全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 987|回复: 8
打印 上一主题 下一主题

[Windows VPS] 【求教】关于Docker的Portainer agent的问题

[复制链接]
跳转到指定楼层
1#
发表于 2021-12-11 12:10:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

A机器安装了portainer,B机器安装portainer-agnet,

  1. docker run -d -p 9001:9001 --name portainer_agent --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v /var/lib/docker/volumes:/var/lib/docker/volumes portainer/agent
复制代码




A机器只要填上B机器的ip+9001端口就能绑定上B机器,而且可以控制B机器的Docker容器(删除、停止)

请教一下,这样的话,是否意味着陌生人也可以利用这个方法绑定上你的B机器(这过程都没有什么验证措施的么)

2#
发表于 2021-12-11 12:12:49 来自手机 | 只看该作者
你密码哪去了
3#
 楼主| 发表于 2021-12-11 12:13:46 | 只看该作者


绑定agent的时候貌似没有提示输入密码,只要把B机器的ip+9001端口输入进去就自动绑定上了

所以担心安全问题
4#
发表于 2021-12-11 12:33:41 来自手机 | 只看该作者
不要用这个,这个不是你这样用的。
5#
 楼主| 发表于 2021-12-11 12:42:02 | 只看该作者
gtgc2005 发表于 2021-12-11 12:33
不要用这个,这个不是你这样用的。

好吧,我看油管上之前有博主介绍,不过现在portainer的官网貌似把agent的这个安装方法隐藏了
6#
发表于 2021-12-11 12:57:22 | 只看该作者
防火墙,指定ip访问端口,其他全ban
7#
发表于 2021-12-11 12:57:52 来自手机 | 只看该作者
不放心把那个端口加个防火墙
8#
发表于 2021-12-11 13:05:02 | 只看该作者
你又不用集群...

那就用Portainer直接连remote机器上docker的api嘛...

那个是用证书来鉴权的...
9#
发表于 2021-12-11 13:19:55 | 只看该作者
有 Trust On First Use
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-27 12:12 , Processed in 0.063955 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表