dockerfile构建(ssh、Systemcatl、nginx、tomcat、mysql)镜像容器

一、dockerfile操作指令

指令含义
FROM镜像指定新镜像所基于的镜像,第一条指令必须为FROM指令,每创建一个镜像就需要一条FROM指令。
MAINTAINER 名字说明新镜像的维护人信息
RUN命令相当于在创建这个镜像的时候,这个镜像会自动生成一个容器,是在容器当中执行的指令,而不是在宿主机执行的指令
CMD启动容器的时要被执行的命令或脚本,如果有多个命令,不会报错只会执行最后一条命令
EXPOSE端口号容器对外暴露的端口,并不是映射端口(映射端口是宿主机的)
ENV 环境变量 变量值设置一个环境变量的值,会被后面的RUN使用
ADD 源文件/目录 目标文件/目录将源文件(宿主机的文件)拷贝到容器当中
COPY 源文件/目录 目标文件/目录只限于容器内部的复制,容器内部的文件复制到容器内部的路径
VOLUME宿主机的某个目录共享出来,被容器所能直接使用
WORKDIR相当于在容器内执行了cd
ONBUILD命令指定所生成的镜像作为一个基础镜像时所要运行的命令
HEALTHCHECK健康检查

二、镜像、容器构建

2.1 sshd镜像
mkdir  sshd
cd sshd

vim 	Dockerfile

FROM centos:7
MAINTAINER The centos project <cloud-centos>
RUN yum -y update
RUN yum -y install openssh* net-tools lsof telnet passwd
RUN echo '123456' | passwd --stdin root
RUN sed -i 's/UsePAM yes/UsePAM no/g' /etc/ssh/sshd_config
RUN ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
RUN sed -i '/^session\s\+required\s\+pam_loginuid.so/s/^/#/' /etc/pam.d/sshd
RUN mkdir -p /root/.ssh && chown root.root /root && chmod 700 /root/.ssh
EXPOSE 22
CMD ["/usr/sbin/sshd","-D"]                       

//UsePAM no:禁止使用PAM验证模块(PAM是第三方验证模块,远程登录不需要PAM验证,我们这里用账号密码)

//生成镜像
docker build -t sshd:new .

//启动容器并修改root密码
docker run -d -P sshd:new	//-P是随机端口映射,默认从32768开始

docker ps -a	//就能看见端口号
2.2 Systemcatl镜像
mkdir systemctl
cd systemctl/

vim Dockerfile

FROM sshd:new
ENV container docker 
RUN (cd /lib/systemd/system/sysinit.target.wants/; for i in *; do [ $i== \
systemd-tmpfiles-setup.service ] || rm -f $i; done); \
rm -f /lib/systemd/system/multi-user.target.wants/*; \
rm -f /etc/systemd/system/*.wants/*; \
rm -f /lib/systemd/system/local-fs.target.wants/*; \
rm -f /lib/systemd/system/sockets.target.wants/*udev*; \
rm -f /lib/systemd/system/sockets.target.wants/*initctl*; \
rm -f /lib/systemd/system/basic.target.wants/*; \
rm -f /lib/systemd/system/anaconda.target.wants/*;
VOLUME [ "/sys/fs/cgroup" ]
CMD ["/usr/sbin/init"]

VOLUME:数据卷(宿主机提供目录可以被容器直接挂在使用,建立宿主系统和容器之间的数据共享)


docker build -t systemd:new .

docker run --privileged -itd -v /opt/gz/:/data centos:7 /bin/bash 	//--privileged不做降权处理

docker exec -it ba12a9624dab  bash

然后可以进宿主机的共享目录创建一个文件,再进容器里面看看里面有没有


docker run --privileged -ti -v /sys/fs/cgroup:/sys/fs/cgroup:ro systemd:new /sbin/init &   //敲这条才能使用systemctl命令
2.3 nginx镜像
mkdir nginx
cd nginx/
//拷贝nginx-1.15.9源码包到nginx/中

vim Dockerfile
#基于基础镜像
FROM centos:7
#用户信息
MAINTAINER this is nginx <zk>
#添加环境包
RUN yum -y update
RUN yum -y install gcc gcc-c++ make pcre-devel  zlib-devel perl
RUN useradd -M -s /sbin/nologin nginx
#下载nginx软件包
ADD nginx-1.15.9.tar.gz /opt
WORKDIR /opt
#指定工作目录
WORKDIR nginx-1.15.9
RUN ./configure \ 
--prefix=/usr/local/nginx \
--user=nginx \
--group=nginx \
--with-http_stub_status_module && make && make install
ENV PATH /usr/local/nginx/sbin:$PATH
#指定http和https端口
EXPOSE 80
EXPOSE 443
RUN echo "daemon off;">>/usr/local/nginx/conf/nginx.conf
#添加宿主机中run.sh到容器中
ADD run.sh /run.sh
RUN chmod 755 /run.sh
CMD ["/run.sh"]


ADD:能把压缩包复制到容器当中,还可以完成解压缩
daemon off:关闭守护进程,因为由容器支撑
vim run.sh
#!/bin/bash
/usr/local/nginx/sbin/nginx


//创建新镜像
docker build -t nginx:new .

docker run -d -P nginx:new

docker ps -a  	//查看端口号

http://20.0.0.20:32770/ 	//测试
2.4 tomcat镜像
mkdir  tomcat
cd /tomcat
拷贝jdk-8u144-linux-x64.tar、apache-tomcat-8.5.23.tar 到tomcat里

vim Dockerfile

FROM centos:7
MAINTAINER this is tomcat image <zjz>
ADD jdk-8u144-linux-x64.tar.gz /usr/local
WORKDIR /usr/local/
RUN mv  jdk1.8.0_144  /usr/local/java
ENV JAVA_HOME /usr/local/java
ENV JAVA_BIN /usr/local/java/bin
ENV JRE_HOME /usr/local/java/jre
ENV PATH $PATH:/usr/local/java/bin:/usr/local/java/jre/bin
ENV CLASSPATH /usr/local/java/jre/bin:/usr/local/java/lib:/usr/local/java/jre/lib/charsets.jar
ADD apache-tomcat-8.5.23.tar.gz /usr/local
WORKDIR /usr/local/
RUN mv apache-tomcat-8.5.23 /usr/local/tomcat8
EXPOSE 8080
#CMD ["/usr/local/tomcat8/bin/catalina.sh","run"]
ENTRYPOINT ["/usr/local/tomcat8/bin/catalina.sh","run"]

//创建新镜像
docker build -t tomcat:new .

//创建容器,并映射端口 
docker run -d --name tomcat01 -p 1216:8080 tomcat:new


测试:浏览器输入20.0.0.20:1216
2.5 mysql镜像
mkdir mysqld
cd mysqld

vim my.cnf

[client]
port = 3306
default-character-set=utf8
socket = /usr/local/mysql/mysql.sock

[mysql]
port = 3306
default-character-set=utf8
socket = /usr/local/mysql/mysql.sock

[mysqld]
user = mysql
basedir = /usr/local/mysql
datadir = /usr/local/mysql/data
port = 3306
character_set_server=utf8
pid-file = /usr/local/mysql/mysqld.pid
socket = /usr/local/mysql/mysql.sock
server-id = 1

sql_mode=NO_ENGINE_SUBSTITUTION,STRICT_TRANS_TABLES,NO_AUTO_CREATE_USER,NO_AUTO_VALUE_ON_ZERO,NO_ZERO_IN_DATE,NO_ZERO_DATE,ERROR_FOR_DIVISION_BY_ZERO,PIPES_AS_CONCAT,ANSI_QUOTES



vim Dockerfile

FROM centos:7
RUN yum -y install \
ncurses \
ncurses-devel \
bison \
cmake \
make \
gcc \
gcc-c++
RUN useradd -s /sbin/nologin mysql
ADD mysql-boost-5.7.20.tar.gz /usr/local/src
WORKDIR /usr/local/src/mysql-5.7.20/
RUN cmake \
-DCMAKE_INSTALL_PREFIX=/usr/local/mysql \
-DMYSQL_UNIX_ADDR=/usr/local/mysql/mysql.sock \
-DSYSCONFDIR=/etc \
-DSYSTEMD_PID_DIR=/usr/local/mysql \
-DDEFAULT_CHARSET=utf8 \
-DDEFAULT_COLLATION=utf8_general_ci \
-DWITH_INNOBASE_STORAGE_ENGINE=1 \
-DWITH_ARCHIVE_STORAGE_ENGINE=1 \
-DWITH_BLACKHOLE_STORAGE_ENGINE=1 \
-DWITH_PERFSCHEMA_STORAGE_ENGINE=1 \
-DMYSQL_DATADIR=/usr/local/mysql/data \
-DWITH_BOOST=boost \
-DWITH_SYSTEMD=1 && make -j4 && make install
##############上面的解释##########################################
#RUN useradd -s /sbin/nologin mysql  			##创建程序用户
#ADD mysql-boost-5.7.20.tar.gz /usr/local/src   		##解压软件到指定路径
#WORKDIR /usr/local/src/mysql-5.7.20/
#RUN cmake \
#-DCMAKE_INSTALL_PREFIX=/usr/local/mysql \  		 ##指定路径
#-DMYSQL_UNIX_ADDR=/usr/local/mysql/mysql.sock \  	##通讯文件目录
#-DSYSCONFDIR=/etc \   				##配置文件目录
#-DSYSTEMD_PID_DIR=/usr/local/mysql \    		##PID文件目录
#-DDEFAULT_CHARSET=utf8 \  ##支持字符集 
#-DDEFAULT_COLLATION=utf8_general_ci \  		##支持一些特殊的中文字符
#-DWITH_INNOBASE_STORAGE_ENGINE=1 \   		##包括下面三条都是 存储引擎
#-DWITH_PERFSCHEMA_STORAGE_ENGINE=1 \
#-DWITH_BLACKHOLE_STORAGE_ENGINE=1 \
#-DWITH_PERFSCHEMA_STORAGE_ENGINE=1 \
#-DMYSQL_DATADIR=/usr/local/mysql/data \  		##数据目录
#-DWITH_BOOST=boost \  ##支持c++库
#-DWITH_SYSTEMD=1 && make -j3 && make install   	##服务中自己的id 和编译安装
#################################################################
RUN chown -R mysql:mysql /usr/local/mysql/
RUN rm -rf /etc/my.cnf
ADD my.cnf /etc
RUN chown mysql:mysql /etc/my.cnf
ENV PATH=/usr/local/mysql/bin:/usr/local/mysql/lib:$PATH
WORKDIR /usr/local/mysql/
RUN bin/mysqld \
--initialize-insecure \
--user=mysql \
--basedir=/usr/local/mysql \
--datadir=/usr/local/mysql/data
RUN cp /usr/local/mysql/usr/lib/systemd/system/mysqld.service /usr/lib/systemd/system/
EXPOSE 3306
RUN echo -e "#!/bin/sh  \nsystemctl enable mysqld" > /run.sh
RUN chmod 755 /run.sh
RUN sh /run.sh
CMD ["init"]

//创建镜像
docker build -t mysql:new .

//创建容器
docker run --name=mysql_server -d -P --privileged mysql:new	//--privileged 不做降权处理

//进入容器
docker exec -it dfa35d4c59a2 bash

//进入数据库
mysql -uroot -p	//没有密码直接回车

//在mysql里给权限
grant all privileges on *.* to 'root'@'%'identified by 'abc123';
grant all privileges on *.* to 'root'@'localhost'identified by 'abc123';
flush privileges;	//刷新


//在宿主系统中安装mairadb客户端连接mysql容器
开一台新的服务器
yum -y install mairadb * 			//安装mairadb
mysql -h 20.0.0.20 -u root -P 32768 -pabc123	//连接刚刚的mysql数据库
mysql> create database school;	//创建一个school数据库


//回mysql容器,登录mysql查看一下有没有school数据库
mysql> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| mysql              |
| performance_schema |
| school             |
| sys                |
+--------------------+
5 rows in set (0.00 sec)

三、报错集

报错集:如果进mysql报错
ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/usr/local/mysql/mysql.sock' (2)
解决方法:
cd /usr/local/mysql/
touch mysql.sock 
chmod 777 mysql.sock
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
由网站热图生成工具ClickHeat 1.4版本开源软件制作而成的Docker镜像导出文件,仅需要本机可以运行docker容器即可,无需下载ClickHeat源码,紧需要执行下面步骤即可运行ClickHeat系统,然后在系统中针对要生成热图的网站页面做配置即可。 ClickHeat Docker镜像导出文件使用步骤: 1. 将本资源下载文件clickheat-1.0-docker.zip 拷贝到可以运行docker的环境中 2. 执行下面命令加载clickheat镜像导出文件 docker load --input clickheat-1.0-docker.zip 运行docker images 会发现多了一个叫 dugwood/clickheat 1.0版本的Docker 镜像文件,没错加载镜像成功 3.执行下面命令运行clickheat容器,映射端口到docker宿主机的80端口,后面可以直接通过docker宿主机的80端口来访问clickheat服务了 docker run -it -p 80:80 dugwood/clickheat:1.0 4.在浏览器地址栏输入http://docker宿主机IP地址 访问clickheat系统。第一次访问clickheat系统会自动检查clickheat系统环境配置,并提示用户做基础配置,包括设置管理员账户名和密码,访客用户名和密码等。设置完成后,可以进入页面对要监控和绘制网页热区的的具体页面做配置即可。 如果需要进入到已运行的clickheat容器的shell中做操作,可以执行下面命令: 1. 运行docker ps 查找你正在运行clickheat服务的容器的container ID 2. 运行下面命令获取正在运行clickheat服务所在容器的shell docker exec -it CONTAINER_ID bash 希望本资源可以帮到您。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值