默认存储容器地址 cd /var/lib/docker
容器生命周期
Docker 命令
开启docker : systemctl start docker
查看docker状态 :systemctl status docker
停止:systemctl stop docker
重启: systemctl restart docker
docker开机自启: systemctl enable docker
- 镜像
- 拉取镜像 docker pull nginx:1.23 备注:不指定版本的话,拉取的就是最新的
- 显示镜像列表 docker images
- 删除镜像 docker rmi 镜像ID
- 删除未使用的镜像 docker image prune
- 删除所有的镜像 docker rmi -f $(docker images -qa)
- 镜像打包为文件 docker image save id -o name(名称:redis5.tar) 备注:打包tar
- 文件载入镜像 docker image load -i redis5.0.tar 备注:将tar 导入
- 文件导入镜像 docker import centos.tar centos:test
- 提交镜像(提交容器成为一个新的副本)
- docker commit
- 命令和git原理类似
- docker commit -m="提交的描述信息" -a="作者" 容器id 目标镜像名:[TAG]
- 注意: commit镜像就是游戏存档 tag是版本版本信息
- 容器
- 显示正在运行的容器列表 docker ps
- 显示所有的容器ID docker ps -qa 备注: -q 显示ID -a 所有容器
- 启动容器
-
-
- docker run -it --name=aa redis:5.6 /bin/bash
- docker run -it b692a91e4e15 /bin/bash
-
-
-
-
- i:一直运行
- d:后台运行
- t:分配一个终端进入容器
- -P 宿主机端口:容器内部端口
- -m 限制内存
- --cpus 限制cpu个数
- --name 给容器一个名称 aa
- -e 环境配置
- 启动redis 容器 5.6 这个版本
-
- 进入当前正在运行的容器
- docker exec -it redis /bin/bash
- docker exec -it 容器ID /bin/bash
- 启动容器 docker start 容器ID
- 退出容器 exit
-
-
- 关闭容器 docker stop 容器ID
- 强制关闭容器 docker kill 容器ID
- 删除容器 dokcer rm 容器ID
- 暂停容器
-
-
- docker stop id
- docker stop name:tag
- 重启容器
- docker restart 容器ID
- docker restart name:tag
-
-
- 查看容器信息 docker inspect 容器ID
- 杀掉一个正在运行的容器 docker kill 容器ID
- 查看进程 docker top a
-
- 修改tag docker image tag 容器ID 名称:版本
- 从容器中拷贝出来 docker cp web10:/etc/nginx/nginx.conf /root/data/web10
- 导出容器 保存为文件
- docker export -o centos.tar bf4b4afa07e3 备注:-o 导出地址以及文件名
- 将容器打包成一个新的镜像
数据卷
- 使用数据卷
- 直接使用 -v 挂载
docker run -it -v 主机目录:容器内目录
用例:
docker run -it -v /home/ceshi:/home centos /bin/bash
通过 docker inspect 容器ID --查看挂载信息
- 具体挂载和匿名挂载
# 匿名挂载 docker run -d -p --name nginx01 -v /etc/nginx nginx # 查看所有的volume的情况 [root@JWei_0124 ~]# docker volume ls DRIVER VOLUME NAME local 964b8e505f12f65fb23fd21f05cfa9ecd6c2c6b2ca89c0e44f168bb017dfabd6 # 这种就是匿名挂载:我们在-v挂载目录时,只写了容器内的路径,没有写容器外的路径。 # 具名挂载 [root@JWei_0124 ~]# docker run -d -p 3344:80 --name nginx02 -v juming-nginx:/etc/nginx nginx [root@JWei_0124 home]# docker volume ls DRIVER VOLUME NAME local 1be3512d772b7af8543c35141d5bbbfe29549dabf0babb7ce8693833387de41d local 58ba3799ae59416c2b34d0672dfa848d158006f840bdb28b41ed463ed0a15599 # 通过 -v 卷名:容器内的路径(具名挂载) # 查看一下这个卷
# 如何确定是具名挂载,还是匿名挂载,还是指定路径挂载 -v 容器内的路径 # 匿名挂载 -v 卷名:容器内的路径 # 具名挂载 -v /宿主机路径:容器内路径 # 指定路径挂载
# 通过 -v 容器内的路径:ro rw 改变读写权限 ro read only # 只读 rw read write # 可读可写 # 一旦设置了容器权限,容器对我们挂载出来的内容就有了限定。 docker run -d -p 3344:80 --name nginx02 -v juming-nginx:/etc/nginx:ro nginx docker run -d -p 3344:80 --name nginx02 -v juming-nginx:/etc/nginx:rw nginx # 只要看到ro就说明这个路径只能通过宿主机来操作,容器内部是无法操作!
Dockerfile 构建镜像
FROM # 基础镜像,一切从这里开始构建 MAINTAINER # 镜像是谁写的:姓名+邮箱 RUN # 镜像构建的时候需要运行的命令 ADD # 步骤:tomcat镜像,这个tomcat压缩包!添加内容 WORKDIR # 镜像的工作目录 VOLUME # 挂载的目录 EXPOSE # 暴露端口配置 CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代 ENTRYPOINT # 指定这个容器启动的时候要运行的命令,可以追加命令 ONBUILD # 当构建一个被继承DockerFile这个时候就会运行ONBUILD的指令。触发指令。 COPY # 类似ADD,将我们文件拷贝到镜像中 ENV # 构建的时候设置环境变量!
CMD和ENTRYPOINT区别
CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代 ENTRYPOINT # 指定这个容器启动的时候要运行的命令,可以追加命令
Docker 网络
- bridge:桥接 docker(默认,自己创建也使用bridge桥接模式)
- none:不配置网络
- host:和主机共享网络
- container:容器网络连通!(用的少!局限很大)