亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Docker + Golang HTTPS 問題。OpenSSL SSL_connect:

Docker + Golang HTTPS 問題。OpenSSL SSL_connect:

Go
SMILET 2022-10-24 09:12:36
我正在嘗試從 Docker 容器連接到在 Go 中創建的 HTTPS 會話,當我在本地運行它時它工作正常,但是一旦我嘗試在容器中運行它,我就無法訪問 URL。func main() {    // I'm using Go-Chi V5    r := chi.NewRouter()    // TLS connection. Inspired from https://blog.cloudflare.com/exposing-go-on-the-internet    tlsConfig := &tls.Config{        PreferServerCipherSuites: true,        CurvePreferences: []tls.CurveID{            tls.CurveP256,            tls.X25519,        },        MinVersion: tls.VersionTLS12,        CipherSuites: []uint16{            tls.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,            tls.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,            tls.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,            tls.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,            tls.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,            tls.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,        },    }    srv := &http.Server{        Addr:         "localhost:9090",        ReadTimeout:  5 * time.Second,        WriteTimeout: 20 * time.Second,        IdleTimeout:  200 * time.Second,        TLSConfig:    tlsConfig,        Handler:      r,    }    r.Get("/", func(w http.ResponseWriter, r *http.Request) {        w.Write([]byte("hello world"))    })    err := srv.ListenAndServeTLS("./.dev/localhost.crt", "./.dev/localhost.key")    if err != nil {        log.Fatalf("server failed to start: %v", err)    }}我的 Dockerfile:FROM golang:1.17-buster AS buildWORKDIR /appCOPY go.mod .COPY go.sum .RUN go mod downloadCOPY ./.dev/localhost.key .COPY ./.dev/localhost.crt .COPY . .RUN go build -o /dev-admin ./cmd/admin#### Deploy##FROM gcr.io/distroless/base-debian10WORKDIR /COPY --from=build /dev-admin /dev-adminCOPY --from=build ./app/localhost.key ./.dev/localhost.keyCOPY --from=build ./app/localhost.crt ./.dev/localhost.crtEXPOSE 9090EXPOSE 443ENTRYPOINT ["/dev-admin"]$ 卷曲 https://localhost:9090curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to localhost:9090當我嘗試正常的 HTTP 版本時,容器工作正常,所以只有 HTTPS 被阻塞,我不知道它是什么。
查看完整描述

2 回答

?
慕的地10843

TA貢獻1785條經驗 獲得超8個贊

您在Server定義中指定要監聽的地址:

srv := &http.Server{
        Addr:         "localhost:9090",
        ...

將其更改為:

srv := &http.Server{
        Addr:         ":9090",
        ...

需要進行此更改的原因是地址“指定了服務器要偵聽的 TCP 地址”。當您指定localhost:9090要綁定到容器內的環回接口時,在大多數情況下,這無法從外部訪問(有關更多信息,請參閱此問題)。



查看完整回答
反對 回復 2022-10-24
?
慕村9548890

TA貢獻1884條經驗 獲得超4個贊

問題似乎出在您的 docker-compose.yaml 中。您只轉發端口 9090。雖然 SSL 需要 443。


像這樣,它應該工作:


version: '3.9'

services:

  web:

    image: api_test

    build: .

    ports:

      - '9090:9090'

      - '443:443'

    volumes:

      - .:/app


查看完整回答
反對 回復 2022-10-24
  • 2 回答
  • 0 關注
  • 235 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號