Docker学习

rmir# 学习目标:

1、掌握docker安装卸载。

2、掌握docker的基本命令。
3、掌握docker的项目发布。


学习内容:

docker 卸载安装:

卸载docker:
 yum remove docker \
                  docker-client \
                  docker-client-latest \
                  docker-common \
                  docker-latest \
                  docker-latest-logrotate \
                  docker-logrotate \
                  docker-engine
安装docker:
   yum install -y yum-utils
   
修改镜像加速器的地址改为阿里云:
    yum-config-manager \
       --add-repo \
       https://download.docker.com/linux/centos/docker-ce.repo  
       
阿里云改:
yum-config-manager \
    --add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo   

更新:yum的软件包的索引
       yum makecache fast   
       
安装docker  社区版 docker-ce  企业版 ee
       yum install docker-ce docker-ce-cli containerd.io 
         
启动:docker
     systemctl start docker
     
查询docker是否启动成功:
    docker version

在这里插入图片描述

#使用docker run  hello-world 

在这里插入图片描述

#查看下载镜像
 docker images

在这里插入图片描述

#1、卸载依赖 删除资源
 yum remove docker-ce docker-ce-cli containerd.io
 rm -rf /var/lib/docker
 rm -rf /var/lib/containerd
# docker的默认路径
  /var/lib/docker
#配置docker 阿里加速

sudo mkdir -p /etc/docker

sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": ["https://791fqmrk.mirror.aliyuncs.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker

docker 常用命令

docker 帮助命令

 docker version #查询docker版本信息
 docker info    #查询docker详细信息
 docker 命令 --help    #帮助指令
 

帮助文档地址:https://docs.docker.com/engine/reference/commandline/attach/

docker 镜像命令

		docker images 查询所以本地主机镜像
[root@localhost ~]# docker images
REPOSITORY    TAG       IMAGE ID       CREATED       SIZE
hello-world   latest    d1165f221234   8 weeks ago   13.3kB

#解释
#REPOSITORY  镜像仓库源
#TAG         镜像的标签
#IMAGE ID    镜像的id
#CREATED     镜像创建时间
#SIZE        镜像大小

#可选
[root@localhost ~]# docker --help images
Usage:  docker images [OPTIONS] [REPOSITORY[:TAG]]
List images
Options:
  -a, --all             列出所以镜像
  -q, --quiet           只显示镜像的id

docker search 搜索镜像

[root@localhost ~]# docker search mysql;
NAME                              DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
mysql                             MySQL is a widely used, open-source relation…   10823     [OK]
       
#可选项 通过搜藏筛选
 1、--filter=STARS=3000  #搜索大于3000显示出来
 root@localhost ~]# docker search mysql --filter=stars=3000
NAME      DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
mysql     MySQL is a widely used, open-source relation…   10823     [OK]       
mariadb   MariaDB Server is a high performing open sou…   4083      [OK]       
[root@localhost ~]# docker search mysql --filter=stars=5000
NAME      DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
mysql     MySQL is a widely used, open-source relation…   10823     [OK]       
    

docker pull 下载镜像

#下载镜像 docker  pull 镜像名 【:tag】
[root@localhost ~]# docker pull mysql
Using default tag: latest #如果不写 【tag】默认latest 

latest: Pulling from library/mysql
f7ec5a41d630: Pull complete   #docker 分层下载 docker image的核心 联合文件系统
9444bb562699: Pull complete 
6a4207b96940: Pull complete 
181cefd361ce: Pull complete 
8a2090759d8a: Pull complete 
15f235e0d7ee: Pull complete 
d870539cd9db: Pull complete 
493aaa84617a: Pull complete 
bfc0e534fc78: Pull complete 
fae20d253f9d: Pull complete 
9350664305b3: Pull complete 
e47da95a5aab: Pull complete 
Digest: sha256:04ee7141256e83797ea4a84a4d31b1f1bc10111c8d1bc1879d52729ccd19e20a #签名
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest #真实地址

docker pull mysql  等价于  docker pull docker.io/library/mysql:latest

#指定版本
[root@localhost ~]# docker pull mysql:5.7
5.7: Pulling from library/mysql
f7ec5a41d630: Already exists 
9444bb562699: Already exists 
6a4207b96940: Already exists 
181cefd361ce: Already exists 
8a2090759d8a: Already exists 
15f235e0d7ee: Already exists 
d870539cd9db: Already exists 
cb7af63cbefa: Pull complete 
151f1721bdbf: Pull complete 
fcd19c3dd488: Pull complete 
415af2aa5ddc: Pull complete 
Digest: sha256:a655529fdfcbaf0ef28984d68a3e21778e061c886ff458b677391924f62fb457
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7

删除镜像 docker rmi

docker rmi -f 镜像id #根据镜像id删除
docker rmi -f 镜像id 镜像id 镜像id #根据镜像多个id删除
docker rmi -f $(docker images -aq) #查询所以的镜像id 清空容器镜像

docker 容器命令

有了镜像才可以创建容器 、下载liunx centos系统

docker pull centos

新建容器并启动

docker run 【可选参数】 image
#参数说明
--name  #name容器名字 用来区分名字
-d      #-d 以后台运行
-it     #使用交互方式运行 进入容器查看内容
-p      #指定容器端口 -p 8080:8080
     -p ip: 主机端口:容器端口 
     -p 主机端口:容器端口  (常用)
     -p 容器端口
     直接写容器端口
-P      #随机指定端口

#测试 启动并进入容器
[root@localhost ~]# docker run -it centos /bin/bash
[root@45dfb713f505 /]# 
#查看容器内的centos
[root@45dfb713f505 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var

#退出容器进入主机
[root@d640ce87529b /]# exit
exit
[root@localhost /]# ls
bin  boot  data  dev  etc  home  lib  lib64  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var

列出所以的运行过的容器

# docker ps 当前运行容器
# docker ps 命令
-a #列出当前运行和历史运行过得容器
-n #显示最近创建的容器
-q #显示容器的编号
#列出当前运行的容器
[root@localhost /]# docker ps
CONTAINER ID   IMAGE     COMMAND   CREATED   STATUS    PORTS     NAMES

#列出运行过的容器
[root@localhost /]# docker ps -a
CONTAINER ID   IMAGE          COMMAND       CREATED         STATUS                          PORTS     NAMES
d640ce87529b   centos         "/bin/bash"   2 minutes ago   Exited (0) About a minute ago             bold_jepsen
45dfb713f505   centos         "/bin/bash"   5 minutes ago   Exited (0) 3 minutes ago                  elegant_dhawan
a01c60235383   d1165f221234   "/hello"      2 hours ago     Exited (0) 2 hours ago                    recursing_knuth
[root@localhost /]# 

退出容器

exit #直接退出容器
ctl +P +Q #容器不停止退出

删除容器

 docker rm  id #根据id删除容器,不能删除正在运行的容器,强制删除 rm -f
 docker rm -f $(docker ps -aq) #根据id递归删除容器
 docker ps -a -q |xargs docker  rm #删除所有容器

启动和停止容器操作

docker start id   #启动容器
docker restart id #重启容器
docker stop  id   #停止容器
docker kill id    #强制杀死容器

常用其他命令

后台启动命令

#命令 docker run -d 镜像名!
root@localhost ~]# docker run -d centos

#问题docker ps ,发现centos 停止了

#常见的坑:docker 容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
#nginx,容器启动后,发现自己没有提供服务,就会立刻停止,就是没有程序了

查看日志

docker logs -f -t --tail 容器 没有日志
#自己编写一个shell 脚本
docker run-d centos /bin/sh -c "weile true;do echo kuangshen; sleep 1; done"
docker ps
CONTAINER ID   IMAGE 
              centos
#显示日志
-tf #显示日志
--tail number #要显示日志条数
#docker logs -tf --tail 10 id

查看容器中进程信息 ps

#命令 docker top id
[root@localhost ~]# docker top 9948430c14e9
UID                 PID                 PPID                C                   STIME               TTY                 TIME                CMD
root                84054               84033               0                   04:33               pts/0               00:00:00            /bin/bash

查看镜像的元数据

#命令
 docker inspect 容器id
#测试
[root@localhost ~]# docker inspect 9948430c14e9
[
    {
        "Id": "9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc",
        "Created": "2021-05-04T11:33:02.358673663Z",
        "Path": "/bin/bash",
        "Args": [],
        "State": {
            "Status": "running",
            "Running": true,
            "Paused": false,
            "Restarting": false,
            "OOMKilled": false,
            "Dead": false,
            "Pid": 84054,
            "ExitCode": 0,
            "Error": "",
            "StartedAt": "2021-05-04T11:33:02.779054435Z",
            "FinishedAt": "0001-01-01T00:00:00Z"
        },
        "Image": "sha256:300e315adb2f96afe5f0b2780b87f28ae95231fe3bdd1e16b9ba606307728f55",
        "ResolvConfPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/resolv.conf",
        "HostnamePath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/hostname",
        "HostsPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/hosts",
        "LogPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc-json.log",
        "Name": "/festive_chaplygin",
        "RestartCount": 0,
        "Driver": "overlay2",
        "Platform": "linux",
        "MountLabel": "",
        "ProcessLabel": "",
        "AppArmorProfile": "",
        "ExecIDs": null,
        "HostConfig": {
            "Binds": null,
            "ContainerIDFile": "",
            "LogConfig": {
                "Type": "json-file",
                "Config": {}
            },
            "NetworkMode": "default",
            "PortBindings": {},
            "RestartPolicy": {
                "Name": "no",
                "MaximumRetryCount": 0
            },
            "AutoRemove": false,
            "VolumeDriver": "",
            "VolumesFrom": null,
            "CapAdd": null,
            "CapDrop": null,
            "CgroupnsMode": "host",
            "Dns": [],
            "DnsOptions": [],
            "DnsSearch": [],
            "ExtraHosts": null,
            "GroupAdd": null,
            "IpcMode": "private",
            "Cgroup": "",
            "Links": null,
            "OomScoreAdj": 0,
            "PidMode": "",
            "Privileged": false,
            "PublishAllPorts": false,
            "ReadonlyRootfs": false,
            "SecurityOpt": null,
            "UTSMode": "",
            "UsernsMode": "",
            "ShmSize": 67108864,
            "Runtime": "runc",
            "ConsoleSize": [
                0,
                0
            ],
            "Isolation": "",
            "CpuShares": 0,
            "Memory": 0,
            "NanoCpus": 0,
            "CgroupParent": "",
            "BlkioWeight": 0,
            "BlkioWeightDevice": [],
            "BlkioDeviceReadBps": null,
            "BlkioDeviceWriteBps": null,
            "BlkioDeviceReadIOps": null,
            "BlkioDeviceWriteIOps": null,
            "CpuPeriod": 0,
            "CpuQuota": 0,
            "CpuRealtimePeriod": 0,
            "CpuRealtimeRuntime": 0,
            "CpusetCpus": "",
            "CpusetMems": "",
            "Devices": [],
            "DeviceCgroupRules": null,
            "DeviceRequests": null,
            "KernelMemory": 0,
            "KernelMemoryTCP": 0,
            "MemoryReservation": 0,
            "MemorySwap": 0,
            "MemorySwappiness": null,
            "OomKillDisable": false,
            "PidsLimit": null,
            "Ulimits": null,
            "CpuCount": 0,
            "CpuPercent": 0,
            "IOMaximumIOps": 0,
            "IOMaximumBandwidth": 0,
            "MaskedPaths": [
                "/proc/asound",
                "/proc/acpi",
                "/proc/kcore",
                "/proc/keys",
                "/proc/latency_stats",
                "/proc/timer_list",
                "/proc/timer_stats",
                "/proc/sched_debug",
                "/proc/scsi",
                "/sys/firmware"
            ],
            "ReadonlyPaths": [
                "/proc/bus",
                "/proc/fs",
                "/proc/irq",
                "/proc/sys",
                "/proc/sysrq-trigger"
            ]
        },
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b-init/diff:/var/lib/docker/overlay2/bb6d02bcb2f72808fe2c0e6ab79549f485229c004b94a698b1da18e97e6f55d4/diff",
                "MergedDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/merged",
                "UpperDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/diff",
                "WorkDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/work"
            },
            "Name": "overlay2"
        },
        "Mounts": [],
        "Config": {
            "Hostname": "9948430c14e9",
            "Domainname": "",
            "User": "",
            "AttachStdin": true,
            "AttachStdout": true,
            "AttachStderr": true,
            "Tty": true,
            "OpenStdin": true,
            "StdinOnce": true,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
            ],
            "Cmd": [
                "/bin/bash"
            ],
            "Image": "centos",
            "Volumes": null,
            "WorkingDir": "",
            "Entrypoint": null,
            "OnBuild": null,
            "Labels": {
                "org.label-schema.build-date": "20201204",
                "org.label-schema.license": "GPLv2",
                "org.label-schema.name": "CentOS Base Image",
                "org.label-schema.schema-version": "1.0",
                "org.label-schema.vendor": "CentOS"
            }
        },
        "NetworkSettings": {
            "Bridge": "",
            "SandboxID": "c74556b77146e1beebdf69cb76550a48bda6029990c464a3cfd05f7ac62d73bb",
            "HairpinMode": false,
            "LinkLocalIPv6Address": "",
            "LinkLocalIPv6PrefixLen": 0,
            "Ports": {},
            "SandboxKey": "/var/run/docker/netns/c74556b77146",
            "SecondaryIPAddresses": null,
            "SecondaryIPv6Addresses": null,
            "EndpointID": "a464144d18ebd3cd424a4e26cea42f06013dd1f02bf80a3d8c29873ebff3e9aa",
            "Gateway": "172.17.0.1",
            "GlobalIPv6Address": "",
            "GlobalIPv6PrefixLen": 0,
            "IPAddress": "172.17.0.2",
            "IPPrefixLen": 16,
            "IPv6Gateway": "",
            "MacAddress": "02:42:ac:11:00:02",
            "Networks": {
                "bridge": {
                    "IPAMConfig": null,
                    "Links": null,
                    "Aliases": null,
                    "NetworkID": "02e9d30c250a7706984b631ad1d7cb927732c67728f1e413a4825d6427696665",
                    "EndpointID": "a464144d18ebd3cd424a4e26cea42f06013dd1f02bf80a3d8c29873ebff3e9aa",
                    "Gateway": "172.17.0.1",
                    "IPAddress": "172.17.0.2",
                    "IPPrefixLen": 16,
                    "IPv6Gateway": "",
                    "GlobalIPv6Address": "",
                    "GlobalIPv6PrefixLen": 0,
                    "MacAddress": "02:42:ac:11:00:02",
                    "DriverOpts": null
                }
            }
        }
    }
]

进入当前正在运行容器

#我们通常容器都是使用后台方式运行的,需要进入容器,修改一些配置

#指令
docker exec -it 容器id bashShell

#测试
[root@localhost ~]# docker ps
CONTAINER ID   IMAGE     COMMAND       CREATED          STATUS          PORTS     NAMES
9948430c14e9   centos    "/bin/bash"   11 minutes ago   Up 11 minutes             festive_chaplygin
[root@localhost ~]# docker exec -it 9948430c14e9 /bin/bash
[root@9948430c14e9 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var
[root@9948430c14e9 /]# ps -ef
UID         PID   PPID  C STIME TTY          TIME CMD
root          1      0  0 11:33 pts/0    00:00:00 /bin/bash
root         16      0  0 11:45 pts/1    00:00:00 /bin/bash
root         32     16  0 11:45 pts/1    00:00:00 ps -ef

# 方式二
docker attach 容器id

#测试
[root@localhost ~]# docker  attach 9948430c14e9

#docker exec #进入容器后开启一个新的终端,可以在里面操作(常用)
#docker attach #进入容器正在执行的终端,不会启动新的进程!

从容器内拷贝文件到主机上

docker cp 容器id:容器内路径 目的的主机路径

#测试
#进入当前容器
[root@localhost ~]# docker attach 680a1e3a8a33
[root@680a1e3a8a33 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  test.java  tmp  usr  var
#删除test文件
[root@680a1e3a8a33 /]# rm -vf test.java
removed 'test.java'
[root@680a1e3a8a33 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var
[root@680a1e3a8a33 /]# cd home
[root@680a1e3a8a33 home]# ;;
bash: syntax error near unexpected token `;;'
[root@680a1e3a8a33 home]# ll
bash: ll: command not found
[root@680a1e3a8a33 home]# ls
#创建test文件
[root@680a1e3a8a33 home]# touch test.java
[root@680a1e3a8a33 home]# ls
test.java
[root@680a1e3a8a33 home]# read escape sequence
#拷贝文件
[root@localhost ~]# docker cp 680a1e3a8a33:/home/test.java /home
[root@localhost ~]# ll
total 8
-rw-------. 1 root root 2789 Mar 20 21:22 anaconda-ks.cfg
-rw-------. 1 root root 2069 Mar 20 21:22 original-ks.cfg
[root@localhost ~]# ls
anaconda-ks.cfg  original-ks.cfg
[root@localhost ~]# cd home
-bash: cd: home: No such file or directory
[root@localhost ~]# cd /home
[root@localhost home]# ll
total 4
drwx------. 15 liutaizhong liutaizhong 4096 Apr 24 06:43 liutaizhong
drwxr-xr-x.  3 root        root          34 May  2 05:57 taizhong
-rw-r--r--.  1 root        root           0 May  4 05:03 test.java
[root@localhost home]# 

小结

在这里插入图片描述

attach    #当前shell下attach 连接指定运行镜像
build     #通过dockerfile指定镜像
commit    #提交当前容器为新的镜像
cp        #从容器中拷贝指定文件或者目录到宿主机中
create    #创建一个新的容器,同run,但不启动容器
diff      #查看docker 容器变化
events    #从docker 服务获取容器实例事件
exec      #在已存在的容器上运行命令
export    #导出容器的内容流作为一个tar归档文件【对应import】
history   #展示一个镜像形成历史
images    #列出系统当前镜像
import    #从tar包中的内容创建一个新的文件系统镜像【对应export】
info      #显示系统相关信息
inspect   #查看容器详细信息
kill      #kill指定docker容器
load      #从一个tar包中加载一个镜像【对应save】
login     #注册或者登陆一个 docker 源服务器
logout    #从当前docker registry 退出
logs      #输出当前容器日志信息
port      #查看映射端口对应的容器内部源端
pause     #暂停容器
ps        #列出容器列表
pull      #从docker 镜像源服务器拉取指定镜像或者库镜像
push      #推送指定镜像或者库镜像值docker源服务器
restart   #重启运行容器
rm        #移除一个或多个容器
rmi       #移除一个或多个镜像【无容器使用该镜像才可删除,否则需要删除相关容器才可继续或-f强制删除】
run       #创建一个新的容器并运行一个命令
save      #保存一个镜像为一个tar包【对象load】
search    #在docker hub中搜索镜像
start     #启动容器
stop      #停止容器
tag       #给源中镜像打标签
top       #查看容器中运行的进程信息
unpause   #取消暂停容器
version   #查看docker版本号
wait      #截取容器停止时的退出状态值

**

作业练习

  • 安装Nginx
  • 安装Tomcat
  • 安装ES + Kibana

Docker安装Nginx

# 1. 搜索镜像 search 建议大家去docker搜索,可以看到帮助文档
# 2. 下载镜像 pull
# 3. 运行测试

[root@AlibabaECS home]# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
nginx               latest              4bb46517cac3        2 weeks ago         133MB
centos              latest              0d120b6ccaa8        2 weeks ago         215MB

# -d       后台运行
# --name   给容器命名
# -p       宿主机端口:容器内部端口
[root@AlibabaECS home]# docker run -d --name nginx01 -p 3344:80 nginx

[root@AlibabaECS home]# docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS                  NAMES
a88edcdfa2e6        nginx               "/docker-entrypoint.…"   8 minutes ago       Up 8 minutes        0.0.0.0:3344->80/tcp   nginx01

[root@AlibabaECS home]# curl localhost:3344

端口暴露的概念
在这里插入图片描述
思考问题:我们每次改动nginx配置文件,都需要进入容器内部,十分的麻烦。我们要是可以在容器外部提供一个映射路径,达到在容器修改文件名,容器内部都可以修改。-v

Docker 安装Tomcat

# 官方的使用
docker run -it --rm tomcat:9.0
# 我们之前的启动都是后台,停止了容器之后,容器还是可以查到 docker run -it --rm, 一般用来测试,用完就删除
# 下载再启动
docker pull tomcat
# 启动运行
docker run -d -p 3355:8080 --name tomcat01 tomcat
# 测试访问没有问题
# 进入容器
[root@AlibabaECS ~]# docker exec -it tomcat01 /bin/bash
# 发现问题:1、linux命令少了,2、没有webapps; 阿里云镜像的原因,默认是最小的镜像,所以没必要都剔除掉
# 保证最小可运行的环境

思考问题:
我们以后要部署项目,如果每次都要进入容器是不是十分麻烦?我要是可以在容器外部提供一个映射路径,webapps,我们在外部放置项目,就自动同步到内部就好了。

部署ES + Kibana

# es 暴露的端口很多
# es 十分的耗内存
# es 的数据一般需要放置到安全目录! 挂载
# --net somework ? 网络配置

# 启动 elasticsearch
docker run -d --name elasticsearch -p 9200:9300 -e "discovery.type=single-node" elasticsearch:7.6.2

# 启动了 linux就卡住了

# 赶紧关闭,增加内存的限制,修改配置文件 -e 环境配置修改
docker run -d --name elasticsearch02 -p 9200:9300 -e "discovery.type=single-node" -e ES_JAVA_OPTS="-Xms64m -Xmx512m" elasticsearch:7.6.2

# 查看 docker stats

使用kibana连接es? 思考网络如何才能连接过去?

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-uwRRTKvP-1599294536743)(图片/狂神说 Docker/image-20200831204651402.png)]

可视化

portainer(先用这个)

docker run -d -p 8088:9000 --restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
  • Rancher(CI/CD再用)

什么是 portainer ?

Docker图形化管理工具,提供一个后台面板供我们操作!

docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer

在这里插入图片描述

Docker镜像讲解

镜像是什么

镜像是一种轻量级、可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,他包含运行某个软件所需的所有内容,包括代码、运行时库、环境变量和配置文件。

所有的应用,直接打包docker镜像,就可以直接跑起来!

如何得到镜像:

从远程仓库下载
拷贝
自己制作一个镜像 DockerFile

Docker镜像加载原理

UnionFs (联合文件系统)

UnionFs(联合文件系统):Union文件系统(UnionFs)是一种分层、轻量级并且高性能的文件系统,他支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下( unite several directories into a single virtual filesystem)。Union文件系统是 Docker镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像
特性:一次同时加载多个文件系统,但从外面看起来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录
在这里插入图片描述
平时我们安装进虚拟机的CentOS都是好几个G,为什么Docker这里才200M?
在这里插入图片描述

对于一个精简的OS,rootfs可以很小,只需要包合最基本的命令,工具和程序库就可以了,因为底层直接用Host的kernel,自己只需要提供rootfs就可以了。

由此可见对于不同的Linux发行版, boots基本是一致的, rootfs会有差別,因此不同的发行版可以公用bootfs.

虚拟机是分钟级别,容器是秒级!

分层理解

分层的镜像

我们可以去下载一个镜像,注意观察下载的日志输出,可以看到是一层层的在下载
在这里插入图片描述
思考:

为什么Docker镜像要采用这种分层的结构呢?

最大的好处,我觉得莫过于资源共享了!比如有多个镜像都从相同的Base镜像构建而来,那么宿主机只需在磁盘上保留一份base镜像,同时内存中也只需要加载一份base镜像,这样就可以为所有的容器服务了,而且镜像的每一层都可以被共享。

查看镜像分层的方式可以通过docker image inspect name命令
在这里插入图片描述
理解:

​ 所有的 Docker镜像都起始于一个基础镜像层,当进行修改或培加新的内容时,就会在当前镜像层之上,创建新的镜像层。

举一个简单的例子,假如基于 Ubuntu Linux16.04创建一个新的镜像,这就是新镜像的第一层;如果在该镜像中添加 Python包,
就会在基础镜像层之上创建第二个镜像层;如果继续添加一个安全补丁,就会创健第三个镜像层该像当前已经包含3个镜像层,如下图所示(这只是一个用于演示的很简单的例子)。
在这里插入图片描述
在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合,理解这一点非常重要。下图中举了一个简单的例子,每个镜像层包含3个文件,而镜像包含了来自两个镜像层的6个文件。
在这里插入图片描述
​ 上图中的镜像层跟之前图中的略有区別,主要目的是便于展示文件
下图中展示了一个稍微复杂的三层镜像,在外部看来整个镜像只有6个文件,这是因为最上层中的文件7是文件5的一个更新版
在这里插入图片描述
这种情況下,上层镜像层中的文件覆盖了底层镜像层中的文件。这样就使得文件的更新版本作为一个新镜像层添加到镜像当中

Docker通过存储引擎(新版本采用快照机制)的方式来实现镜像层堆栈,并保证多镜像层对外展示为统一的文件系统

Linux上可用的存储引撃有AUFS、 Overlay2、 Device Mapper、Btrfs以及ZFS。顾名思义,每种存储引擎都基于 Linux中对应的件系统或者块设备技术,井且每种存储引擎都有其独有的性能特点。

Docker在 Windows上仅支持 windowsfilter 一种存储引擎,该引擎基于NTFS文件系统之上实现了分层和CoW [1]。

在这里插入图片描述
特点
Docker 镜像都是只读的,当容器启动时,一个新的可写层加载到镜像的顶部!

这一层就是我们通常说的容器层,容器之下的都叫镜像层!
在这里插入图片描述

commit镜像

docker commit 提交容器成为一个新的副本

# 命令和git原理类似
docker commit -m="描述信息" -a="作者" 容器id 目标镜像名:[TAG]

实战测试:

# 1、启动一个默认的tomcat
docker run -d -p 8080:8080 tomcat
# 2、发现这个默认的tomcat 是没有webapps应用,官方的镜像默认webapps下面是没有文件的!
docker exec -it 容器id
# 3、拷贝文件进去

# 4、将操作过的容器通过commit调教为一个镜像!我们以后就使用我们修改过的镜像即可,这就是我们自己的一个修改的镜像。
docker commit -m="描述信息" -a="作者" 容器id 目标镜像名:[TAG]
docker commit -a="kuangshen" -m="add webapps app" 容器id tomcat02:1.0

在这里插入图片描述
如果你想要保存当前容器的状态,就可以通过commit来提交,获得一个镜像,就好比我们我们使用虚拟机的快照。

入门成功!!!!

容器数据卷

什么是容器数据卷

docker的理念回顾

将应用和环境打包成一个镜像!

数据?如果数据都在容器中,那么我们容器删除,数据就会丢失!需求:数据可以持久化

MySQL,容器删除了,删库跑路!需求:MySQL数据可以存储在本地!

容器之间可以有一个数据共享的技术!Docker容器中产生的数据,同步到本地!

这就是卷技术!目录的挂载,将我们容器内的目录,挂载到Linux上面!
在这里插入图片描述

使用数据卷

方式一:直接使用命令来挂载 -v

docker run -it -v 主机目录:容器内目录

# 测试
[root@AlibabaECS home]# docker run -it -v /home/ceshi:/home centos /bin/bash

# #通过 docker inspect 容器id 查看

在这里插入图片描述
测试文件的同步
在这里插入图片描述
再来测试;

  1. 停止容器
  2. 宿主机上修改文件
  3. 容器启动
docker attach 容器id
  1. 容器内的数据依旧是同步的

在这里插入图片描述
好处:我们以后修改只需要在本地修改即可,容器内会自动同步!

实战:安装MySQL

思考:MySQL的数据持久化问题

# 获取镜像
[root@AlibabaECS home]# docker pull mysql:5.7

# 运行容器,需要做数据挂载! # 安装启动mysql, 需要配置密码的,这是要注意的点!
# 参考官网hub 
docker run --name some-mysql -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql:tag

# 启动我们的
-d 后台运行
-p 端口映射
-v 卷挂载
-e 环境配置
--name 容器名字

[root@AlibabaECS home]# docker run -d -p 3310:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7

# 启动成功之后,我们使用本地Navicat连接测试

# 在本地测试创建一个数据库,查看一下我们映射的路径是否ok!

假设我们将容器删除
在这里插入图片描述
发现,我们挂载到本地的数据卷依旧没有丢失,这就实现了容器数据持久化功能。

具名和匿名挂载

# 匿名挂载
-v 容器内路径!
docker run -d -P --name nginx01 -v /etc/nginx nginx

# 查看所有的volume的情况
➜  ~ docker volume ls    
DRIVER              VOLUME NAME
local               33ae588fae6d34f511a769948f0d3d123c9d45c442ac7728cb85599c2657e50d
local            
# 这里发现,这种就是匿名挂载,我们在 -v只写了容器内的路径,没有写容器外的路劲!

# 具名挂载
➜  ~ docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx nginx
➜  ~ docker volume ls                  
DRIVER              VOLUME NAME
local               juming-nginx

# 通过 -v 卷名:容器内路径
# 查看一下这个卷

在这里插入图片描述
所有的docker容器内的卷,没有指定目录的情况下都是在**/var/lib/docker/volumes/xxxx/_data**下;

我们可以通过具名挂载方便的找到一个卷,大多情况下在使用具名挂载

# 三种挂载: 匿名挂载、具名挂载、指定路径挂载
-v 容器内路径			#匿名挂载
-v 卷名:容器内路径		#具名挂载
-v /宿主机路径:容器内路径 #指定路径挂载 docker volume ls 是查看不到的

拓展:

# 通过 -v 容器内路径: ro rw 改变读写权限
ro #readonly 只读
rw #readwrite 可读可写
docker run -d -P --name nginx05 -v juming:/etc/nginx:ro nginx
docker run -d -P --name nginx05 -v juming:/etc/nginx:rw nginx

# ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内部是无法操作!

初识Dockfile

Dockerfile 就是用来构建 docker 镜像的构建文件!命令脚本!先体验一下!
通过这个脚本可以生成镜像,镜像是一层一层的,脚本是一个个的命令,每个命令都是一层!

# 创建一个dockerfile文件,名字可以随便 建议Dockerfile
# 文件中的内容 指令(大写) 参数
FROM centos

VOLUME ["volume01","volume02"]

CMD echo "----end----"
CMD /bin/bash
#这里的每个命令,就是镜像的一层!

在这里插入图片描述

启动自己写的容器

在这里插入图片描述

查看一下卷挂载的路径

在这里插入图片描述
测试一下刚才的文件是否同步出去了!

这种方式使用的十分多,因为我们通常会构建自己的镜像!

假设构建镜像时候没有挂载卷,要手动镜像挂载 -v 卷名:容器内路径!

数据卷容器

多个mysql同步数据!
在这里插入图片描述

启动三个容器,通过我们刚才自己的写镜像启动

在这里插入图片描述
在这里插入图片描述

# 测试:可以删除docker01,查看一下docker02和docker03是否可以访问这个文件
# 测试依旧可以访问

在这里插入图片描述
多个mysql实现数据共享

➜  ~ docker run -d -p 3306:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7
➜  ~ docker run -d -p 3307:3306 -e MYSQL_ROOT_PASSWORD=123456 --name mysql02 --volumes-from mysql01  mysql:5.7
# 这个时候,可以实现两个容器数据同步!

结论:

容器之间的配置信息的传递,数据卷容器的生命周期一直持续到没有容器使用为止。

但是一旦你持久化到了本地,这个时候,本地的数据是不会删除的!

DockerFile

DockerFile介绍

dockerfile是用来构建docker镜像的文件!命令参数脚本!

构建步骤:

  1. 编写一个dockerfile文件
  2. docker build 构建称为一个镜像
  3. docker run运行镜像
  4. docker push发布镜像(DockerHub 、阿里云仓库)
    查一下官方是怎么做的?

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-RWQv9f4x-1599294536769)(图片/狂神说 Docker/image-20200904102455535.png)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ymJoHjy5-1599294536771)(图片/狂神说 Docker/image-20200904102534005.png)]

很多官方镜像都是基础包,很多功能没有,我们通常会自己搭建自己的镜像!

官方既然可以制作镜像,那我们也可以!

DockerFile构建过程

  1. 每个保留关键字(指令)都必须是大写字母
  2. 执行从上到下顺序执行
  3. /# 表示注释
  4. 每一个指令都会创建提交一个新的镜像层,并提交!

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HAO69W0r-1599294536772)(图片/狂神说 Docker/image-20200904103124656.png)]

dockerfile是面向开发的,我们以后要发布项目,做镜像,就需要编写dockerfile文件,这个文件十分简单!

Docker镜像逐渐成为企业交付的标准,必须要掌握!

步骤:开发,部署,运维

DockerFile : 构建文件,定义了一切的步骤,源代码
DockerImages : 通过DokerFile构建生成的镜像,是最终发布和运行的产品
Docker容器:容器就是镜像运行起来提供服务器

DockerFile的指令

以前我们使用别人的,现在我们知道了这些指令之后,我们来练习自己写一个镜像!

FROM				# 基础镜像,一切从这里开始构建
MAINTAINER	# 镜像是谁写的, 姓名+邮箱
RUN					# 镜像构建的时候需要运行的命令
ADD					# 步骤,tomcat镜像,这个tomcat压缩包!添加内容 添加同目录
WORKDIR			# 镜像的工作目录
VOLUME			# 挂载的目录
EXPOSE			# 保留端口配置
CMD					# 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代。
ENTRYPOINT	# 指定这个容器启动的时候要运行的命令,可以追加命令
ONBUILD			# 当构建一个被继承 DockerFile 这个时候就会运行ONBUILD的指令,触发指令。
COPY				# 类似ADD,将我们文件拷贝到镜像中
ENV					# 构建的时候设置环境变量!

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-RtJJgn5S-1599294536773)(图片/狂神说 Docker/image-20200904104606444.png)]

实战测试

创建一个自己的centos

# 1.编写Dockerfile的文件
FROM centos
MAINTAINER dainel<dlgnjupt@qq.com>

ENV MYPATH /usr/local
WORKDIR $MYPATH

RUN yum -y install vim
RUN yum -y install net-tools

EXPOSE 80

CMD echo $MYPATH
CMD echo "-----end----"
CMD /bin/bash

# 2.通过这个文件构建镜像
# 命令 docker build -f 文件路径 -t 镜像名:[tag] .
docker build -f mydockerfile-centos -t mycentos:0.1 .

Successfully built 4af56313b71a
Successfully tagged mycentos:0.1

# 3.测试运行

对比:之前原生的centos

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-N2jO7YG1-1599294536774)(图片/狂神说 Docker/image-20200904142059464.png)]

我们增加后的镜像:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aRgDDLmL-1599294536775)(图片/狂神说 Docker/image-20200904142143624.png)]

我们可以列出本地进行的变更历史

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-cNBZamnn-1599294536777)(图片/狂神说 Docker/image-20200904143446546.png)]

我们平时拿到一个镜像,可以研究一下它是怎么做的

CMD 和 ENTRYPOINT区别

CMD					# 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代。
ENTRYPOINT			# 指定这个容器启动的时候要运行的命令,可以追加命令

测试cmd

# 编写dockerfile文件
$ vim dockerfile-test-cmd
FROM centos
CMD ["ls","-a"]
# 构建镜像
$ docker build  -f dockerfile-test-cmd -t cmd-test:0.1 .
# 运行镜像
$ docker run cmd-test:0.1
.
..
.dockerenv
bin
dev

# 想追加一个命令  -l 成为ls -al
$ docker run cmd-test:0.1 -l
docker: Error response from daemon: OCI runtime create failed: container_linux.go:349: starting container process caused "exec: \"-l\":
 executable file not found in $PATH": unknown.
ERRO[0000] error waiting for container: context canceled 
# cmd的情况下 -l 替换了CMD["ls","-l"]。 -l  不是命令所有报错

测试ENTRYPOINT

# 编写dockerfile文件
$ vim dockerfile-test-entrypoint
FROM centos
ENTRYPOINT ["ls","-a"]
$ docker run entrypoint-test:0.1
.
..
.dockerenv
bin
dev
etc
home
lib
lib64
lost+found ...
# 我们的命令,是直接拼接在我们得ENTRYPOINT命令后面的
$ docker run entrypoint-test:0.1 -l
total 56
drwxr-xr-x   1 root root 4096 May 16 06:32 .
drwxr-xr-x   1 root root 4096 May 16 06:32 ..
-rwxr-xr-x   1 root root    0 May 16 06:32 .dockerenv
lrwxrwxrwx   1 root root    7 May 11  2019 bin -> usr/bin
drwxr-xr-x   5 root root  340 May 16 06:32 dev
drwxr-xr-x   1 root root 4096 May 16 06:32 etc
drwxr-xr-x   2 root root 4096 May 11  2019 home
lrwxrwxrwx   1 root root    7 May 11  2019 lib -> usr/lib
lrwxrwxrwx   1 root root    9 May 11  2019 lib64 -> usr/lib64 ....

Dockerfile中很多命令都十分的相似,我们需要了解它们的区别,我们最好的学习就是对比他们然后测试效果!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值