目录

在Clash Verge Rev配置文件中添加

配置Clash Verge Rev需要遵循以下步骤: 安装前置工具 确保你已经安装了以下工具: containerd:因为Clash Verge Rev基于containerd。 Docker(可选,如果需要同时使用Docker和containerd)。 安装Clash Verge Rev 使用以下命令安装Clash Verge Rev: curl -L https://raw.githubusercontent.com/containerd/veredge/main/install.sh | sh 或者从官方镜像拉取: docker pull docker/edge:latest 配置镜像仓库 设置镜像仓库,确保Clash Verge Rev能够访问所需的镜像。 使用默认仓库: 默认仓库通常是 docker.io,不过根据需要可能需要切换到其他镜像仓库。 私有镜像仓库: 如果有私有镜像仓库,配置仓库地址: "io.containerd.runc.v1" runtime_type: "io.containerd.runc.v1" runtime_config: {} [plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd] "io.containerd.containerd.v1" runtime_type: "io.containerd.containerd.v1" runtime_config: {} mirror: "https://<your-private-mirror>/v2/" 将 <your-private-mirror> 替换为你的私有镜像仓库地址。 配置网络 设置网络策略,确保容器能够访问外部网络。 安装CNI插件 安装CNI插件: curl -L https://github.com/containr/cni/releases/download/v1.5.1/cni-1.5.1-darwin-amd64.gz | gunzip -c | docker load -i - 然后配置网络: # 修改/etc/N...

配置Clash Verge Rev需要遵循以下步骤:

安装前置工具

确保你已经安装了以下工具:

  • containerd:因为Clash Verge Rev基于containerd。
  • Docker(可选,如果需要同时使用Docker和containerd)。

安装Clash Verge Rev

使用以下命令安装Clash Verge Rev:

curl -L https://raw.githubusercontent.com/containerd/veredge/main/install.sh | sh

或者从官方镜像拉取:

docker pull docker/edge:latest

配置镜像仓库

设置镜像仓库,确保Clash Verge Rev能够访问所需的镜像。

使用默认仓库:

默认仓库通常是 docker.io,不过根据需要可能需要切换到其他镜像仓库。

私有镜像仓库:

如果有私有镜像仓库,配置仓库地址:

  "io.containerd.runc.v1"
  runtime_type: "io.containerd.runc.v1"
  runtime_config: {}
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_type: "io.containerd.containerd.v1"
  runtime_config: {}
mirror: "https://<your-private-mirror>/v2/"

<your-private-mirror> 替换为你的私有镜像仓库地址。

配置网络

设置网络策略,确保容器能够访问外部网络。

安装CNI插件

安装CNI插件:

curl -L https://github.com/containr/cni/releases/download/v1.5.1/cni-1.5.1-darwin-amd64.gz | gunzip -c | docker load -i -

然后配置网络:

# 修改/etc/NetworkManager.conf,添加以下内容:
[NetworkManager]
plugins=netlink,ib,bridge,nm,hostkeyring
# 启用CNI插件
[çi]
  plugins= [ "native" , "bridge" , "macvlan" , "ipvlan" , "vlan" , "networkd" , "containerd" ]

设置IP地址和路由

确保容器能够获取IP地址,并配置路由:

# 设置IP地址为静态IP,例如192.168.1.100/24
ip address 192.168.1.100/24
# 设置路由,默认使用宿主机的默认路由
route 0.../

配置存储驱动

设置存储驱动,通常使用本地存储或云存储。

本地存储

配置本地存储:

# 创建存储路径
mkdir -p /var/lib/containers

云存储(例如AWS EFS)

配置云存储:

# AWS配置示例
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
  "io.containerd.runc.v1"
  runtime_type: "io.containerd.runc.v1"
  runtime_config: {}
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_type: "io.containerd.containerd.v1"
  runtime_config: {}
storage_driver: "aws"
storage_config: '{"region": "us-west-2", "aws_access_key_id": "AKIAXXXXXXXXXXXXXXXX", "aws_secret_access_key": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"}'

配置权限

确保Clash Verge Rev和宿主机用户有正确的权限。

设置权限

修改 /etc/docker/dockercfg.toml

[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
  "io.containerd.runc.v1"
  runtime_type: "io.containerd.runc.v1"
  runtime_config: {}
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_type: "io.containerd.containerd.v1"
  runtime_config: {}
# 添加权限设置
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_config: {
    "security": {
      "appArmor": "disabled",
      "seccomp": "disabled",
      "swap": "on",
      "Capabilities": {
        "default": "CAP_NET_BIND_SERVICE CAP_NET_RAW",
        "drop": []
      }
    }
  }

配置日志和监控

设置日志驱动和监控工具。

日志驱动

配置日志驱动为 journaldsyslog

# 修改 /etc/containerd/logdrivervals.conf
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
  "io.containerd.runc.v1"
  runtime_type: "io.containerd.runc.v1"
  runtime_config: {}
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_type: "io.containerd.containerd.v1"
  runtime_config: {
    "log_driver": "journald",
    "log_level": "debug"
  }

监控工具

安装Prometheus和Grafana,监控容器运行状态:

# 安装Prometheus
curl -fsSL https://raw.githubusercontent.com/prometheus/prometheus/main/docker/prometheus.yml | docker create -f - --name prometheus --volume /data/prometheus --volume /data/prometheus --volume /data/prometheus -p 909:909 -p 9093:9093
docker start -a prometheus
# 安装Grafana
curl -fsSL https://raw.githubusercontent.com/grafana/grafana/main/docker/grafana.yml | docker create -f - --name grafana --volume /data/grafana --volume /data/grafana -p 300:300
docker start -a grafana

安全配置

防火墙设置和容器安全组。

防火墙设置

确保防火墙允许Clash Verge Rev的组件通过:

# 添加允许的端口
firewall-cmd --permanent --add-port=909/tcp
firewall-cmd --permanent --add-port=9093/tcp
firewall-cmd --permanent --add-port=300/tcp
firewall-cmd --permanent --add-port=8443/tcp  # 如果需要 HTTPS
firewall-cmd --reload

容器安全组

设置容器安全组,限制访问:

# 通过Kubernetes API设置安全组
kubectl create -f https://raw.githubusercontent.com/containerd/veredge/main/config/cni/cni-cluster.yaml

容器运行时优化

优化容器运行时配置。

资源限制

设置CPU和内存限制:

# 修改 /etc/containerd/config.toml
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.runc]
  "io.containerd.runc.v1"
  runtime_type: "io.containerd.runc.v1"
  runtime_config: {}
[plugins."io.containerd.grpc.v1.cri".containerd.runtimes.containerd]
  "io.containerd.containerd.v1"
  runtime_type: "io.containerd.containerd.v1"
  runtime_config: {
    "default_runtime": "io.containerd.containerd.v1",
    "runtimes": {
      "io.containerd.containerd.v1": {
        "allowed_plugins": [
          "io.containerd.grpc.v1.cri.containerd.runc"
        ]
      }
    },
    "cgroups": "v1",
    "swap": "on",
    "kernel_verity": "",
    "runtime_type": "io.containerd.containerd.v1",
    "log_driver": "journald",
    "log_level": "debug",
    "metrics_address": "...:8443",
    "metrics_healthcheck": "http://localhost:8443/health",
    "cgroups": {
      "v1": {
        "cpu_shares": 1024,
        "cpu_cfs_period_us": 100000,
        "cpu_quota": 100000,
        "memory_shares": 1024,
        "memory_cfs_period_us": 100000,
        "memory_quota": 2147483648
      }
    }
  }

在Clash Verge Rev配置文件中添加

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/1740.html

扫描二维码手机访问

文章目录
网站地图