コンテンツにスキップ

Docker コンテナ導入ガイド

AegisMesh クライアントは、Docker コンテナとしてデプロイすることで、コンテナ群のセキュア相互接続や、Kubernetes クラスタへのメッシュ統合に活用できます。


1. 単一コンテナでの起動 (docker run)

ホストの /dev/net/tun デバイスをマウントし、NET_ADMIN 権限を付与して起動します。

Terminal window
docker run -d \
--name aegismesh-client \
--cap-add=NET_ADMIN \
--device=/dev/net/tun \
-e NB_SETUP_KEY="<YOUR-SETUP-KEY>" \
-e NB_MANAGEMENT_URL="https://app.aegismesh.kusa-cloud.com" \
-v aegismesh-data:/etc/netbird \
--restart unless-stopped \
netbirdio/netbird:latest

2. Docker Compose による構成

アプリケーションコンテナと同一のネットワーク名前空間を共有する「サイドカー(Sidecar)」構成の例です。

version: "3.8"
services:
# AegisMesh メッシュ接続クライアント
aegismesh:
image: netbirdio/netbird:latest
container_name: aegismesh-gateway
restart: unless-stopped
cap_add:
- NET_ADMIN
devices:
- /dev/net/tun:/dev/net/tun
environment:
- NB_MANAGEMENT_URL=https://app.aegismesh.kusa-cloud.com
- NB_SETUP_KEY=YOUR_SETUP_KEY_HERE
volumes:
- aegismesh_config:/etc/netbird
# メッシュ経由で保護される社内Webサービス
internal-app:
image: nginx:alpine
container_name: internal-webapp
network_mode: "service:aegismesh" # AegisMeshコンテナのIP/ポートを共有
restart: unless-stopped
volumes:
aegismesh_config:

この構成により、internal-app はインターネット上に一切ポートを公開することなく、AegisMesh メッシュネットワーク内の許可された端末からのみ直接アクセスできるようになります。