엔터프라이즈 배포 FAQ

엔터프라이즈 배포 FAQ (Enterprise deployment FAQs)

Docker Desktop을 MSI 설치 프로그램이나 MDM 도구로 배포할 때 흔히 묻는 질문과 그 해결책을 배워볼게요.

출처: 문서

본문

MSI

MSI 설치 프로그램으로 Docker Desktop을 설치할 때 흔한 질문들이에요.

이전 Docker Desktop 설치(즉 .exe)가 있는 사용자의 데이터는 어떻게 되나요?

사용자는 새 MSI 버전을 사용하기 전에 이전 .exe 설치를 반드시 제거(uninstall)해야 해요. .exe 설치 프로그램에는 컨테이너 VM 같은 기본 리소스를 보존하면서 Docker Desktop을 제거하는 -keep-data 플래그가 포함돼 있어요.

사용자 머신에 이전 .exe 설치가 있으면 어떻게 되나요?

MSI 설치 프로그램은 이전 .exe 설치를 감지해 이전 버전이 제거될 때까지 설치를 차단해요. 사용자에게 현재·이전 버전을 먼저 제거하라는 프롬프트를 띄운 다음 MSI 버전 설치를 다시 시도하게 해요.

설치가 실패했는데 원인을 어떻게 알 수 있나요?

MSI 설치는 조용히 실패할 수 있어 진단 피드백이 거의 없을 수 있어요. 실패한 설치를 디버깅하려면 상세 로깅(verbose logging)을 활성화한 상태에서 설치를 다시 실행해요. 설치가 실패한 후 로그 파일을 열고 value 3의 발생을 검색해요. 이것이 Windows Installer가 실패할 때 출력하는 종료 코드예요. 그 줄 바로 위에서 실패 원인을 찾을 수 있어요.

설치 프로그램이 모든 새 설치가 끝날 때마다 재부팅을 요구하는 이유는 무엇인가요?

설치 프로그램은 구성을 완료하려면 재부팅이 필요한 시스템 변경이 이루어졌다고 가정하기 때문에 재부팅을 요구해요. 예를 들어 WSL 엔진을 선택하면 설치 프로그램이 필요한 Windows 기능을 추가해요. 이 기능들이 설치된 후 시스템이 재부팅되어 WSL 엔진이 작동하도록 구성을 완료해요. 명령줄에서 설치 프로그램을 실행할 때 /norestart 옵션을 사용하면 재부팅을 억제할 수 있어요.

Intune이나 다른 MDM 솔루션으로 MSI를 설치할 때 docker-users 그룹이 채워지지 않는 이유는 무엇인가요?

MDM 솔루션이 시스템 계정 컨텍스트에서 애플리케이션을 설치하는 것은 일반적인 일이에요. 즉 시스템 계정이 사용자 컨텍스트에 접근할 수 없기 때문에 docker-users 그룹이 사용자 계정으로 채워지지 않아요. 해결 방법으로 사용자 계정 컨텍스트에서 실행되는 스크립트를 만들 수 있어요. 그 스크립트는 docker-users 그룹이 존재하도록 보장하고 올바른 사용자로 채우는 역할을 담당해요.

경고: docker-users 멤버십은 Docker 데몬 소켓에 대한 접근 권한을 부여하며, 이는 호스트에서 관리자 권한을 부여하는 것과 동일해요. Windows 컨테이너나 Hyper-V VM 관리를 요구하는 사용자만 추가해요. WSL 2 백엔드를 사용하는 Linux 컨테이너에는 이 그룹 멤버십이 필요하지 않아요. 자세한 내용은 Protect the Docker daemon socket 문서를 참고해요.

필요하면 docker-users 그룹을 만들고 현재 사용자를 추가하는 예시 스크립트(환경에 따라 요구 사항이 다를 수 있음).

참고: 새 사용자를 docker-users 그룹에 추가한 후에는 변경 사항이 적용되도록 사용자가 로그아웃했다가 다시 로그인해야 해요.

MDM

Jamf, Intune, Workspace ONE 같은 모바일 기기 관리(MDM) 도구로 Docker Desktop을 배포할 때 흔한 질문들이에요.

MDM 도구가 모든 Docker Desktop 구성 설정을 한 번에 적용하지 않는 이유는 무엇인가요?

Workspace ONE 같은 일부 MDM 도구는 단일 XML 파일에서 여러 구성 설정 적용을 지원하지 않을 수 있어요. 이런 경우 각 설정을 별도의 XML 파일로 배포해야 할 수 있어요. 특정 배포 요구 사항이나 제한 사항은 MDM 제공자의 문서를 참고해요.

더 알아보기 (Learn more)