**容器的使用与部署_docker*

课程内容

  • 掌握Docker基础知识,能够理解Docker镜像与容器的概念
  • 完成Docker安装与气动
  • 掌握Docker镜像与容器相关命令
  • 掌握Tomcat Nginx等软件的常用应用的安装
  • 掌握docker迁移与备份相关命令
  • 能够运用Dockerfile编写创建容器的脚本
  • 能够搭建与使用docker私有仓库

1.1 Docker简介

  1. 什么是虚拟机化?

    • 虚拟化(英语:Virtualization)是一种 资源管理技术 ,是将计算机的各种实体资源,如服务器、网络、内存及存储等,予以抽象、转换后呈现出来,打破实体结构间的不可切割的障碍,使用户可以比原本的组态更好的方式来应用这些资源。这些资源的新虚拟部份是不受现有资源的架设方式,地域或物理组态所限制。一般所指的虚拟化资源包括 计算能力资料存储

    • 实际的生产环境中,虚拟化技术主要用来解决高性能的物理硬件产能过剩和老的旧的硬件产能过低的重组重用,透明化底层物理硬件,从而最大化的利用物理硬件 对资源充分利用

    • 虚拟化技术种类很多,例如:软件虚拟化、硬件虚拟化、内存虚拟化、网络虚拟化(vip)、桌面虚拟化、服务虚拟化、虚拟机等等。

  2. 什么是Docker?

    • Docker 是一个开源项目,诞生于 2013 年初,最初是 dotCloud 公司内部的一个业余项目。它基于 Google 公司推出的 Go 语言实现。 项目后来加入了 Linux 基金会,遵从了 Apache 2.0 协议,项目代码在 GitHub 上进行维护。
    • Docker 自开源后受到广泛的关注和讨论,以至于 dotCloud 公司后来都改名为 Docker Inc。Redhat 已经在其RHEL6.5 中集中支持 Docker;Google 也在其 PaaS 产品中广泛应用。
    • Docker 项目的目标是实现轻量级的操作系统虚拟化解决方案。 Docker 的基础是 Linux 容器(LXC)等技术。
    • 在 LXC 的基础上 Docker 进行了进一步的封装,让用户不需要去关心容器的管理,使得操作更为简便。用户操作Docker 的容器就像操作一个快速轻量级的虚拟机一样简单。

1.2 Docker的优势

  1. 上手快
    * 用户只需要几分钟,就可以把自己的程序“Docker化”。Docker依赖于“写时复制”(copy-on-write)模型,使修改应用程序也非常迅速,可以说达到“随心所致,代码即改”的境界。

  2. 职责的逻辑分类
    * 使用Docker,开发人员只需要关心容器中运行的应用程序,而运维人员只需要关心如何管理容器。Docker设计的目的就是要加强开发人员写代码的开发环境与应用程序要部署的生产环境一致性。从而降低那种“开发时一切正常,肯定是运维的问题(测试环境都是正常的,上线后出了问题就归结为肯定是运维的问题)

  3. 快速高效的开发生命周期
    * Docker的目标之一就是缩短代码从开发、测试到部署、上线运行的周期,让你的应用程序具备可移植性,易于构建,并易于协作。(通俗一点说,Docker就像一个盒子,里面可以装很多物件,如果需要这些物件的可以直接将该大盒子拿走,而不需要从该盒子中一件件的取。)

  4. 鼓励使用面向服务的架构
    * Docker还鼓励面向服务的体系结构和微服务架构。Docker推荐单个容器只运行一个应用程序或进程,这样就形成了一个分布式的应用程序模型,在这种模型下,应用程序或者服务都可以表示为一系列内部互联的容器,从而使分布式部署应用程序,扩展或调试应用程序都变得非常简单,同时也提高了程序的内省性。(当然,可以在一个容器中运行多个应用程序)

1.3 容器与虚拟机比较

  1. 图示:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6lscqzaI-1594861797754)(https://i.imgur.com/watYfcR.png)]

  1. Docker服务器与客户端

    • Docker是一个客户端-服务器(C/S)架构程序。Docker客户端只需要向Docker服务器或者守护进程发出请求,服务器或者守护进程将完成所有工作并返回结果。Docker提供了一个命令行工具Docker以及一整套RESTful API。你可以在同一台宿主机上运行Docker守护进程和客户端,也可以从本地的Docker客户端连接到运行在另一台宿主机上的远程Docker守护进程。

    • 图示
      [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sg2QH3PF-1594861797756)(https://i.imgur.com/0km52PH.png)]

  2. Docker镜像与容器

    • 镜像是构建Docker的基石。用户基于镜像来运行自己的容器。镜像也是Docker生命周期中的“构建”部分。镜像是基于联合文件系统的一种层式结构,由一系列指令一步一步构建出来。例如:
      添加一个文件;
      执行一个命令;
      打开一个窗口。

    • 也可以将镜像当作容器的“源代码”。镜像体积很小,非常“便携”,易于分享、存储和更新。Docker可以帮助你构建和部署容器,你只需要把自己的应用程序或者服务打包放进容器即可。容器是基于镜像启动起来的,容器中可以运行一个或多个进程。我们可以认为,镜像是Docker生命周期中的构建或者打包阶段,而容器则是启动或者执行阶段。 容器基于镜像启动,一旦容器启动完成后,我们就可以登录到容器中安装自己需要的软件或者服务。所以Docker容器就是:
      一个镜像格式;
      一些列标准操作;
      一个执行环境。

    • Docker借鉴了标准集装箱的概念。标准集装箱将货物运往世界各地,Docker将这个模型运用到自己的设计中,唯一不同的是:集装箱运输货物,而Docker运输软件。

      • 和集装箱一样,Docker在执行上述操作时,并不关心容器中到底装了什么,它不管是web服务器,还是数据库,或者是应用程序服务器什么的。所有的容器都按照相同的方式将内容“装载”进去。
    • Docker也不关心你要把容器运到何方:我们可以在自己的笔记本中构建容器,上传到Registry,然后下载到一个物理的或者虚拟的服务器来测试,在把容器部署到具体的主机中。像标准集装箱一样,Docker容器方便替换,可以叠加,易于分发,并且尽量通用。

1.4 Registry(注册中心)

  • Docker用Registry来保存用户构建的镜像。Registry分为公共和私有两种。Docker公司运营公共的Registry叫做Docker Hub。用户可以在Docker Hub注册账号,分享并保存自己的镜像(说明:在Docker Hub下载镜像巨慢,可以自己构建私有的Registry)。

2. 安装与启动

  1. Docker官方建议在Ubuntu中安装,因为Docker是基于Ubuntu发布的,而且一般Docker出现的问题Ubuntu是最先更新或者打补丁的。在很多版本的CentOS中是不支持更新最新的一些补丁包的。

  2. 由于我们学习的环境都使用的是CentOS,因此这里我们将Docker安装到CentOS上。注意:这里建议安装在CentOS7.x以上的版本,在CentOS6.x的版本中,安装前需要安装其他很多的环境而且Docker很多补丁不支持更新。

  3. 开始:
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6yWLKeIH-1594861809620)(https://i.imgur.com/nuT0os4.png)]

  4. 设置ustc的镜像

    • ustc是老牌的linux镜像服务提供者了,还在遥远的ubuntu 5.04版本的时候就在用。ustc的docker镜像加速器速度很快。ustc docker mirror的优势之一就是不需要注册,是真正的公共服务。

    • 编辑该文件:
      vi /etc/docker/daemon.json

    • 在该文件中输入如下内容:
      {
      “registry-mirrors”: [“https://docker.mirrors.ustc.edu.cn”]
      }

  5. Docker 的启动与停止
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MnzOnFpt-1594861809622)(https://i.imgur.com/HeKACRs.png)]

3. 常用命令

##3.1 镜像相关命令

  1. 查看镜像,搜索镜像,拉取镜像:
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xLlZe7Cd-1594861797757)(https://i.imgur.com/NzDmAhK.png)]

  2. 删除镜像:

    1. 按镜像id删除镜像:
      docker rmi 镜像id
    2. 删除所有镜像
      docker rmi docker images -q [此操作慎用! ` 这个符号在Tab键上面,不是单引号]

3.2 容器相关命令

  1. 查看容器
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-R2ZZS20E-1594861797758)(https://i.imgur.com/kOBjv1s.png)]

  2. 创建与启动容器

  3. 创建容器常用的参数说明:

    1. 创建容器命令:docker run
      -i:表示运行容器

      -t:表示容器启动后会进入其命令行。加入这两个参数后,容器创建就能登录进去。即分配一个伪终端。

      –name :为创建的容器命名。

      -v:表示目录映射关系(前者是宿主机目录,后者是映射到宿主机上的目录),可以使用多个-v做多个目录或文件映射。注意:最好做目录映射,在宿主机上做修改,然后共享到容器上。

      -d:在run后面加上-d参数,则会创建一个守护式容器在后台运行(这样创建容器后不会自动登录容器,如果只加-i -t两个参数,创建后就会自动进去容器)。

      -p:表示端口映射,前者是宿主机端口,后者是容器内的映射端口。可以使用多个-p做多个端口映射

    2. 操作命令:

      1. 退出当前容器
        exit

      2. 守护方式创建容器
        docker run -di --name=容器名称 镜像名称:标签

      3. 登录守护式容器方式:
        docker exec -it 容器名称(或者容器) /bin/bash

    3. 停止与启动容器

      1. 停止容器:
        docker stop 容器名称(或者容器ID)
      2. 启动容器:
        docker start 容器名称(或者容器ID)
    4. 文件拷贝

      1. 如果我们需要将文件拷贝到容器内可以使用cp命令
        docker cp 需要拷贝的文件或目录 容器名称:容器目录
      2. 也可以将文件从容器内拷贝出来
        docker cp 容器名称:容器目录 需要拷贝的文件或目录
    5. 目录挂载

      1. 我们可以在创建容器的时候,将宿主机的目录与容器内的目录进行映射,这样我们就可以通过修改宿主机某个目录的文件从而去影响容器。 创建容器 添加-v参数 后边为 宿主机目录:容器目录,例如:
        docker run -di -v /usr/local/myhtml:/usr/local/myhtml --name=mycentos3 centos:7
      2. 如果你共享的是多级的目录,可能会出现权限不足的提示。
      3. 这是因为CentOS7中的安全模块selinux把权限禁掉了,我们需要添加参数 --privileged=true 来解决挂载的目录没有权限的问题
    6. 查看容器ip地址

      1. 我们可以通过以下命令查看容器运行的各种数据
        docker inspect 容器名称(容器ID)
      2. 也可以直接执行下面的命令直接输出IP地址
        docker inspect --format='{{.NetworkSettings.IPAddress}}' 容器名称(容器ID)
    7. 删除容器

      1. 删除指定的容器
        docker rm 容器名称(容器ID)
    8. 注意

      1. 区别:
        以交互式创建容器,会自动进入,如果退出exit后会自动停止容器;
        以守护式创建容器,不会进入容器内部,如果创建时运行了,那么手动进入后退出不会自动停止容器运行;

      2. 容器不论是停止还是启动状态,都是可以进行拷贝操作的;在进行修改操作vi…需要先启动容器

      3. 运行中的容器是不能删除的;

应用部署

MYSQL部署

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-83QvyiWz-1594861797759)(https://i.imgur.com/hn8Pv7c.png)]

Tomcat部署

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lcwGjQIz-1594861797759)(https://i.imgur.com/hSvC94X.png)]

Nginx部署

(1)拉取镜像
docker pull nginx
(2)创建Nginx容器
docker run -di --name=mynginx -p 80:80 nginx

Redis部署

(1)拉取镜像
docker pull redis
(2)创建容器
docker run -di --name=myredis -p 6379:6379 redis

迁移与备份

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QI2OoDbZ-1594861797760)(https://i.imgur.com/43r1UUg.png)]

Dockerfile

  1. 什么是Dockerfile?

    • Dockerfile是由一系列命令和参数构成的脚本,这些命令应用于基础镜像并最终创建一个新的镜像。
  2. 对各角色的作用?

    1. 对于开发人员:可以为开发团队提供一个完全一致的开发环境;
    2. 对于测试人员:可以直接拿开发时所构建的镜像或者通过Dockerfile文件构建一个新的镜像开始工作了;
    3. 对于运维人员:在部署时,可以实现应用的无缝移植
  3. 常用命令
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gzdZOMH5-1594861797760)(https://i.imgur.com/K3ssKWJ.png)]

  4. 使用脚本创建镜像

    1. 步骤:
      1. 创建目录
        mkdir –p /usr/local/dockerjdk8

      2. 下载jdk-8u171-linux-x64.tar.gz并上传到服务器(虚拟机)中的/usr/local/dockerjdk8目录

      3. 创建文件Dockerfile vi Dockerfile

        #依赖镜像名称和ID*
        FROM centos:7
        #指定镜像创建者信息
        MAINTAINER ITCAST
        #切换工作目录
        WORKDIR /usr
        RUN mkdir /usr/local/java
        #ADD 是相对路径jar,把java添加到容器中
        ADD jdk-8u171-linux-x64.tar.gz /usr/local/java/
        #配置java环境变量
        ENV JAVA_HOME /usr/local/java/jdk1.8.0_171
        ENV JRE_HOME $JAVA_HOME/jre
        ENV CLASSPATH $JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib:$CLASSPATH
        ENV PATH $JAVA_HOME/bin:$PATH

      4. 执行命令构建镜像
        docker build -t='jdk1.8' . 【注意后边的空格和点,不要省略, . 表示当前目录】

      5. 查看镜像是否建立完成
        docker images

私有仓库

  1. 私有仓库搭建与配置

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-JuvcErcN-1594861797761)(https://i.imgur.com/4yYI3fK.png)]

  2. 重启docker服务
    systemctl restart docker

  3. 镜像上传至私有仓库

    (1)标记此镜像为私有仓库的镜像
    docker tag jdk1.8 192.168.184.141:5000/jdk1.8

    (2)再次启动私服容器
    docker start registry

    (3)上传标记的镜像
    docker push 192.168.184.141:5000/jdk1.8

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

暗余

码字来之不易,您的鼓励我的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值