Obsah

Docker ve VPS

Docker Engine můžeš ve VPS na vpsAdminOS používat bez zvláštního nastavení platformy. VPS sdílí linuxové jádro s fyzickým nodem, ale Docker a jeho kontejnery spravuješ běžným způsobem uvnitř své VPS.

Instalace

Použij aktuální návod pro svou distribuci. Nekopíruj staré příkazy pro přidání repozitáře z jiných návodů: podpisové klíče, názvy repozitářů i podporované verze se mění.

Přehled všech metod instalace najdeš v dokumentaci Docker Engine. Balíčky z repozitáře distribuce mohou mít jiné názvy nebo sledovat jiný vydávací cyklus; řiď se dokumentací zvolené distribuce.

Po instalaci spusť službu podle návodu distribuce. Na distribuci se systemd to bývá:

systemctl enable --now docker

Ověření instalace

Nejprve zkontroluj stav démona a jeho pohled na systém:

docker info
docker run --rm hello-world

Síťové spojení z kontejneru můžeš ověřit například takto:

docker run --rm alpine ping -c 3 vpsfree.cz

Pokud příkaz selže, podívej se na stav služby a její poslední záznamy:

systemctl status docker --no-pager
journalctl -u docker -n 100 --no-pager

Výstup konkrétního kontejneru zobrazíš příkazem docker logs NAZEV_NEBO_ID.

Přístup a bezpečnost

Příkazy výše spouštěj jako root nebo přes sudo. Členství ve skupině docker prakticky umožňuje získat oprávnění roota ve VPS. Přidávej do ní proto jen uživatele, kterým důvěřuješ; podrobnosti popisuje oficiální návod po instalaci.

Port kontejneru se zvenčí nezpřístupní, dokud jej nepublikuješ pomocí –publish/-p nebo Compose. Například -p 8080:80 obvykle naslouchá na všech adresách VPS, zatímco -p 127.0.0.1:8080:80 jej zpřístupní jen lokálně. Publikuj pouze porty, které skutečně potřebuješ.

Docker si kvůli publikovaným portům vytváří vlastní pravidla filtrování a publikovaný port může obejít pravidla nastavená pomocí UFW nebo firewalld. Před nasazením si přečti dokumentaci Dockeru k firewallu a ověř dostupnost služby z jiného stroje. Základy firewallu popisuje článek Firewall.

Omezení kontejnerové VPS

Kontejnery Dockeru používají jádro dodané vpsAdminOS. Nemůžeš načíst vlastní jaderné moduly ani vyměnit jádro VPS. Většina běžných obrazů funguje bez úprav; pokud narazíš na chybu oprávnění nebo chybějící funkci jádra, pošli podpoře ID VPS, použitý obraz a přesný příkaz, kterým lze problém zopakovat.