Centos7上安装docker
Docker 分为 CE 和 EE 两大版本。CE 即社区版(免费,支持周期 7 个月),EE 即企业版,强调安全,付费使用,支持周期 24 个月。
Docker CE 分为 stable
test
和 nightly
三个更新频道。
官方网站上有各种环境下的 安装指南,这里主要介绍 Docker CE 在 CentOS上的安装。
Docker CE 支持 64 位版本 CentOS 7,并且要求内核版本不低于 3.10, CentOS 7 满足最低内核的要求,所以我们在CentOS 7安装Docker。
1 卸载(可选)
如果之前安装过旧版本的Docker,可以使用下面命令卸载:
yum remove docker \
docker-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-selinux \
docker-engine-selinux \
docker-engine \
docker-ce
2.2 节 安装docker
1)首先需要大家虚拟机联网,安装yum工具
yum install -y yum-utils \
device-mapper-persistent-data \
lvm2 --skip-broken
如上图,则安装完毕
2)然后更新本地镜像源:
# 设置docker镜像源
yum-config-manager \
--add-repo \
https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
sed -i 's/download.docker.com/mirrors.aliyun.com\/docker-ce/g' /etc/yum.repos.d/docker-ce.repo
yum makecache fast
3)然后输入命令:
yum install -y docker-ce
docker-ce为社区免费版本。稍等片刻,docker即可安装成功。
如上图,则安装完毕
2.3 节 启动docker
Docker应用需要用到各种端口,逐一去修改防火墙设置。非常麻烦,因此建议大家直接关闭防火墙!
启动docker前,一定要关闭防火墙后!!
# 查看防火墙状态
systemctl status firewalld
# 关闭
systemctl stop firewalld
# 禁止开机启动防火墙
systemctl disable firewalld
通过命令启动docker:
systemctl start docker # 启动docker服务
systemctl stop docker # 停止docker服务
systemctl restart docker # 重启docker服务
然后输入命令,可以查看docker版本:
docker -v
2.4 节 配置镜像加速
docker官方镜像仓库网速较差,我们需要设置国内镜像服务:
参考阿里云的镜像加速文档:阿里云登录 - 欢迎登录阿里云,安全稳定的云计算服务平台
阿里的镜像加速是免费的,只要注册了账号就有。
我们只要跟着文档做便可以,这里不做截图展示。
Docker常用命令
3.1 节 镜像操作
1)镜像名称
首先来看下镜像的名称组成:
-
镜名称一般分两部分组成:[repository]:[tag]。
-
在没有指定tag时,默认是latest,代表最新版本的镜像
2)镜像操作
常见的镜像操作如下:
3)案例1镜像拉取与查看
需求:从docker hub 上拉取一个nginx镜像并查看
1)从镜像服务器搜索nginx镜像Docker Hub Container Image Library | App Containerization
2)拉取自己需要的镜像,默认是最新tag版
docker pull nginx
如上图,即拉取完毕
3)通过docker images 查看已经获取的镜像
4)案例2 镜像的保存、删除、读取
需求:利用docker save将nginx镜像导出磁盘,然后再通过load加载回来
1)利用 docker xx --help 查看 docker save 和 docker load的具体语法
命令格式:
docker save -o [保存的目标文件名称] [镜像名称]
docker load -i [镜像名称]
2)保存镜像到磁盘
docker save -o /usr/local/nginx.tar nginx
这里我们保存到如上目录
经过查看,确认镜像已经保存到了我们指定的目录下
接下来我们要做的就是将原有的镜像删除,通过load命令来加载已经保存的镜像文件
3)删除镜像
docker rmi nginx
4)查看镜像
docker images
发现已经不存在了
继续
5)加载镜像
docker load -i /usr/local/nginx.tar
加载我们刚刚指定位置的文件
6)查看镜像
docker images
大家如果有兴趣可以自行去练习
5)练习
需求:去dockerHub搜索并拉取一个Redis镜像
目标:
-
去DockerHub搜索Redis镜像
-
查看Redis镜像的名称和版本
-
利用docker pull命令拉取镜像
-
利用docker save命令将 redis:latest打包为一个redis.tar包
-
利用docker rmi 删除本地的redis:latest
-
利用docker load 重新加载 redis.tar文件
以上和我相同,那大抵便是没错了
3.2 节 容器操作
1)容器相关命令
容器操作的命令如图:
容器保护三个状态:
-
运行:进程正常运行
-
暂停:进程暂停,CPU不再运行,并不释放内存
-
停止:进程终止,回收进程占用的内存、CPU等资源
其中:
-
docker run:创建并运行一个容器,处于运行状态
-
docker pause:让一个运行的容器暂停
-
docker unpause:让一个容器从暂停状态恢复运行
-
docker stop:停止一个运行的容器
-
docker start:让一个停止的容器再次运行
-
docker rm:删除一个容器
2)案例 创建并运行容器:
1)创建并运行nginx容器的命令:
docker run --name mynginx -p 80:80 -d nginx
命令解读:
-
docker run :创建并运行一个容器
-
--name : 给容器起一个名字,比如叫做mynginx
-
-p :将宿主机端口与容器端口映射,冒号左侧是宿主机端口,右侧是容器端口
-
-d:后台运行容器
-
nginx:镜像名称,例如nginx
出现以上提示,说明成功,我们可以进一步进行验证
2)查看启动的容器
docker ps # 查看所有运行的容器
docker ps -a # 查看所有容器包含关闭的
这里由于并没有关闭的容器,所以两次没有变化
现在我们可以进行测试
输入网址,端口号并不需要输入
这里的网址是你的linux配置的静态ip,可以通过命令 ifconfig 进行查看
4)查看日志信息-f持续查看日志
docker logs -f mynginx
CTRL+C停止
5)停止容器
docker stop mynginx
此时命令 docker ps -a 的用处就显示出来了,可以看到STATUS已经为Exited,说明已经退出
6)启动容器
docker start mynginx
3)进入容器,修改文件
需求:进入Nginx容器,修改HTML文件内容,添加“Docker从安装到使用,从使用到放弃”
提示:进入容器要用到docker exec命令。
步骤:
1)进入容器。进入我们刚刚创建的nginx容器的命令为:
docker exec -it mynginx bash
命令解读:
-
docker exec :进入容器内部,执行一个命令
-
-it : 给当前进入的容器创建一个标准输入、输出终端,允许我们与容器交互
-
mynginx :要进入的容器的名称
-
bash:进入容器后执行的命令,bash是一个linux终端交互命令
2)进入nginx的HTML所在目录 /usr/share/nginx/html
容器内部会模拟一个独立的Linux文件系统,看起来如同一个linux服务器一样:
nginx的环境、配置、运行文件全部都在这个文件系统中,包括我们要修改的html文件。
查看DockerHub网站中的nginx页面,可以知道nginx的html目录位置在/usr/share/nginx/html
我们执行命令,进入该目录:
cd /usr/share/nginx/html
3)修改index.html的内容
容器内没有vi命令,无法直接修改,我们可以在外面写一个index.html替换容器里面的,拷贝命令格式如下
docker cp 主机文件路径 容器id:docker容器中配置文件路径
注意:此时我们需要退出当前目录,在外边进行操作
我选择在usr/local中新建一个index.html中,进行内容编写
根据命令格式进行命令编写
我们对页面进行刷新,发现已经改变,说明已经成功,虽然乱码,但是你就说好没好!
值得一说是,改动这个文件的目的就是为了更改访问的时候其显示页面
4)小节
docker run命令的常见参数有哪些?
-
--name:指定容器名称
-
-p:指定端口映射
-
-d:让容器后台运行
查看容器日志的命令:
-
docker logs
-
添加 -f 参数可以持续查看日志
查看容器状态:
-
docker ps
-
docker ps -a 查看所有容器,包括已经停止的
3.3 节 数据卷
在之前的nginx案例中,修改nginx的html页面时,需要进入nginx内部。并且因为没有编辑器,修改文件也很麻烦。
这就是因为容器与数据(容器内文件)耦合带来的后果。
要解决这个问题,必须将数据与容器解耦,这就要用到数据卷了。
1)什么是数据卷?
数据卷(volume)是一个虚拟目录,指向宿主机文件系统中的某个目录。
一旦完成数据卷挂载,对容器的一切操作都会作用在数据卷对应的宿主机目录了。
这样,我们操作宿主机的/var/lib/docker/volumes/html目录,就等于操作容器内的/usr/share/nginx/html目录了
2 )数据卷的操作命令
数据卷操作的基本语法如下:
docker volume [COMMAND]
docker volume命令是数据卷操作,根据命令后跟随的command来确定下一步的操作:
-
create 创建一个volume
-
inspect 显示一个或多个volume的信息
-
ls 列出所有的volume
-
prune 删除未使用的volume
-
rm 删除一个或多个指定的volume
3)创建数据卷与查看
需求:创建一个数据卷,并查看数据卷在宿主机的目录位置
1)创建数据卷
docker volume create html
2)查看所有数据
docker volume ls
3)查看数据卷详细信息卷
docker volume inspect html
可以看到,我们创建的html这个数据卷关联的宿主机目录为/var/lib/docker/volumes/html/_data
目录。
小结:
数据卷的作用:
-
将容器与数据分离,解耦合,方便操作容器内数据,保证数据安全
数据卷操作:
-
docker volume create:创建数据卷
-
docker volume ls:查看所有数据卷
-
docker volume inspect:查看数据卷详细信息,包括关联的宿主机目录位置
-
docker volume rm:删除指定数据卷
-
docker volume prune:删除所有未使用的数据卷
4) 挂载数据卷
我们在创建容器时,可以通过 -v 参数来挂载一个数据卷到某个容器内目录,命令格式如下:
docker run \
--name mynginx1 \
-v html:/root/html \
-p 81:80 \
-d \
nginx \
这里需要注意,由于我们之前已经创建了一个容器名为mynginx,所以此时需要其别名,端口号也需要更改,后边的为我们主机端口
这里的-v就是挂载数据卷的命令:
-
-v html:/root/html
:把html数据卷挂载到容器内的/root/html这个目录中,如果我们修改html数据卷对应目录的内容,那么/root/html里的内容也会更改。
5) 给nginx挂载数据卷
需求:创建一个nginx容器,修改容器内的html目录内的index.html内容
分析:上个案例中,我们进入nginx容器内部,已经知道nginx的html目录所在位置/usr/share/nginx/html ,我们需要把这个目录挂载到html这个数据卷上,方便操作其中的内容。
提示:运行容器时使用 -v 参数挂载数据卷
步骤:
【1】创建容器并挂载数据卷到容器内的HTML目录
docker run --name mynginx2 -v html:/usr/share/nginx/html -p 82:80 -d nginx
【2】 进入html数据卷所在位置,并修改HTML内容
# 查看html数据卷的位置
docker volume inspect html
# 进入该目录
cd /var/lib/docker/volumes/html/_data
# 修改文件
vi index.html
未完待续。。。。