跳到正文
TURNKEYGNU / LINUX
应用文档博客截图GitHubTurnKey Hub
文中文
EnglishEspañol中文日本語PortuguêsDeutsch
ưμ㼯A/Docker 密码

文档

Docker 密码

IMPORTANT NOTE
不幸的是,最近我们的Docker大楼没有维持,而且这种文件没有达到预期效果。 员额(以下) 以可能的解决办法。 问题 已经把问题追踪器放在了上面 希望我们能尽快解决这个问题 如果您需要添加更多或有能力帮助,则总是欢迎输入.


本页面描述如何使用 Docker 密码 建筑 TurnKey Linux 应用设备。使用 TurnKey Docker 构建需要您有一个主机系统,其中 安装了 Docker如果您希望将 Docker安装在现有的 TurnKey 应用设备上,请查阅 Debian 指令 (TurnKey v15.x = Debian 9/Strectch). 杭州市人民政府网站.

请注意,这些是"全OS"风格的容器,而不是像许多Docker用户通常预期的那样"应用"风格的容器. 因此,这些容器提供了完整的TurnKey(Debian)OS,并包括其他软件的所有组件。 其它 TurnKey 应用设备 下载选项 (例如ISO等)它们提供了一种更像一种环境的环境。 LXC 容器 用户可能期望,但优化后运行于 Docker 上.

此页面为原版的更新和改进版 Docker 构建通知.

Docker 构建

这些是TurnKey构建优化后作为docker容器运行,支持通过docker公共索引自动下载.

所有TurnKey 应用设备都可以在下列网址上使用: Docker 枢纽 (由联合国 Docker公司(美国),例如:

docker pull turnkeylinux/core
docker run -i -t -d turnkeylinux/core

Docker容器可以在前缘或背景运行,因此我们已尽力支持所有与初始化(aka)有关的使用案例. inithooks) - 秘密再生,设置密码,应用程序配置等.

根据您的使用情况,我们建议两种选择:

备选案文1:通过ssh(互动)初始化

第一次登录时,您将被提示初始化 应用设备 。

CID=$(docker run -i -t -d turnkeylinux/core)
CIP=$(docker inspect --format='{{.NetworkSettings.IPAddress}}' $CID)
docker logs $CID | grep "Random initial root password"
ssh root@$CIP

选项2: 创建带有预播值的新图像( 非交互)

应用设备 将初始化自己所提供配置。 一旦初始化, 配置将被删除。 更多信息见 inithooks 密码.

用于 WordPress 密码 例如:

mkdir /root/wordpress

cat > /root/wordpress/inithooks.conf <<EOF
export ROOT_PASS=secretrootpass
export DB_PASS=secretmysqlpass
export APP_PASS=secretadminwppass
export APP_EMAIL=admin@example.com
export APP_DOMAIN=www.example.com
export HUB_APIKEY=SKIP
export SEC_UPDATES=FORCE
EOF

cat > /root/wordpress/Dockerfile <<EOF
FROM turnkeylinux/wordpress
ADD inithooks.conf /etc/inithooks.conf
EOF

docker build -t wordpress /root/wordpress
docker run -i -t -d wordpress

页:1

Docker 标签和拖动/运行不同的 TurnKey 版本

TurnKey v15.0之前,每个个体的TurnKey 应用设备 Docker建置发布都包含名称中的TurnKey版本. E. v14.2 TurnKey Core在Docker枢纽上作为"turnkeylinux/core-14.2",所以如果你想使用较老的TurnKey 应用设备(应用设备).<15.0) then you will need to include the specific version number as part of the name. E.g. to pull and run TurnKey Core v14.2:

docker pull turnkeylinux/core-14.2
docker run -i -t -d turnkeylinux/core-14.2

然而,从v15.0+开始,我们正使用Docker标记作为提供我们应用设备的不同版本的更好的方法. 标记可以在使用 docker 命令行工具时通过附加一个冒号(:)和标签名称来指定(可选择的). "最晚"标记总是指向最新的更新,如果一个标记没有指定,那么假设"最晚". 因此,为了拉动和运行TurnKey core的最新发布,可以使用其中任一实例:

docker pull turnkeylinux/core
docker run -i -t -d turnkeylinux/core

或欲作动词者:

docker pull turnkeylinux/core:latest
docker run -i -t -d turnkeylinux/core:latest

如果您想要下载一个特定的版本( XQ15. 0), 您可以指定想要的版本为标签 。 因此使用 滴答 8 点 应用设备作为例子,如果你想拉动和运行v15.4版本,你可以这样做:

docker pull turnkeylinux/drupal8:15.4
docker run -i -t -d turnkeylinux/drupal8:15.4

预配置运行命令

Docker是针对"应用或处理"容器设计的:例如运行mysql,只有mysql. Docker短路 /sbin/init 这样你就不能像在 香草 LXC 车型.

为了解决这个问题,我们把 /usr/sbin/start.sh 密码启动所有服务并投到 shell 的( 默认运行命令) 。 当 shell 退出时, 服务将被停止 。 为此,建议SSH用于常规控制台使用.

需要STDIN和TTY选项

需要-i和-t选项附加STDIN,并分配一个TTY到容器中. Docker已经做了一些动作,允许预先配置,但我们还没有更深入地研究,也没有更新Hte当前状态的状态.

预配置以曝光端口

所有TurnKey Docker 应用设备的配置都是为了曝光他们的自定义服务,这意味着主机可以访问服务,但是他们并没有暴露在网络中.

需要运行时向网络展示端口(文件),例如:

# bind port 80 on the host to the container's port 80
docker run -i -t -d -p 80:80 turnkeylinux/lamp

或使用替代主机端口:

# bind port 8080 on the host to the container's port 80
docker run -i -t -d -p 0.0.0.0:8080:80 turnkeylinux/lamp

跳过首个启动时的安全更新

为了在开发过程中加快测试,增加了对超值默认 SEC_UPDATES的支持以启动.sh. 原本计划去除这种支持或让它无证,但我们决定其他人在测试时(并且只在测试时)可能会发现它有用!

# THIS IS NOT RECOMMENDED, USE AT YOUR OWN RISK!
docker run -i -t -d -e SEC_UPDATES=SKIP turnkeylinux/openldap
TURNKEYGNU / LINUX

无需从零开始,掌控自己的基础设施。

探索 TurnKey
关于文档常见问题博客GitHub
自由开源默认安全随时可部署