USER
USER [用户名]:[用户组]
WORKDIR
修改镜像当前上下文目录,类似linux cd命令。
WORKDIR ./src # 之后的指令上下文都是./src
RUN ls ./
CMD
和ENTRYPOINT
CMD和ENTRYPOINT指令都是用来指定镜像创建的容器启动时执行的指令,相当于在容器启动时开启了一个shell窗口,然后运行CMD和ENTRYPOINT的指令参数。
它们有相同的语法:
# CMD <shell 命令>
CMD echo 11;// 容器启动执行 echo 11
ENTRYPOINT echo 11; // 同上
# CMD ["<可执行文件或命令>","<param1>","<param2>",...]
CMD ["node","-inspect","index.js"] # 相当于shell窗口执行 node -inspect index.js
ENTRYPONT ["node","-inspect","index.js"] // 同上
如果CMD
和ENTRYPONT
同时使用
1. `ENTRYPONT`是数组
```
CMD ["--inspect","index.js"]
# or
CMD echo 11
ENTRYPONT ["node"]
```
`CMD`会作为`ENTRYPONT`的参数,相当于容器启动时执行
```
node --inspect index.js
# or
node echo 11
```
2. `ENTRYPONT`不是数组,`ENTRYPONT`无法接受参数最终只执行ENTRYPONT
```
CMD echo 或者 CMD ["hello"]
ENTRYPONT echo
```
最终容器执行
```
echo
```
ENV
定义环境变量,定义之后就可以在后面的任何命令中使用。
并且连续多次定义ENV的话,它将会叠加
而不是覆盖
,下面的例子可以访问3个
的环境变量
ENV $var1 value1; # 定义单个
ENV $var2=value2 $var3=$value3 # 定义多个
RUN echo $var1
COPY $var1 /app
ADD ./src/$var1 /app
CMD echo $var1
WORKDIR $var1
它会在容器内部存在,你可以在代码中访问环境变量
console.log(process.env.$var1);
四、Dockerfile文件规范
- Dockerfile文件名首字母最好约定大写,因为大多数工具(包括Docker CLI和Docker Compose)都会默认查找名为"Dockerfile"的文件来构建镜像。如果你想指定文件名
docker build -f myDockerfile -t my-image .
- Dockerfile指令不区分大小写,但是为方便和参数做区分,通常指令使用大写字母。
from node # 这样也可以
FROM node # 这样更清晰
- Dockerfile中指令按顺序从上至下依次执行。
- Dockerfile中第一个非注释行必须是FROM指令,用来指定制作当前镜像依据的是哪个基础镜像。
- Dockerfile中需要调用的文件必须跟Dockerfile文件在同一目录下,或者在其子目录下,父目录或者其它路径无效
五、docker运行build时发生了什么?
当你运行docker build命令构建Docker镜像时,Docker会执行以下步骤:
读取Dockerfile
:Docker首先读取Dockerfile,解析其中的指令。加载构建上下文
:Docker将Dockerfile所在的目录(或者你在docker build命令中指定的其他目录)作为构建上下文,将其所有文件和目录发送到Docker守护进程。执行Dockerfile中的指令
:Docker按照Dockerfile中的顺序,一条一条地执行指令。每执行一条指令,Docker都会创建一个新的容器,运行指令,然后提交这个容器为一个新的镜像层。这个过程会重复,直到所有指令都被执行。对于FROM指令
,Docker会加载指定的基础镜像。如果基础镜像不存在,Docker会尝试从Docker Hub或其他配置的镜像仓库下载它。对于RUN指令
,Docker会在当前的镜像上启动一个新的容器,然后在这个容器中运行指令。完成后,Docker会提交这个容器为一个新的镜像层。对于COPY和ADD指令
,Docker会从构建上下文中复制文件或目录到镜像中。完成后,Docker会创建一个新的镜像层。对于CMD和ENTRYPOINT指令
,Docker会设置镜像的默认命令和/或入口点。这些指令不会创建新的镜像层。
保存最终的镜像:当所有指令都被执行后,Docker会保存最终的镜像。如果你在docker build命令中指定了镜像的标签,Docker会将这个标签应用到最终的镜像。
以上就是docker build命令构建Docker镜像的基本过程。这个过程可能会根据你的Dockerfile和构建上下文的具体内容有所不同。
六、调试手段
1. 修改镜像打包后,如何验证新内容已更新至镜像
通过镜像创建容器
$ docker create --name containerName imageName
进入容器
docker exec -it containerName /bin/bash # 请注意是容器名不是容器id
在容器内部查看对应的目录结构是否存在
ls ./ # 检查更新的相应的目录结构是否存在
七、Dockerfile优化方案
- Dockerfile中的指令没执行一条就会多构建一个镜像,所以尽量合并执行的执行(run、copy比较多)
RUN npm i;
RUN npm run dev;
# MERGE
RUN npm i && npm run dev
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数Linux运维工程师,想要提升技能,往往是自己摸索成长或者是报班学习,但对于培训机构动则几千的学费,着实压力不小。自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年Linux运维全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Linux运维知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip1024b (备注Linux运维获取)
上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Linux运维知识点,真正体系化!**
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip1024b (备注Linux运维获取)
[外链图片转存中…(img-FDVKC6sP-1712484129498)]