Docker(六)IDEA远程部署SpringBoot项目到Docker环境

本文详细介绍了如何配置Docker以允许远程连接,包括修改Docker服务配置、开启防火墙端口以及通过maven的docker-maven-plugin插件进行项目打包。同时,提到了Docker 2375端口暴露带来的安全风险,并指出可以通过启用2376端口和TLS连接来修复这一漏洞。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、配置Docker远程连接端口

vi /usr/lib/systemd/system/docker.service
#找到ExecStar 在后面添加
-H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock

在这里插入图片描述
重启Docker

 systemctl daemon-reload
 systemctl restart docker
 systemctl status docker

防火墙添加2375端口

systemctl status firewalld
#启动防火墙 没有提示
systemctl start firewalld
#添加2375端口
firewall-cmd --permanent --zone=public --add-port=2375/tcp
#防火墙重启
firewall-cmd --reload
#查看开放的端口
firewall-cmd --permanent --zone=public --list-ports

2、搭建项目,配置docker插件

![在这里插入图片描述](https://img-blog.csdnimg.cn/20201029222547952.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzI5OTE0ODM3,size_16,color_FFFFFF,t_70#pic_center)
<build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
            <!-- tag::plugin[] -->
            <plugin>
                <groupId>com.spotify</groupId>
                <artifactId>docker-maven-plugin</artifactId>
                <version>0.4.3</version>
                <configuration>
                    <imageName>${docker.image.prefix}/${project.artifactId}</imageName>
                    <dockerDirectory>src/main/docker</dockerDirectory>
                    <resources>
                        <resource>
                            <targetPath>/</targetPath>
                            <directory>${project.build.directory}</directory>
                            <include>${project.build.finalName}.jar</include>
                        </resource>
                    </resources>
                </configuration>
            </plugin>
            <!-- end::plugin[] -->
        </plugins>
    </build>

    <properties>
        <docker.image.prefix>yi</docker.image.prefix>
    </properties>

Dockerfile文件

# Docker image for springboot file run
# VERSION 0.0.1
# Author: yi
# 基础镜像使用java
FROM java:8
# 作者
MAINTAINER yi <yi@gmail.com>
# VOLUME 指定了临时文件目录为/tmp。
# 其效果是在主机 /var/lib/docker 目录下创建了一个临时文件,并链接到容器的/tmp
VOLUME /tmp
# 将jar包添加到容器中并更名为app.jar
ADD eureka-server-0.0.1-SNAPSHOT.jar app.jar
# 运行jar包
#RUN bash -c 'touch /app.jar'
#执行项目 app.jar。为了缩短 Tomcat 启动时间,添加一个系统属性指向 “/dev/./urandom” 作为 Entropy Source
ENTRYPOINT ["java","-Djava.security.egd=file:/dev/./urandom","-jar","/app.jar"]

打包

mvn package

拷贝eureka-server-0.0.1-SNAPSHOT.jar 至docker包下
在这里插入图片描述

3、idea安装Docker插件并配置连接Docker

在这里插入图片描述
输入远程主机的 ip 加端口:2375
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

name:本地docker名称
Dockrfile:选中Dockfile文件的路径
Image tag:镜像名称+版本号
Containner name:容器名称
Bind Port :映射端口号
在这里插入图片描述

启动docker-eureka
在这里插入图片描述

在这里插入图片描述

浏览器访问,服务正常

http://xxx.xxx.xx.131:8761/

4、Docker暴露2375端口,引起安全漏洞

启动Docker Daemon时,加入-H 0.0.0.0:2375,Docker Daemon就可以接收远端的Docker Client发送的指令。注意,Docker是把2375端口作为非加密端口暴露出来,一般是用在测试环境中。此时,没有任何加密和认证过程,只要知道Docker主机的IP,任何人都可以管理这台主机上的容器和镜像。

如何修复该漏洞

Docker本身提供了加密的远程管理端口2376,配合CA证书,就能提供TLS连接了,可以安全的管理远程Docker主机。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值