Docker 核心配置修改中怎么配置守护进程的监听套接字

秋瑶姑娘_6378

秋瑶姑娘_6378

2026-07-23

446人浏览

原创

docker守护进程默认仅监听本地unix:///var/run/docker.sock,要支持远程访问需通过-h参数或daemon.json配置tcp套接字(如tcp://0.0.0.0:2375),二者不可混用;修改后须重启服务并注意启用tls加密与防火墙限制以保障安全。

docker 核心配置修改中怎么配置守护进程的监听套接字

Docker 守护进程(dockerd)默认只监听本地 unix:///var/run/docker.sock,要让它支持远程访问或自定义通信方式,核心就是修改它的监听套接字配置。关键在于指定 -H(host)参数或通过 daemon.json 统一管理,但二者不能混用,否则服务无法启动。

使用 -H 参数直接启动(适合调试或临时配置)

命令行方式最直观,适用于快速验证或容器化调试环境:

  • 仅启用本地 Unix 套接字(最安全,默认):
    dockerd -H unix:///var/run/docker.sock
  • 同时启用本地套接字 + 所有 IPv4 接口的 TCP 监听(开放远程,但不加密):
    dockerd -H unix:///var/run/docker.sock -H tcp://0.0.0.0:2375
  • 绑定到特定 IP 和端口(更可控,如仅允许内网访问):
    dockerd -H unix:///var/run/docker.sock -H tcp://192.168.1.100:2375
  • 使用 systemd socket 激活(推荐生产环境):
    dockerd -H fd:// —— 此时由 systemd 管理套接字生命周期,无需手动指定路径

通过 daemon.json 配置文件(推荐长期使用)

编辑 /etc/docker/daemon.json(Linux),用 JSON 格式声明 hosts 字段,比改 systemd 文件更稳定、易维护:

  • 基础配置示例(等效于 -H unix://... -H tcp://...):
    {"hosts": ["unix:///var/run/docker.sock", "tcp://0.0.0.0:2375"]}
  • 启用 TLS 加密通信(必须配证书,端口建议用 2376):
    {"hosts": ["unix:///var/run/docker.sock", "tcp://0.0.0.0:2376"], "tls": true, "tlscert": "/path/to/server.pem", "tlskey": "/path/to/server-key.pem"}
  • 禁用 insecure registry 时,若需加白名单,可在同一文件中补充 "insecure-registries" 字段

修改后需执行 sudo systemctl reload docker 或 sudo systemctl restart docker 生效。

OpenClaw Docker Setup
OpenClaw Docker Setup

在 Linux 上通过 Docker 运行 OpenClaw,并使用 Tailscale 实现远程访问。⚠️ 涉及 sudo、Docker、Tailscale和凭证挂载——请先查阅安全章节...

下载

通过 systemd service 文件修改(适用于非 JSON 管理的旧系统)

对于使用 systemd 的发行版(Ubuntu/CentOS/RHEL),可覆盖默认启动项:

  • 运行 sudo systemctl edit docker.service 创建覆盖文件
  • 写入以下内容(注意清空原有 ExecStart,再重新定义):
    [Service]<br>ExecStart=<br>ExecStart=/usr/bin/dockerd -H unix:///var/run/docker.sock -H tcp://0.0.0.0:2375
  • 保存后执行 sudo systemctl daemon-reload && sudo systemctl restart docker
  • ⚠️ 注意:如果已存在 daemon.json,此处再设 -H 会导致冲突报错

验证与安全提醒

配置生效后,可通过以下方式确认:

  • 检查监听状态:sudo ss -tlnp | grep dockerd 或 sudo netstat -tulpn | grep dockerd
  • 本地测试:curl --unix-socket /var/run/docker.sock http://localhost/info | jq '.ServerVersion'
  • 远程测试(确保防火墙放行):curl http://<host_ip>:2375/version</host_ip>

不加密的 tcp://:2375 暴露在公网等于完全开放 root 权限,务必配合防火墙(如 ufw 或 iptables)限制源 IP,并优先启用 TLS(2376 端口)或反向代理(如 Nginx + client cert 认证)。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

705

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5199

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

6177

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2353

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

259

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

451

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

400

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

305

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

425

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习