docker分布式部署jumpserver實(shí)踐
部署分布式j(luò)umpserver
1、 定義網(wǎng)絡(luò)和數(shù)據(jù)持久化
docker network create --driver=bridge \ --subnet=192.168.20.0/24 --gateway=192.168.20.1 jump-network #定義私有網(wǎng)絡(luò)192.168.20.0/24 docker volume create jump_mysql docker volume create jumpserver #數(shù)據(jù)庫持久化和jumpserver數(shù)據(jù)持久化
2、 部署數(shù)據(jù)庫
docker run --name jump-mysql \ --network jump-network --ip 192.168.20.2 \ -v jump_mysql:/var/lib/mysql \ -p 3306:3306 \ -e MYSQL_DATABASE="jumpserver" \ -e MYSQL_USER="jumpserver" \ -e MYSQL_PASSWORD="jumpserver" \ -e MYSQL_ROOT_PASSWORD="jumpserver" \ -d mysql:5.7 \ --character-set-server=utf8 \ --collation-server=utf8_unicode_ci
3、部署redis
docker run --name jump-redis \ --network jump-network --ip 192.168.20.3 \ -p 6379:6379 \ -d redis \ --requirepass "111111"
–requirepass “111111”:配置密碼
4、部署jumpserver
生成隨機(jī)加密秘鑰
if [ "$SECRET_KEY" = "" ]; then SECRET_KEY=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 50`; echo "SECRET_KEY=$SECRET_KEY" >> ~/.bashrc; echo $SECRET_KEY; else echo $SECRET_KEY; fi if [ "$BOOTSTRAP_TOKEN" = "" ]; then BOOTSTRAP_TOKEN=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 16`; echo "BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN" >> ~/.bashrc; echo $BOOTSTRAP_TOKEN; else echo $BOOTSTRAP_TOKEN; fi
記下秘鑰,啟動(dòng)jumpserver環(huán)境變量使用
環(huán)境遷移和更新升級(jí)請(qǐng)檢查 SECRET_KEY 是否與之前設(shè)置一致, 不能隨機(jī)生成, 否則數(shù)據(jù)庫所有加密的字段均無法解密
啟動(dòng)jumpserver容器
docker run --name jms_all -d \ --network jump-network --ip 192.168.20.4 \ -v jumpserver:/opt/jumpserver/data/media \ -p 80:80 \ -p 2222:2222 \ -e SECRET_KEY=xxxxxxxxxxxxxxxxxx \ -e BOOTSTRAP_TOKEN=xxxxxxx \ -e DB_HOST=192.168.20.2 \ -e DB_PORT=3306 \ -e DB_USER=jumpserver \ -e DB_PASSWORD=jumpserver \ -e DB_NAME=jumpserver \ -e REDIS_HOST=192.168.20.3 \ -e REDIS_PORT=6379 \ -e REDIS_PASSWORD=111111\ jumpserver/jms_all
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
kali安裝docker及搭建漏洞環(huán)境的詳細(xì)教程
Docker?是一個(gè)開源的應(yīng)用容器引擎,讓開發(fā)者可以打包他們的應(yīng)用以及依賴包到一個(gè)可移植的容器中,然后發(fā)布到任何流行的Linux機(jī)器上,也可以實(shí)現(xiàn)虛擬化,本文重點(diǎn)給大家介紹kali安裝docker及搭建漏洞環(huán)境的過程,感興趣的朋友一起看看吧2022-05-05
docker如何進(jìn)入啟動(dòng)容器查看內(nèi)部目錄結(jié)構(gòu)
這篇文章主要介紹了docker如何進(jìn)入啟動(dòng)容器查看內(nèi)部目錄結(jié)構(gòu)問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-09-09
Docker實(shí)踐之python應(yīng)用容器化
這篇文章主要介紹了Docker實(shí)踐之python應(yīng)用容器化,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-06-06
Docker打包SpringBoot鏡像的實(shí)現(xiàn)方式
docker打包springboot鏡像,并不是簡單的將springboot項(xiàng)目的jar包上傳容器里,然后啟動(dòng),這個(gè)操作很簡單,但是如果我每次要查看容器中的日志就需要每次都進(jìn)入容器內(nèi)部進(jìn)行查看,這就非常麻煩了,所以本文介紹了Docker打包SpringBoot鏡像的實(shí)現(xiàn)方式,需要的朋友可以參考下2024-03-03
Docker部署Nuxt.js項(xiàng)目的實(shí)現(xiàn)
這篇文章主要介紹了Docker部署Nuxt.js項(xiàng)目的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2021-02-02
Docker Engine配置的實(shí)現(xiàn)步驟
Docker配置文件位于/etc/docker/daemon.json,下面就來介紹了Docker Engine配置方法,涵蓋配置文件位置、常用參數(shù),如存儲(chǔ)路徑、調(diào)試模式、網(wǎng)絡(luò)設(shè)置、日志驅(qū)動(dòng)等,感興趣的可以了解一下2025-07-07

