一、镜像
镜像是什么?
镜像是一种轻量级别可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,他包含运行某个软件所需的所有内容,包括代码、运行时,库、环境变量、和配置文件。
所有的应用直接打包docker镜像,就可以直接跑起来。
如何得到镜像?
- 从远程下载
- 朋友给你
- 自己制作镜像(dockerfile)
docker镜像原理:
1.UnionFS(联合文件系统)
我们看见下载的时候一层一层的就是这个!
UnionFS(联合文件系统):Union文件系统(UnionFS)是一种分层、轻量级并且高性能的文件系统,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem)。Union 文件系统是 Docker 镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像
> 特性:一次同时加载多个文件系统,但从外面看起来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录
2.docker镜像加载原理
docker的镜像实际上由一层一层的文件系统组成,这种层级的文件系统UnionFS。
bootfs(boot file system)主要包含bootloader和kernel, bootloader主要是引导加载kernel, Linux刚启动时会加载bootfs文件系统,在Docker镜像的最底层是bootfs。这一层与我们典型的Linux/Unix系统是一样的,包含boot加载器和内核。当boot加载完成之后整个内核就都在内存中了,此时内存的使用权已由bootfs转交给内核,此时系统也会卸载bootfs。
rootfs (root file system) ,在bootfs之上。包含的就是典型 Linux 系统中的 /dev, /proc, /bin, /etc 等标准目录和文件。rootfs就是各种不同的操作系统发行版,比如Ubuntu,Centos等等。
容器就是一个小的虚拟机环境。
平常我们安装虚拟机的centos都是好几个G,为什么docker几百M?
对于一个精简的OS,rootfs可以很小,只需要包含最基本的命令,工具和程序库就可以了。由此可见对于不同的linux发行版,bootfs基本是一致的,rootfs会有差别,因此不同的发行版可以共用bootfs。
虚拟机分钟级的
docker 秒级的
3.分层(layers)的镜像
以我们的pull为例,在下载的过程中我们可以看到docker的镜像好像是在一层一层的在下载
下载redis
[root@net ~]# docker pull redis
Using default tag: latest
latest: Pulling from library/redis
注意:
层级与docker inspect 中的layers一一对应的
b4d181a07f80: Already exists
86e428f79bcb: Pull complete
ba0d0a025810: Pull complete
ba9292c6f77e: Pull complete
b96c0d1da602: Pull complete
5e4b46455da3: Pull complete
Digest: sha256:b6a9fc3535388a6fc04f3bdb83fb4d9d0b4ffd85e7609a6ff2f0f731427823e3
Status: Downloaded newer image for redis:latest
docker.io/library/redis:latest
[root@net ~]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
redis latest 08502081bff6 3 weeks ago 105MB
可以看见对应的层layers
[root@net ~]# docker inspect redis
......
"RootFS": {
"Type": "layers",
"Layers": [
"sha256:764055ebc9a7a290b64d17cf9ea550f1099c202d83795aa967428ebdf335c9f7",
"sha256:245c9d23f65373415922e53424032cabe7b282c5cf8f9f8070a7d1830fca6871",
"sha256:ebef6caacb966ed54c0c3facf2288fa5124452f2c0a17faa1941625eab0ceb54",
"sha256:0b7b774038f08ec329e4dd2c0be440c487cfb003a05fce87cd5d1497b602f2c1",
"sha256:a71d36a87572d637aa446110faf8abb4ea74f028d0e0737f2ff2b983ef23abf3",
"sha256:9e1fddfb3a22146392a2d6491e1af2f087da5e6551849a6174fa23051ef8a38f"
]
}
.......
理解:
所有的docker镜像起源于一个基础镜像层,当进行修改或增加内容时,就会在当前镜像层之上创建一个新的镜像层。
举一个简单的例子:例如基于Ubuntu linux 16.04 创建一个新的镜像,这就是镜像的第一层。如果在该镜像中添加 python包,就会在基础镜像层之上创建第二个镜像层,如果继续添加一个安全补丁,就会创建第三个镜像层。
如下图所示:
在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合。下图中列举了一个简单例子,每个镜像层包含三个文件,而镜像包含了来自两个镜像层的六个文件
上图中的镜像层与之前的镜像层略有区别,主要目的就是便于展示文件。
下层中主要展示了一个稍微复杂的镜像,在外部看来整个镜像只有六个文件,这是因为最上层的文件7是文件5的更新版本。
这种情况下上层镜像中的文件覆盖了底层的镜像层的文件,这样就会使得文件的更新版本作为一个新镜像层添加到镜像当中。docker通过存储引擎(新版本可用快照机制)的方式实现镜像层的堆栈,并保证对镜像层对外展示为统一的文件系统。
linux上可用的存储引擎有AUFS 、Overlay2 、Device Mapper 、Bufs、以及Zfs。顾名思义,每种存储引擎基于linux中对应的文件系统技术或者块设备技术,并且每种存储引擎所有独特的特点。
docker 在Windows 上仅仅支持Windowsfliter 存储引擎。该引擎基于NTFS文件系统之上实现了分层和cow[1]。
下图展示了与系统相同的三层镜像。所有镜像层堆叠并合并,对外提供统一视图。
特点
Docker镜像都是只读的
当容器启动时,一个新的可写层被加载到镜像的顶部。
这一层通常被称作“容器层”,“容器层”之下的都叫“镜像层”。
镜像层是无法改变的。
二、commit镜像
#1.docker commit 提交容器成为一个新的副本
#命令和get原理类似
docker commit -m="提交的描述信息" -a="作者" [容器ID] 目标镜像名:[TAG]
#实战测试
- 启动一个默认的tomcat
- 发现这个默认的tomcat,是没有webapps应用,镜像的原因,官方的镜像默认web apps下面是没有文件的
- 我自己拷贝进去了应用的文件
- 将我们操作过的容器通过commit提交为一个镜像,我们以后就使用我们修改过的镜像即可,这就是我们自己的一个修改的镜像。
实战测试:
1.起动一个默认的Tomcat
[root@net ~]# docker run -it -p 8080:8080 tomcat
Using CATALINA_BASE: /usr/local/tomcat
Using CATALINA_HOME: /usr/local/tomcat
Using CATALINA_TMPDIR: /usr/local/tomcat/temp
Using JRE_HOME: /usr/local/openjdk-11
Using CLASSPATH: /usr/local/tomcat/bin/bootstrap.jar:/usr/local/tomcat/bin/tomcat-juli.jar
Using CATALINA_OPTS:
......
org.apache.catalina.startup.VersionLoggerListener.log Server version name: Apache Tomcat/9.0.50
18-Jul-2021 13:22:31.690 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log Server built: Jun 28 2021 08:46:44 UTC
18-Jul-2021 13:22:31.705 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log Server version number: 9.0.50.0
18-Jul-2021 13:22:31.706 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log OS Name: Linux
18-Jul-2021 13:22:31.706 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log OS Version: 3.10.0-1160.21.1.el7.x86_64
18-Jul-2021 13:22:31.706 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log Architecture: amd64
18-Jul-2021 13:22:31.707 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log Java Home: /usr/local/openjdk-11
18-Jul-2021 13:22:31.707 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log JVM Version: 11.0.11+9
18-Jul-2021 13:22:31.707 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log JVM Vendor: Oracle Corporation
18-Jul-2021 13:22:31.707 INFO [main] org.apache.catalina.startup.VersionLoggerListener.log CATALINA_BASE: /usr/local/tomcat
......
2.发现这个默认的Tomcat是没有webapps的应用,镜像的原因,官方的镜像默认web apps下面是没有文件的,我自己拷贝进去了应用的文件
[root@net ~]# docker exec -it 05bd7106bd5b /bin/bash
root@05bd7106bd5b:/usr/local/tomcat# cd webapps
root@05bd7106bd5b:/usr/local/tomcat/webapps# ls
root@05bd7106bd5b:/usr/local/tomcat/webapps# cd ..
root@05bd7106bd5b:/usr/local/tomcat# cd webapps.dist/
root@05bd7106bd5b:/usr/local/tomcat/webapps.dist# ls
ROOT docs examples host-manager manager
root@05bd7106bd5b:/usr/local/tomcat# cp -r webapps.dist/* webapps
root@05bd7106bd5b:/usr/local/tomcat# cd webapps
root@05bd7106bd5b:/usr/local/tomcat/webapps# ls
ROOT docs examples host-manager manager
root@05bd7106bd5b:/usr/local/tomcat/webapps# exit
exit
3. 将我们操作过的容器通过commit提交为一个镜像,我们以后就使用我们修改过的镜像即可,这就是我们自己的一个修改的镜像。
[root@net ~]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
05bd7106bd5b tomcat "catalina.sh run" 11 minutes ago Up 11 minutes 0.0.0.0:8080->8080/tcp, :::8080->8080/tcp silly_lehmann
[root@net ~]# docker commit -a "oldjiang" -m "add websapp application" 05bd7106bd5b tomcat02:1.0
sha256:85e1efe08729cfd229f9382a58749f5fc23d8330f56a8a92af3e47d48c701e22
[root@net ~]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
tomcat02 1.0 85e1efe08729 7 seconds ago 672MB
nginx latest 4cdc5dd7eaad 11 days ago 133MB
tomcat latest 36ef696ea43d 2 weeks ago 667MB
redis latest 08502081bff6 3 weeks ago 105MB
centos latest 300e315adb2f 7 months ago 209MB
如果你想要保存当前容器的状态,就可以通过commit来提交。因此获得一个镜像。
就好比学习VM,快照!
到了这里才算入门。
企业实战:
docker compose
docker swarm
ci/cd jenkins 流水线
三、容器数据卷
1.什么是容器数据卷?
docker的理念回顾
将应用和环境打包成一个镜像
数据?如果数据都在容器中,那么我们容器删除,数据会丢失!(需求:数据持久化)
MySQL,容器删除了,删库跑路!(需求:MySQL数据可以存储在本地)
容器之间可以有一个数据共享技术!docker容器中产生的数据,同步到本地!
这就是卷技术,说白了就是目录的挂载,将我们容器内的目录挂载到linux上面!
总结:容器的持久化和同步操作!容器间也是可以数据共享的!
使用数据卷
方法一:直接使用命令来挂载 -v (方法二:还可以使用dockerfile挂载)
-v : 挂载目录到容器中
docker run -v 宿主主机目录:容器内目录 [镜像名称] [cmd]
-v : 挂载目录到容器中
docker run -v 宿主主机目录:容器内目录 [镜像名称] [cmd]
容器启动的情况下:
测试======容器中
[