1、前言:最近在研究shipyard的docker容器管理平台,在研究过程发现本身对docker基础理解还存在必定的欠缺,为了更好的理解docker,将我对shipyard项目的理解共享给docker爱好者,也系统的造成一份研发日志。dockerclub的shipyard研发系列详细请访问node
2、shipyard项目介绍:shipyard是一个集成管理docker容器、镜像、Registries的系统,他最大亮点应该是支持多节点的集成管理,能够动态加载节点,可托管node下的容器。这里暂时不对shipyard的细节讲解,后续章节会讲他的架构。docker
3、shipyard安装使用介绍,shipyard项目的安装能够参考官网逐步操做,这里补充一些坑的解决过程。安全
curl -sSL https://shipyard-project.com/deploy | bash -s
ACTION: 可使用的指令 (deploy, upgrade, node, remove)bash
DISCOVERY: 集群系统采用Swarm进行采集和管理(在节点管理中可使用‘node’)服务器
IMAGE: 镜像,默认使用shipyard的镜像架构
PREFIX: 容器名字的前缀curl
SHIPYARD_ARGS: 容器的经常使用参数测试
TLS_CERT_PATH: TLS证书路径url
PORT: 主程序监听端口 (默认端口: 8080)spa
PROXY_PORT: 代理端口 (默认: 2375)
若是你要自定义部署,请参考如下规范
部署action:指令有效变量
deploy: 部署新的shipyard实例
upgrade: 更新已存在的实例(注意:你要保持相同的系统环境、变量来部署一样的配置)
node: 使用Swarm增长一个新的node
remove: 删除已存在的shipyard实例(容器)
你能够采起规范的镜像来部署实例,好比如下的测试版本,你也已这样作
curl -sSL https://shipyard-project.com/deploy | IMAGE=shipyard/shipyard:test bash -s
你能够定义你想要的前缀,好比
curl -sSL https://shipyard-project.com/deploy | PREFIX=shipyard-test bash -s
这里增长一些shipyard运行参数,你能够像这样进行调整:
curl -sSL https://shipyard-project.com/deploy | SHIPYARD_ARGS="--ldap-server=ldap.example.com --ldap-autocreate-users" bash -s
启用TLS对组建进行部署,包括代理(proxy)、swarm集群系统、shipyard管理平台的配置,这是一个配置规范。证书必须采用如下命名规范:
ca.pem: 安全认证证书
server.pem: 服务器证书
server-key.pem: 服务器私有证书
cert.pem: 客户端证书
key.pem: 客户端证书的key
注意:证书将被放置在一个docker容器中,并在各个组成部分之间共享。若是须要调试,能够将此容器链接到调试容器。数据容器名称为前缀的证书。
docker run --rm \ -v $(pwd)/certs:/certs \ ehazlett/certm \ -d /certs \ bundle \ generate \ -o shipyard \ --host proxy \ --host 127.0.0.1
你也能够按以下指令来部署系统
curl -sSL https://shipyard-project.com/deploy | TLS_CERT_PATH=$(pwd)/certs bash -s
shipyard节点部署脚本将自动的安装key/value存储系统(etcd系统)。增长一个节点到swarm集群,你可使用如下的节点部署脚本
curl -sSL https://shipyard-project.com/deploy | ACTION=node DISCOVERY=etcd://10.0.1.10:4001 bash -s
注意:10.0.1.10这个ip地址你须要修改成你的首次初始化shipyard系统的主机地址
curl -sSL https://shipyard-project.com/deploy | ACTION=remove bash -s
下面是笔者部署后的效果,若是你遇到问题,能够在dockerclub.net问答社区上给我留言。
启动界面
容器详细状况
镜像
节点