在 Microsoft Azure 上部署 Dokku:基于 Azure Quickstart 模板的安装与初始化实战指南
【免费下载链接】dokkuA docker-powered PaaS that helps you build and manage the lifecycle of applications项目地址: https://gitcode.com/GitHub_Trending/do/dokku
本文是 Dokku 在 Microsoft Azure 云平台上的一站式安装笔记,覆盖从生成 SSH 密钥对、通过 Azure Quickstart 模板一键拉起 Dokku 虚拟机,到部署完成后添加 SSH 公钥、配置全局域名(自有域名 / 服务器 IP / sslip.io 三种方式)的完整流程。读完本文,你将能够独立在 Azure 上完成一个可用于生产环境的 Dokku 单机 PaaS 初始化,并掌握dokku ssh-keys:add与dokku domains:set-global背后的底层实现原理,为后续通过git push部署应用打下基础。
部署前置准备:生成 SSH 密钥对
在开始 Azure 部署之前,需要先在本地生成一对 SSH 密钥。Dokku 使用 SSH 密钥作为用户认证的核心手段——当通过git push向 Dokku 推送代码时,SSH 密钥认证是官方推荐的首选方式(参见 用户管理文档)。
如果你还没有密钥对,可以使用如下命令生成:
ssh-keygen -t ed25519 -C "your_email@example.com" # 或兼容性更广的 RSA 形式 ssh-keygen -t rsa -b 4096 -C "your_email@example.com"生成完成后,本机通常会在~/.ssh/目录下得到一对文件:
id_ed25519(或id_rsa):私钥,必须严格保密、留在本地;id_ed25519.pub(或id_rsa.pub):公钥,稍后需要把它的全部内容粘贴到 Azure 部署页面的sshKeyData参数中。
注意区分公私钥:上传到 Azure、添加进 Dokku 的永远是公钥文件的内容。
通过 Azure Quickstart 模板部署 Dokku
Dokku 官方提供了一套 Azure 快速启动模板(位于 Azure 官方 Quickstart 模板仓库的application-workloads/dokku/dokku-vm路径下)。进入该模板页面后,点击Deploy to Azure按钮,即可在 Azure Portal 中拉起部署流程。
在部署表单中,需要填写若干参数,其中两个关键参数要求全局唯一:
- 存储账户名(storage account name):Azure 要求全局唯一,建议加入有辨识度的前缀或随机后缀,避免与已有账户冲突;
- 公网 IP 子域名(subdomain):用于构成公网 IP 地址的唯一名称,同样要求全局唯一。
此外,最关键的一个参数是sshKeyData:在这里粘贴上一步生成的公钥文件(.pub文件)的全部内容。Azure 会将该公钥写入 Dokku 虚拟机的授权列表,使你可以通过 SSH 登录并管理这台 Dokku 主机。
提交部署后,Azure 会自动完成虚拟机创建、Dokku 安装与初始化等全部过程,通常几分钟后即可看到 Dokku 实例部署完成。
部署完成后的初始化配置
Azure 模板部署出的 Dokku 实例已经具备基本可用的状态,但还需要完成两步初始化:注册 SSH 密钥与设置全局域名。这一步与 Dokku 的全局域名机制(global vhost)直接相关——首次创建应用时,Dokku 会以「应用名 + 全局域名」的规则自动生成虚拟主机地址(详见 域名配置文档)。
第一步:添加 SSH 密钥
登录 Dokku 服务器后,将本机公钥注册到 Dokku。由于 Azure 模板部署时已经把公钥写入了系统,多数情况下公钥已经存在于当前用户的~/.ssh/authorized_keys中,直接把它导入 Dokku 即可:
# 通常你的密钥已经位于当前用户的 ~/.ssh/authorized_keys 文件中 cat ~/.ssh/authorized_keys | dokku ssh-keys:add admin该命令把公钥以名称admin注册进 Dokku。从源码看,ssh-keys:add的完整逻辑位于 plugins/ssh-keys/subcommands/add:
- 支持两种输入方式:显式指定密钥文件路径,或通过管道(stdin)传入密钥内容——上面示例即管道方式;
- 会执行严格校验:密钥文件不能为空(
Empty key was specified)、一次只允许添加一个密钥(Too many keys provided)、并通过ssh-keygen -lf验证公钥格式是否合法; - 校验通过后写入
${DOKKU_ROOT}/.ssh/authorized_keys并调用sshcommand acl-add完成授权(相关辅助函数见 plugins/ssh-keys/functions)。
需要注意:
- 密钥名称必须唯一,重复使用同名会报错;
- 名称中包含
admin字样的密钥将获得远程添加新密钥的权限(例如ssh root@dokku.me dokku ssh-keys:add ...); - 所有 Dokku 操作的 SSH(Git)用户固定为系统用户
dokku,这一点不会因密钥名称而改变。
第二步:设置全局域名
Dokku 以「scheme://subdomain.domain.tld」的形式为应用生成访问地址,其中subdomain取自推送的应用名,而domain.tld就是这里要设置的全局域名,它将作为宿主机上所有应用的默认 TLD。
提供三种设置方式,任选其一:
# 方式一:使用任何你拥有解析权限的域名 # 该域名需要有一条 A 记录或 CNAME 指向你服务器的 IP dokku domains:set-global dokku.me # 方式二:直接使用服务器的 IP 地址 dokku domains:set-global 10.0.0.2 # 方式三:使用 sslip.io 获得子域名支持 # 只需在 IP 地址后追加 .sslip.io 后缀,即可像普通域名一样获得子域名能力 dokku domains:set-global 10.0.0.2.sslip.io三种方式的适用场景解析
- 自有域名:最常规的做法。前提是你对该域名拥有解析权,并在 DNS 服务商处配置 A 记录或 CNAME 指向 Dokku 服务器的公网 IP。应用部署后,访问
appname.dokku.me即可。更多 DNS 配置细节可参考 DNS 文档。 - 纯 IP 地址:适合临时验证或内网环境。此时应用会直接通过 IP 暴露,不经过域名解析。
- sslip.io 通配域名:这是无自有域名时最实用的方案。
sslip.io提供「IP + 后缀」形式的通配 DNS 解析,10.0.0.2.sslip.io会自动解析到10.0.0.2,从而让你像使用普通域名一样获得appname.10.0.0.2.sslip.io这类子域名地址,便于继续使用 Dokku 的 VHOST 虚拟主机功能。
命令背后的实现原理
dokku domains:set-global对应 plugins/domains/subcommands/set-global 子命令,其核心实现在 plugins/domains/functions 的domains_set_global函数中:
- 写入位置为
${DOKKU_ROOT}/VHOST(即 Dokku 根目录下的全局VHOST文件),通过echo "$*" | tr " " "\n" > "$GLOBAL_VHOST_PATH"把全部域名逐行写入; - 写入前会调用
is_valid_hostname校验每个域名的合法性(规则为正则^[a-z0-9\.\*-]*[a-z0-9\*-]$); - 后续创建应用时,
get_default_vhosts会读取该全局域名,并为每个应用生成形如应用名.全局域名的虚拟主机名:如果应用名本身是 FQDN(包含.,例如dokku.org),则直接以应用名作为访问地址、忽略全局域名;nginx-hostname插件触发器也可以自定义最终主机名生成规则。
通过domains:report可以随时查看全局与应用的域名配置状态:
dokku domains:report --global dokku domains:report <app-name>部署第一个应用并验证
完成密钥与域名配置后,即可在本机添加 Dokku 远程并推送应用:
git remote add dokku dokku@<你的服务器IP或域名>:<应用名> git push dokku master推送时 Dokku 会根据代码自动检测构建方式(Dockerfile、Buildpack、Nixpacks 等)完成构建与部署,部署完成后访问应用名.你设置的全局域名即可看到应用。整个部署与生命周期管理可参考 应用部署文档。
常见问题与注意事项
sshKeyData填错或遗漏:部署完成后无法 SSH 登录 Dokku 主机,需通过 Azure Portal 重置 SSH 公钥后重试;- 域名解析未生效:使用自有域名时,务必先确认 A 记录 / CNAME 已正确指向服务器 IP 并完成 DNS 传播,再执行
domains:set-global; - 存储账户名与子域名冲突:Azure 要求全局唯一,报错时更换名称即可;
- 全局域名修改:修改
domains:set-global后,已存在的应用不会自动迁移域名,可使用dokku domains:set <app> <新域名>为单个应用单独配置,或参考 域名配置文档 中的domains:reset等命令; - 更丰富的安装方式:除 Azure 模板外,Dokku 还支持多种云平台与裸机安装路径,可参考 高级安装文档 与 安装总览。
小结
在 Azure 上跑通 Dokku 的完整路径可以概括为三步:生成 SSH 密钥对 → 通过 Azure Quickstart 模板一键部署 → 注册公钥并设置全局域名。其中dokku ssh-keys:add完成的是用户授权体系的建立,dokku domains:set-global则决定了所有应用后续的虚拟主机命名规则——理解这两个命令的底层存储(authorized_keys文件与全局VHOST文件)与校验逻辑,将帮助你在多应用、多域名场景下更从容地排障与扩展。
【免费下载链接】dokkuA docker-powered PaaS that helps you build and manage the lifecycle of applications项目地址: https://gitcode.com/GitHub_Trending/do/dokku
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考