首页 文章 精选 留言 我的

精选列表

搜索[跨代理认证],共10000篇文章
优秀的个人博客,低调大师

使用 TLS 认证远程访问 Docker 【已翻译100%】

通常情况下Docker只在 UNIX socket下生效. 一般只有本地调用生效. 如果要远程调用可以有以下三种方式: 使用nginx转发通讯到Docker 用SSH和socat处理链路 创建Docker daemon监听开放的端口 第一种实现起来比较繁琐. 第二种需要在客户端服务端安装 socat. 由于其连接未加密,任何人都可以拦截Docker的通讯信息. 直到有了 Docker implemented TLS auth in 0.10才完美的解决了这个问题. 有三种简单的方式来实现: I. 生成证书 需要生成三种证书类型: CA 证书用来生成客户端和服务端证书 远端Docker使用的客户端生疏 服务端使用的Docker daemon证书 我用Ruby写了生成这三种证书的代码.你只需要拷贝相关的代码 clone this repository 并运行下面的命令: $ gem install certificate_authority $ ruby certgen.rb example.com CA certificates are in ~/.docker/ca Client certificates are in ~/.docker Server certificates are in ~/.docker/example.com 证书都生成在~/.dockerpath下. II. 拷贝服务端证书到远端 脚本生成 Docker daemon需要的键值和证书~/.docker/example.com(example.com 是你的域名). 在服务端拷贝到~/.dockerdirectory下: rsync -ave ssh ~/.docker/example.com/ root@example.com:~/.docker/ III. 在远端配置Docker Docker daemon在0.10后支持--tlsverify 来提供加密的远端连接 假设你是用的是 Ubuntu 12.04 LTS并已经安装了Docker .其它环境下可能有些不同. 只需要在/etc/default/docker加入下面配置: DOCKER_OPTS="--tlsverify -H=unix:///var/run/docker.sock -H=0.0.0.0:4243 --tlscacert=/root/.docker/ca.pem --tlscert=/root/.docker/cert.pem --tlskey=/root/.docker/key.pem" 之后重启 Docker daemon: service docker restart 如果有错Docker daemon就会启动不了. 可以通过 under/var/log/upstart/docker.log来调试. 就是这么简单! 现在通过--tlsverify就能连接到远端Docker实例了: docker --tlsverify -H tcp://example.com:4243 images 它会使用 ~/.docker下的证书来验证连接. 如果使用的是其他的类型, 可以通过--tls* 来查询docker --help的帮助文档 documentation. 官方的TLS创建网址在这里 can be found on Docker site.

优秀的个人博客,低调大师

GDevelop —— 跨平台的游戏引擎

GDevelop 是一个功能齐全、源代码开放的游戏开发软件,允许在没有任何特定编程语言知识的情况下创建 HTML 5 和本地游戏。所有的游戏逻辑是建立在一个直观和强大的事件为基础的系统。 特性: 把你的游戏部署到任何地方 游戏对象多样 向游戏对象添加行为 设计高级级别和接口 可以制作桌面和移动的小游戏 构建具有高级功能的游戏

优秀的个人博客,低调大师

KDevelop 5.4.3 发布,跨平台 IDE

KDevelop 5.4.3 发布了,这是一个 bug 修复版本。主要更新内容如下: kdevelop ProblemNavigationContext:修复带有声明的 file:line 链接的错误链接目标 (commit) ProjectManagerView:使带有空图标的项目与带有有效图标的项目具有相同的缩进 (commit) 欢迎页面:修复 QtQuick.XmlListModel 导入的版本以匹配 Qt 5.7 ff (commit) 欢迎页面:修复 QtQuick.Layouts 导入的版本以匹配 Qt 5.7 ff (commit) [Grepview] 使用正确的回退图标折叠全部 (commit) FileManagerListJob:使用 semaphore 进行锁定 (commit) 修复 DUChain 中的无限递归 (commit) 缓存每种语言类型的类似于 gcc 的编译器的定义/包含 (commit) 仅在需要时才写入定义文件 (commit) 不要在完全匿名的结构上设置超长名称 (commit) 使用类型名称作为匿名类型定义的结构/联合的回退 ID (commit.fixes bug#409041) 修复了过滤类列表时崩溃的问题 (commit.code reviewD22660. fixes bug#406931) Gcclikecompiler:正确解析包含符号链接的路径 (commit.fixes bug#405221) kdev-php 使用数组常量修复表达式 (commit.fixes bug#405719) 不要将类常量标记为 normal members(commit) 更新说明:https://www.kdevelop.org/news/kdevelop-543-released

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册