【发布时间】:2021-08-17 20:27:32
【问题描述】:
如果我运行 systemctl cat docker.service 来检查 docker.service 的单元文件,
ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock可以在docker的默认单元文件中找到。
我的问题是切换的目的是什么
--containerd=/run/containerd/containerd.sock?
根据this quesion的回答,如果我为docker.service生成一个覆盖文件,内容为:
[Service]
ExecStart=
ExecStart=/usr/bin/dockerd -H fd://
有效的配置是:
[Service]
ExecStart=/usr/bin/dockerd -H fd://
和--containerd=/run/containerd/containerd.sock 将被省略。
那么这个配置会导致什么结果呢? 我希望 docker 在启用 TLS 保护的情况下,可以在本地和远程正常工作。 我还需要通过 ssh 调用 docker daemon。
提前谢谢你。
【问题讨论】:
标签: docker docker-daemon