¿Hay alguna manera de configurar la ejecución de la ventana acoplable para usar https? Algo como:
docker run --https --certs xyz myimage¿O tienes que configurar esas cosas dentro de un Dockerfile/image? Lo mismo para TLS.
docker run --tls --certs xyz myimageUna ventaja es que no tendríamos que copiar los certificados en la imagen; prefiero evitar tener los certificados en la imagen y/o en el contenedor en ejecución.
Aunque supongo que la mejor práctica es usar la opción -v para compartir los certificados del host en el contenedor.
Actualización : después de investigar un poco, encontré esto: https://docs.docker.com/engine/security/https/
dice que inicie el dominio docker con algo como esto:
dockerd --tlsverify --tlscacert=ca.pem \ --tlscert=server-cert.pem --tlskey=server-key.pem \ -H=0.0.0.0:2376¿Es esto lo correcto para asegurar todos los contenedores en la máquina?
Las opciones de dockerd tls son para configurar el daemon para escuchar en un puerto de red en lugar de, o además de, docker.sock. Esto es para solicitudes de API de docker, no para llegar a su aplicación, y no creo lo que está pidiendo.
Parece que está buscando la terminación de TLS y reenviando la solicitud a su aplicación en HTTP. Para eso, hay varios proxies inversos que pueden ejecutarse frente a su contenedor. Los ejemplos incluyen nginx, traefik, haproxy, y creo que la mayoría, si no todos, cuentan con terminación TLS. Tienden a centrarse en la capa 7 y el protocolo HTTP, por lo que si tiene otros tipos de protocolos, es posible que se vea obligado a montar las credenciales TLS en su contenedor, preferiblemente como un volumen secreto o, en el peor de los casos, de solo lectura.