informatique:docker
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes | ||
informatique:docker [14/04/2019 13:09] – [docker run] cyrille | informatique:docker [10/02/2023 23:24] – [Docker Machine] cyrille | ||
---|---|---|---|
Ligne 203: | Ligne 203: | ||
</ | </ | ||
+ | ==== Docker Desktop ==== | ||
+ | |||
+ | https:// | ||
==== Rancher ==== | ==== Rancher ==== | ||
Ligne 209: | Ligne 212: | ||
===== Images Docker ===== | ===== Images Docker ===== | ||
- | ==== nginx-proxy ==== | + | ==== nginx-proxy |
+ | |||
+ | * https:// | ||
+ | * https:// | ||
+ | |||
+ | C'est le reverse proxy pour d' | ||
+ | |||
+ | acme-companion is a lightweight companion container for nginx-proxy. It handles the automated creation, renewal and use of LetsEncrypt SSL certificates for proxied Docker containers through the ACME protocol. | ||
+ | |||
+ | * Automated creation/ | ||
+ | * Let's Encrypt / ACME domain validation through http-01 challenge only. | ||
+ | * Automated update and reload of nginx config on certificate creation/ | ||
+ | * Support creation of Multi-Domain (SAN) Certificates. | ||
+ | * Creation of a Strong Diffie-Hellman Group at startup. | ||
+ | * Work with all versions of docker. | ||
+ | |||
+ | {{ https:// | ||
+ | |||
+ | Les 2 dans un docker-compose et le tour est joué: | ||
+ | <code yaml> | ||
+ | volumes: | ||
+ | conf: | ||
+ | vhost: | ||
+ | html: | ||
+ | dhparam: | ||
+ | certs: | ||
+ | acme: | ||
+ | |||
+ | services: | ||
+ | nginx-proxy: | ||
+ | image: nginxproxy/ | ||
+ | container_name: | ||
+ | ports: | ||
+ | - " | ||
+ | - " | ||
+ | volumes: | ||
+ | - conf:/ | ||
+ | - vhost:/ | ||
+ | - html:/ | ||
+ | - dhparam:/ | ||
+ | - certs:/ | ||
+ | - / | ||
+ | network_mode: | ||
+ | acme-companion: | ||
+ | image: nginxproxy/ | ||
+ | container_name: | ||
+ | volumes_from: | ||
+ | - nginx-proxy | ||
+ | volumes: | ||
+ | - certs:/ | ||
+ | - acme:/ | ||
+ | - / | ||
+ | network_mode: | ||
+ | </ | ||
+ | |||
+ | Il suffit ensuite de lancer des containers avec les ENV qui vont bien: | ||
+ | <code bash> | ||
+ | docker run -d -p 8000:8000 --name dokuwiki -v $(pwd)/ | ||
+ | --env " | ||
+ | --env " | ||
+ | --env " | ||
+ | --env " | ||
+ | | ||
+ | </ | ||
+ | |||
+ | Et voilà le container '' | ||
- | * https://hub.docker.com/ | + | <WRAP center round important 60%> |
- | * https:// | + | Il reste un mauvais point: le container '' |
+ | </WRAP> | ||
- | Le container [[https://hub.docker.com/r/jwilder/nginx-proxy/|jwilder/nginx-proxy]] sert de reverse proxy aux containers Dockers fournissant des services web. | + | On le voit sur le port '' |
+ | < | ||
+ | # netstat -tanp | grep LISTEN | ||
+ | tcp 0 0 0.0.0.0: | ||
+ | tcp 0 0 127.0.0.1: | ||
+ | tcp6 | ||
+ | tcp6 | ||
+ | tcp6 | ||
+ | tcp6 | ||
+ | tcp6 | ||
+ | </ | ||
- | Le conteneur nginx-proxy peut-être démarré après les virtualhosts conteneurs. C'est cool pour le boot du système ;-) | ||
==== webdevops ==== | ==== webdevops ==== | ||
informatique/docker.txt · Dernière modification : 24/11/2023 20:44 de cyrille