【发布时间】:2017-06-20 04:50:17
【问题描述】:
我正在尝试测试使用域凭据运行的 docker 容器,并且我正在关注 Microsoft Docs 中的 these instructions。我已经创建了组 MSA,我很确定我已经正确完成了,因为我可以使用它在本地计算机上运行其他服务。
我正在运行 hyper-v docker 容器的 Windows 10 PC 上进行测试。
我已经构建了一个名为sqltest 的图像。当我运行以下命令时,容器会按预期运行:
docker run -it sqltest
我尝试使用此命令创建活动目录凭据:
New-CredentialSpec -Name developerpcsql -AccountName developerpcsql
调用 Get-CredentialSpec 确认 json 文件按预期创建,并且在我打开文件时看起来正确。
要运行容器,我使用的是:
docker run -it --security-opt "credentialspec=file://developerpcsql.json" sqltest
当我这样做时,大约需要 30 秒,然后我收到以下错误:
来自守护程序的错误响应:容器 d97082fab98c0205c0072b0a8b79fb7835c8e90828498428b976e378762cc412 在启动期间遇到错误:Windows 系统调用失败:操作超时,因为没有从托管容器的虚拟机收到响应。 (0xc0370109)。
为了确认它不是我的容器,我还尝试使用标准的 microsoft/servercore 容器并得到相同的错误。
关于我缺少什么的任何想法?
【问题讨论】:
-
这个运气好吗?
-
不。还在寻找
-
您使用的是 Windows 容器,而不是旧的底层 Linux VM?
-
Windows 容器。容器在没有凭证的情况下运行良好。
-
我遇到了同样的问题。你有什么发现吗?容器在没有凭据规范的情况下运行良好。
标签: docker active-directory containers