695
財經資訊
通過 Docker 工具連接集群__快速入門_容器服務-阿裏雲
容器服務提供完全兼容 Docker Swarm API 的能力。您可以通過常用的 Docker 工具訪問和管理 Docker 集群,例如 Docker Client 和 Docker Compose。
更多信息參見 Docker Swarm 和 Docker Compose。
安裝證書
操作步驟
獲取訪問地址。
- 登錄 容器服務管理控製台。
- 單擊左側導航欄中的 集群,在集群列表中選擇一個集群並單擊 管理。
您可以查看集群的連接信息,如下圖所示。
下載和保存證書。
要通過上麵的服務地址訪問 Docker 集群,您還需要配置 TLS 證書。
在集群管理頁麵,單擊 下載證書 開始下載證書。下載到的文件為
certFile.zip
。在下麵的例子中,下載的證書存放在~/.acs/certs/ClusterName/
目錄下。其中,ClusterName
是您集群的名字。您也可以使用其他目錄,但是為了便於管理,推薦您將文件存放在~/.acs/certs/ClusterName/
目錄下。mkdir ~/.acs/certs/ClusterName/ #替換成真正的集群名字
cd ~/.acs/certs/ClusterName/
cp /path/to/certFile.zip .
unzip certFile.zip
在這個目錄裏,您可以看到三個文件
ca.pem
,cert.pem
和key.pem
。
管理集群
使用 Docker Client 管理集群
您可以使用 Docker Client 訪問容器服務上的容器集群。訪問集群之前,您需要使用以下兩種方法之一配置使用的證書和服務地址。
在命令行參數裏配置證書
docker --tlsverify --tlscacert=~/.acs/certs/ClusterName/ca.pem --tlscert=~/.acs/certs/ClusterName/cert.pem --tlskey=~/.acs/certs/ClusterName/key.pem
-H=tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 ps #把 ClusterName 和 tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 替換成您實際使用的路徑和訪問地址。
使用環境變量
export DOCKER_TLS_VERIFY="1"
export DOCKER_HOST="tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599" #把 tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 替換成您實際使用的訪問地址
export DOCKER_CERT_PATH=~/.acs/certs/ClusterName #把 ClusterName 替換成您實際使用的路徑
docker ps
上麵的兩個例子在集群上執行了
docker ps
命令,您可以把ps
替換成任何其他 Docker 支持的命令,比如使用docker run
啟動一個新的容器。
使用 Docker Compose 管理集群
目前 Docker Compose 支持通過環境變量聲明服務地址和證書。
```
export DOCKER_TLS_VERIFY="1"
export DOCKER_HOST="tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599"
export DOCKER_CERT_PATH=~/.acs/certs/ClusterName
docker-compose up
```
證書吊銷
如果在使用過程中不慎導致證書泄露,您需要盡快吊銷證書。在集群管理頁麵,單擊 吊銷已下載的證書 可以吊銷您之前下載的證書。吊銷之後,您可以重新下載證書。
注意:單擊 吊銷已下載的證書 將導致您之前下載的證書不可用。
最後更新:2016-12-20 14:43:35
上一篇:
通過編排模板創建 WordPress__快速入門_容器服務-阿裏雲
下一篇:
用戶使用流程__概述_用戶指南_容器服務-阿裏雲
可授權CDN資源類型__RAM資源授權-CDN_API 手冊_CDN-阿裏雲
掛載數據盤__磁盤_用戶指南_雲服務器 ECS-阿裏雲
查詢虛擬邊界路由器列表__高速通道相關接口_API 參考_雲服務器 ECS-阿裏雲
強製幹預__使用須知_用戶指南_彈性伸縮-阿裏雲
新購買ECS或重置ECS後安全部署方法__技術分享_技術運維問題_漏洞掃描-阿裏雲
應用案例__安全組_用戶指南_雲服務器 ECS-阿裏雲
查看監控信息__日誌和監控_用戶指南_容器服務-阿裏雲
2016-02-03__Release-Notes_日誌服務-阿裏雲
查詢執行計劃詳情__執行計劃_API參考_E-MapReduce-阿裏雲
設置規則狀態__規則引擎_控製台使用手冊_阿裏雲物聯網套件-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲