在 docker-compose 上部署和配置 Node-Red 身份验证
在启用授权并使用 docker 卷的情况下在 docker-compose 上部署 node-red。
创建 docker-compose.yml 文件:
version: "3.7"
services:
node-red:
image: nodered/node-red
environment:
- TZ=Europe/Moscow
ports:
- "11880:1880" # 11880 - порт для подключения к контейнеру, 1880 - порт на котором работает node-red внутри контейнера.
volumes:
- "node-red:/data" # node-red - каталог который выделит docker для хранения данных, /data - каталог внутри контейнера.
restart: always
volumes:
node-red: # создание каталога node-red на хосте.
我们以调试模式启动容器(第一次启动应该没有 ` 键-d`,在错误出现时查看错误):
$ docker-compose up node-red
Creating node-red_node-red_1_3e3e59f5e044 ... done
Attaching to node-red_node-red_1_bca4cb987984
node-red_1_bca4cb987984 |
node-red_1_bca4cb987984 | > [email protected] start /usr/src/node-red
node-red_1_bca4cb987984 | > node $NODE_OPTIONS node_modules/node-red/red.js $FLOWS "--userDir" "/data"
...
停止容器并运行命令查看卷:
$ docker volume ls
DRIVER VOLUME NAME
local node-red_node-red
我们看一下成交量的详细信息:
$ docker volume inspect node-red_node-red
[
{
"CreatedAt": "2020-05-02T18:37:33Z",
"Driver": "local",
"Labels": {
"com.docker.compose.project": "node-red",
"com.docker.compose.version": "1.23.0",
"com.docker.compose.volume": "node-red"
},
"Mountpoint": "/var/lib/docker/volumes/node-red_node-red/_data", # расоложение нашего каталога
"Name": "node-red_node-red",
"Options": null,
"Scope": "local"
}
]
转到卷目录。 该目录已包含 docker 在部署容器时创建的文件。
$ sudo ls /var/lib/docker/volumes/node-red_node-red/_data
lib package.json settings.js
我们对该文件感兴趣 设置.js。 打开它,找到一段代码 管理员授权。 我们取消注释吧。
// Securing Node-RED
// -----------------
// To password protect the Node-RED editor and admin API, the following
// property can be used. See http://nodered.org/docs/security.html for details.
adminAuth: {
type: "credentials",
users: [{
username: "admin",
password: "$2a$08$zZWtXTja0fB1pzD4sHCMyOCMYz2Z6dNbM6tl8sJogENOMcxWV9DN.",
permissions: "*"
}]
},
在钥匙里 密码: 您需要插入节点红色密码哈希。
获取节点红色密码哈希
在任何运行 node.js 的计算机上安装 node-red-admin 软件包。
npm i node-red-admin -g
运行包并设置密码:
node-red-admin hash-pw
启动容器并连接到端口 11880.
http://192.168.0.100:11880/
应该会出现一个授权窗口。
输入您的登录密码。
如果一切正常,请使用密钥重新启动容器 -d.
$ docker-compose up -d node-red
类似的东西。
来源: habr.com