百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

若依框架改造,阿里docker部署(若依框架漏洞)

liuian 2025-03-19 14:14 16 浏览

准备需要的文件

文件下载

jdk1.8、docker-compose2.26

运程工具(按需下载)

Xftp7、Xshell7

文件上传

将打包好的docker文件夹上传至/home文件夹中

将下载好的docker-compose-linux-x86_64-2.26文件上传到/home文件夹下

将下载好的
jdk-8u401-linux-x64.tar.gz文件上传至/home文件夹下

一、安装Docker环境

#安装yum-utils包
yum install -y yum-utils
#阿里云地址(国内地址,相对更快)
yum-config-manager \
--add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
#安装Docker引擎
yum install docker-ce docker-ce-cli containerd.io
#查看Docker版本信息
docker version
#启动docker服务
systemctl start docker
#配置镜像配置文件(没有时新建)
vi /etc/docker/daemon.json
#添加如下内容,可以自己替换。默认地址是我的创建的
{
"registry-mirrors": ["https://mr63yffu.mirror.aliyuncs.com"]
}
#重启Docker Daemon
systemctl daemon-reload

二、应用部署

--------------------- 可忽略,后面可以一键安装 ---------------------

2.1、Nacos

拉取官方nacos镜像

docker pull nacos/nacos-server:v2.3.2

2.2、Nginx

拉取官方nginx镜像

docker pull nginx

2.3、Mysql

拉取官方mysql镜像

docker pull mysql:5.7

2.4、Redis

拉取官方redis镜像

docker pull redis:6.0

--------------------- 可忽略,后面可以一键安装 ---------------------

2.5、JDK

#切换到/home文件中
cd /home
#创建 java 目录
mkdir -p /usr/local/java
#将 jdk 和 tomcat 解压至 /usr/local/java
tar -zxvf jdk-8u401-linux-x64.tar.gz -C /usr/local/java/
#配置 jdk 环境变量
vi /etc/profile
#在环境变量文件中添加以下内容
#jdk1.8.0_401 config
export JAVA_HOME=/usr/local/java/jdk1.8.0_401
export CLASSPATH=.:$JAVA_HOME/jre/lib/rt.jar:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$PATH:$JAVA_HOME/bin
#重新加载环境变量文件
source /etc/profile
#测试环境变量是否配置成功
java -version
#删除 jdk
rm jdk-8u401-linux-x64.tar.gz

2.6、Docker Compose

#切换到/home文件中
cd /home
#将docker-compose.**.2.26.0文件移动到/usr/local/bin并重命名文件为docker-compose
mv docker-compose-linux-x86_64-2.26.0 /usr/local/bin/docker-compose
#授权-添加执行权限
sudo chmod +x /usr/local/bin/docker-compose
#查看版本号
docker-compose --version

三、项目部署

#切换到/home/docker文件中
cd /home/docker
#安装 dos2unix
sudo yum install dos2unix
#使用 dos2unix 命令转换脚本
dos2unix deploy.sh
#添加执行权限
chmod +x deploy.sh
#不够再加执行权限
chmod 777 deploy.sh
#启动基础环境(必须)
./deploy.sh base
#查看已启动的容器
docker ps
#跟踪查看nacos的启动日志
docker logs -f ruoyi-nacos
#发现nacos启动失败,因为调用mysql时无数据
#现在开始配置mysql数据库
#复制db文件夹到mysql容器的主目录
docker cp /home/docker/mysql/db/ ruoyi-mysql:/
#进入容器
docker exec -it ruoyi-mysql /bin/bash
#赋予读取权限
chmod +r /db
#进入数据库
mysql -uroot -ppassword
#选择指定数据库
use mysql;
#删除多余的root用户
delete from user where user='root' and host='localhost';
#开启远程访问
update user set host='%' where user='root';
#修改密码
alter user 'root'@'%' IDENTIFIED BY 'password';
#刷新权限
flush privileges;
#运行sql文件(创建`ry-cloud` 、`ry-config`、`ry-seata`数据库及相关数据)
source /db/ry-data-all.sql;
#退出数据库
exit
#删除db文件夹
rm -rf /db
#退出容器
exit
#关闭所有环境/模块
./deploy.sh stop
#重新启动基础环境(必须)
./deploy.sh base
#启动程序模块(必须)
./deploy.sh modules
#日志跟踪
docker-compose logs -f

项目已启动,完美收工

四、ERROR

无法访问云服务器上部署的Docker容器

解决办法:前往阿里云(云服务器ECS-网络与安全-安全组)开放端口权限

#防火墙命令
#查看防火墙状态
systemctl status firewalld
#查看已开放的端口
firewall-cmd --list-all

端口冲突或端口占用

这个错误消息通常与Docker相关,意味着在尝试与外部连接建立联系时出现了问题。这可能是由于端口冲突或端口已被其他应用程序占用导致的。

Error response from daemon: driver failed programming external connectivity on endpoint ruoyi-mysql (e35ad37f4ecea94ed12d5c863528291f010df1211d55161743fdb160245a501e): (iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 3306 -j DNAT --to-destination 172.19.0.2:3306 ! -i br-34067a17027b: iptables: No chain/target/match by that name.

解决办法:重启容器

systemctl restart docker

Linux修改jar包中的配置文件

#1.使用jar tvf jar | grep 目标文件名 查询出目标文件在jar包中的目录
jar tvf ruoyi-*.jar | grep bootstrap.yml

#2.使用jar xvf jar 目标文件名(copy上面查出的全路径) 将目标文件及所在jar包中的目录解压到当前路径
jar xvf ruoyi-*.jar BOOT-INF/classes/bootstrap.yml

#3.修改目标文件的内容
vim BOOT-INF/classes/bootstrap.yml

#4.使用jar uvf jar名称 目标文件名(和步骤(2)中的目标文件名相同) 将新目标文件替换到jar包中
jar uvf *.jar BOOT-INF/classes/bootstrap.yml
#5.删除文件
rm -rf BOOT-INF/

查看nacos服务占用的内存大小

ps aux | grep nacos | grep -v grep | awk '{print $6}' | awk '{sum+=$1} END {print sum/1024 " MB"}'

相关推荐

Python生态下的微服务框架FastAPI

FastAPI是什么FastAPI是一个用于构建API的web框架,使用Python并基于标准的Python类型提示。与flask相比有什么优势高性能:得益于uvloop,可达到与...

SpringBoot:如何解决跨域问题,详细方案和示例代码

跨域问题在前端开发中经常会遇到,特别是在使用SpringBoot框架进行后端开发时。解决跨域问题的方法有很多,我将为你提供一种详细的方案,包含示例代码。首先,让我们了解一下什么是跨域问题。跨域是指在...

使用Nginx轻松搞定跨域问题_使用nginx轻松搞定跨域问题的方法

跨域问题(Cross-OriginResourceSharing,简称CORS)是由浏览器的同源策略引起的。同源策略指的是浏览器限制来自不同源(协议、域名、端口)的JavaScript对资源的...

spring boot过滤器与拦截器的区别

有小伙伴使用springboot开发多年,但是对于过滤器和拦截器的主要区别依然傻傻分不清。今天就对这两个概念做一个全面的盘点。定义与作用范围过滤器(Filter):过滤器是一种可以动态地拦截、处理和...

nginx如何配置跨域_nginx配置跨域访问

要在Nginx中配置跨域,可以使用add_header指令来添加Access-Control-Allow-*头信息,如下所示:location/api{if($reques...

解决跨域问题的8种方法,含网关、Nginx和SpringBoot~

跨域问题是浏览器为了保护用户的信息安全,实施了同源策略(Same-OriginPolicy),即只允许页面请求同源(相同协议、域名和端口)的资源,当JavaScript发起的请求跨越了同源策略,...

图解CORS_图解数学

CORS的全称是Cross-originresourcesharing,中文名称是跨域资源共享,是一种让受限资源能够被其他域名的页面访问的一种机制。下图描述了CORS机制。一、源(Orig...

CORS 幕后实际工作原理_cors的工作原理

跨域资源共享(CORS)是Web浏览器实施的一项重要安全机制,用于保护用户免受潜在恶意脚本的攻击。然而,这也是开发人员(尤其是Web开发新手)感到沮丧的常见原因。小编在此将向大家解释它存在...

群晖无法拉取Docker镜像?最稳定的方法:搭建自己的加速服务!

因为未知的原因,国内的各大DockerHub镜像服务器无法使用,导致在使用群晖时无法拉取镜像构建容器。网上大部分的镜像加速服务都是通过Cloudflare(CF)搭建的,为什么都选它呢?因为...

Sa-Token v1.42.0 发布,新增 API Key、TOTP 验证码等能力

Sa-Token是一款免费、开源的轻量级Java权限认证框架,主要解决:登录认证、权限认证、单点登录、OAuth2.0、微服务网关鉴权等一系列权限相关问题。目前最新版本v1.42.0已...

NGINX常规CORS错误解决方案_nginx配置cors

CORS错误CORS(Cross-OriginResourceSharing,跨源资源共享)是一种机制,它使用额外的HTTP头部来告诉浏览器允许一个网页运行的脚本从不同于它自身来源的服务器上请求资...

Spring Boot跨域问题终极解决方案:3种方案彻底告别CORS错误

引言"接口调不通?前端同事又双叒叕在吼跨域了!""明明Postman能通,浏览器却报OPTIONS403?""生产环境跨域配置突然失效,凌晨3点被夺命连环Ca...

SpringBoot 项目处理跨域的四种技巧

上周帮一家公司优化代码时,顺手把跨域的问题解决了,这篇文章,我们聊聊SpringBoot项目处理跨域的四种技巧。1什么是跨域我们先看下一个典型的网站的地址:同源是指:协议、域名、端口号完全相...

Spring Cloud入门看这一篇就够了_spring cloud使用教程

SpringCloud微服务架构演进单体架构垂直拆分分布式SOA面向服务架构微服务架构服务调用方式:RPC,早期的webservice,现在热门的dubbo,都是RPC的典型代表HTTP,HttpCl...

前端程序员:如何用javascript开发一款在线IDE?

前言3年前在AWSre:Invent大会上AWS宣布推出Cloud9,用于在云端编写、运行和调试代码,它可以直接运行在浏览器中,也就是传说中的WebIDE。3年后的今天随着国内云计算的发...