码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 在Docker容器中配置`code-server`以访问宿主机的Docker环境


    在Docker容器中配置code-server以访问宿主机的Docker环境

    部分内容使用gpt生成,但经过测试可用。

    要在code-server容器内部安全地管理和访问宿主机的Docker环境(主要是为了访问宿主机的texlive),遵循以下步骤能够确保流畅的集成和操作,同时维护安全性。

    步骤概览

    1. 映射docker.sock以共享Docker守护进程
    2. 容器内安装Docker CLI
    3. 解决Docker插件权限问题
    4. 添加用户到Docker组以授权
    5. 应用更改并验证

    详细步骤

    1. 映射docker.sock

    创建code-server容器时,通过映射/var/run/docker.sock来允许容器访问宿主机的Docker守护进程,其他必要内容自己补充:

    docker run -d -v /var/run/docker.sock:/var/run/docker.sock --name code-server code-server-image
    
    • 1

    2. 安装Docker CLI

    在code-server容器内部执行以下命令安装Docker客户端:

    sudo apt-get update
    sudo apt-get install -y docker.io
    
    • 1
    • 2

    3. 解决权限问题

    安装Docker插件后,如果遇到权限问题(permission denied),通常是因为code-server运行的用户没有访问/var/run/docker.sock的权限。

    4. 添加用户到Docker组

    首先,查找宿主机上docker组的GID:

    grep docker /etc/group
    
    • 1

    然后,在容器内以相同GID创建docker组,并将用户添加到该组,这里我的用户为abc:

    sudo groupadd -g [GID] docker
    sudo usermod -aG docker abc
    
    • 1
    • 2

    5. 重启并验证

    重启code-server或容器以应用更改。然后,测试Docker命令以确认配置成功:

    docker run hello-world
    
    • 1

    在code-server中安装docker插件,也可以正常显示docker了
    在这里插入图片描述

    安全提示

    • 避免特权模式:大多数情况下,无需以特权模式运行code-server容器。
    • 最小权限原则:仅授予必要的权限,避免不必要的安全风险。

    通过遵循这些步骤,你可以在code-server容器内安全高效地访问和管理宿主机的Docker环境,无论是进行开发工作,还是操作其他容器,都能确保流程的顺畅和安全。

  • 相关阅读:
    数字信号处理——CFAR检测器设计(4)
    机器视觉康耐视Visionpro-脚本编写标记标识:点,直线,矩形,圆
    【接口技术】定时计数器习题
    AI图书推荐:ChatGPT等生成式AI在高等教育中的应用
    Linux中间件之redis存储原理和字典
    Mybatis笔记一
    [MySQL]基本介绍及安装使用详细讲解
    wps及word通配匹配与正则匹配之异同
    【opencv450-samples】intersectExample.cpp凸凸多边形求交:得到重叠区域及面积
    实在智能出席山东省数据科学大会,构建产学研教数智创新生态
  • 原文地址:https://blog.csdn.net/Hot_Ant/article/details/136753057
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号