射

    启动容器,并添加端口映射 10022(宿主主机端口)---> 22(容器内部SSH服务监听端口):

    docker run -p 10022:22 -d ubuntu_sshd_gerry:14.04 /run.sh

    启动后,可以在宿主主机上看到容器运行的详细信息:


    (9) 在宿主主机,或者其他远程主机,使用SSH访问10022端口来登陆容器,测试OK


    补充说明:

    对一个镜像打一个新的tag的方法(只是tag不一样,实际是同一个image,因为image id是一样的):

    docker tag $(image id) ubuntu_sshd_gerry:14.04

    然后将老的tag删除掉:

    docker rm $(container id)

    以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。

    上一篇:Windows程序打包脚本[bat]的详细流程
    下一篇:详解Docker的持久化存储和数据共享
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯

    时间:9:00-21:00 (节假日不休)

    地址:江苏信息产业基地11号楼四层

    《增值电信业务经营许可证》 苏B2-20120278

    创建支持SSH服务的Docker镜像的方法 创建,支持,SSH,服务,的,Docker,