本帖最后由 李会斌 于 2022-11-29 12:59 编辑
以下是某客户购买我们等保一体机设备后,想在容器里面安装EDR的步骤,如想获取容器镜像请下发留言即可。 我们容器EDR部署在等保一体机底层hci那里; 1.首先登陆等保一体机,在系统--其它设置中开启平台管理web服务 2. 安装centos系统 3. 安装虚拟机优化工具 4. 下载4个docker部署的补丁包 2. 上传镜像包到/tmp目录
这个版本联系研发 2. 安装docker rpm -ivh container-selinux-2.107-3.el7.noarch.rpm rpm -ivh containerd.io-1.2.2-3.el7.x86_64.rpm rpm -ivh docker-ce-cli-18.09.8-3.el7.x86_64.rpm rpm -ivh docker-ce-18.09.8-3.el7.x86_64.rpm 3. 导入虚拟机镜像 4. 配置主机启动时自动运行虚拟机 2. 配置ip地址 部分命令参数需要根据环境变化
#查看docker版本,查看docker服务是否已安装 docker -v #如果没有安装则直接安装: yum install docker
#查看当前docker服务是否在跑 service docker status #如果未启动,则启动docker服务 service docker start 配置docker开机自动启动 systemctl enable docker.service #导入镜像包 cat EDR_docker_3.2.33_v9.tar.gz | docker import - sangfor_edr:3.2.33 #查看镜像是否导入成功 docker images -a #创建自定义网段,eth0为对应网卡出口 docker network create -d macvlan --subnet=11.18.18.0/20 --gateway=11.18.16.1 -o parent=eth0 myNetwork #查看网络是否创建成功 docker network ls #根据镜像生成容器,并设置启动项以及对应ip docker run -dit --name sangfor_edr_0 --network myNetwork --ip 11.18.18.42 sangfor_edr:3.2.33 /sf/edr/manager/bin/scloud_edr_init.sh bash #查看容器是否生成并启动 docker ps -a #如果容器未启动,则启动容器 docker start CONTAINER_ID 给容器设置开机自动启动 docker update --restart=always <CONTAINER ID> #进入容器 docker exec -it CONTAINER_ID bash #进入容器后查看edr进程是否启动 ps -ef|grep manager #启动后从网页上访问目标ip地址即可进入edr |