Slide 11
Slide 11 text
クライアントとデーモン間
● TLSを利用して安全に接続しましょう
● また、上記の証明書はクライアント認証にも使えます
#デーモン設定に追加
$ vim /usr/lib/systemd/system/docker.service
[Service]
# ExecStart=/usr/bin/dockerd
ExecStart=/usr/bin/dockerd --tlsverify --tlscacert=ca.pem --tlscert=server.pem
--tlskey=server-key.pem -H tcp://0.0.0.0:2376
$ systemctl daemon-reload
$ systemctl restart docker