rmir# 学习目标:
1、掌握docker安装卸载。2、掌握docker的基本命令。
3、掌握docker的项目发布。
学习内容:
docker 卸载安装:
卸载docker:
yum remove docker \
docker-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-engine
安装docker:
yum install -y yum-utils
修改镜像加速器的地址改为阿里云:
yum-config-manager \
--add-repo \
https://download.docker.com/linux/centos/docker-ce.repo
阿里云改:
yum-config-manager \
--add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
更新:yum的软件包的索引
yum makecache fast
安装docker 社区版 docker-ce 企业版 ee
yum install docker-ce docker-ce-cli containerd.io
启动:docker
systemctl start docker
查询docker是否启动成功:
docker version
#使用docker run hello-world
#查看下载镜像
docker images
#1、卸载依赖 删除资源
yum remove docker-ce docker-ce-cli containerd.io
rm -rf /var/lib/docker
rm -rf /var/lib/containerd
# docker的默认路径
/var/lib/docker
#配置docker 阿里加速
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://791fqmrk.mirror.aliyuncs.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker
docker 常用命令
docker 帮助命令
docker version #查询docker版本信息
docker info #查询docker详细信息
docker 命令 --help #帮助指令
帮助文档地址:https://docs.docker.com/engine/reference/commandline/attach/
docker 镜像命令
docker images 查询所以本地主机镜像
[root@localhost ~]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
hello-world latest d1165f221234 8 weeks ago 13.3kB
#解释
#REPOSITORY 镜像仓库源
#TAG 镜像的标签
#IMAGE ID 镜像的id
#CREATED 镜像创建时间
#SIZE 镜像大小
#可选
[root@localhost ~]# docker --help images
Usage: docker images [OPTIONS] [REPOSITORY[:TAG]]
List images
Options:
-a, --all 列出所以镜像
-q, --quiet 只显示镜像的id
docker search 搜索镜像
[root@localhost ~]# docker search mysql;
NAME DESCRIPTION STARS OFFICIAL AUTOMATED
mysql MySQL is a widely used, open-source relation… 10823 [OK]
#可选项 通过搜藏筛选
1、--filter=STARS=3000 #搜索大于3000显示出来
root@localhost ~]# docker search mysql --filter=stars=3000
NAME DESCRIPTION STARS OFFICIAL AUTOMATED
mysql MySQL is a widely used, open-source relation… 10823 [OK]
mariadb MariaDB Server is a high performing open sou… 4083 [OK]
[root@localhost ~]# docker search mysql --filter=stars=5000
NAME DESCRIPTION STARS OFFICIAL AUTOMATED
mysql MySQL is a widely used, open-source relation… 10823 [OK]
docker pull 下载镜像
#下载镜像 docker pull 镜像名 【:tag】
[root@localhost ~]# docker pull mysql
Using default tag: latest #如果不写 【tag】默认latest
latest: Pulling from library/mysql
f7ec5a41d630: Pull complete #docker 分层下载 docker image的核心 联合文件系统
9444bb562699: Pull complete
6a4207b96940: Pull complete
181cefd361ce: Pull complete
8a2090759d8a: Pull complete
15f235e0d7ee: Pull complete
d870539cd9db: Pull complete
493aaa84617a: Pull complete
bfc0e534fc78: Pull complete
fae20d253f9d: Pull complete
9350664305b3: Pull complete
e47da95a5aab: Pull complete
Digest: sha256:04ee7141256e83797ea4a84a4d31b1f1bc10111c8d1bc1879d52729ccd19e20a #签名
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest #真实地址
docker pull mysql 等价于 docker pull docker.io/library/mysql:latest
#指定版本
[root@localhost ~]# docker pull mysql:5.7
5.7: Pulling from library/mysql
f7ec5a41d630: Already exists
9444bb562699: Already exists
6a4207b96940: Already exists
181cefd361ce: Already exists
8a2090759d8a: Already exists
15f235e0d7ee: Already exists
d870539cd9db: Already exists
cb7af63cbefa: Pull complete
151f1721bdbf: Pull complete
fcd19c3dd488: Pull complete
415af2aa5ddc: Pull complete
Digest: sha256:a655529fdfcbaf0ef28984d68a3e21778e061c886ff458b677391924f62fb457
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7
删除镜像 docker rmi
docker rmi -f 镜像id #根据镜像id删除
docker rmi -f 镜像id 镜像id 镜像id #根据镜像多个id删除
docker rmi -f $(docker images -aq) #查询所以的镜像id 清空容器镜像
docker 容器命令
有了镜像才可以创建容器 、下载liunx centos系统
docker pull centos
新建容器并启动
docker run 【可选参数】 image
#参数说明
--name #name容器名字 用来区分名字
-d #-d 以后台运行
-it #使用交互方式运行 进入容器查看内容
-p #指定容器端口 -p 8080:8080
-p ip: 主机端口:容器端口
-p 主机端口:容器端口 (常用)
-p 容器端口
直接写容器端口
-P #随机指定端口
#测试 启动并进入容器
[root@localhost ~]# docker run -it centos /bin/bash
[root@45dfb713f505 /]#
#查看容器内的centos
[root@45dfb713f505 /]# ls
bin dev etc home lib lib64 lost+found media mnt opt proc root run sbin srv sys tmp usr var
#退出容器进入主机
[root@d640ce87529b /]# exit
exit
[root@localhost /]# ls
bin boot data dev etc home lib lib64 media mnt opt proc root run sbin srv sys tmp usr var
列出所以的运行过的容器
# docker ps 当前运行容器
# docker ps 命令
-a #列出当前运行和历史运行过得容器
-n #显示最近创建的容器
-q #显示容器的编号
#列出当前运行的容器
[root@localhost /]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
#列出运行过的容器
[root@localhost /]# docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d640ce87529b centos "/bin/bash" 2 minutes ago Exited (0) About a minute ago bold_jepsen
45dfb713f505 centos "/bin/bash" 5 minutes ago Exited (0) 3 minutes ago elegant_dhawan
a01c60235383 d1165f221234 "/hello" 2 hours ago Exited (0) 2 hours ago recursing_knuth
[root@localhost /]#
退出容器
exit #直接退出容器
ctl +P +Q #容器不停止退出
删除容器
docker rm id #根据id删除容器,不能删除正在运行的容器,强制删除 rm -f
docker rm -f $(docker ps -aq) #根据id递归删除容器
docker ps -a -q |xargs docker rm #删除所有容器
启动和停止容器操作
docker start id #启动容器
docker restart id #重启容器
docker stop id #停止容器
docker kill id #强制杀死容器
常用其他命令
后台启动命令
#命令 docker run -d 镜像名!
root@localhost ~]# docker run -d centos
#问题docker ps ,发现centos 停止了
#常见的坑:docker 容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
#nginx,容器启动后,发现自己没有提供服务,就会立刻停止,就是没有程序了
查看日志
docker logs -f -t --tail 容器 没有日志
#自己编写一个shell 脚本
docker run-d centos /bin/sh -c "weile true;do echo kuangshen; sleep 1; done"
docker ps
CONTAINER ID IMAGE
centos
#显示日志
-tf #显示日志
--tail number #要显示日志条数
#docker logs -tf --tail 10 id
查看容器中进程信息 ps
#命令 docker top id
[root@localhost ~]# docker top 9948430c14e9
UID PID PPID C STIME TTY TIME CMD
root 84054 84033 0 04:33 pts/0 00:00:00 /bin/bash
查看镜像的元数据
#命令
docker inspect 容器id
#测试
[root@localhost ~]# docker inspect 9948430c14e9
[
{
"Id": "9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc",
"Created": "2021-05-04T11:33:02.358673663Z",
"Path": "/bin/bash",
"Args": [],
"State": {
"Status": "running",
"Running": true,
"Paused": false,
"Restarting": false,
"OOMKilled": false,
"Dead": false,
"Pid": 84054,
"ExitCode": 0,
"Error": "",
"StartedAt": "2021-05-04T11:33:02.779054435Z",
"FinishedAt": "0001-01-01T00:00:00Z"
},
"Image": "sha256:300e315adb2f96afe5f0b2780b87f28ae95231fe3bdd1e16b9ba606307728f55",
"ResolvConfPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/resolv.conf",
"HostnamePath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/hostname",
"HostsPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/hosts",
"LogPath": "/var/lib/docker/containers/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc/9948430c14e9bff341f7fa117a6d474a608c644913ff70fe43df6ba1d07d5cbc-json.log",
"Name": "/festive_chaplygin",
"RestartCount": 0,
"Driver": "overlay2",
"Platform": "linux",
"MountLabel": "",
"ProcessLabel": "",
"AppArmorProfile": "",
"ExecIDs": null,
"HostConfig": {
"Binds": null,
"ContainerIDFile": "",
"LogConfig": {
"Type": "json-file",
"Config": {}
},
"NetworkMode": "default",
"PortBindings": {},
"RestartPolicy": {
"Name": "no",
"MaximumRetryCount": 0
},
"AutoRemove": false,
"VolumeDriver": "",
"VolumesFrom": null,
"CapAdd": null,
"CapDrop": null,
"CgroupnsMode": "host",
"Dns": [],
"DnsOptions": [],
"DnsSearch": [],
"ExtraHosts": null,
"GroupAdd": null,
"IpcMode": "private",
"Cgroup": "",
"Links": null,
"OomScoreAdj": 0,
"PidMode": "",
"Privileged": false,
"PublishAllPorts": false,
"ReadonlyRootfs": false,
"SecurityOpt": null,
"UTSMode": "",
"UsernsMode": "",
"ShmSize": 67108864,
"Runtime": "runc",
"ConsoleSize": [
0,
0
],
"Isolation": "",
"CpuShares": 0,
"Memory": 0,
"NanoCpus": 0,
"CgroupParent": "",
"BlkioWeight": 0,
"BlkioWeightDevice": [],
"BlkioDeviceReadBps": null,
"BlkioDeviceWriteBps": null,
"BlkioDeviceReadIOps": null,
"BlkioDeviceWriteIOps": null,
"CpuPeriod": 0,
"CpuQuota": 0,
"CpuRealtimePeriod": 0,
"CpuRealtimeRuntime": 0,
"CpusetCpus": "",
"CpusetMems": "",
"Devices": [],
"DeviceCgroupRules": null,
"DeviceRequests": null,
"KernelMemory": 0,
"KernelMemoryTCP": 0,
"MemoryReservation": 0,
"MemorySwap": 0,
"MemorySwappiness": null,
"OomKillDisable": false,
"PidsLimit": null,
"Ulimits": null,
"CpuCount": 0,
"CpuPercent": 0,
"IOMaximumIOps": 0,
"IOMaximumBandwidth": 0,
"MaskedPaths": [
"/proc/asound",
"/proc/acpi",
"/proc/kcore",
"/proc/keys",
"/proc/latency_stats",
"/proc/timer_list",
"/proc/timer_stats",
"/proc/sched_debug",
"/proc/scsi",
"/sys/firmware"
],
"ReadonlyPaths": [
"/proc/bus",
"/proc/fs",
"/proc/irq",
"/proc/sys",
"/proc/sysrq-trigger"
]
},
"GraphDriver": {
"Data": {
"LowerDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b-init/diff:/var/lib/docker/overlay2/bb6d02bcb2f72808fe2c0e6ab79549f485229c004b94a698b1da18e97e6f55d4/diff",
"MergedDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/merged",
"UpperDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/diff",
"WorkDir": "/var/lib/docker/overlay2/7a1b618017d3c098f7bcadf9e410c704aa5e42927d51448d07a08e02183b0b7b/work"
},
"Name": "overlay2"
},
"Mounts": [],
"Config": {
"Hostname": "9948430c14e9",
"Domainname": "",
"User": "",
"AttachStdin": true,
"AttachStdout": true,
"AttachStderr": true,
"Tty": true,
"OpenStdin": true,
"StdinOnce": true,
"Env": [
"PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
],
"Cmd": [
"/bin/bash"
],
"Image": "centos",
"Volumes": null,
"WorkingDir": "",
"Entrypoint": null,
"OnBuild": null,
"Labels": {
"org.label-schema.build-date": "20201204",
"org.label-schema.license": "GPLv2",
"org.label-schema.name": "CentOS Base Image",
"org.label-schema.schema-version": "1.0",
"org.label-schema.vendor": "CentOS"
}
},
"NetworkSettings": {
"Bridge": "",
"SandboxID": "c74556b77146e1beebdf69cb76550a48bda6029990c464a3cfd05f7ac62d73bb",
"HairpinMode": false,
"LinkLocalIPv6Address": "",
"LinkLocalIPv6PrefixLen": 0,
"Ports": {},
"SandboxKey": "/var/run/docker/netns/c74556b77146",
"SecondaryIPAddresses": null,
"SecondaryIPv6Addresses": null,
"EndpointID": "a464144d18ebd3cd424a4e26cea42f06013dd1f02bf80a3d8c29873ebff3e9aa",
"Gateway": "172.17.0.1",
"GlobalIPv6Address": "",
"GlobalIPv6PrefixLen": 0,
"IPAddress": "172.17.0.2",
"IPPrefixLen": 16,
"IPv6Gateway": "",
"MacAddress": "02:42:ac:11:00:02",
"Networks": {
"bridge": {
"IPAMConfig": null,
"Links": null,
"Aliases": null,
"NetworkID": "02e9d30c250a7706984b631ad1d7cb927732c67728f1e413a4825d6427696665",
"EndpointID": "a464144d18ebd3cd424a4e26cea42f06013dd1f02bf80a3d8c29873ebff3e9aa",
"Gateway": "172.17.0.1",
"IPAddress": "172.17.0.2",
"IPPrefixLen": 16,
"IPv6Gateway": "",
"GlobalIPv6Address": "",
"GlobalIPv6PrefixLen": 0,
"MacAddress": "02:42:ac:11:00:02",
"DriverOpts": null
}
}
}
}
]
进入当前正在运行容器
#我们通常容器都是使用后台方式运行的,需要进入容器,修改一些配置
#指令
docker exec -it 容器id bashShell
#测试
[root@localhost ~]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
9948430c14e9 centos "/bin/bash" 11 minutes ago Up 11 minutes festive_chaplygin
[root@localhost ~]# docker exec -it 9948430c14e9 /bin/bash
[root@9948430c14e9 /]# ls
bin dev etc home lib lib64 lost+found media mnt opt proc root run sbin srv sys tmp usr var
[root@9948430c14e9 /]# ps -ef
UID PID PPID C STIME TTY TIME CMD
root 1 0 0 11:33 pts/0 00:00:00 /bin/bash
root 16 0 0 11:45 pts/1 00:00:00 /bin/bash
root 32 16 0 11:45 pts/1 00:00:00 ps -ef
# 方式二
docker attach 容器id
#测试
[root@localhost ~]# docker attach 9948430c14e9
#docker exec #进入容器后开启一个新的终端,可以在里面操作(常用)
#docker attach #进入容器正在执行的终端,不会启动新的进程!
从容器内拷贝文件到主机上
docker cp 容器id:容器内路径 目的的主机路径
#测试
#进入当前容器
[root@localhost ~]# docker attach 680a1e3a8a33
[root@680a1e3a8a33 /]# ls
bin dev etc home lib lib64 lost+found media mnt opt proc root run sbin srv sys test.java tmp usr var
#删除test文件
[root@680a1e3a8a33 /]# rm -vf test.java
removed 'test.java'
[root@680a1e3a8a33 /]# ls
bin dev etc home lib lib64 lost+found media mnt opt proc root run sbin srv sys tmp usr var
[root@680a1e3a8a33 /]# cd home
[root@680a1e3a8a33 home]# ;;
bash: syntax error near unexpected token `;;'
[root@680a1e3a8a33 home]# ll
bash: ll: command not found
[root@680a1e3a8a33 home]# ls
#创建test文件
[root@680a1e3a8a33 home]# touch test.java
[root@680a1e3a8a33 home]# ls
test.java
[root@680a1e3a8a33 home]# read escape sequence
#拷贝文件
[root@localhost ~]# docker cp 680a1e3a8a33:/home/test.java /home
[root@localhost ~]# ll
total 8
-rw-------. 1 root root 2789 Mar 20 21:22 anaconda-ks.cfg
-rw-------. 1 root root 2069 Mar 20 21:22 original-ks.cfg
[root@localhost ~]# ls
anaconda-ks.cfg original-ks.cfg
[root@localhost ~]# cd home
-bash: cd: home: No such file or directory
[root@localhost ~]# cd /home
[root@localhost home]# ll
total 4
drwx------. 15 liutaizhong liutaizhong 4096 Apr 24 06:43 liutaizhong
drwxr-xr-x. 3 root root 34 May 2 05:57 taizhong
-rw-r--r--. 1 root root 0 May 4 05:03 test.java
[root@localhost home]#
小结
attach #当前shell下attach 连接指定运行镜像
build #通过dockerfile指定镜像
commit #提交当前容器为新的镜像
cp #从容器中拷贝指定文件或者目录到宿主机中
create #创建一个新的容器,同run,但不启动容器
diff #查看docker 容器变化
events #从docker 服务获取容器实例事件
exec #在已存在的容器上运行命令
export #导出容器的内容流作为一个tar归档文件【对应import】
history #展示一个镜像形成历史
images #列出系统当前镜像
import #从tar包中的内容创建一个新的文件系统镜像【对应export】
info #显示系统相关信息
inspect #查看容器详细信息
kill #kill指定docker容器
load #从一个tar包中加载一个镜像【对应save】
login #注册或者登陆一个 docker 源服务器
logout #从当前docker registry 退出
logs #输出当前容器日志信息
port #查看映射端口对应的容器内部源端
pause #暂停容器
ps #列出容器列表
pull #从docker 镜像源服务器拉取指定镜像或者库镜像
push #推送指定镜像或者库镜像值docker源服务器
restart #重启运行容器
rm #移除一个或多个容器
rmi #移除一个或多个镜像【无容器使用该镜像才可删除,否则需要删除相关容器才可继续或-f强制删除】
run #创建一个新的容器并运行一个命令
save #保存一个镜像为一个tar包【对象load】
search #在docker hub中搜索镜像
start #启动容器
stop #停止容器
tag #给源中镜像打标签
top #查看容器中运行的进程信息
unpause #取消暂停容器
version #查看docker版本号
wait #截取容器停止时的退出状态值
**
作业练习
- 安装Nginx
- 安装Tomcat
- 安装ES + Kibana
Docker安装Nginx
# 1. 搜索镜像 search 建议大家去docker搜索,可以看到帮助文档
# 2. 下载镜像 pull
# 3. 运行测试
[root@AlibabaECS home]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
nginx latest 4bb46517cac3 2 weeks ago 133MB
centos latest 0d120b6ccaa8 2 weeks ago 215MB
# -d 后台运行
# --name 给容器命名
# -p 宿主机端口:容器内部端口
[root@AlibabaECS home]# docker run -d --name nginx01 -p 3344:80 nginx
[root@AlibabaECS home]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
a88edcdfa2e6 nginx "/docker-entrypoint.…" 8 minutes ago Up 8 minutes 0.0.0.0:3344->80/tcp nginx01
[root@AlibabaECS home]# curl localhost:3344
端口暴露的概念
思考问题:我们每次改动nginx配置文件,都需要进入容器内部,十分的麻烦。我们要是可以在容器外部提供一个映射路径,达到在容器修改文件名,容器内部都可以修改。-v
Docker 安装Tomcat
# 官方的使用
docker run -it --rm tomcat:9.0
# 我们之前的启动都是后台,停止了容器之后,容器还是可以查到 docker run -it --rm, 一般用来测试,用完就删除
# 下载再启动
docker pull tomcat
# 启动运行
docker run -d -p 3355:8080 --name tomcat01 tomcat
# 测试访问没有问题
# 进入容器
[root@AlibabaECS ~]# docker exec -it tomcat01 /bin/bash
# 发现问题:1、linux命令少了,2、没有webapps; 阿里云镜像的原因,默认是最小的镜像,所以没必要都剔除掉
# 保证最小可运行的环境
思考问题:
我们以后要部署项目,如果每次都要进入容器是不是十分麻烦?我要是可以在容器外部提供一个映射路径,webapps,我们在外部放置项目,就自动同步到内部就好了。
部署ES + Kibana
# es 暴露的端口很多
# es 十分的耗内存
# es 的数据一般需要放置到安全目录! 挂载
# --net somework ? 网络配置
# 启动 elasticsearch
docker run -d --name elasticsearch -p 9200:9300 -e "discovery.type=single-node" elasticsearch:7.6.2
# 启动了 linux就卡住了
# 赶紧关闭,增加内存的限制,修改配置文件 -e 环境配置修改
docker run -d --name elasticsearch02 -p 9200:9300 -e "discovery.type=single-node" -e ES_JAVA_OPTS="-Xms64m -Xmx512m" elasticsearch:7.6.2
# 查看 docker stats
使用kibana连接es? 思考网络如何才能连接过去?
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-uwRRTKvP-1599294536743)(图片/狂神说 Docker/image-20200831204651402.png)]
可视化
portainer(先用这个)
docker run -d -p 8088:9000 --restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
- Rancher(CI/CD再用)
什么是 portainer ?
Docker图形化管理工具,提供一个后台面板供我们操作!
docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
Docker镜像讲解
镜像是什么
镜像是一种轻量级、可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,他包含运行某个软件所需的所有内容,包括代码、运行时库、环境变量和配置文件。
所有的应用,直接打包docker镜像,就可以直接跑起来!
如何得到镜像:
从远程仓库下载
拷贝
自己制作一个镜像 DockerFile
Docker镜像加载原理
UnionFs (联合文件系统)
UnionFs(联合文件系统):Union文件系统(UnionFs)是一种分层、轻量级并且高性能的文件系统,他支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下( unite several directories into a single virtual filesystem)。Union文件系统是 Docker镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像
特性:一次同时加载多个文件系统,但从外面看起来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录
平时我们安装进虚拟机的CentOS都是好几个G,为什么Docker这里才200M?
对于一个精简的OS,rootfs可以很小,只需要包合最基本的命令,工具和程序库就可以了,因为底层直接用Host的kernel,自己只需要提供rootfs就可以了。
由此可见对于不同的Linux发行版, boots基本是一致的, rootfs会有差別,因此不同的发行版可以公用bootfs.
虚拟机是分钟级别,容器是秒级!
分层理解
分层的镜像
我们可以去下载一个镜像,注意观察下载的日志输出,可以看到是一层层的在下载
思考:
为什么Docker镜像要采用这种分层的结构呢?
最大的好处,我觉得莫过于资源共享了!比如有多个镜像都从相同的Base镜像构建而来,那么宿主机只需在磁盘上保留一份base镜像,同时内存中也只需要加载一份base镜像,这样就可以为所有的容器服务了,而且镜像的每一层都可以被共享。
查看镜像分层的方式可以通过docker image inspect name命令
理解:
所有的 Docker镜像都起始于一个基础镜像层,当进行修改或培加新的内容时,就会在当前镜像层之上,创建新的镜像层。
举一个简单的例子,假如基于 Ubuntu Linux16.04创建一个新的镜像,这就是新镜像的第一层;如果在该镜像中添加 Python包,
就会在基础镜像层之上创建第二个镜像层;如果继续添加一个安全补丁,就会创健第三个镜像层该像当前已经包含3个镜像层,如下图所示(这只是一个用于演示的很简单的例子)。
在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合,理解这一点非常重要。下图中举了一个简单的例子,每个镜像层包含3个文件,而镜像包含了来自两个镜像层的6个文件。
上图中的镜像层跟之前图中的略有区別,主要目的是便于展示文件
下图中展示了一个稍微复杂的三层镜像,在外部看来整个镜像只有6个文件,这是因为最上层中的文件7是文件5的一个更新版
这种情況下,上层镜像层中的文件覆盖了底层镜像层中的文件。这样就使得文件的更新版本作为一个新镜像层添加到镜像当中
Docker通过存储引擎(新版本采用快照机制)的方式来实现镜像层堆栈,并保证多镜像层对外展示为统一的文件系统
Linux上可用的存储引撃有AUFS、 Overlay2、 Device Mapper、Btrfs以及ZFS。顾名思义,每种存储引擎都基于 Linux中对应的件系统或者块设备技术,井且每种存储引擎都有其独有的性能特点。
Docker在 Windows上仅支持 windowsfilter 一种存储引擎,该引擎基于NTFS文件系统之上实现了分层和CoW [1]。
特点
Docker 镜像都是只读的,当容器启动时,一个新的可写层加载到镜像的顶部!
这一层就是我们通常说的容器层,容器之下的都叫镜像层!
commit镜像
docker commit 提交容器成为一个新的副本
# 命令和git原理类似
docker commit -m="描述信息" -a="作者" 容器id 目标镜像名:[TAG]
实战测试:
# 1、启动一个默认的tomcat
docker run -d -p 8080:8080 tomcat
# 2、发现这个默认的tomcat 是没有webapps应用,官方的镜像默认webapps下面是没有文件的!
docker exec -it 容器id
# 3、拷贝文件进去
# 4、将操作过的容器通过commit调教为一个镜像!我们以后就使用我们修改过的镜像即可,这就是我们自己的一个修改的镜像。
docker commit -m="描述信息" -a="作者" 容器id 目标镜像名:[TAG]
docker commit -a="kuangshen" -m="add webapps app" 容器id tomcat02:1.0
如果你想要保存当前容器的状态,就可以通过commit来提交,获得一个镜像,就好比我们我们使用虚拟机的快照。
入门成功!!!!
容器数据卷
什么是容器数据卷
docker的理念回顾
将应用和环境打包成一个镜像!
数据?如果数据都在容器中,那么我们容器删除,数据就会丢失!需求:数据可以持久化
MySQL,容器删除了,删库跑路!需求:MySQL数据可以存储在本地!
容器之间可以有一个数据共享的技术!Docker容器中产生的数据,同步到本地!
这就是卷技术!目录的挂载,将我们容器内的目录,挂载到Linux上面!
使用数据卷
方式一:直接使用命令来挂载 -v
docker run -it -v 主机目录:容器内目录
# 测试
[root@AlibabaECS home]# docker run -it -v /home/ceshi:/home centos /bin/bash
# #通过 docker inspect 容器id 查看
测试文件的同步
再来测试;
- 停止容器
- 宿主机上修改文件
- 容器启动
docker attach 容器id
- 容器内的数据依旧是同步的
好处:我们以后修改只需要在本地修改即可,容器内会自动同步!
实战:安装MySQL
思考:MySQL的数据持久化问题
# 获取镜像
[root@AlibabaECS home]# docker pull mysql:5.7
# 运行容器,需要做数据挂载! # 安装启动mysql, 需要配置密码的,这是要注意的点!
# 参考官网hub
docker run --name some-mysql -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql:tag
# 启动我们的
-d 后台运行
-p 端口映射
-v 卷挂载
-e 环境配置
--name 容器名字
[root@AlibabaECS home]# docker run -d -p 3310:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7
# 启动成功之后,我们使用本地Navicat连接测试
# 在本地测试创建一个数据库,查看一下我们映射的路径是否ok!
假设我们将容器删除
发现,我们挂载到本地的数据卷依旧没有丢失,这就实现了容器数据持久化功能。
具名和匿名挂载
# 匿名挂载
-v 容器内路径!
docker run -d -P --name nginx01 -v /etc/nginx nginx
# 查看所有的volume的情况
➜ ~ docker volume ls
DRIVER VOLUME NAME
local 33ae588fae6d34f511a769948f0d3d123c9d45c442ac7728cb85599c2657e50d
local
# 这里发现,这种就是匿名挂载,我们在 -v只写了容器内的路径,没有写容器外的路劲!
# 具名挂载
➜ ~ docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx nginx
➜ ~ docker volume ls
DRIVER VOLUME NAME
local juming-nginx
# 通过 -v 卷名:容器内路径
# 查看一下这个卷
所有的docker容器内的卷,没有指定目录的情况下都是在**/var/lib/docker/volumes/xxxx/_data**下;
我们可以通过具名挂载方便的找到一个卷,大多情况下在使用具名挂载
# 三种挂载: 匿名挂载、具名挂载、指定路径挂载
-v 容器内路径 #匿名挂载
-v 卷名:容器内路径 #具名挂载
-v /宿主机路径:容器内路径 #指定路径挂载 docker volume ls 是查看不到的
拓展:
# 通过 -v 容器内路径: ro rw 改变读写权限
ro #readonly 只读
rw #readwrite 可读可写
docker run -d -P --name nginx05 -v juming:/etc/nginx:ro nginx
docker run -d -P --name nginx05 -v juming:/etc/nginx:rw nginx
# ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内部是无法操作!
初识Dockfile
Dockerfile 就是用来构建 docker 镜像的构建文件!命令脚本!先体验一下!
通过这个脚本可以生成镜像,镜像是一层一层的,脚本是一个个的命令,每个命令都是一层!
# 创建一个dockerfile文件,名字可以随便 建议Dockerfile
# 文件中的内容 指令(大写) 参数
FROM centos
VOLUME ["volume01","volume02"]
CMD echo "----end----"
CMD /bin/bash
#这里的每个命令,就是镜像的一层!
启动自己写的容器
查看一下卷挂载的路径
测试一下刚才的文件是否同步出去了!
这种方式使用的十分多,因为我们通常会构建自己的镜像!
假设构建镜像时候没有挂载卷,要手动镜像挂载 -v 卷名:容器内路径!
数据卷容器
多个mysql同步数据!
启动三个容器,通过我们刚才自己的写镜像启动
# 测试:可以删除docker01,查看一下docker02和docker03是否可以访问这个文件
# 测试依旧可以访问
多个mysql实现数据共享
➜ ~ docker run -d -p 3306:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7
➜ ~ docker run -d -p 3307:3306 -e MYSQL_ROOT_PASSWORD=123456 --name mysql02 --volumes-from mysql01 mysql:5.7
# 这个时候,可以实现两个容器数据同步!
结论:
容器之间的配置信息的传递,数据卷容器的生命周期一直持续到没有容器使用为止。
但是一旦你持久化到了本地,这个时候,本地的数据是不会删除的!
DockerFile
DockerFile介绍
dockerfile是用来构建docker镜像的文件!命令参数脚本!
构建步骤:
- 编写一个dockerfile文件
- docker build 构建称为一个镜像
- docker run运行镜像
- docker push发布镜像(DockerHub 、阿里云仓库)
查一下官方是怎么做的?
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-RWQv9f4x-1599294536769)(图片/狂神说 Docker/image-20200904102455535.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ymJoHjy5-1599294536771)(图片/狂神说 Docker/image-20200904102534005.png)]
很多官方镜像都是基础包,很多功能没有,我们通常会自己搭建自己的镜像!
官方既然可以制作镜像,那我们也可以!
DockerFile构建过程
- 每个保留关键字(指令)都必须是大写字母
- 执行从上到下顺序执行
- /# 表示注释
- 每一个指令都会创建提交一个新的镜像层,并提交!
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HAO69W0r-1599294536772)(图片/狂神说 Docker/image-20200904103124656.png)]
dockerfile是面向开发的,我们以后要发布项目,做镜像,就需要编写dockerfile文件,这个文件十分简单!
Docker镜像逐渐成为企业交付的标准,必须要掌握!
步骤:开发,部署,运维
DockerFile : 构建文件,定义了一切的步骤,源代码
DockerImages : 通过DokerFile构建生成的镜像,是最终发布和运行的产品
Docker容器:容器就是镜像运行起来提供服务器
DockerFile的指令
以前我们使用别人的,现在我们知道了这些指令之后,我们来练习自己写一个镜像!
FROM # 基础镜像,一切从这里开始构建
MAINTAINER # 镜像是谁写的, 姓名+邮箱
RUN # 镜像构建的时候需要运行的命令
ADD # 步骤,tomcat镜像,这个tomcat压缩包!添加内容 添加同目录
WORKDIR # 镜像的工作目录
VOLUME # 挂载的目录
EXPOSE # 保留端口配置
CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代。
ENTRYPOINT # 指定这个容器启动的时候要运行的命令,可以追加命令
ONBUILD # 当构建一个被继承 DockerFile 这个时候就会运行ONBUILD的指令,触发指令。
COPY # 类似ADD,将我们文件拷贝到镜像中
ENV # 构建的时候设置环境变量!
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-RtJJgn5S-1599294536773)(图片/狂神说 Docker/image-20200904104606444.png)]
实战测试
创建一个自己的centos
# 1.编写Dockerfile的文件
FROM centos
MAINTAINER dainel<dlgnjupt@qq.com>
ENV MYPATH /usr/local
WORKDIR $MYPATH
RUN yum -y install vim
RUN yum -y install net-tools
EXPOSE 80
CMD echo $MYPATH
CMD echo "-----end----"
CMD /bin/bash
# 2.通过这个文件构建镜像
# 命令 docker build -f 文件路径 -t 镜像名:[tag] .
docker build -f mydockerfile-centos -t mycentos:0.1 .
Successfully built 4af56313b71a
Successfully tagged mycentos:0.1
# 3.测试运行
对比:之前原生的centos
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-N2jO7YG1-1599294536774)(图片/狂神说 Docker/image-20200904142059464.png)]
我们增加后的镜像:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aRgDDLmL-1599294536775)(图片/狂神说 Docker/image-20200904142143624.png)]
我们可以列出本地进行的变更历史
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-cNBZamnn-1599294536777)(图片/狂神说 Docker/image-20200904143446546.png)]
我们平时拿到一个镜像,可以研究一下它是怎么做的
CMD 和 ENTRYPOINT区别
CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代。
ENTRYPOINT # 指定这个容器启动的时候要运行的命令,可以追加命令
测试cmd
# 编写dockerfile文件
$ vim dockerfile-test-cmd
FROM centos
CMD ["ls","-a"]
# 构建镜像
$ docker build -f dockerfile-test-cmd -t cmd-test:0.1 .
# 运行镜像
$ docker run cmd-test:0.1
.
..
.dockerenv
bin
dev
# 想追加一个命令 -l 成为ls -al
$ docker run cmd-test:0.1 -l
docker: Error response from daemon: OCI runtime create failed: container_linux.go:349: starting container process caused "exec: \"-l\":
executable file not found in $PATH": unknown.
ERRO[0000] error waiting for container: context canceled
# cmd的情况下 -l 替换了CMD["ls","-l"]。 -l 不是命令所有报错
测试ENTRYPOINT
# 编写dockerfile文件
$ vim dockerfile-test-entrypoint
FROM centos
ENTRYPOINT ["ls","-a"]
$ docker run entrypoint-test:0.1
.
..
.dockerenv
bin
dev
etc
home
lib
lib64
lost+found ...
# 我们的命令,是直接拼接在我们得ENTRYPOINT命令后面的
$ docker run entrypoint-test:0.1 -l
total 56
drwxr-xr-x 1 root root 4096 May 16 06:32 .
drwxr-xr-x 1 root root 4096 May 16 06:32 ..
-rwxr-xr-x 1 root root 0 May 16 06:32 .dockerenv
lrwxrwxrwx 1 root root 7 May 11 2019 bin -> usr/bin
drwxr-xr-x 5 root root 340 May 16 06:32 dev
drwxr-xr-x 1 root root 4096 May 16 06:32 etc
drwxr-xr-x 2 root root 4096 May 11 2019 home
lrwxrwxrwx 1 root root 7 May 11 2019 lib -> usr/lib
lrwxrwxrwx 1 root root 9 May 11 2019 lib64 -> usr/lib64 ....
Dockerfile中很多命令都十分的相似,我们需要了解它们的区别,我们最好的学习就是对比他们然后测试效果!