linux - 如何添加对 docker 容器的 SSH 访问

标签 linux docker ssh

我有以下 DOCKER 文件

FROM alpine:3.10 as builder

ARG VERSION=7.12.0
ARG DISTRO=tomcat
ARG SNAPSHOT=true

ARG EE=false
ARG USER
ARG PASSWORD

RUN apk add --no-cache \
        ca-certificates \
        maven \
        tar \
        wget \
        xmlstarlet

COPY settings.xml download.sh camunda-tomcat.sh camunda-wildfly.sh  /tmp/

RUN /tmp/download.sh

#Enable Basic AUTH
COPY web.xml /camunda/webapps/engine-rest/WEB-INF/web.xml 

##### FINAL IMAGE #####

FROM alpine:3.10

ARG VERSION=7.12.0



ENV CAMUNDA_VERSION=${VERSION}
ENV DB_DRIVER=com.microsoft.sqlserver.jdbc.SQLServerDriver
ENV DB_URL=xx
ENV DB_USERNAME=dbname@xx
ENV DB_PASSWORD=xx
ENV DB_CONN_MAXACTIVE=20
ENV DB_CONN_MINIDLE=5
ENV DB_CONN_MAXIDLE=20
ENV DB_VALIDATE_ON_BORROW=true
ENV DB_VALIDATION_QUERY="SELECT 1"
ENV SKIP_DB_CONFIG=
ENV WAIT_FOR=
ENV WAIT_FOR_TIMEOUT=120
ENV TZ=UTC
ENV DEBUG=TRUE
ENV JAVA_OPTS="-Xmx768m -XX:MaxMetaspaceSize=256m"

EXPOSE 8080 8000

# Downgrading wait-for-it is necessary until this PR is merged
# https://github.com/vishnubob/wait-for-it/pull/68
RUN apk add --no-cache \
        bash \
        ca-certificates \
        openjdk11-jre-headless \
        tzdata \
        tini \
        xmlstarlet \
    && wget -O  /usr/local/bin/wait-for-it.sh \
      "https://raw.githubusercontent.com/vishnubob/wait-for-it/a454892f3c2ebbc22bd15e446415b8fcb7c1cfa4/wait-for-it.sh" --no-check-certificate \
    && chmod +x /usr/local/bin/wait-for-it.sh

RUN addgroup -g 1000 -S camunda && \
    adduser -u 1000 -S camunda -G camunda -h /camunda -s /bin/bash -D camunda
WORKDIR /camunda
USER camunda

#MSSQL SERVER JDBC DRIVER INSTALL
COPY mssql-jdbc-7.2.2.jre11.jar /camunda/lib/

ENTRYPOINT ["/sbin/tini", "--"]
CMD ["./camunda.sh"]

COPY --chown=camunda:camunda --from=builder /camunda .

它运行一个带有外部 SQL Paas 数据库的 CAMUNDA 工作流引擎,并且运行良好。 但是,为了排除故障,我需要能够通过 SSH 连接到容器中。

我在这个网站上找到了如何做: https://learn.microsoft.com/en-us/azure/app-service/containers/tutorial-custom-docker-image

但是问题是 ENTRYPOINT 和 CMD 都只允许一个命令,所以我不确定如何启动 SSH

# ssh
ENV SSH_PASSWD "root:xyz"
RUN apt-get update \
        && apt-get install -y --no-install-recommends dialog \
        && apt-get update \
    && apt-get install -y --no-install-recommends openssh-server \
    && echo "$SSH_PASSWD" | chpasswd 

COPY sshd_config /etc/ssh/
COPY init.sh /usr/local/bin/
RUN chmod u+x /usr/local/bin/init.sh

EXPOSE 8000 2222

# end ssh config

最佳答案

有关这方面的 Azure 文档可能会更好一些,但您已经差不多了。

首先,由于您使用的是 Alpine Linux,因此您的 Dockerfile 步骤与他们的示例略有不同。值得注意的是,您使用 apk add 而不是 apt-get install。看看this guide其中包含使用 Alpine 为 Azure 设置 SSH 的示例。

RUN apk add openssh \
  && echo "root:Docker!" | chpasswd
COPY ./path/to/sshd_config /etc/ssh/

sshd_config 应该看起来像这样:

Port                    2222
ListenAddress           0.0.0.0
LoginGraceTime          180
X11Forwarding           yes
Ciphers                 aes128-cbc,3des-cbc,aes256-cbc,aes128-ctr,aes192-ctr,aes256-ctr
MACs                    hmac-sha1,hmac-sha1-96
StrictModes             yes
SyslogFacility          DAEMON
PasswordAuthentication  yes
PermitEmptyPasswords    no
PermitRootLogin         yes
Subsystem               sftp internal-sftp
PidFile                 /etc/ssh/run/sshd.pid
HostKey                 /etc/ssh/ssh_host_rsa_key

最后一步是确保 sshd 在容器启动时启动。虽然你是对的 CMD 只能接受一个命令,但该命令可以是一个运行多个东西的脚本。默认情况下,sshd 派生一个后台进程而不是在前台运行,所以你应该没问题。例如,您的启动命令可能如下所示:

#!/bin/sh

# ...

# Start sshd for Azure
ssh-keygen -f /etc/ssh/ssh_host_rsa_key -N '' -t rsa
mkdir -p /etc/ssh/run
/usr/sbin/sshd

# Run any additional commands like ./camunda.sh

Azure 有一些存储库,其中包含完整的示例项目,包括 SSH 设置。这是一个 good example虽然它是 Ubuntu 而你的容器是 Alpine 所以它有点不同。

关于linux - 如何添加对 docker 容器的 SSH 访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60151131/

相关文章:

apache - 通过SSH隧道连接时如何让Apache识别域?

linux - 如何使用 chmod 隐藏文件夹但允许读/写其中的文件?

iphone - 用于多个idevices的usbmuxd

python - 我可以在 django 中使用 python 操作系统/系统模块吗

nginx - Elasticsearch 2.4 节点未形成带有 ConnectTransportException 的集群

docker - 将链接docker容器与网络混合

mysql - 访问 docker 容器 mysql 数据库

svn - Mercurial over SSH 用户名被覆盖

linux - 在 AF_PACKET 套接字上发送数据

linux - 如何从终端获取 CSV 尺寸