1.为什么要有Docker
我们写的代码会接触到好几个环境:开发环境、测试环境以及生产环境:软件跨环境迁移会出现水土不服,比如开发环境和测试环境JDK版本不同造成一些错误。Docker可以通过打包v爱软件及其依赖环境来解决这个问题。
2.Docker概念
Docker 是一个开源的应用容器引擎
可以让开发者打包他们的应用以及依赖包(环境等)到一个轻量级、可移植的容器中,然后发布到任何流行的 Linux 机器上。 容器是完全使用沙箱机制,相互隔离 容器性能开销极低。
3.架构
镜像(Image):Docker 镜像(Image),就相当于是一个 root 文件系统。比如官方镜像 ubuntu:16.04 就包含了完整的一套 Ubuntu16.04 最小系统的 root 文件系统。
容器(Container):镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和对象一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。
仓库(Repository):仓库用来保存不同的镜像。
4.命令
Docker 进程相关命令:启动docker服务 停止docker服务 重启docker服务 查看docker服务状态 开机启动docker服务
Docker 镜像相关命令
查看镜像 搜索镜像 拉取镜像 删除镜像
Docker 容器相关命令
查看容器 创建容器 进入容器 启动容器 停止容器 删除容器 查看容器信息
5.数据卷(宿主机磁盘文件)
Docker 容器删除后,在容器中产生的数据也会随之销毁
数据卷是宿主机中的一个目录或文件 当容器目录和数据卷目录绑定后,对方的修改会立即同步 一个数据卷可以被多个容器同时挂载 一个容器也可以被挂载多个数据卷
数据卷作用:
1.容器数据持久化 (保存在宿主机磁盘)
2.外部机器和容器间接通信 (外部机器访问宿主机磁盘文件)
3.容器之间数据交换(挂载同一个数据卷)
配置数据卷注意事项:
注意事项: 1. 目录必须是绝对路径 2. 如果目录不存在,会自动创建 3. 一个容器可以挂载多个数据卷
为了方便对多容器多数据卷批量操作,可以使用多容器进行数据交换
6.Docker应用部署(Mysql为例)
步骤:
1.搜索mysql镜像
2.拉取mysql镜像
3.创建容器
4.操作容器中的mysql
容器内的网络服务和外部机器不能直接通信 外部机器和宿主机可以直接通信 宿主机和容器可以直接通信 当容器中的网络服务需要被外部机器访问时,可以将容器中提供服务的端口映射到宿主机的端口上。外部机器访问宿主机的该端口,从而间接访问容器的服务。 这种操作称为:端口映射
7.Docker 镜像原理
Linux文件系统由bootfs和rootfs两部分组成 bootfs:包含bootloader(引导加载程序)和 kernel(内核) rootfs: root文件系统,包含的就是典型 Linux 系统中的/dev,/proc,/bin,/etc等标准目录和文件 不同的linux发行版,bootfs基本一样,而rootfs不同,如ubuntu,centos等
Docker镜像是由特殊的文件系统叠加而成 最底端是宿主机的bootfs 第二层是 root文件系统rootfs,称为base image 然后再往上可以叠加其他的镜像文件 统一文件系统(Union File System)技术能够将不同的层整合成一个文件系统,为这些层提供了一个统一的视角,这样就隐藏了多层的存在,在用户的角度看来,只存在一个文件系统。 一个镜像可以放在另一个镜像的上面。位于下面的镜像称为父镜像,最底部的镜像成为基础镜像。 当从一个镜像启动容器时,Docker会在最顶层加载一个读写文件系统作为容器,把我们自己写的容器转化为镜像,就可以打包给别人了。
Docker 镜像本质是什么? 是一个分层文件系统 Docker 中一个centos镜像为什么只有200MB,而一个centos操作系统的iso文件要几个个G?
Centos的iso镜像文件包含bootfs和rootfs,而docker的centos镜像复用操作系统的bootfs,只有rootfs和其他镜像层
Docker 中一个tomcat镜像为什么有500MB,而一个tomcat安装包只有70多MB? 由于docker中镜像是分层的,tomcat虽然只有70多MB,但他需要依赖于父镜像和基础镜像,所有整个对外暴露的tomcat镜像大小500多MB
8.DockerFile
Dockerfile 是一个文本文件 包含了一条条的指令 每一条指令构建一层,基于基础镜像,最终构建出一个新的镜像 对于开发人员:可以为开发团队提供一个完全一致的开发环境 对于测试人员:可以直接拿开发时所构建的镜像或者通过Dockerfile文件构建一个新的镜像开始工作了 对于运维人员:在部署时,可以实现应用的无缝移植
9.服务编排:按照一定的业务规则批量管理容器
微服务架构的应用系统中一般包含若干个微服务,每个微服务一般都会部署多个实例,如果每个微服务都要手动启停,维护的工作量会很大。 要从Dockerfile build image 或者去dockerhub拉取image 要创建多个container 要管理这些container(启动停止删除)
Docker Compose是一个编排多容器分布式部署的工具,提供命令集管理容器化应用的完整开发周期,包括服务构建,启动和停止。使用步骤: 利用 Dockerfile 定义运行环境镜像 使用 docker-compose.yml 定义组成应用的各服务 运行 docker-compose up 启动应用
10.私有仓库
Docker官方的Docker hub(https://hub.docker.com)是一个用于管理公共镜像的仓库,我们可以从上面拉取镜像 到本地,也可以把我们自己的镜像推送上去。但是,有时候我们的服务器无法访问互联网,或者你不希望将自己的镜 像放到公网当中,那么我们就需要搭建自己的私有仓库来存储和管理自己的镜像。
11.与虚拟机比较
docker容器虚拟化 与 传统虚拟机比较
相同: 容器和虚拟机具有相似的资源隔离和分配优势 不同: 容器虚拟化的是操作系统(复用宿主机操作系统),虚拟机虚拟化的是硬件(使用所安装的虚拟机的内核)。 传统虚拟机可以运行不同的操作系统,容器只能运行同一类型操作系统