Questo articolo contiene informazioni sull'applicazione Docker che può essere distribuita su Vultr .
Dettagli app
Questa applicazione include Docker CE su CentOS 7 x64 o Ubuntu Server LTS x64.
Al termine della distribuzione dell'app Docker con un clic, sarà possibile accedere ad essa e iniziare a eseguire le applicazioni del contenitore. Come test di base, il motore Docker può essere avviato con:
docker run hello-world
Per motivi di sicurezza, un dockerutente e un gruppo sono stati aggiunti al sistema. È consigliabile eseguire i contenitori come utente limitato, ad esempio dockerno root. È possibile passare dockerall'utente accedendo come rootquindi digitando:
su - docker
Se desideri che altri utenti non dockerabbiano la possibilità di eseguire container, aggiungili semplicemente al dockergruppo.
Sicurezza
La completa sicurezza di un sistema che esegue container è un'attività impegnata. Questa attività include la riduzione al minimo della superficie di attacco sul demone Docker. Per un sistema che intende eseguire contenitori paragonabili a come un normale sistema eseguirà app binarie, non è un problema. Ma per le configurazioni del contenitore multi-tenant o per le configurazioni del contenitore che richiedono isolamento (come l'elaborazione della carta di credito), la protezione del demone Docker è più importante.
Per le istanze di CentOS 7, il team Docker e il team RHEL offrono il supporto Selinux. È stato disabilitato sull'applicazione Vultr con un clic, ma può essere nuovamente abilitato modificando il /etc/selinux/configfile. Le istruzioni su come proteggere Docker con Selinux non rientrano nell'ambito di questo documento. Vedere i collegamenti seguenti per ulteriori informazioni su questo argomento.
Ulteriori letture
Visita la categoria del contenitore su Documenti Vultr per suggerimenti, trucchi e guide su Docker.
Informazioni sulle applicazioni Vultr
Le applicazioni Vultr utilizzano versioni moderne di pacchetti software. Le applicazioni sono configurate per essere distribuite con versioni specifiche del software. Nel tempo, il team Vultr aggiornerà le offerte dell'applicazione per includere i sistemi operativi, le versioni dei pacchetti più recenti, ecc. Questo documento fornisce solo informazioni aggiornate sull'ultima versione di questa applicazione. Le applicazioni Vultr vengono aggiornate senza preavviso. Se si prevede di creare un progetto o un'infrastruttura in base ai nostri modelli di applicazione, si consiglia di acquisire un'istantanea dell'applicazione utilizzata nella distribuzione iniziale.