Docker实现CentOS容器SSH远程登录
Docker实现CentOS容器SSH远程登录
https://blog.csdn.net/A632189007/article/details/78625378
这里根据Dockerfile方式构建一个CentOS的可远程SSH的镜像。
Dockerfile文件
在/data/test/sshd_centos/目录下新建Dockerfile文件。注意:目录可以自行设定,但目录下除了Dockerfile文件外建议不要放置别的文件和目录。
vim Dockerfile
1
生成的新镜像以centos镜像为基础
FROM centos
指定作者信息
MAINTAINER by Test
安装openssh-server
RUN yum -y install openssh-server
RUN mkdir /var/run/sshd
RUN ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
RUN ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
指定root密码
RUN /bin/echo 'root:123456'|chpasswd
RUN /bin/sed -i 's/.session.required.pam_loginuid.so./session optional pam_loginuid.so/g' /etc/pam.d/sshd
RUN /bin/echo -e "LANG="en_US.UTF-8"" > /etc/default/local
EXPOSE 22
CMD /usr/sbin/sshd -D
build镜像
在Dockerfile当前目录执行下面语句,开始构建镜像。注意最后面的点不要忘了,表明是读取当前目录的Dockerfile文件。
docker build -t bigdata/centos-ssh:v1.0.0 .
bigdata/centos-ssh:v1.0.0:新生成的镜像名称及版本号
打包成功的话会出现下面的提示,可能时间会有点长,耐心等待。
Successfully built 2d548392b205
查看镜像
docker images
这里写图片描述
启动容器
docker run -itd -p 10022:22 --name test_centos_1 sshd/centos:v1.0
后台启动一个容器,将该容器名称设置为:test_centos_1,将容器端口22映射到宿主机端口10022。
远程访问
远程通过 宿主机IP、映射端口10022进行访问容器。
ssh远程连接docker中的container
由于工作需要,要远程连接container,本地机器是windows,以下为解决步骤:
环境
本地:Windows
↓
docker版本1.12
↓
远程:docker中的Container(Ubuntu)
Container安装ssh服务
首先进入Container,进行以下步骤:
① 安装ssh
sudo apt-get install openssh-server #安装ssh服务器
service ssh status # 查看ssh服务启动情况
service ssh start # 启动ssh服务
② 配置ssh,允许root登陆
vi /etc/ssh/sshd_config
将PermitRootLogin的值从withoutPassword改为yes
③ 重启ssh服务
service ssh restart # 重启动ssh服务
- 保存Container镜像
另外开启Docker Quickstart Terminal,保存镜像
docker ps #查看正在运行的container
找到所要保存的container的container id,假设为xxxxxx
docker commit xxxxxxxx tomjerry/foobar
(注:tomjerry/foobar为要保存的新镜像的名字,可任意写)
- 重新运行Container
docker run -it -p 50001:22 tomjerry/foobar /bin/bash
service ssh start
注意-p 50001:22这句,意思是将docker的50001端口和container的22端口绑定,这样访问docker的50001等价于访问container的22端口
- ssh连接container
你可以用xshell或putty等ssh客户端工具连接container
首先假设各方的ip如下:
本地windows ip: 192.168.99.1
docker ip:192.168.99.100
container ip:172.17.0.3
那么,你要远程container,则要访问以下地址:
ssh 192.168.99.100:50001
这样通过访问docker的50001端口,就神奇的间接连通到container的22端口了,从而达到ssh连接container的目的,至此。
用户密码验证方式登录:
1、查看 镜像列表:$ sudo docker images
2、开启容器:$ sudo docker run -tid -p 22 -P 镜像名
3、进入容器:$ sudo docker exec -it 容器名 /bin/bash
4、进入容器之后进行编辑ssh文件,如果没有ssh,需要先安装:
安装ssh-client命令:sudo apt-get install openssh-client
安装ssh-server命令:sudo apt-get install openssh-server
安装完成以后,先启动服务:sudo /etc/init.d/ssh start
启动后,可以通过“ps -e|grep ssh”查看是否正确启动。
5、编辑ssh配置文件:$sudo vim/etc/ssh/sshd_config
PermitRootLogin without-password 改为 PermitRootLogin yes`
PasswordAuthentication yes 改为 PasswordAuthentication no
6、重启服务:$ sudo service ssh restart
7、设置ssh密码:$ passwd root
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
8、查看容器ip:$ ifconfig
9、可以在主服务器中链接docker:$ ssh -p 50001 root@172.17.0.2
Docker实现CentOS容器SSH远程登录的更多相关文章
- centos 配置ssh远程登录
参考博客: http://blog.csdn.net/sangjian1006/article/details/51603236 1.修改SSH配置文件/etc/ssh/sshd_config 2.在 ...
- 使用Dockerfile文件制作centos6.8基础镜像,基于centos基础镜像的ssh远程登录镜像,jdk1.8镜像,tomcat镜像,elasticsearch镜像等等
一.首先制作一个centos6.8的裸机镜像 创建一个干净的目录: [root@docker centos6.]# ls c68-docker.tar.xz Dockerfile Dockerfile ...
- Docker容器配置远程登录
Docker容器配置远程登录 前言 docker 的网络模式主要有三种,bridge.host.none: pridge是docker安装后自动创建的虚拟网卡,创建容器时默认使用此模式. host是指 ...
- SSH远程登录CentOS服务器
1.把ssh默认远程连接端口修改为2200编辑防火墙配置:vi /etc/sysconfig/iptables防火墙增加新端口2222 -A INPUT -m state --state NEW -m ...
- SSH远程登录和端口转发详解
SSH远程登录和端口转发详解 介绍 SSH 是创建在应用层和传输层基础上的安全协议,为计算机上的 Shell(壳层)提供安全的传输和使用环境. SSH 只是协议,有多种实现方式,本文基于其开源实 ...
- 【浅层优化实战】ssh远程登录Linux卡慢的全过程排查及解决方案
ssh远程登录Linux卡慢的全过程排查及解决方案 前言: 在linux操作系统使用过程中偶然一次感到使用ssh远程连接软件连接操作系统需要等待许久,第一次没在意,第二次也没在意,第三次有点忍受不住了 ...
- SSH客户端(如PuTTY)ssh远程登录Linux非常慢的解决方法
转:http://blog.useasp.net/archive/2014/05/19/solved-the-problem-of-ssh-client-such-as-putty-remote-lo ...
- Firefly安装ROS及ssh远程登录配置
一.在Linux firefly 3.10.0 上安装ROS-indigo 快捷键 CTRL + ALT + T 打开终端并安装ROS-indigo sudo sh -c 'echo "d ...
- CentOS配置ssh无密码登录
CentOS配置ssh无密码登录的注意点 前提配置:使用root登录修改配置文件:/etc/ssh/sshd_config,将其中三行的注释去掉,如下: 然后重启ssh服务:service s ...
随机推荐
- NYOJ301-递推求值
递推求值 nyoj上矩阵专题里的10道题水了AC率最高的5道,惭愧,还不是完全自己写的,用了几乎两周的时间.模板题我是有自信写出来的,但对于高级一点的矩阵构造,我还是菜的抠脚. 这题感谢MQL大哥和她 ...
- datatable生成easyui的json格式汇总( 转)
转自 http://www.cnblogs.com/WikStone/archive/2012/07/02/2573137.html 目前项目没有使用第三方的json转换库,都是根据json格式进行字 ...
- [BZOJ3052][UOJ#58][WC2013]糖果公园
[BZOJ3052][UOJ#58][WC2013]糖果公园 试题描述 Candyland 有一座糖果公园,公园里不仅有美丽的风景.好玩的游乐项目,还有许多免费糖果的发放点,这引来了许多贪吃的小朋友来 ...
- hdu 4710
#include<stdio.h> #include<math.h> __int64 min(__int64 a,__int64 b) { return a<b?a:b; ...
- ES6__Symbol
/** * Symbol */ /** * 1 什么是 Symbol ? * Symbol,表示独一无二的值.它是 JS 中的第七种数据类型. */ // 基本的数据类型: Null Undefine ...
- how to read openstack code: request extension
We have learned resource extension and action extension. This post we will write a request extension ...
- system表空间用满解决
分类: Oracle 早上看到alert日志报说system表空间快满了(oracle版本是11gR2): 如果system表空间不是自动扩展,空间用满甚至会出现数据库无法登陆.使用任何用户登 ...
- Go -- 多个go文件包名都是main
用go run *.go 或 go run one.go two.go main.go
- CEF3研究(一)
一.基本概览 C++ WrapperC++Wrapper(包装类)就是将C结构包装C++类. 这是C/C++API转换层通过translator tool自动产生的. 进程 CEF3用多进程运 ...
- GAN Generative Adversarial Network 生成式对抗网络-相关内容
参考: https://baijiahao.baidu.com/s?id=1568663805038898&wfr=spider&for=pc Generative Adversari ...