Docker コンテナ導入ガイド
AegisMesh クライアントは、Docker コンテナとしてデプロイすることで、コンテナ群のセキュア相互接続や、Kubernetes クラスタへのメッシュ統合に活用できます。
1. 単一コンテナでの起動 (docker run)
ホストの /dev/net/tun デバイスをマウントし、NET_ADMIN 権限を付与して起動します。
docker run -d \ --name aegismesh-client \ --cap-add=NET_ADMIN \ --device=/dev/net/tun \ -e NB_SETUP_KEY="<YOUR-SETUP-KEY>" \ -e NB_MANAGEMENT_URL="https://app.aegismesh.kusa-cloud.com" \ -v aegismesh-data:/etc/netbird \ --restart unless-stopped \ netbirdio/netbird:latest2. Docker Compose による構成
アプリケーションコンテナと同一のネットワーク名前空間を共有する「サイドカー(Sidecar)」構成の例です。
version: "3.8"
services: # AegisMesh メッシュ接続クライアント aegismesh: image: netbirdio/netbird:latest container_name: aegismesh-gateway restart: unless-stopped cap_add: - NET_ADMIN devices: - /dev/net/tun:/dev/net/tun environment: - NB_MANAGEMENT_URL=https://app.aegismesh.kusa-cloud.com - NB_SETUP_KEY=YOUR_SETUP_KEY_HERE volumes: - aegismesh_config:/etc/netbird
# メッシュ経由で保護される社内Webサービス internal-app: image: nginx:alpine container_name: internal-webapp network_mode: "service:aegismesh" # AegisMeshコンテナのIP/ポートを共有 restart: unless-stopped
volumes: aegismesh_config:この構成により、internal-app はインターネット上に一切ポートを公開することなく、AegisMesh メッシュネットワーク内の許可された端末からのみ直接アクセスできるようになります。