1、安装docker并启动docker,不在赘述

2、创建使用Dockerfile安装sshd服务的目录,名字路径自定义

mkdir sshd_centos

cd sshd_centos

3、编辑启动sshd服务的脚本文件

vim run.sh内容为

#!/bin/bash

/usr/sbin/sshd -D

4、生成宿主机和docker容器通讯的密钥

ssh-keygen -t rsa -b 2048 -f /etc/ssh/ssh_host_rsa_key

spacer.gifwKiom1eN2CTjLLYsAABJJfgyVY4725.png-wh_50

此时进入/etc/ssh/目录下可查看到一系列密钥文件,

spacer.gifwKiom1eN2D3RjKhNAABK8aKt0vM791.png-wh_50

4、拷贝文件到sshd_centos目录下,此时在sshd_centos目录下,下面的./表示当前路径

cp /etc/ssh/ssh_host_rsa_key ./

cp /etc/ssh/ssh_host_ecdsa_key ./

cp /etc/ssh/ssh_host_ed25519_key ./

cat /etc/ssh/ssh_host_rsa_key.pub > authorized.keys

5、编辑Dockerfile文件vim Dockerfile,内容如下

spacer.gifwKiom1eN2FOzk9xiAAC7znUkV9A411.png-wh_50

#生成的镜像以centos为基础镜像

FROM centos


#开发者信息及其他

MAINTAINER by test


#升级系统

RUN yum -y update


#安装openssh-server

RUN yum install -y openssh-server


#修改ssh_config

RUN sed -i 's/UsePAM yes/UsePAM no/g' /etc/ssh/sshd_config


#将密钥文件复制到/etc/ssh目录中

ADD ssh_host_rsa_key /etc/ssh/ssh_host_rsa_key

RUN chmod 600 /etc/ssh/ssh_host_rsa_key

ADD ssh_host_rsa_key.pub /etc/ssh/ssh_host_rsa_key.pub

ADD ssh_host_ed25519_key /etc/ssh/ssh_host_ed25519_key

RUN chmod 600 /etc/ssh/ssh_host_ed25519_key

ADD ssh_host_ecdsa_key /etc/ssh/ssh_host_ecdsa_key

RUN chmod 600 /etc/ssh/ssh_host_ecdsa_key

RUN mkdir -p /root/.ssh

ADD authorized_keys /root/.ssh/authorized_keys


#将ssh服务启动脚本复制到/usr/local/sbin目录中,并附加执行权限

ADD run.sh /usr/local/sbin/run.sh

RUN chmod 755 /usr/local/sbin/run.sh


#变更root密码

RUN echo "root:111111" |chpasswd


#开启22端口

EXPOSE 22


#运行脚本,启动ssh服务

CMD ["/usr/local/sbin/run.sh"]


保存退出,查看sshd_centos目录下文件

spacer.gif

6、生成镜像文件

docker  build -t sshd:dockerfile .

注意:-t后面是自定义容器名,最后有一个点. 表示当前目录下的Dockerfile文件

有信息生成如图

spacer.gifwKioL1eN2IXjd2L2AAELaOJ8QtA836.png-wh_50

最后看到

spacer.gifwKioL1eN2JiCrWTQAABE5IW6rv4589.png-wh_50successfully即表示成功

表示生成镜像成功

可用docker p_w_picpaths查看

spacer.gifwKiom1eN2MvCkh6AAAArRZTSsWM485.png-wh_50

7、运行镜像生成容器

docker run -d -p 10022:22 sshd:dockerfile

docker ps 查看容器

8、在终端使用ssh 宿主机IP 10022是否可登陆


另:若无法登陆,则使用docker logs 容器ID查看日志