🐳 چگونگی دسترسی به یک Daemon Demoner از راه دور با استفاده از SSH – Squad Security Security Squad

Docker معمولاً به صورت محلی بر روی میزبان که در حال اجراست ، اداره می شود.

به طور پیش فرض ، مشتری Docker هنگام تعامل با Daemon به سوکت یونیکس متصل می شود.

در این راهنما یاد می گیرید که چگونه مشتری را با استفاده از SSH به یک میزبان از راه دور متصل کنید.

امنیت شبکه

قبل از باز کردن میزبان Docker برای اتصالات SSH از راه دور ، اکیداً توصیه می شود فقط ترافیک قابل اعتماد اجازه دهید.

یک فایروال یا خط مشی شبکه باید تمام ترافیک ها را به میزبان Docker مسدود کند و ترافیک لیست سفید را برای IP قابل اعتماد ایجاد کند. -آدر ECU یا زیر شبکه ها.

کلید عمومی RSA SSH

دسترسی به سیستم از طریق SSH نیاز به یک کاربر با امتیازات برای Docker daemon دارد.

یک کلید عمومی RSA برای کاربر محلی شما نیز لازم است.

اگر شما یک جفت کلید ایجاد نکرده اید ، این کار را انجام دهید

 ssh-keypair 

با استفاده از یک جفت کلید ، کلید عمومی خود را بر روی کاربر میزبان از راه دور کپی کنید.

 ssh-copy-id [email protected] 

پیکربندی Daemon Docker برای کار SSH

مشتری داکر

شما سرانجام آماده مدیریت از راه دور میزبان Docker خود هستید.

دسترسی از راه دور خود را بررسی کنید ، لیست ظروف در حال اجرا.

 docker -H ssh: //[email protected] ps 

اگر همه چیز با موفقیت انجام شد ، می توانید یک میز ظروف در حال اجرا را ببینید.