首页 文章 精选 留言 我的

精选列表

搜索[容器],共10000篇文章
优秀的个人博客,低调大师

容器中利用Nginx-proxy实现多域名的自动反向代理、免费SSL证书

在个人的小项目或者测试环境中,配置反向代理显得十分繁琐,而借助 Nginx-proxy 的镜像,即使是小白,也能快速实现域名转发。 1.域名、IP自动转发 在开始之前,首先黑进了自家的路由器,将某个域名(甚至不存在),如dotnet1.nginx-test.com和dotnet2.nginx-test.com指向了局域网内 IP 为 "192.168.9.10" 的机器上(hosts、iptable等方式)。接着,假设你已经安装了 Docker的基础上,只需再安装docker-compose。如果你对这一切一无了解的话,可以使用daocloud提供的的一键脚本。回到本文讨论的重点,在不写任何 Nginx 配置的前提下,让相关的域名指向对应的应用。编写如下的 docker-compose.yml: version: '2' services: nginx-proxy: image: jwilder/nginx-proxy container_name: nginx-proxy ports: - "80:80" volumes: - /var/run/docker.sock:/tmp/docker.sock:ro dotnet1: image: daocloud.io/koukouge/zhs:master container_name: dotnet1 environment: - VIRTUAL_PORT=80 #监听的端口 - VIRTUAL_HOST=dotnet1.nginx-test.com,192.168.9.10 #监听的地址 只需要一句docker-compose up就能启动对应的应用,实现自动转发。 2.零停机重载域名、IP 在上一节中,我们已经是在后台启动了nginx-proxy和dotnet1的应用,如果我们在新增或者修改原有的域名呢?假设在原有的 docker-compose.yml 增加一个 2048 的镜像: simple: image: alexwhen/docker-2048 container_name: simple environment: - VIRTUAL_PORT=80 - VIRTUAL_HOST=dotnet2.nginx-test.com 这种情况下,重启整个 docker-compose 显然不是最佳的方式。为了不影响已经运行中的应用,只需对新增或者需要修改的应用执行如下命令: sudo docker-compose up --build --no-deps -d simple # simple 为应用的名称 3.Let's Encrypt免费证书 随着网络安全意识的提高,Https 逐渐成为互联网的标配。特别是在国内的网络环境中,网络劫持现象愈演愈烈。即使是个人的小博客网站,博主并不接入广告的情况下,仍然可以无意中发现博客中居然有"澳门在线赌场"的广告,这时候使用 SSL 证书就显得十分必要了。Let's Encrypt是一家致力于推广 Https 技术的公益组织,其免费证书得到了几乎所有浏览器的支持,是目前最为流行、也是最大的免费证书提供者。同样的,在我们之前基础上,我们同样可以实现对多个域名证书的傻瓜化配置。在原有的基础下,我们将第一节中的 docker-compose.yml 修改为: version: '2' services: nginx: restart: always image: nginx container_name: nginx ports: - 80:80 - 443:443 volumes: - /etc/nginx/conf.d - /etc/nginx/vhost.d - /usr/share/nginx/html - /etc/nginx/certs:/etc/nginx/certs:ro dotnet1: image: daocloud.io/koukouge/zhs:master container_name: dotnet1 environment: - VIRTUAL_PORT=80 #监听的端口 - VIRTUAL_HOST=dotnet1.nginx-test.com #监听的地址 - LETSENCRYPT_HOST=dotnet1.nginx-test.com #证书的域名 - LETSENCRYPT_EMAIL=someone@simple.com #证书所有者的邮箱,快过期时会提醒 nginx-gen: restart: always image: jwilder/docker-gen container_name: nginx-gen volumes: - /var/run/docker.sock:/tmp/docker.sock:ro - /etc/nginx/nginx.tmpl:/etc/docker-gen/templates/nginx.tmpl:ro volumes_from: - nginx entrypoint: /usr/local/bin/docker-gen -notify-sighup nginx -watch -wait 5s:30s /etc/docker-gen/templates/nginx.tmpl /etc/nginx/conf.d/default.conf letsencrypt-nginx-proxy-companion: restart: always image: jrcs/letsencrypt-nginx-proxy-companion container_name: letsencrypt-nginx-proxy-companion volumes_from: - nginx volumes: - /var/run/docker.sock:/var/run/docker.sock:ro - /etc/nginx/certs:/etc/nginx/certs:rw environment: - NGINX_DOCKER_GEN_CONTAINER=nginx-gen 先别急着启动,如果已经启动了就会发现nginx-gen应用缺失了nginx.tmpl文件。所以我们需要将其下载并放置在相应的位置: curl https://raw.githubusercontent.com/jwilder/nginx-proxy/master/nginx.tmpl > /etc/nginx/nginx.tmpl 最后,只要一声令下,就可以发现网站已经成功多了一个绿色的小锁。 4.结语 本文主要是参考https://github.com/fatk/docker-letsencrypt-nginx-proxy-companion-examples 本文仅仅是针对新手提供的教程,如果你有其他好的想法或者用法,可以在评论区点评。 本文采用 知识共享署名-非商业性使用-相同方式共享 3.0 中国大陆许可协议 转载请注明来源: 张蘅水 我在开发者头条中还会每日分享不错的技术文章,搜索 356194 即可查看

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册