Dostęp SSH
Bezpośredni dostęp SSH do urządzenia hosta jest dostępny dla zaawansowanych scenariuszy debugowania.
Zalecamy dostęp do działających kontenerów Docker przez terminal cloud IDE zamiast SSH-owania na urządzenie hosta. Bezpośredni dostęp do hosta łamie zasadę izolowanych, skonteneryzowanych środowisk.
Wymagania wstępne
- Urządzenie musi być osiągalne w sieci lokalnej (lub przez VPN)
- Potrzebujesz klucza prywatnego urządzenia z pliku konfiguracyjnego
.flock - Uwierzytelnianie hasłem jest domyślnie wyłączone ze względów bezpieczeństwa
Wyodrębnienie klucza SSH
Klucz prywatny jest osadzony w pliku konfiguracyjnym .flock urządzenia. Wyodrębnij go:
cat /path/to/mydevice.flock | jq -r .authentication.key > id_rsaUstaw prawidłowe uprawnienia pliku:
chmod 600 id_rsaPołączenie przez SSH
ssh -i id_rsa {właściciel_projektu}@{ip_urządzenia}Nazwa użytkownika SSH musi być nazwą właściciela projektu małymi literami.
Kiedy używać SSH
Dostęp SSH jest odpowiedni dla:
- Diagnozowania problemów na poziomie systemu operacyjnego (sieć, dysk, jądro)
- Inspekcji stanu demona Docker
- Odzyskiwania po nieudanych aktualizacjach
- Dostępu do urządzeń peryferyjnych sprzętu niezamontowanych w kontenerach
Do debugowania aplikacji użyj terminala menu bocznego cloud IDE — łączy się bezpośrednio z działającym kontenerem bez SSH.
Last updated on