Questo articolo contiene informazioni sull'applicazione Docker che può essere distribuita su Vultr .
Dettagli app
Questa applicazione include Docker CE su CentOS 7 x64 o Ubuntu Server LTS x64.
Al termine della distribuzione dell'app Docker con un clic, sarà possibile accedere ad essa e iniziare a eseguire le applicazioni del contenitore. Come test di base, il motore Docker può essere avviato con:
docker run hello-world
Per motivi di sicurezza, un docker
utente e un gruppo sono stati aggiunti al sistema. È consigliabile eseguire i contenitori come utente limitato, ad esempio docker
no root
. È possibile passare docker
all'utente accedendo come root
quindi digitando:
su - docker
Se desideri che altri utenti non docker
abbiano la possibilità di eseguire container, aggiungili semplicemente al docker
gruppo.
Sicurezza
La completa sicurezza di un sistema che esegue container è un'attività impegnata. Questa attività include la riduzione al minimo della superficie di attacco sul demone Docker. Per un sistema che intende eseguire contenitori paragonabili a come un normale sistema eseguirà app binarie, non è un problema. Ma per le configurazioni del contenitore multi-tenant o per le configurazioni del contenitore che richiedono isolamento (come l'elaborazione della carta di credito), la protezione del demone Docker è più importante.
Per le istanze di CentOS 7, il team Docker e il team RHEL offrono il supporto Selinux. È stato disabilitato sull'applicazione Vultr con un clic, ma può essere nuovamente abilitato modificando il /etc/selinux/config
file. Le istruzioni su come proteggere Docker con Selinux non rientrano nell'ambito di questo documento. Vedere i collegamenti seguenti per ulteriori informazioni su questo argomento.
Ulteriori letture
Visita la categoria del contenitore su Documenti Vultr per suggerimenti, trucchi e guide su Docker.
Informazioni sulle applicazioni Vultr
Le applicazioni Vultr utilizzano versioni moderne di pacchetti software. Le applicazioni sono configurate per essere distribuite con versioni specifiche del software. Nel tempo, il team Vultr aggiornerà le offerte dell'applicazione per includere i sistemi operativi, le versioni dei pacchetti più recenti, ecc. Questo documento fornisce solo informazioni aggiornate sull'ultima versione di questa applicazione. Le applicazioni Vultr vengono aggiornate senza preavviso. Se si prevede di creare un progetto o un'infrastruttura in base ai nostri modelli di applicazione, si consiglia di acquisire un'istantanea dell'applicazione utilizzata nella distribuzione iniziale.