Docker Securtiy¶
Securing Docker Host¶
- Enabling SSH-Key Based Authentication
- Enabling firewall
Enabling encrypted access to Docker Host using API¶
On Docker Host (Server Side)¶
{
"hosts": ["tcp://192.168.1.10:2376"],
"tls": true,
"tlscert": "/var/docker/server.pem",
"tlskey": "/var/docker/serverkey.pem"
}
On Docker CLI (Client Side)¶
or while running docker command
Enabling authentication on Docker Host¶
On Docker Host (Server Side)¶
{
"hosts": ["tcp://192.168.1.10:2376"],
"tls": true,
"tlscert": "/var/docker/server.pem",
"tlskey": "/var/docker/serverkey.pem",
"tlsverify": true,
"tlscacert": "/var/docker/caserver.pem"
}
On Docker CLI (Client Side)¶
Generate client.pem clientkey.pem and cacert.pem
On Docker CLI (Client Side)¶
or using docker command pass --tlscert --tlskey and --tlscacert