docker-compose搭建consul单机集群环境

1.配置网络(复用已有网络)

  • 创建docker虚拟网络
# 创建一个名为clickhouse的桥接(bridge)虚拟网络,网关172.26.0.1,网段为172.25.0.0
docker network create -d bridge --subnet=172.26.0.0/16 --gateway=172.26.0.1 clickhouse

注意:本配置在wsl中部署失败

2.启停命令

docker-compose.yml路径下:

构建开启: docker-compose up

停止: docker-compose stop

开启:docker-compose start

4. 单中心集群(多中心类似)

数据中心 容器ip 端口 agent类型 节点名
dc1 172.26.0.120 8500 server consul-server1
dc1 172.26.0.121 8500 server consul-server2
dc1 172.26.0.122 8500 server consul-server3
dc1 172.26.0.123 7110 client consul-client1
dc2 172.26.0.124 8500 server consul-server4
dc2 172.26.0.125 8500 server consul-server5
dc2 172.26.0.126 8500 server consul-server6
dc2 172.26.0.127 7111 client consul-client2

5、配置文件

下述json配置文件放置到F:/DockerData/consul-cluster目录下。

  • consul-server1.json
{
    "datacenter": "dc1",
    "node_name": "consul-server1",
    "bootstrap_expect": 3,
    "encrypt": "qV5WVLHhFnwEle8l/Edi/Q==",
    "data_dir": "/consul/data",
    "bind_addr": "172.26.0.120",
    "server": true,
    "enable_script_checks": true,
    "log_file":"/consul/log/",
    "log_level":"INFO",
    "log_rotate_bytes":100000000,
    "log_rotate_duration":"24h",
    "start_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
    ],
    "retry_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
   ],
    "retry_interval": "30s",
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "master":"hello",
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }
}
  • consul-server2.json
{
    "datacenter": "dc1",
    "node_name": "consul-server2",
    "encrypt": "qV5WVLHhFnwEle8l/Edi/Q==",
    "data_dir": "/consul/data",
    "bind_addr": "172.26.0.121",
    "server": true,
    "enable_script_checks": true,
    "log_file":"/consul/log/",
    "log_level":"INFO",
    "log_rotate_bytes":100000000,
    "log_rotate_duration":"24h",
    "start_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
    ],
    "retry_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
   ],
    "retry_interval": "30s",
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "master":"hello",
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }
}
  • consul-server3.json
{
    "datacenter": "dc1",
    "node_name": "consul-server3",
    "encrypt": "qV5WVLHhFnwEle8l/Edi/Q==",
    "data_dir": "/consul/data",
    "bind_addr": "172.26.0.122",
    "server": true,
    "enable_script_checks": true,
    "log_file":"/consul/log/",
    "log_level":"INFO",
    "log_rotate_bytes":100000000,
    "log_rotate_duration":"24h",
    "start_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
    ],
    "retry_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
   ],
    "retry_interval": "30s",
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "master":"hello",
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }
}
  • consul-client1.json
{
    "datacenter": "dc1",
    "primary_datacenter": "dc1",
    "advertise_addr": "172.26.0.123",
    "start_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
    ],
    "retry_join":[
        "172.26.0.120",
        "172.26.0.121",
        "172.26.0.122"
    ],
    "bind_addr": "172.26.0.123",
    "node_name": "consul-client1",
    "client_addr":"0.0.0.0",
    "connect":{
        "enabled":true
    },
    "data_dir": "/consul/data",
    "log_file":"/consul/log/",
    "log_level":"INFO",
    "log_rotate_bytes":100000000,
    "log_rotate_duration":"24h",
    "encrypt": "qV5WVLHhFnwEle8l/Edi/Q==",
    "ui":true,
    "enable_script_checks":false,
    "enable_local_script_checks":true,
    "disable_remote_exec":true,
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }
}

6. 编写 docker-compose.yml

version: "3.7"
services:
  consul1:
    image: consul:latest
    container_name: consul-server1
    #restart: always
    command: agent
    volumes:
      - /f/DockerData/consul1:/consul/data
      - /f/DockerData/consul1/log:/consul/log
      - /f/DockerData/consul-cluster/consul-server1.json:/consul/config/consul.json
    networks:
      clickhouse:
        ipv4_address: 172.26.0.120
  consul2:
    image: consul:latest
    container_name: consul-server2
    #restart: always
    command: agent
    volumes:
      - /f/DockerData/consul2:/consul/data
      - /f/DockerData/consul2/log:/consul/log
      - /f/DockerData/consul-cluster/consul-server2.json:/consul/config/consul.json
    networks:
      clickhouse:
        ipv4_address: 172.26.0.121
  consul3:
    image: consul:latest
    container_name: consul-server3
    #restart: always
    command: agent
    volumes:
      - /f/DockerData/consul3:/consul/data
      - /f/DockerData/consul3/log:/consul/log
      - /f/DockerData/consul-cluster/consul-server3.json:/consul/config/consul.json
    networks:
      clickhouse:
        ipv4_address: 172.26.0.122
  consul4:
    image: consul:latest
    container_name: consul-client1
    #restart: always
    command: agent -ui
    ports:
      - 8500:8500
    volumes:
      - /f/DockerData/consul4:/consul/data
      - /f/DockerData/consul4/log:/consul/log
      - /f/DockerData/consul-cluster/consul-client1.json:/consul/config/consul.json
    networks:
      clickhouse:
        ipv4_address: 172.26.0.123

networks:
  clickhouse:
    external: true

7. 配置agent-token--ACL

  • 执行 docker-compose up 后,进入consul-server1容器,执行命令,生成agent-token:
curl --request PUT --header "X-Consul-Token: hello" --data '{"Name": "Agent Token","Type": "client","Rules": "node \"\" { policy = \"write\" } service \"\" { policy = \"read\" }"}' http://127.0.0.1:8500/v1/acl/create

{"ID":"64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"}
  • 注意:集群第一次启动时,tokens配置均无agent,其中hello为server的master token配置。
    -将生成的token添加到acl节点中(每个节点都需要添加),依次重新启动Consul服务。
server:
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "master":"hello",
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }
    
client:
    "acl":{
        "enabled":true,
        "default_policy":"deny",
        "enable_token_persistence":true,
        "tokens":{
            "agent": "64093b2a-89a7-4dd2-4f3a-c6f8f5631f31"
        }
    }

8. 登录ui配置

  • 登录 127.0.0.1:8500,选择ACL,输入agent密码登录。
  • 超级权限密码master-token为:hello
  • master-token登录后可以对token和角色,权限进行管理。

9. 参考

  1. https://www.jianshu.com/p/57e77dec1da8
  2. https://blog.csdn.net/li450126014/article/details/105951195/ 详细
  3. https://www.cnblogs.com/cao-lei/p/13048118.html 应用demo
  4. https://www.cnblogs.com/cao-lei/p/13042750.html
  5. https://blog.csdn.net/qq_24384579/article/details/86480522
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,504评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,434评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,089评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,378评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,472评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,506评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,519评论 3 413
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,292评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,738评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,022评论 2 329
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,194评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,873评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,536评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,162评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,413评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,075评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,080评论 2 352

推荐阅读更多精彩内容