温馨提示×

ubuntu docker怎么远程连接

小樊
36
2026-09-04 11:46:32
栏目: 智能运维

在 Ubuntu 上使用 Docker 进行远程连接,常见有几种方式,下面按最常用、最安全简单但不安全的顺序说明。


一、通过 SSH 远程连接(✅ 推荐,最安全)

场景

你在本地电脑,Ubuntu 服务器上装了 Docker,想远程执行 docker 命令。

步骤

1. Ubuntu 服务器开启 SSH

sudo apt update
sudo apt install openssh-server
sudo systemctl enable --now ssh

2. 本地使用 SSH 执行 Docker 命令

ssh user@ubuntu_ip docker ps

3. (可选)免密登录

ssh-keygen
ssh-copy-id user@ubuntu_ip

✅ 优点:安全、简单
❌ 缺点:每次走 SSH


二、映射 Docker Socket 到远程(⚠️ 不推荐)

原理

/var/run/docker.sock 暴露出来。

极不安全,仅适合内网测试


三、开启 Docker 远程 API(TCP 方式)

⚠️ 警告

默认方式无加密、无认证,容易被入侵

1. 修改 Docker 配置

sudo nano /lib/systemd/system/docker.service

找到:

ExecStart=/usr/bin/dockerd -H fd://

改为:

ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock

2. 重启 Docker

sudo systemctl daemon-ree x
sudo systemctl restart docker

3. 本地连接

docker -H tcp://ubuntu_ip:2375 ps

或:

export DOCKER_HOST=tcp://ubuntu_ip:2375
docker ps

✅ 方便
❌ 不安全(千万不要公网开放)


四、Docker Remote API + TLS(✅ 生产推荐)

用于加密 + 证书认证,步骤较复杂,一般包括:

  • CA 证书
  • server 证书
  • client 证书

如果你需要,我可以一步一步教你生成 TLS 证书并配置


五、使用 Docker Context(现代推荐方式)

docker context create remote \
  --docker "host=tcp://ubuntu_ip:2375"

docker context use remote
docker ps

总结建议

方式 安全性 推荐度
SSH ⭐⭐⭐⭐⭐ ✅ 最佳
TCP 无 TLS
TCP + TLS ⭐⭐⭐⭐
Docker Context ⭐⭐⭐⭐

如果你愿意,可以告诉我:

  • 云服务器 还是 局域网
  • 是否 公网暴露
  • 是否用于 生产环境

我可以直接给你最合适的配置方案

0