Docker部署Centos7

经常需要我们自己准备好一个基础服务器来安装各种程序 , 我不建议使用Alpine ,虽然很小, 但实际用时还是要装很多包,甚至在部署会又遇到各种缺包不支持等 ;
我这边是用了常见且稳定的Centos7 ,官方镜像也才200来M.

1. 下载镜像

https://hub.docker.com/_/centos

docker pull centos:7.6.1810

myzmac:Oracle myz$ docker images centos:7.6.1810
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
centos              7.6.1810            f1cb7c7d58b7        11 months ago       202MB

2. 自定义网络(可选)

一般自用可用默认的网桥或HOST等方式(但不能对容器固定IP,只能端口映射)
但在生产环境是要自定义网络

docker network ls
#docker network rm mynet
docker network create --subnet=2.2.2.0/24 mynet
docker network  inspect mynet

2. 创建容器

docker run -e TZ="Asia/Shanghai" -itd -h cent76_21 --name cent7621 -m 512m centos:7.6.1810 init

--使用自定义网络,及指定IP
docker run -e TZ="Asia/Shanghai"  -itd -h cent76_21 --name cent7621 -m 512m  --network=mynet2 --ip 2.2.2.21 centos:7.6.1810  init

注意:
--privileged 为容器内获得root管理权限,比如使用systemctl , 不然报错:
[root@cent76]# systemctl
Failed to get D-Bus connection: Operation not permitted
但如无必要尽量不要使用--privileged 否则有可能会导致容器中 agetty进程的CPU使用 100%.
(可以用docker stats 观察, Kill agetty进程就暂时正常;这bug,不知道什么时候能修复)

参数说明:
-e TZ="Asia/Shanghai" 时区一定要指定, 不然差8小时
-h cent76_21 主机名
--privileged 容器内为获得root权限
-itd 后台运行
--name cent7621 容器名
-m 指定内器最大使用内存
--network 使用网络
--ip 指定静态ip
init 结尾要用init

3. 安装常用工具(视需要)及SSH

  • 安装常用工具
docker exec -it cent762 sh
yum install -y openssh openssh-server openssh-clients vim lrzsz wget gcc-c++ pcre pcre-devel zlib zlib-devel ruby  openssl openssl-devel patch bash-completion zlib.i686 libstdc++.i686 lsof unzip zip tmux iproute  net-tools rsyslog ntpdate crontabs sudo telnet

--启动crontab
systemctl start crond

--启动syslog服务
rsyslogd
logger "Hello World" 

查看/var/log/messages是否有记录Hello World ,如果没有可按如下设置
解决办法如下:
修改syslog配置—— # vi /etc/rsyslog.conf

  1. 注释掉 $ModLoad imjournal
  2. 设置 $OmitLocalLogging 为 off
  3. 注释掉 $IMJournalStateFile imjournal.state
  • 设置口令
echo root:welcome1 | chpasswd
  • 可根据需要(如改22端口) 修改配置文件 /etc/ssh/sshd_config ,
#UsePrivilegeSeparation sandbox 改为 UsePrivilegeSeparation no
#sed -i "s/#UsePrivilegeSeparation.*/UsePrivilegeSeparation no/g" /etc/ssh/sshd_config

#/usr/sbin/sshd-keygen -A
--重启ssh
systemctl restart sshd
--连接测试
ssh root@2.2.2.21 date
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335

推荐阅读更多精彩内容