Bài viết này chứa thông tin về ứng dụng Docker có thể được triển khai trên Vultr .
Chi tiết về ứng dụng
Ứng dụng này có Docker CE trên CentOS 7 x64 hoặc Ubuntu Server LTS x64.
Sau khi ứng dụng Docker một lần nhấp kết thúc triển khai, bạn sẽ có thể đăng nhập vào nó và bắt đầu chạy các ứng dụng container. Như một thử nghiệm cơ bản, công cụ Docker có thể được bắt đầu với:
docker run hello-world
Vì mục đích bảo mật, docker
người dùng và nhóm đã được thêm vào hệ thống. Đó là một cách thực hành tốt nhất để chạy các container như một người dùng hạn chế, chẳng hạn như docker
, không root
. Bạn có thể chuyển sang docker
người dùng bằng cách đăng nhập như root
sau đó gõ:
su - docker
Nếu bạn muốn người dùng ngoài docker
khả năng chạy container, chỉ cần thêm họ vào docker
nhóm.
Bảo vệ
Đảm bảo đầy đủ một hệ thống chạy container là một nhiệm vụ liên quan. Nhiệm vụ này bao gồm giảm thiểu bề mặt tấn công trên daemon Docker. Đối với một hệ thống có ý định chạy các container tương đương với cách một hệ thống bình thường sẽ chạy các ứng dụng nhị phân, thì điều đó không đáng lo ngại lắm. Nhưng đối với các cấu hình bộ chứa nhiều bên thuê hoặc các cấu hình bộ chứa cần cách ly (chẳng hạn như để xử lý thẻ tín dụng), việc bảo mật daemon Docker là quan trọng hơn.
Đối với các phiên bản CentOS 7, nhóm Docker và nhóm RHEL cung cấp hỗ trợ Selinux. Nó đã bị vô hiệu hóa trên ứng dụng Vultr một lần bấm, nhưng có thể được bật lại bằng cách chỉnh sửa /etc/selinux/config
tệp. Hướng dẫn về cách bảo mật Docker với Selinux nằm ngoài phạm vi của tài liệu này. Xem các liên kết dưới đây để biết thêm thông tin về chủ đề này.
Đọc thêm
Truy cập danh mục container trên Vultr Docs để biết các mẹo, thủ thuật và hướng dẫn trên Docker.
Giới thiệu về ứng dụng Vultr
Các ứng dụng Vultr sử dụng các bản phát hành hiện đại của các gói phần mềm. Các ứng dụng được cấu hình để triển khai với các phiên bản phần mềm cụ thể. Theo thời gian, nhóm Vultr sẽ cập nhật các dịch vụ ứng dụng để bao gồm các hệ điều hành mới hơn, các phiên bản gói, v.v. Tài liệu này chỉ cung cấp thông tin cập nhật về phiên bản mới nhất của ứng dụng này. Các ứng dụng Vultr được cập nhật mà không cần thông báo trước. Nếu bạn có kế hoạch xây dựng một dự án hoặc cơ sở hạ tầng dựa trên các mẫu ứng dụng của chúng tôi, chúng tôi khuyên bạn nên chụp nhanh ứng dụng được sử dụng trong triển khai ban đầu của bạn.