推广 热搜: 京东  联通  iphone11  摄像头  企业存储  XSKY  京东智能采购  iPhone  网络安全  自动驾驶 

云计算核心技术Docker教程:查看当前正在运行的docker swarm的解锁密钥

   日期:2021-08-13     来源:TechWeb编译    作者:itcg    浏览:372    我要评论    
导读:如果自从节点离开 swarm 后密钥没有被轮换,并且你在 swarm 中有法定数量的功能管理器节点,你可以docker swarm unlock-key不带任何参数查看当前的解锁密钥。

考虑这样一种情况,您的 swarm 正在按预期运行,然后管理器节点变得不可用。您解决了问题并使物理节点重新联机,但是您需要通过提供解锁密钥来读取加密凭据和 Raft 日志来解锁管理器。

如果自从节点离开 swarm 后密钥没有被轮换,并且你在 swarm 中有法定数量的功能管理器节点,你可以docker swarm unlock-key不带任何参数查看当前的解锁密钥。

$ docker swarm unlock-key

To unlock a swarm manager after it restarts, run the `docker swarm unlock`

command and provide the following key:

SWMKEY-1-8jDgbUNlJtUe5P/lcr9IXGVxqZpZUXPzd+qzcGp4ZYA

Please remember to store this key in a password manager, since without it you

will not be able to restart the manager.

如果在 swarm 节点变得不可用之后密钥被轮换,并且您没有前一个密钥的记录,您可能需要强制管理器离开 swarm 并将其作为新管理器加入到 swarm 中。

轮换解锁钥匙

您应该定期轮换锁定群的解锁密钥。

$ docker swarm unlock-key --rotate

Successfully rotated manager unlock key.

To unlock a swarm manager after it restarts, run the `docker swarm unlock`

command and provide the following key:

SWMKEY-1-8jDgbUNlJtUe5P/lcr9IXGVxqZpZUXPzd+qzcGp4ZYA

Please remember to store this key in a password manager, since without it you

will not be able to restart the manager.

提示:当您轮换解锁钥匙时,请将旧钥匙的记录保留几分钟,这样如果管理员在获得新钥匙之前下台,它仍然可以用旧钥匙解锁。

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
0相关评论

头条阅读
推荐图文
相关资讯
网站首页  |  物流配送  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  RSS订阅  |  违规举报  |  京ICP备14047533号-2
Processed in 0.114 second(s), 11 queries, Memory 1.49 M