Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Linux 운영체제의 docker를 위한 tcp 바인딩 추가

지난 글에서,

"Docker Desktop for Windows"의 "Linux Container" 모드를 위한 tcp 바인딩 추가
; https://www.sysnet.pe.kr/2/0/12175

윈도우 환경의 "Docker Desktop for Windows"를 설치했을 때 "Linux Container" 모드를 위한 tcp 바인딩을 별도의 컨테이너 운영으로 대신했었습니다. 반면 "Windows Container" 모드의 경우에는 C:\ProgramData\docker\config\daemon.json을 이용했고.

자, 그럼 실제 Linux 운영체제에 설치된 docker라면 어떨까요? 이와 관련해서는 다음과 같은 문서가 있습니다.

How do I enable the remote API for dockerd
; https://success.docker.com/article/how-do-i-enable-the-remote-api-for-dockerd

위의 문서에 보면 "/etc/systemd/system/docker.service.d/startup_options.conf" 경로의 파일을 생성해, 다음과 같이 구성해도 된다고 합니다.

# /etc/systemd/system/docker.service.d/override.conf
[Service]
ExecStart=
ExecStart=/usr/bin/dockerd -H fd:// -H tcp://0.0.0.0:2375

또는 아예 systemctl의 "docker.service" 파일을 편집해 ExecStart에 "-H tcp://0.0.0.0:2375"를 추가해도 됩니다.

~ nano /lib/systemd/system/docker.service  

~ cat /lib/systemd/system/docker.service 
[Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
BindsTo=containerd.service
After=network-online.target firewalld.service containerd.service
Wants=network-online.target
Requires=docker.socket

[Service]
Type=notify
# the default is not to use systemd for cgroups because the delegate issues still
# exists and systemd currently does not support the cgroup feature set required
# for containers run by docker
ExecStart=/usr/bin/dockerd -H fd:// -H tcp://0.0.0.0:2375  --containerd=/run/containerd/containerd.sock
ExecReload=/bin/kill -s HUP $MAINPID
TimeoutSec=0
RestartSec=2
Restart=always

# Note that StartLimit* options were moved from "Service" to "Unit" in systemd 229.
# Both the old, and new location are accepted by systemd 229 and up, so using the old location
# to make them work for either version of systemd.
StartLimitBurst=3

# Note that StartLimitInterval was renamed to StartLimitIntervalSec in systemd 230.
# Both the old, and new name are accepted by systemd 230 and up, so using the old name to make
# this option work for either version of systemd.
StartLimitInterval=60s

# Having non-zero Limit*s causes performance problems due to accounting overhead
# in the kernel. We recommend using cgroups to do container-local accounting.
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity

# Comment TasksMax if your systemd version does not supports it.
# Only systemd 226 and above support this option.
TasksMax=infinity

# set delegate yes so that systemd does not reset the cgroups of docker containers
Delegate=yes

# kill only the docker process, not all processes in the cgroup
KillMode=process

[Install]
WantedBy=multi-user.target

물론 이렇게 바꾼 다음 systemctl을 재시작해야 반영이 됩니다.

~ systemctl daemon-reload
~ systemctl restart docker.service
~ netstat -ano | grep 2375


참고로, "fd://는 dockerd가 알아서 "/lib/systemd/system/docker.socket"로 설정한다는데, "Docker Desktop for Windows"에서 "npipe://"를 기본적으로 "//./pipe/docker_engine"로 매핑하는 규칙과 유사합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]





[최초 등록일: ]
[최종 수정일: 10/28/2020 ]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer@outlook.com

비밀번호

댓글 쓴 사람
 



2020-10-28 10시29분
아래의 글에 보면,

Linux 의 init 시스템: systemd 와 systemctl 간단 사용법
; http://oniondev.egloos.com/9972854

systemctl에 대한 더 자세한 설명을 볼 수 있습니다. 예를 들어, 이 글의 본문에서 override conf 파일을 직접 경로를 입력해 편집했는데 이것을 systemctl을 이용하는 것도 가능합니다.

$ sudo systemctl edit nginx.service # override.conf 를 만들어서 기존 설정값 덮어쓰기

또한 기준이 되는 "/lib/systemd/system/docker.service" 설정 파일도 경로를 알 필요없이 systemctl로 편집 모드로 진입하는 것이 가능합니다.

sudo systemctl edit --full nginx.service # 현재 설정파일을 직접 변경
정성태

1  2  3  4  5  6  7  8  9  10  11  12  13  14  [15]  ...
NoWriterDateCnt.TitleFile(s)
12035정성태10/13/20191103개발 환경 구성: 461. C# 8.0의 #nulable 관련 특성을 .NET Framework 프로젝트에서 사용하는 방법파일 다운로드1
12034정성태1/31/20201375개발 환경 구성: 460. .NET Core 환경에서 (프로젝트가 아닌) C# 코드 파일을 입력으로 컴파일하는 방법 [1]
12033정성태10/19/20202118개발 환경 구성: 459. .NET Framework 프로젝트에서 C# 8.0/9.0 컴파일러를 사용하는 방법
12032정성태11/25/20191340.NET Framework: 865. .NET Core 2.2/3.0 웹 프로젝트를 IIS에서 호스팅(Inproc, out-of-proc)하는 방법 - AspNetCoreModuleV2 소개
12031정성태10/7/2019780오류 유형: 569. Azure Site Extension 업그레이드 시 "System.IO.IOException: There is not enough space on the disk" 예외 발생
12030정성태11/12/20192726.NET Framework: 864. .NET Conf 2019 Korea - "닷넷 17년의 변화 정리 및 닷넷 코어 3.0" 발표 자료 [1]파일 다운로드1
12029정성태9/27/2019957제니퍼 .NET: 29. Jennifersoft provides a trial promotion on its APM solution such as JENNIFER, PHP, and .NET in 2019 and shares the examples of their application.
12028정성태9/26/20191098.NET Framework: 863. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상을 해결하기 위한 시도파일 다운로드1
12027정성태9/26/2019689오류 유형: 568. Consider app.config remapping of assembly "..." from Version "..." [...] to Version "..." [...] to solve conflict and get rid of warning.
12026정성태9/26/20191053.NET Framework: 862. C# - Active Directory의 LDAP 경로 및 정보 조회
12025정성태9/25/20191092제니퍼 .NET: 28. APM 솔루션 제니퍼, PHP, .NET 무료 사용 프로모션 2019 및 적용 사례 (8)
12024정성태9/20/20191244.NET Framework: 861. HttpClient와 HttpClientHandler의 관계
12023정성태9/19/20191262.NET Framework: 860. ServicePointManager.DefaultConnectionLimit와 HttpClient의 관계파일 다운로드1
12022정성태9/12/20192492개발 환경 구성: 458. C# 8.0 (Preview) 신규 문법을 위한 개발 환경 구성 [3]
12021정성태9/17/20207250도서: 시작하세요! C# 8.0 프로그래밍 [3]
12020정성태9/11/20191345VC++: 134. SYSTEMTIME 값 기준으로 특정 시간이 지났는지를 판단하는 함수
12019정성태9/11/2019970Linux: 23. .NET Core + 리눅스 환경에서 Environment.CurrentDirectory 접근 시 주의 사항
12018정성태9/25/2019854오류 유형: 567. IIS - Unrecognized attribute 'targetFramework'. Note that attribute names are case-sensitive. (D:\lowSite4\web.config line 11)
12017정성태9/11/20191315오류 유형: 566. 비주얼 스튜디오 - Failed to register URL "http://localhost:6879/" for site "..." application "/". Error description: Access is denied. (0x80070005)
12016정성태9/5/20192121오류 유형: 565. git fetch - warning: 'C:\ProgramData/Git/config' has a dubious owner: '(unknown)'.
12015정성태9/3/20193063개발 환경 구성: 457. 윈도우 응용 프로그램의 Socket 연결 시 time-out 시간 제어
12014정성태10/28/20201679개발 환경 구성: 456. 명령행에서 AWS, Azure 등의 원격 저장소에 파일 관리하는 방법 - cyberduck/duck 소개
12013정성태8/28/20191591개발 환경 구성: 455. 윈도우에서 (테스트) 인증서 파일 만드는 방법
12012정성태8/28/20192324.NET Framework: 859. C# - HttpListener를 이용한 HTTPS 통신 방법
12011정성태8/27/20191702사물인터넷: 57. C# - Rapsberry Pi Zero W와 PC 간 Bluetooth 통신 예제 코드파일 다운로드1
12010정성태8/27/20191267VS.NET IDE: 138. VSIX - DTE.ItemOperations.NewFile 메서드에서 템플릿 이름을 다국어로 설정하는 방법
1  2  3  4  5  6  7  8  9  10  11  12  13  14  [15]  ...