Docker学习笔记
参考视频教程:https://www.bilibili.com/video/BV1og4y1q7M4?p=36&spm_id_from=pageDriver
常用命令
docker run "image"
-it: 进入容器
-d: 后台运行
-p: 配置端口
-v: 目录挂载
--volumes-from: 共享另一个容器数据卷
-name: docker命名
-e: 配置环境
--link: 配置通过容器名网络连接
--net: 配置网络
docker ps 查看当前运行中的容器
-a 查看所有(包括停止)容器
docker rm "docker" 删除容器
docker rmi "image" 删除镜像
exit 退出并停止当前容器
ctrl+p+q 退出但不停止当前容器
docker attach "docker" 进入容器,exit退出时会停止容器
docker exec -it "docker" 进入容器
docker commit -a="作者" -m="提交的描述信息" 容器id 目标镜像名:[TAG]
docker inspect "docker id" 查看容器信息
docker volume ls 查看volum情况(数据卷挂载)
docker build -f dockerfile -t "docker name" .
docker login -u "username" -p "password"
docker --network create 自定义网络
容器数据卷
需求:数据可以持久化,存储在本地
目录的挂载:将容器内的目录,挂在到Linux上面
使用数据卷
方式一:直接使用命令来挂载 -v
docker run -it -v "source dir":"destination dir"
挂载时源目录内容会保留,容器删除后,挂载到本地的数据依然存在
具名挂载和匿名挂载
-v 容器内路径 #匿名挂载
-v 卷名:容器内路径 #具名挂载
-v /宿主机路径::容器内路径 #指定路径挂载
通过具名挂载可以方便地找到数据卷
# 通过 -v 容器内路径:ro/rw 改变读写权限
ro readonly
rw readwrite
# ro 只能通过宿主机操作,容器内部无法操作
方式二:Dockerfile
Docker:构建docker镜像的构建文件
# 创建一个dockerfile文件,名字随意,建议Dockerfile
# 文件内容格式:指令(大写) 参数
# 每个命令就是镜像的一层
FROM centos
# 创建挂载数据卷,匿名挂载
VOLUME ["volume01","volume02"]
CMD echo "-----end--------"
CMD /bin/bash
数据卷容器
两个容器同步数据
# docker02 从 docker01 中继承数据卷
docker run --name docker01 -v volumes01 centos
docker run --name docker02 --volumes-from docker01 centos
数据卷容器删除后,其他容器依然可以访问容器数据卷
结论
- 容器之间配置信息的传递,数据卷容器的生命周期一直持续到没有容器使用为止
- 数据持久化到了本地(容器数据卷挂载到宿主机),本地的数据不会随着容器的删除而删除
DockerFile
DockerFile介绍
dockerfile是用来构建docker镜像的文件,命令参数脚本
构建步骤:
- 编写一个dockerfile文件
- docker build 构建成为一个镜像
- docker run 运行镜像
- docker push 发布镜像
DockerFile构建过程
基础知识
- 每个保留关键字(指令)都必须是大写字母
- 执行从上到下顺序执行
- #表示注释
- 每一个指令都会创建提交一个新的镜像层
DockerFile:构建文件,定义了一切步骤,源代码
DokerImages:通过DockerFile构建生成的镜像,最终发布和运行的产品
Docker容器:容器就是镜像运行起来的实例
DockerFile指令
参考:https://yeasy.gitbook.io/docker_practice/image/dockerfile/
FROM # 基础镜像
MAINTAINER # 镜像谁写的,姓名+邮箱
RUN # 镜像构建的时候需要运行的命令
ADD # 添加内容
WORKDIR # 镜像的工作目录
VOLUME # 挂载的目录
EXPOSE # 暴露端口
CMD # 指定容器启动时要运行的命令,会被覆盖
ENTRYPOINT # 指定容器启动时要运行的命令,可追加命令
ONBUILD # 指定指令,只有以当前镜像为基础镜像去构建下一级镜像的时候才会被执行
COPY # 将文件拷贝到镜像中
ENV # 构建的时候设置环境变量
CMD和ENTRYPOINT区别
在docker run 的时候CMD 会被指定命令覆盖,ENTRYPOINT 可以追加命令
发布自己的镜像
DockerHub
-
注册
-
服务器上登录账号
docker login
-
提交镜像
docker push
Docker网络
原理
-
每启动一个docker容器,docker会给该容器分配一个ip,只要安装了docker,就会有一个网卡docker0桥接模式,使用的是veth-pair技术
-
启动一个容器,会多一对网卡
veth-pair就是一对虚拟设备接口,一端连着协议,一端彼此相连
veth-pair充当一个桥梁,连接各种虚拟网络设备
-
容器之间可以相互ping通
结论
tomcat01和tomcat02是公用的一个路由器,docker0
所有容器在不指定网络的情况下,都是docker0路由的,docker会给容器分配一个默认的可用IP
网络模式
bridge:桥接 default
host:和宿主机共享网络
none:不配置网络
container:容器网络连通
自定义网络
docker --network create
优点:
不同的集群使用不同的网络,保证集群是安全和健康的
网络连通
docker network connect [OPTION] NETWORK CONTAINER
# 连通后,一个容器两个ip
ntainer:容器网络连通
自定义网络
docker --network create
优点:
不同的集群使用不同的网络,保证集群是安全和健康的
网络连通
docker network connect [OPTION] NETWORK CONTAINER
# 连通后,一个容器两个ip