一、概述
Docker 是一个用于开发、发布和运行应用程序的开放平台。Docker 使您能够将应用程序与基础架构分离,以便您可以快速交付软件。使用 Docker,您可以像管理应用程序一样管理基础设施。通过利用 Docker 快速交付、测试和部署代码的方法,您可以显着减少编写代码和在生产环境中运行之间的延迟。这是官方解释
简单的来说,docker的作用就是把开发的应用以及依赖的环境打包成一个镜像,发布到远程仓库的工具,以便于拉到镜像后直接部署
二、docker解决了什么问题
1、解决环境的切换和配置
在过往经历中大家都可能经历过应用程序的部署,如果部署一个java应用,需要先部署jdk、mysql、tomcat等。通过docker可以同时把这些依赖的资源同时达到一个包中作为一个镜像,在不同的服务器上部署应用时,直接pull这个景象都可以运行
2、解决应用之间的隔离
docker容器之间是相互隔离的,不能直接进行通信,做到相互不影响
3、相同配置的服务器能够部署更多的应用,使服务器利用的极致
三、虚拟机和docker
左边是虚拟机右边是容器
传统的虚拟机先虚拟出一个完整的操作系统,然后在这个系统上安装和运行软件
容器内的应用程序直接运行在宿主机内,容器是没用自己的内核,也没有虚拟硬件,多个容器在一个服务器上运行,共享操作系统
每个容器相互隔离,均独有自己的文件系统,互不影响
由于虚拟机和docker的区别,也就造就了docker比虚拟机启动快;占用空间少,更有效的利用服务器的资源
四、docker 架构
Docker 使用客户端-服务器架构。Docker 守护进程,侦听 Docker API 请求并管理 Docker 对象,例如图像、容器、网络和卷,负责构建,运行和分发Docker容器。Docker客户端和守护进程可以在同一个系统上运行,也可以将Docker客户端连接到远程Docker守护进程
客户端负责将命令发送给docker(docker守护程序)执行
docker 镜像
Docker镜像类似于虚拟机镜像,可以将它理解为一个只读的用于创建容器的模板(可以理解为Java语言中的类)
常用命令
docker images 查看本地镜像
docker search 查找镜像
docker pull 拉取镜像
docker容器
容器是从镜像创建的应用运行实例,它可以启动、停止、删除。
容器之间都是相互隔离、互不可见的。Docker容器类似一个轻量级的沙盒,Docker利用容器来运行和隔离应用。可以把容器看作一个简易版的Linux系统环境(包含root权限、进程空间、用户空间、网络空间等)以及运行在其中的应用程序打包而成的盒子。
就像java中new了一个对象类似
常用命令
启动容器
docker run [可选参数] image
-it 使用交互方式,进入容器查看内容
--name="名称" 容器名称,使用名称区分同一镜像起的不同容器
-d 后台方式运行
-P 指定容器端口号
-P ip:主机端口:容器端口
-P 主机端口:容器端口
-P 容器端口
-p 随机指定端口
docker run -it centos /bin/bash 启动centos并进入容器
docker ps 命令 列出当前正在运行的容器
-a 列出当前正在运行的容器+历史运行过的容器
-q 只展示容器的编号
-n=? 展示最近创建过的容器
进入容器
docker exec 进入容器后开启一个新的终端,可以在里面操作(常用)
docker attach 进入容器正在执行的终端,不会启动新的进程
后台启动容器
docker run -d 镜像名
ps:docker容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
查看日志
docker log -f -t --tail 容器id 查看容器日志
查看容器元数据
docker inspect 容器id
docker仓库
Docker仓库类似于代码仓库,是Docker集中存放镜像文件的场所。
五、docker部署
1、移除旧的版本
$ sudo yum remove docker \
docker-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-engine```
2、安装需要的依赖包
$ sudo yum install -y yum-utils
3、安装yum源
$sudo yum-config-manager \
--add-repo \
https://download.docker.com/linux/centos/docker-ce.repo
4、查看docker版本
$ yum list docker-ce --showduplicates | sort -r
5、安装docker
$ sudo yum install docker-ce-<VERSION_STRING> docker-ce-cli-<VERSION_STRING> containerd.io
6、启动docker
$ sudo systemctl start docker
参考:https://docs.docker.com/engine/install/centos/
六、docker命令总结
七、docker镜像原理
上面我们说过,docker镜像包含应用程序和依赖的环境和依赖的程序包,其实内部是一层一层的温江系统组成的,这种文件系统称为文件联合系统(UnionFS)。
如下图拉取redis镜像时,会一层层拉取redis依赖的程序包,
这些文件叠加在一起就是我们用的redis程序包
`FROM debian
RUN apt-get install emacs
RUN apt-get install apache2`
从这个图上中更容易看出,在构建新的镜像时均是基础镜像上一层层添加
但是镜像只有可读权限,那我们平时在容器中如何添加的文件呢?
其实在启动容器时,会在镜像顶层加载可写层,一般也称其为容器层,下层的称为镜像层
1.添加文件
在容器中创建文件时,新文件被添加到容器层中。
2. 读取文件
在容器中读取某个文件时,Docker 会从上往下依次在各镜像层中查找此文件。一旦找到,打开并读入内存。
3. 修改文件
在容器中修改已存在的文件时,Docker 会从上往下依次在各镜像层中查找此文件。一旦找到,立即将其复制到容器层,然后修改之。
4. 删除文件
在容器中删除文件时,Docker 也是从上往下依次在镜像层中查找此文件。找到后,会在容器层中记录下此删除操作
八、dockrefile
我们构建镜像可以使用dockerfile
这里列出常用的dockerfile命令