1.首先应建立一个sshd ubuntu工做目录:docker
$mkdir sshd_ubuntu
$ls
sshd_ubuntuubuntu
2.在其中,建立Dockerfile和run.sh文件:bash
$cd sshd_ubuntu
$touch Dockerfile run.sh
$ls
Dockerfile run .shsession
3.编写run.sh脚本和authorized_ keys文件ssh
#!/bin/bash
/usr/sbin/sshd -Dui
4.在宿主主机上生成SSH密钥对,并建立authorized_ keys文件:
$ ssh-keygen -t rsa
$ cat /root/.ssh/id_rsa.pub >> authorized_keysspa
5.编写Dockerfile文件server
FROM ubuntu:14.04#设置继承镜像
MAINTAINER coco wanyuxiang(15622535353@163.com)#提供吗做者信息
RUN apt-get update#更新软件源
RUN apt-get install -y openssh-server#安装SSH
RUN mkdir -p /var/run/sshd ##要正常启动SSH服务,须要目录/var/run/sshd存在,手动建立它
RUN mkdir -p /root/.ssh#启动服务
RUN sed -ri 's/session required pam_loginuid.so/#session required pam_loginuid.so/g' /etc/pam.d/sshd#取消pam限制
RUN sed -ri 's/UsePAM yes/#UsePAM yes/g' /etc/ssh/sshd_config#取消pam限制 这个貌似才有效果
RUN sed -ri 's/#UsePAM no/UsePAM no/g' /etc/ssh/sshd_config
ADD authorized_keys /root/.ssh/authorized_keys #copy主机的认证文件到容器里面来
RUN chmod 600 /root/.ssh/authorized_keys#给容器的认证文件受权600
ADD run.sh /run.sh#copy主机的run.sh到容器里面来
RUN chmod 755 /run.sh #给容器的执行文件受权
EXPOSE 22 #暴露22端口
CMD ["/run.sh"] #容器运行中执行的命令继承
--------------------华丽的分隔符---------------------------------------get
6.建立镜像 docker build -t ubuntu-ssh:latest . (-t 是指定标签,“ . ”表示使用当前目录中的Dockerfile)
7.当执行最后出现build success xxx说明构建成功,这个时候咱们执行docker images 查看是否是有一个镜像叫ubuntu-ssh:latest的。
8.执行docker -d -p 8888:22 ubuntu-ssh:latest
9.在宿主机里面执行ssh -v 127.0.0.1 -p 8888 看看是否是执行成功(若是提示id_rsa too open,说明权限太多了 只要chmod 600 id_rsa就能够)