Docker Securtiy
Securing Docker Host
- Enabling SSH-Key Based Authentication
- Enabling firewall
Enabling encrypted access to Docker Host using API
On Docker Host (Server Side)
{
"hosts": ["tcp://192.168.1.10:2376"],
"tls": true,
"tlscert": "/var/docker/server.pem",
"tlskey": "/var/docker/serverkey.pem"
}
On Docker CLI (Client Side)
or while running docker command
Enabling authentication on Docker Host
On Docker Host (Server Side)
{
"hosts": ["tcp://192.168.1.10:2376"],
"tls": true,
"tlscert": "/var/docker/server.pem",
"tlskey": "/var/docker/serverkey.pem",
"tlsverify": true,
"tlscacert": "/var/docker/caserver.pem"
}
On Docker CLI (Client Side)
Generate client.pem clientkey.pem and cacert.pem
On Docker CLI (Client Side)
or using docker command pass --tlscert --tlskey and --tlscacert