docker配置相关
docker客户端和服务端
docker安装后,一般有一个docker命令,这是客户端命令;另一个是dockerd命令,这个用来启动docker服务。使用docker version会分别显示两个版本
-H参数
-H参数表示Daemon socket监听的列表,-H可以监听unix socket(默认的),fd://,tcp://。tcp方式可以指定不同的ip,host来限制访问。
配置远程访问
systemd方式
使用二进制包安装可能不会被systemd管理,可以在必要的两个配置文件中下载两个必要文件放入systemd管理的配置文件中。
一般systemd有多个配置文件管理位置,docker官网使用systemctl edit docker.service直接生成systemd管理配置文件,该文件位于/etc/systemd/system/docker.service.d/docker.service,之后按照官方文档操作,重启docker服务,使用netstat或ss命令查看监听端口是否成功。

注意: 如果使用了包管理器(apt、yum...)安装docker,docker.service文件位于/lib/systemd/system。上面操作会失败,systemd管理配置文件有多个位置,根据优先级覆盖。所以,删除上一步自定义文件,修改/lib/systemd/system/docker.service文件。添加-H tcp://ip:2375监听端口。
如果不限制访问ip,设置-H tcp://0.0.0.0:2375。
daemon.json方式
(暂无)
win docker desktop配置(有点不同)
由于win docker 运行在wsl中,按官网配置可能无效:


如果配置后只能使用localhost:2375访问,不能其他使用IP访问。那么还需要设置代理转发:
#设置所有IP允许访问
netsh interface portproxy add v4tov4 listenport=2375 listenaddress=0.0.0.0 connectaddress=127.0.0.1 connectport=2375
#查看规则是否生效
netsh interface portproxy show all
#删除指定监听ip和监听端口
netsh interface portproxy delete v4tov4 listenaddress=0.0.0.0 listenport=2375
配置镜像仓库
在/etc/docker/目录下,创建daemon.json文件,配置内容如下
{
"registry-mirrors": ["https://docker.nju.edu.cn"]
}
配置完成后,执行systemctl daemon-reload命令,重新加载配置文件。
浙公网安备 33010602011771号