Docker Compose部署InfluxDB v1.8无法读取SSL证书文件求助
解决Docker Compose部署InfluxDB v1.8 SSL配置时文件找不到的问题
我一眼就看出问题出在环境变量的引号处理上!你在Docker Compose的environment字段里给证书路径加了双引号,但这和docker run里的引号作用完全不一样:
- 在
docker run命令中,引号是给宿主机的shell解析用的,shell会先把引号去掉,把干净的路径传递给容器; - 但Docker Compose的环境变量是直接将值原封不动传给容器,引号会被当成路径的一部分,导致InfluxDB实际尝试读取的路径是
"/etc/ssl/influxdb-selfsigned.crt"(带引号的路径),自然找不到文件。
修正方案:去掉环境变量值的引号
直接修改你的docker-compose.yml,把证书和密钥路径的引号删掉即可,同时建议指定具体的InfluxDB版本(避免镜像意外更新带来的兼容问题):
version: "3" services: influxdb: image: influxdb:1.8 ports: - "8086:8086" volumes: - influxdb:/var/lib/influxdb - ./ssl:/etc/ssl/ environment: - INFLUXDB_DB=db0 - INFLUXDB_ADMIN_USER=admin - INFLUXDB_ADMIN_PASSWORD=supersecretpassword - INFLUXDB_HTTP_HTTPS_ENABLED=true - INFLUXDB_HTTP_HTTPS_CERTIFICATE=/etc/ssl/influxdb-selfsigned.crt - INFLUXDB_HTTP_HTTPS_PRIVATE_KEY=/etc/ssl/influxdb-selfsigned.key - INFLUXDB_HTTP_AUTH_ENABLED=true volumes: influxdb:
验证步骤
- 重启容器生效:
docker-compose down && docker-compose up -d - 进入容器检查环境变量是否正确:
输出应该是不带引号的docker exec -it $(docker-compose ps -q influxdb) printenv INFLUXDB_HTTP_HTTPS_CERTIFICATE/etc/ssl/influxdb-selfsigned.crt - 测试HTTPS连接(忽略自签名证书验证):
返回curl -k https://localhost:8086/pingOK就说明配置生效了。
内容的提问来源于stack exchange,提问作者aledel
相关产品推荐
相关产品推荐

