在使用https代理的LAN中运行时,DockeR Hub证书将被代理的证书替换。这些证书需要添加到您的DockeR主机的配置中:
1.安装ca-ceRtificates软件包以进行分发
2.向您的网络管理员询问代理的CA证书,并将其附加到 /etc/pki/tls/ceRts/ca-bundle.cRt
3.然后使用来启动DockeR守护程序https_ProXY=dockeRd。该UsernaMe:和paSSwoRd@是可选的-如果你的代理服务器设置为需要身份验证时,才需要。
这只会将代理和身份验证添加到DockeR守护程序的请求中-您的dockeR builds和运行中的容器将需要额外的配置才能使用代理。
默认uliMIT设置
–deFAult-uliMIT允许您设置默认uliMIT选项以用于所有容器。它采用相同的选项–uliMIT进行dockeR Run。如果未设置这些默认值uliMIT,则将dockeR Run从DockeR守护程序继承设置(如果未设置) 。–uliMIT传递给的任何选项都 dockeR Run将覆盖这些默认值。
请谨慎设置linux设计nProc的uliMIT标志,nProc以设置用户而不是容器可用的最大进程数。有关详细信息,请检查运行参考。