最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

docker nginx ssl設(shè)置的實(shí)現(xiàn)步驟

 更新時間:2023年08月15日 16:00:43   作者:fooleryang  
本文主要介紹了docker nginx ssl設(shè)置的實(shí)現(xiàn)步驟,使用docker運(yùn)行nginx,配置代理,和ssl設(shè)置,進(jìn)行https訪問,具有一定的參考價值,感興趣的可以了解一下

使用docker運(yùn)行nginx,配置代理,和ssl設(shè)置,進(jìn)行https訪問

一 準(zhǔn)備

本次在centos環(huán)境中

1.已安裝docker,docker-compose

2.運(yùn)行了一個后端服務(wù)容器,提供基本的接口訪問【可選】

3.一個域名(已經(jīng)解析到服務(wù)器上)【必要】

4.ssl證書【必要】

二 ssl證書下載

使用阿里云免費(fèi)證書

登陸阿里云管理控制臺,搜索 數(shù)字證書管理服務(wù) ,進(jìn)入證書管理

點(diǎn)擊左側(cè)ssl證書,進(jìn)入,點(diǎn)擊免費(fèi)證書,點(diǎn)擊創(chuàng)建證書

 創(chuàng)建后,點(diǎn)擊證書申請

填寫內(nèi)容,進(jìn)行申請 

通過后,點(diǎn)擊下載,選擇nginx項(xiàng)

下載完成后上傳至服務(wù)器,解壓后有兩個文件,分別以pem和key后綴

三 docker 容器間通信網(wǎng)絡(luò)

由于nginx和服務(wù)都是運(yùn)行在docker中,為了更好的進(jìn)行容器間通信,使用docker的網(wǎng)絡(luò)

docker network create --driver bridge --subnet 172.30.1.0/24 --gateway 172.30.1.1 my_net
# my_net 自定義網(wǎng)絡(luò)名稱

創(chuàng)建好一個網(wǎng)絡(luò)后,查看 docker network list

[root@k8s-work2 men]# docker network list
NETWORK ID     NAME                   DRIVER    SCOPE
87c6a3cc05f4   bridge                 bridge    local
06441e9ed2b7   harbor_harbor          bridge    local
c1e749a2cfe9   host                   host      local
d09d714a1054   menstruation_default   bridge    local
bf99db8fc21e   my_net                 bridge    local
8a50da08ea68   my_network             bridge    local
042f6ecb737f   none                   null      local

創(chuàng)建容器時指定使用網(wǎng)絡(luò),參照4.3

四 nginx 

4.1 拉取鏡像

docker pull nginx

4.2 創(chuàng)建配置文件

創(chuàng)建一個文件夾conf,增加一個文件nginx.conf,作為nginx的配置文件

其中后端服務(wù)的ip為自定義固定的,也可以使用后端服務(wù)容器名稱【需要創(chuàng)建該容器時加入 三 中的網(wǎng)絡(luò)】

events {
    worker_connections  1024;
}
http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;
    client_max_body_size 50m;
        server{
                listen       80;
                server_name  服務(wù)器ip;
                location = /favicon.ico {
                        access_log off;
                        log_not_found off;
                }
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務(wù)ip接口
                }
        }
        server{
                listen       80;
                server_name  域名;
                # 過濾請求
                location = /favicon.ico {
                        access_log off;
                        log_not_found off;
                }
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務(wù)ip接口
                }
        }
        server {
                listen 443 ssl;
                server_name 域名;
                ssl_certificate /etc/nginx/certs/xxx.pem; # 證書文件
                ssl_certificate_key /etc/nginx/certs/xxx.key; # 證書文件
                ssl_session_timeout 5m;
                ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
                 #表示使用的加密套件的類型。
                 ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # 表示使用的TLS協(xié)議的類型。
                 ssl_prefer_server_ciphers on;
                location / {
                        proxy_pass http://172.30.1.8:8080/; # 后端服務(wù)ip接口
                }
        }
}

4.3 docker-compose.yaml

創(chuàng)建一個文件夾存放docker-compose.yaml

version: "3"
services:
  nginx:
    image: nginx #鏡像名稱
    container_name: nginx #容器名稱
    stdin_open: true
    tty: true
    restart: always
    ports:
      - 80:80
      - 443:443
    volumes:
      - /usr/local/nginx/docker/certs:/etc/nginx/certs #將服務(wù)器上保存證書的目錄掛載到nginx容器中
      - /usr/local/nginx/docker/logs:/var/log/nginx #掛載日記
      - /usr/local/nginx/docker/conf/nginx.conf:/etc/nginx/nginx.conf #掛載配置文件
    privileged: true
    networks:
      my_net:
          ipv4_address: 172.30.1.3 #固定ip
    environment:
      - SSL_CERT_PATH=/etc/nginx/certs/xxx.pem #證書名
      - SSL_KEY_PATH=/etc/nginx/certs/x.key #證書名
networks:
  my_net:
    external: true

4.4 運(yùn)行

docker-compose up -d

五 驗(yàn)證

在瀏覽器中訪問 https://域名/records/all/1,返回后端服務(wù)/records/all/1返回內(nèi)容

并且有https圖標(biāo)

如果沒有返回,則需查看logs文件夾下的日志內(nèi)容,具體定位問題所在

到此這篇關(guān)于docker nginx ssl設(shè)置的實(shí)現(xiàn)步驟的文章就介紹到這了,更多相關(guān)docker nginx ssl設(shè)置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • docker容器存儲清理刪除所需命令和方法

    docker容器存儲清理刪除所需命令和方法

    這篇文章主要介紹了docker容器存儲清理所需命令和方法,我在用docker安裝的es使用過程中,發(fā)現(xiàn)內(nèi)存占滿了,我把全部的都刪除掉了,但有時候數(shù)據(jù)我們必須要使用,所以不能全刪,需要指定刪除,下面就是一些docker容器存儲清理所需的一些命令和方法,需要的朋友可以參考下
    2023-01-01
  • Docker 特性與原理詳細(xì)介紹與解析

    Docker 特性與原理詳細(xì)介紹與解析

    這篇文章主要介紹了Docker 特性與原理的相關(guān)資料,大家在了解基本命令和基本知識后,來看下原理性的通信,需要的朋友可以參考下
    2016-10-10
  • Docker 環(huán)境運(yùn)行 Mysql 和開啟 Binlog 配置主從同步的設(shè)置方法

    Docker 環(huán)境運(yùn)行 Mysql 和開啟 Binlog 配置主從同步的設(shè)置方法

    今天給大家分享Docker 環(huán)境運(yùn)行 Mysql 和開啟 Binlog 配置主從同步的設(shè)置方法,利用docker模擬mysql設(shè)置的主從同步,通過兩種方式給大家介紹的非常詳細(xì),需要的朋友參考下吧
    2021-06-06
  • Windows?Docker?Desktop磁盤空間清理步驟完全指南

    Windows?Docker?Desktop磁盤空間清理步驟完全指南

    Windows?Docker?Desktop在長時間使用后,會由于鏡像、容器、緩存等文件累積,導(dǎo)致磁盤空間占用過大,這篇文章主要介紹了Windows?Docker?Desktop磁盤空間清理的相關(guān)資料,需要的朋友可以參考下
    2026-04-04
  • Docker部署Nuxt.js項(xiàng)目的實(shí)現(xiàn)

    Docker部署Nuxt.js項(xiàng)目的實(shí)現(xiàn)

    這篇文章主要介紹了Docker部署Nuxt.js項(xiàng)目的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-02-02
  • 阿里云安裝docker全過程

    阿里云安裝docker全過程

    這篇文章主要介紹了阿里云安裝docker全過程,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-04-04
  • docker鏡像的導(dǎo)入和導(dǎo)出的實(shí)現(xiàn)

    docker鏡像的導(dǎo)入和導(dǎo)出的實(shí)現(xiàn)

    這篇文章主要介紹了docker鏡像的導(dǎo)入和導(dǎo)出的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-01-01
  • Docker v1.13.0 正式版發(fā)布

    Docker v1.13.0 正式版發(fā)布

    本文給大家分享的是Docker v1.13.0 正式版發(fā)布的信息,最近一直在學(xué)習(xí)docker中,所以關(guān)注的比較多,這里分享給大家
    2017-01-01
  • Docker?Swarm?操作對容器端口影響記錄

    Docker?Swarm?操作對容器端口影響記錄

    在使用Docker Swarm 構(gòu)建集群環(huán)境過程中,于ts3節(jié)點(diǎn)出現(xiàn)了原有的容器端口全部失效,手動重啟后才恢復(fù)的情況,這篇文章主要介紹了Docker Swarm操作對容器端口影響,需要的朋友可以參考下
    2025-04-04
  • docker部署code-server的方法

    docker部署code-server的方法

    這篇文章主要介紹了docker部署code-server的方法,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-09-09

最新評論

汉源县| 格尔木市| 商河县| 偃师市| 天津市| 龙川县| 澎湖县| 台东市| 灵寿县| 通渭县| 利辛县| 临邑县| 江口县| 康定县| 郧西县| 上蔡县| 常山县| 监利县| 津南区| 买车| 荃湾区| 当阳市| 中牟县| 石首市| 铁力市| 怀来县| 景东| 利川市| 屯门区| 红原县| 吴桥县| 荣昌县| 大同县| 上饶县| 苗栗县| 锦州市| 南安市| 古浪县| 山东省| 夏邑县| 绥宁县|