文档
Docker 密码
IMPORTANT NOTE
不幸的是,最近我们的Docker大楼没有维持,而且这种文件没有达到预期效果。 员额(以下) 以可能的解决办法。 问题 已经把问题追踪器放在了上面 希望我们能尽快解决这个问题 如果您需要添加更多或有能力帮助,则总是欢迎输入.
本页面描述如何使用 Docker 密码 建筑 TurnKey Linux 应用设备。使用 TurnKey Docker 构建需要您有一个主机系统,其中 安装了 Docker如果您希望将 Docker安装在现有的 TurnKey 应用设备上,请查阅 Debian 指令 (TurnKey v15.x = Debian 9/Strectch). 杭州市人民政府网站.
请注意,这些是"全OS"风格的容器,而不是像许多Docker用户通常预期的那样"应用"风格的容器. 因此,这些容器提供了完整的TurnKey(Debian)OS,并包括其他软件的所有组件。 其它 TurnKey 应用设备 下载选项 (例如ISO等)它们提供了一种更像一种环境的环境。 LXC 容器 用户可能期望,但优化后运行于 Docker 上.
此页面为原版的更新和改进版 Docker 构建通知.
Docker 构建
这些是TurnKey构建优化后作为docker容器运行,支持通过docker公共索引自动下载.
所有TurnKey 应用设备都可以在下列网址上使用: Docker 枢纽 (由联合国 Docker公司(美国),例如:
docker pull turnkeylinux/core docker run -i -t -d turnkeylinux/core
Docker容器可以在前缘或背景运行,因此我们已尽力支持所有与初始化(aka)有关的使用案例. inithooks) - 秘密再生,设置密码,应用程序配置等.
根据您的使用情况,我们建议两种选择:
备选案文1:通过ssh(互动)初始化
第一次登录时,您将被提示初始化 应用设备 。
CID=$(docker run -i -t -d turnkeylinux/core)
CIP=$(docker inspect --format='{{.NetworkSettings.IPAddress}}' $CID)
docker logs $CID | grep "Random initial root password"
ssh root@$CIP选项2: 创建带有预播值的新图像( 非交互)
应用设备 将初始化自己所提供配置。 一旦初始化, 配置将被删除。 更多信息见 inithooks 密码.
用于 WordPress 密码 例如:
mkdir /root/wordpress cat > /root/wordpress/inithooks.conf <<EOF export ROOT_PASS=secretrootpass export DB_PASS=secretmysqlpass export APP_PASS=secretadminwppass export APP_EMAIL=admin@example.com export APP_DOMAIN=www.example.com export HUB_APIKEY=SKIP export SEC_UPDATES=FORCE EOF cat > /root/wordpress/Dockerfile <<EOF FROM turnkeylinux/wordpress ADD inithooks.conf /etc/inithooks.conf EOF docker build -t wordpress /root/wordpress docker run -i -t -d wordpress
页:1
Docker 标签和拖动/运行不同的 TurnKey 版本
TurnKey v15.0之前,每个个体的TurnKey 应用设备 Docker建置发布都包含名称中的TurnKey版本. E. v14.2 TurnKey Core在Docker枢纽上作为"turnkeylinux/core-14.2",所以如果你想使用较老的TurnKey 应用设备(应用设备).<15.0) then you will need to include the specific version number as part of the name. E.g. to pull and run TurnKey Core v14.2:
docker pull turnkeylinux/core-14.2 docker run -i -t -d turnkeylinux/core-14.2
然而,从v15.0+开始,我们正使用Docker标记作为提供我们应用设备的不同版本的更好的方法. 标记可以在使用 docker 命令行工具时通过附加一个冒号(:)和标签名称来指定(可选择的). "最晚"标记总是指向最新的更新,如果一个标记没有指定,那么假设"最晚". 因此,为了拉动和运行TurnKey core的最新发布,可以使用其中任一实例:
docker pull turnkeylinux/core docker run -i -t -d turnkeylinux/core
或欲作动词者:
docker pull turnkeylinux/core:latest docker run -i -t -d turnkeylinux/core:latest
如果您想要下载一个特定的版本( XQ15. 0), 您可以指定想要的版本为标签 。 因此使用 滴答 8 点 应用设备作为例子,如果你想拉动和运行v15.4版本,你可以这样做:
docker pull turnkeylinux/drupal8:15.4 docker run -i -t -d turnkeylinux/drupal8:15.4
预配置运行命令
Docker是针对"应用或处理"容器设计的:例如运行mysql,只有mysql. Docker短路 /sbin/init 这样你就不能像在 香草 LXC 车型.
为了解决这个问题,我们把 /usr/sbin/start.sh 密码启动所有服务并投到 shell 的( 默认运行命令) 。 当 shell 退出时, 服务将被停止 。 为此,建议SSH用于常规控制台使用.
需要STDIN和TTY选项
需要-i和-t选项附加STDIN,并分配一个TTY到容器中. Docker已经做了一些动作,允许预先配置,但我们还没有更深入地研究,也没有更新Hte当前状态的状态.
预配置以曝光端口
所有TurnKey Docker 应用设备的配置都是为了曝光他们的自定义服务,这意味着主机可以访问服务,但是他们并没有暴露在网络中.
需要运行时向网络展示端口(文件),例如:
# bind port 80 on the host to the container's port 80 docker run -i -t -d -p 80:80 turnkeylinux/lamp
或使用替代主机端口:
# bind port 8080 on the host to the container's port 80 docker run -i -t -d -p 0.0.0.0:8080:80 turnkeylinux/lamp
跳过首个启动时的安全更新
为了在开发过程中加快测试,增加了对超值默认 SEC_UPDATES的支持以启动.sh. 原本计划去除这种支持或让它无证,但我们决定其他人在测试时(并且只在测试时)可能会发现它有用!
# THIS IS NOT RECOMMENDED, USE AT YOUR OWN RISK! docker run -i -t -d -e SEC_UPDATES=SKIP turnkeylinux/openldap