용 헤드리스 브라우저 설정에 대한 인증서 생성 Linux
TLS/SSL 인증서를 생성하여 Docker REST API를 보호하고 HTTP 요청을 인증합니다.
시작하기 전에
주제에 나열된 를 위한 헤드리스 브라우저 설정 Linux 필수 구성 요소를 완료합니다.
필요한 역할: 인스턴스에서는 ServiceNow admin, 호스트 머신에서는 로컬 관리자.
이 태스크 정보
경고:
신뢰할 수 있는 인증 기관에서 인증 기관 키를 가져옵니다.
기본적으로 Docker API를 노출할 때 요청은 인증되지 않으므로 호스트 머신이 공격에 취약해질 수 있습니다. 그러나 Docker API는 HTTPS 암호화에서 제공되는 공개 프라이빗 키에 대해 요청을 확인하는 TLS 인증을 지원합니다. 이 단계에서는 서버와 클라이언트에 대한 키를 만듭니다.
팁:
자세한 내용은 TLS(HTTPS)를 사용하여 Docker 디먼 소켓 보호를 참조하세요.이를 더 쉽게 기억하려면 Linux 터미널에 다음 명령을 입력합니다. 참고: 이러한 환경 변수를 터미널 프로파일에 추가하지 마십시오. 보안상의 이유로 현재 세션 기간 동안만 존재해야 합니다.
export PASSWORD="<인증서를 생성하는 데 사용할 암호>"export SERVERIP="<이 서버의 IP 주소>"export HOSTNAME="<이 서버의 호스트 이름>"