695
微信
通过 Docker 工具连接集群__快速入门_容器服务-阿里云
容器服务提供完全兼容 Docker Swarm API 的能力。您可以通过常用的 Docker 工具访问和管理 Docker 集群,例如 Docker Client 和 Docker Compose。
更多信息参见 Docker Swarm 和 Docker Compose。
安装证书
操作步骤
获取访问地址。
- 登录 容器服务管理控制台。
- 单击左侧导航栏中的 集群,在集群列表中选择一个集群并单击 管理。
您可以查看集群的连接信息,如下图所示。
下载和保存证书。
要通过上面的服务地址访问 Docker 集群,您还需要配置 TLS 证书。
在集群管理页面,单击 下载证书 开始下载证书。下载到的文件为
certFile.zip
。在下面的例子中,下载的证书存放在~/.acs/certs/ClusterName/
目录下。其中,ClusterName
是您集群的名字。您也可以使用其他目录,但是为了便于管理,推荐您将文件存放在~/.acs/certs/ClusterName/
目录下。mkdir ~/.acs/certs/ClusterName/ #替换成真正的集群名字
cd ~/.acs/certs/ClusterName/
cp /path/to/certFile.zip .
unzip certFile.zip
在这个目录里,您可以看到三个文件
ca.pem
,cert.pem
和key.pem
。
管理集群
使用 Docker Client 管理集群
您可以使用 Docker Client 访问容器服务上的容器集群。访问集群之前,您需要使用以下两种方法之一配置使用的证书和服务地址。
在命令行参数里配置证书
docker --tlsverify --tlscacert=~/.acs/certs/ClusterName/ca.pem --tlscert=~/.acs/certs/ClusterName/cert.pem --tlskey=~/.acs/certs/ClusterName/key.pem
-H=tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 ps #把 ClusterName 和 tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 替换成您实际使用的路径和访问地址。
使用环境变量
export DOCKER_TLS_VERIFY="1"
export DOCKER_HOST="tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599" #把 tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599 替换成您实际使用的访问地址
export DOCKER_CERT_PATH=~/.acs/certs/ClusterName #把 ClusterName 替换成您实际使用的路径
docker ps
上面的两个例子在集群上执行了
docker ps
命令,您可以把ps
替换成任何其他 Docker 支持的命令,比如使用docker run
启动一个新的容器。
使用 Docker Compose 管理集群
目前 Docker Compose 支持通过环境变量声明服务地址和证书。
```
export DOCKER_TLS_VERIFY="1"
export DOCKER_HOST="tcp://master2g1.cs-cn-Qingdao.aliyun.com:11599"
export DOCKER_CERT_PATH=~/.acs/certs/ClusterName
docker-compose up
```
证书吊销
如果在使用过程中不慎导致证书泄露,您需要尽快吊销证书。在集群管理页面,单击 吊销已下载的证书 可以吊销您之前下载的证书。吊销之后,您可以重新下载证书。
注意:单击 吊销已下载的证书 将导致您之前下载的证书不可用。
最后更新:2016-12-20 14:43:35
上一篇:
通过编排模板创建 WordPress__快速入门_容器服务-阿里云
下一篇:
用户使用流程__概述_用户指南_容器服务-阿里云
可授权CDN资源类型__RAM资源授权-CDN_API 手册_CDN-阿里云
挂载数据盘__磁盘_用户指南_云服务器 ECS-阿里云
查询虚拟边界路由器列表__高速通道相关接口_API 参考_云服务器 ECS-阿里云
强制干预__使用须知_用户指南_弹性伸缩-阿里云
新购买ECS或重置ECS后安全部署方法__技术分享_技术运维问题_漏洞扫描-阿里云
应用案例__安全组_用户指南_云服务器 ECS-阿里云
查看监控信息__日志和监控_用户指南_容器服务-阿里云
2016-02-03__Release-Notes_日志服务-阿里云
查询执行计划详情__执行计划_API参考_E-MapReduce-阿里云
设置规则状态__规则引擎_控制台使用手册_阿里云物联网套件-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云