-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdocker-compose.yml
More file actions
66 lines (54 loc) · 2.13 KB
/
Copy pathdocker-compose.yml
File metadata and controls
66 lines (54 loc) · 2.13 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
services:
easytier-ssh:
# 生产环境推荐使用预构建的镜像
image: ghcr.io/wuhins/easytier-ssh-jumpserver:latest
# 国内加速镜像(可选)
# image: docker.gh-proxy.org/ghcr.io/wuhins/easytier-ssh-jumpserver:latest
# 使用与 EasyTier 相同的版本标签
# 例如:image: easytier-ssh-jumpserver:v2.5.0
hostname: easytier-ssh
container_name: easytier-ssh
restart: unless-stopped
# 使用独立网络(安全!不要使用 host 网络)
networks:
- etssh-network
# 最小权限原则 - 移除 privileged 和 SYS_ADMIN
cap_add:
- NET_ADMIN # 网络管理(必需)
- NET_RAW # 原始网络包(必需)
environment:
- TZ=Asia/Shanghai
# 使用 root 用户(默认)
# 如需使用受限用户,取消下面注释
# - SSH_USER=ssh
# - SSH_JUMPShell=true
# 强烈建议使用 SSH 密钥认证,而不是密码
# 如果必须使用密码,请确保足够复杂
- SSH_PASSWORD=YourSecurePassword123
# 方式 1: 通过 ET_CONFIG_SERVER 连接到 Web Console(推荐)
- ET_CONFIG_SERVER=ws://api.easytier.hinswu.top:0/HINS
- ET_MACHINE_ID=HINS-UZ801-SSH01
# 方式 2: 直接通过环境变量配置(不通过 Web Console)
# - EASYTIER_NETWORK_NAME=myjumpserver
# - EASYTIER_NETWORK_SECRET=myjumpserver
# - EASYTIER_SERVERS=tcp://your-public-ip:11010
# 暴露 SSH 端口(可选,如果只通过 EasyTier 虚拟 IP 访问则不需要)
# ports:
# - "2222:22"
# TUN 设备(必需,用于 EasyTier 虚拟网卡)
# 注意:如果使用 host 网络模式,宿主机已加载 tun 模块则无需挂载
# devices:
# - /dev/net/tun:/dev/net/tun
volumes:
# SSH 密钥配置(root 用户)
- ./ssh_keys:/root/.ssh:rw
# 持久化 EasyTier 配置
- ./easytier_config:/root/.easytier:rw
# 持久化日志(可选)
- ./logs:/var/log:rw
networks:
etssh-network:
driver: bridge
ipam:
config:
- subnet: 172.28.0.0/16