Docker基本管理

本文介绍了Docker的基本概念,包括其特点、容器化的优势、与虚拟机的区别、核心概念(镜像、容器、仓库)以及容器操作(创建、启动和运行)、网络实现原理和模式、资源控制(cgroups、CPU和磁盘IO配额)。
摘要由CSDN通过智能技术生成

1. 概述

1.1 特点

  1. Docker是一个用go语言开发并遵循apache2.0协议的开源应用容器引擎。
  2. Docker是在Linux容器里运行应用的开源工具,是一种轻量级的“虚拟机”。
  3. Docker的容器技术可以在一台主机上轻松为任何应用创建一个轻量级的、可移植的、自给自足的容器。
  4. Docker的Logo设计为拖着许多集装箱的蓝色鲸鱼。如果鲸鱼看作为宿主机,集装箱可理解为相互隔离的容器,每个集装箱中都包含自己的应用程序。
  5. Docker的设计宗旨:Build,Ship and Run Any App,Anywhere。即通过对应用组件的封装、发布、部署、运行等生命周期的管理来达到应用组件级别的“一次封装,到处运行”的目的。这里的组件既可以是一个应用,也可以是一套服务,甚至是一个完整的操作系统。

1.2 容器化

  1. 灵活:即使是最复杂的应用也可以集装箱化。
  2. 轻量级:容器利用并共享主机内核。
  3. 可互换:可以即时部署更新和升级。
  4. 便携式:可以在本地构建,部署到云,并在任何地方运行。
  5. 可扩展:可以增加并自动分发容器副本。
  6. 可堆叠:可以垂直和即时堆叠服务。

1.3 Docker与虚拟机的区别

请添加图片描述

  1. 容器在本机上的linux运行与其他容器共享的主机内核,但运行的是一个独立的进程,不占用其他任何可执行文件的内存。
  2. 虚拟机运行的是一个完整的操作系统,通过虚拟机管理程序对主机资源进行虚拟访问,相比之下需要的资源更多。
  3. docker本质是宿主机的一个进程,docker是通过namespace实现资源隔离,通过cgroup实现资源限制,通过写时复制技术(copy-on-write)实现了高效的文件操作(相当于比如虚拟机的磁盘分配500g并不是实际占用物理磁盘500g)。
    请添加图片描述

1.4 核心概念

1.4.1 镜像

  1. Docker的镜像是创建容器的基础。类似虚拟机的快照,可以理解为一个面向Docker容器引擎的只读模板。
  2. 镜像是用来启动一个容器的可执行的包,其中包括运行应用程序所需要的所有内容包含代码,包括运行时间,库、环境变量、和配置文件。
  3. 镜像同时也是一个压缩包。这个压缩包不只是可执行文件,它还包含了完整的操作系统。因为大部分的镜像都是基于某个操作系统来构建,所以可以轻松在本地构建和远端一样的环境,这也是Docker镜像的精髓。

1.4.2 容器

  1. Docker的容器是从镜像创建的运行实例,可以被启动、停止和删除。所创建的每一个容器都相互隔离,以此保证平台的安全性。
  2. 可以把容器看做是一个简易版的linux环境(包括root用户权限、镜像空间、用户空间和网络空间等)和运行在其中的应用程序。

1.4.3 仓库

Docker仓库是用来集中保存镜像的地方。创建镜像之后可以使用push命令将它上传到公有仓库(Public)或者私有仓库(Private)。当下次在另外一台机器上使用这个镜像时,可以只需从仓库获取。

Docker的镜像、容器、日志等内容全部都默认存储在/var/lib/docker 

2. Docker容器操作

2.1 容器创建

即将镜像加载到容器的过程。新创建的容器默认处于停止状态,不运行任何程序时需要在其中发起一个进程来启动容器。

2.2 启动容器

  1. 直接执行docker run命令, 等同于先执行docker create命令,再执行docker start命令。

    注意:容器是与其中运行的shell命令共生的终端,命令运行容器运行, 命令结束容器退出。
    
  2. docker容器默认把容器内部第一个进程,也就是pid=1的程序作为docker容器正在运行的依据。如果docker容器中pid=1的进程结束,那么docker容器便会直接退出,也就是说Docker容器中必须有一个前台进程。

2.3 运行过程

  1. 检查本地是否存在指定的镜像。当镜像不存在时从公有仓库下载。
  2. 利用镜像创建并启动一个容器。
  3. 分配一个文件系统给容器,在只读的镜像层外面挂载一层可读写层。
  4. 从宿主主机配置的网桥接口中桥接一个虚拟机接口到容器中。
  5. 分配一个地址池中的IP地址给容器。
  6. 执行用户指定的应用程序,执行完毕后容器被终止运行。

3. Docker网络

3.1 实现原理

  1. Docker使用Linux桥接,在宿主机虚拟一个Docker容器网桥(docker0),Docker启动一个容器时会根据Docker网桥的网段分配给容器一个IP地址,称为Container-IP;同时Docker网桥是每个容器的默认网关。因为在同一宿主机内的容器都接入同一个网桥,这样容器之间就能够通过容器的Container-IP直接通信。
  2. Docker网桥不是真实存在的网络设备而是宿主机虚拟出来的,因此外部网络无法直接通过Container-IP访问到容器。如果希望外部能够访问容器,可以通过映射容器端口到宿主主机(端口映射),即docker run创建容器时候通过-p或-P参数来启用,访问容器的时候就能通过[宿主机IP]:[容器端口]访问容器。

3.2 模式

  1. Host:容器将不会虚拟出自己的网卡,配置自己的IP等,而是使用宿主机的IP和端口。
  2. Container:创建的容器不会创建自己的网卡,配置自己的IP,而是和一个指定的容器共享IP、端口范围。
  3. None:该模式关闭了容器的网络功能。
  4. Bridge:默认为该模式,此模式会为每一个容器分配、设置IP等,并将容器连接到一个docker0虚拟网桥,通过docker0网桥以及iptables nat 表配置与宿主机通信。

4. 资源控制

4.1 cgroups功能

cgroups(Control groups)是一个非常强大的linux内核工具,它不仅可以限制被namespace隔离起来的资源, 还可以为资源设置权重、计算使用量、操控进程启停等等,从而实现了对资源的配额和度量。
  1. 资源限制:可以对任务使用的资源总额进行限制
  2. 优先级分配:通过分配的cpu时间片数量以及磁盘IO带宽大小,实际上相当于控制了任务运行优先级
  3. 资源统计:可以统计系统的资源使用量,如cpu时长,内存用量等
  4. 任务控制:cgroup可以对任务执行挂起、恢复等操作

4.2 CPU资源控制

  1. 设置CPU使用率上限
    Linux通过CFS(Completely Fair Scheduler,完全公平调度器)来调度各个进程对CPU的使用。CFS默认的调度周期是100ms。
    我们可以设置每个容器进程的调度周期,以及在这个周期内各个容器最多能使用多少 CPU 时间。
    使用 --cpu-period 即可设置调度周期,使用 --cpu-quota 即可设置在每个周期内容器能使用的CPU时间。两者可以配合使用。
    CFS 周期的有效范围是 1ms~1s,对应的 --cpu-period 的数值范围是 1000~1000000。 周期100毫秒
    而容器的 CPU 配额必须不小于 1ms,即 --cpu-quota 的值必须 >= 1000。
  2. 设置CPU资源占用比(设置多个容器时才有效)
  3. 设置容器绑定指定的CPU

4.3 对内存使用的限制

4.4 对磁盘IO配额控制(blkio)的限制

引用\[1\]:Docker镜像命令思维导图是一篇文章,主要用来记录Docker命令的思维导图,方便回顾和复习使用。文章中提供了多个思维导图源文件,包括docker服务、docker整体、docker镜像、docker容器和补充的redis-cli命令。这些思维导图可以帮助用户回顾和学习Docker命令的使用。\[1\] 引用\[2\]:Docker使用思维导图及各种命令是一篇文章,介绍了Docker的架构和常用命令。文章中提供了Docker的架构图和常用命令的思维导图,包括搜索命令、下载镜像、列出镜像、删除本地镜像、保存镜像、加载镜像、构建镜像以及容器相关的命令。这些思维导图可以帮助用户更好地理解和使用Docker。\[2\] 根据提供的引用内容,可以看出这些思维导图主要是为了帮助用户回顾和学习Docker基本管理命令。这些思维导图提供了Docker的架构图、常用命令的概览以及具体命令的使用示例。用户可以根据自己的需求选择相应的思维导图来学习和使用Docker。 #### 引用[.reference_title] - *1* [Docker命令大全(带思维导图)](https://blog.csdn.net/bzu_mei/article/details/127627898)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [Docker及其使用思维导图](https://blog.csdn.net/hliq5399/article/details/106021348)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值