Docker基礎入門

来源:https://www.cnblogs.com/soilge/archive/2019/11/01/11777354.html
-Advertisement-
Play Games

Docker概述 Docker是一個用於開發,交付和運行應用程式的開放平臺。 Docker優勢 更快速的交付和部署 對於開發人員 Build Once, Run Anywhere 容器意味著環境隔離和可重覆性。開發人員只需為應用創建一次運行環境,然後打包成容器便可在其他機器上運行。另外,容器環境與所 ...


Docker概述

Docker是一個用於開發,交付和運行應用程式的開放平臺。

Docker優勢

更快速的交付和部署

對於開發人員 - Build Once, Run Anywhere

容器意味著環境隔離和可重覆性。開發人員只需為應用創建一次運行環境,然後打包成容器便可在其他機器上運行。另外,容器環境與所在的 Host 環境是隔離的,就像虛擬機一樣,但更快更簡單。

對於運維人員 - Configure Once, Run Anything

只需要配置好標準的 runtime 環境,伺服器就可以運行任何容器。這使得運維人員的工作變得更高效,一致和可重覆。容器消除了開發、測試、生產環境的不一致性。

更高效的虛擬化

Docker 容器的運行不需要額外的 hypervisor 支持,它是內核級的虛擬化,因此可以實現更高的性能和效率。

更輕鬆的遷移和擴展

Docker 容器幾乎可以在任意的平臺上運行,包括物理機、虛擬機、公有雲、私有雲、個人電腦、伺服器等。 這種相容性可以讓用戶把一個應用程式從一個平臺直接遷移到另外一個。

更簡單的管理

使用 Docker,只需要小小的修改,就可以替代以往大量的更新工作。所有的修改都以增量的方式被分發和更新,從而實現自動化並且高效的管理。

Docker Engine

Docker Engine是具有以下主要組件的客戶端-伺服器應用程式:
  • 伺服器是一種長期運行的程式,稱為守護程式進程( dockerd命令)。

  • REST API,它指定程式可以用來與守護程式進行通信並指示其操作的介面。

  • 命令行界面(CLI)客戶端(docker命令)。

https://docs.docker.com/engine/images/engine-components-flow.png

CLI使用Docker REST API通過腳本或直接CLI命令來控制Docker守護程式或與Docker守護程式進行交互。

許多其他Docker應用程式都使用基礎API和CLI。

Docker架構

Docker 使用C/S (客戶端/伺服器)體系的架構,Docker 客戶端與 Docker 守護進程通信,Docker 守護進程負責構建,運行和分發 Docker 容器。Docker 客戶端和守護進程可以在同一個系統上運行,也可以將 Docker 客戶端連接到遠程 Docker 守護進程。Docker 客戶端和守護進程使用 REST API 通過UNIX套接字或網路介面進行通信。

https://docs.docker.com/engine/images/architecture.svg

Docker Damon:dockerd,用來監聽 Docker API 的請求和管理 Docker 對象,比如鏡像、容器、網路和 Volume。

Docker Client:docker client 是我們和 Docker 進行交互的最主要的方式方法,比如我們可以通過 docker run 命令來運行一個容器,然後我們的這個 client 會把命令發送給上面的 Dockerd,讓他來做真正事情。

Docker三個基本概念

Docker Registry:用來存儲 Docker 鏡像的倉庫,Docker Hub 是 Docker 官方提供的一個公共倉庫,而且 Docker 預設也是從 Docker Hub 上查找鏡像的,當然你也可以很方便的運行一個私有倉庫,當我們使用 docker pull 或者 docker run 命令時,就會從我們配置的 Docker 鏡像倉庫中去拉取鏡像,使用 docker push 命令時,會將我們構建的鏡像推送到對應的鏡像倉庫中。

Images:鏡像是一個只讀模板,帶有創建 Docker 容器的說明,一般來說的,鏡像會基於另外的一些基礎鏡像並加上一些額外的自定義功能。比如,你可以構建一個基於 Centos 的鏡像,然後在這個基礎鏡像上面安裝一個 Nginx 伺服器,這樣就可以構成一個屬於我們自己的鏡像了。

Containers:容器是一個鏡像的可運行的實例,可以使用 Docker REST API 或者 CLI 來操作容器,容器的實質是進程,但與直接在宿主機執行的進程不同,容器進程運行於屬於自己的獨立的命名空間。因此容器可以擁有自己的 root 文件系統、自己的網路配置、自己的進程空間,甚至自己的用戶 ID 空間。容器內的進程是運行在一個隔離的環境里,使用起來,就好像是在一個獨立於宿主的系統下操作一樣。這種特性使得容器封裝的應用比直接在宿主運行更加安全。

底層技術支持:

Docker用Go編寫、Namespaces(做隔離)、CGroups(做資源限制)、UnionFS(鏡像和容器的分層) the-underlying-technology Docker 底層架構分析

安裝

直接前往官方文檔選擇合適的平臺安裝即可,比如我們這裡想要在centos系統上安裝 Docker,這前往地址https://docs.docker.com/install/linux/docker-ce/centos/根據提示安裝即可。

安裝所需的軟體包

sudo yum install -y yum-utils \
  device-mapper-persistent-data \
  lvm2
  

添加軟體倉庫,我們這裡使用穩定版 Docker,執行下麵命令添加 yum 倉庫地址:

sudo yum-config-manager \
    --add-repo \
    https://download.docker.com/linux/centos/docker-ce.repo

安裝 Docker CE

yum install docker-ce

啟動 Docker CE

$ sudo systemctl enable docker
$ sudo systemctl start docker

查看版本號

[root@localhost ~]# docker version
Client: Docker Engine - Community
 Version:           19.03.4
 API version:       1.40
 Go version:        go1.12.10
 Git commit:        9013bf583a
 Built:             Fri Oct 18 15:52:22 2019
 OS/Arch:           linux/amd64
 Experimental:      false

Server: Docker Engine - Community
 Engine:
  Version:          19.03.4
  API version:      1.40 (minimum version 1.12)
  Go version:       go1.12.10
  Git commit:       9013bf583a
  Built:            Fri Oct 18 15:50:54 2019
  OS/Arch:          linux/amd64
  Experimental:     false
 containerd:
  Version:          1.2.10
  GitCommit:        b34a5c8af56e510852c35414db4c1f4fa6172339
 runc:
  Version:          1.0.0-rc8+dev
  GitCommit:        3e425f80a8c931f88e6d94a8c831b9d5aa481657
 docker-init:
  Version:          0.18.0
  GitCommit:        fec3683
[root@localhost ~]#

運行第一個容器

環境就緒,馬上運行第一個容器,執行命令:

docker run -d -p 80:80 httpd

第一次需要下載鏡像 可能比較慢 這就需要做鏡像加速

鏡像加速器

國內從 Docker Hub 拉取鏡像有時會遇到困難,此時可以配置鏡像加速器

對於使用 systemd 的系統,請在 /etc/docker/daemon.json 中寫入如下內容(如果文件不存在請新建該文件)

{
  "registry-mirrors": [
    "https://dockerhub.azk8s.cn",
    "https://reg-mirror.qiniu.com"
  ]
}
註意,一定要保證該文件符合 json 規範,否則 Docker 將不能啟動。

之後重新啟動服務

檢查加速器是否生效

[root@localhost docker]# docker info |grep Registry -A 10
 Registry: https://index.docker.io/v1/
 Labels:
 Experimental: false
 Insecure Registries:
  127.0.0.0/8
 Registry Mirrors:
  https://dockerhub.azk8s.cn/
  https://reg-mirror.qiniu.com/
 Live Restore Enabled: false

啟動一個容器:

[root@muyudembp ~]# docker run ubuntu:16.04 /bin/echo 'Hello world'
Unable to find image 'ubuntu:16.04' locally
16.04: Pulling from library/ubuntu
e80174c8b43b: Pull complete
d1072db285cc: Pull complete
858453671e67: Pull complete
3d07b1124f98: Pull complete
Digest: sha256:bb5b48c7750a6a8775c74bcb601f7e5399135d0a06de004d000e05fd25c1a71c
Status: Downloaded newer image for ubuntu:16.04
Hello world
[root@muyudembp ~]# docker run ubuntu:16.04 /bin/echo 'Hello world'
Hello world

查看鏡像的歷史命令

[root@muyudembp ~]# docker history ubuntu:16.04
IMAGE               CREATED                  CREATED BY                                      SIZE                COMMENT
5f2bf26e3524        Less than a second ago   /bin/sh -c #(nop)  CMD ["/bin/bash"]            0B
<missing>           Less than a second ago   /bin/sh -c mkdir -p /run/systemd && echo 'do…   7B
<missing>           Less than a second ago   /bin/sh -c set -xe   && echo '#!/bin/sh' > /…   745B
<missing>           Less than a second ago   /bin/sh -c rm -rf /var/lib/apt/lists/*          0B
<missing>           Less than a second ago   /bin/sh -c #(nop) ADD file:9511990749b593a6f…   123MB

進入容器

[root@muyudembp ~]# docker run -it ubuntu:16.04  /bin/bash
root@247c977ce6dc:/# ls
bin  boot  dev  etc  home  lib  lib64  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var
root@247c977ce6dc:/#

啟動 關閉容器

[root@muyudembp ~]# docker ps
CONTAINER ID        IMAGE               COMMAND              CREATED             STATUS              PORTS                NAMES
247c977ce6dc        ubuntu:16.04        "/bin/bash"          7 minutes ago       Up 7 minutes                             youthful_hamilton
6fe5c402d589        httpd               "httpd-foreground"   5 hours ago         Up 5 hours          0.0.0.0:80->80/tcp   sad_dijkstra
[root@muyudembp ~]# docker stop 6fe5c402d589
6fe5c402d589
[root@muyudembp ~]# docker ps
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
247c977ce6dc        ubuntu:16.04        "/bin/bash"         7 minutes ago       Up 7 minutes                            youthful_hamilton
[root@muyudembp ~]# docker start 6fe5c402d589
6fe5c402d589
[root@muyudembp ~]# docker ps
CONTAINER ID        IMAGE               COMMAND              CREATED             STATUS              PORTS                NAMES
247c977ce6dc        ubuntu:16.04        "/bin/bash"          7 minutes ago       Up 7 minutes                             youthful_hamilton
6fe5c402d589        httpd               "httpd-foreground"   5 hours ago         Up 1 second         0.0.0.0:80->80/tcp   sad_dijkstra

[root@muyudembp ~]# docker rm 247c977ce6dc
Error response from daemon: You cannot remove a running container 247c977ce6dcc47e043b4d9ef02c95b4d7d21e32009bff425314724315e4bea4. Stop the container before attempting removal or force remove

強制關閉在運行的容器
[root@muyudembp ~]# docker rm -f 247c977ce6dc
247c977ce6dc
[root@muyudembp ~]# docker ps
CONTAINER ID        IMAGE               COMMAND              CREATED             STATUS              PORTS                NAMES
6fe5c402d589        httpd               "httpd-foreground"   5 hours ago         Up 2 minutes        0.0.0.0:80->80/tcp   sad_dijkstra

鏡像相關操作

[root@muyudembp ~]# docker rmi -f 5f2bf26e3524
Untagged: ubuntu:16.04
Untagged: ubuntu@sha256:bb5b48c7750a6a8775c74bcb601f7e5399135d0a06de004d000e05fd25c1a71c
Deleted: sha256:5f2bf26e35249d8b47f002045c57b2ea9d8ba68704f45f3c209182a7a2a9ece5
[root@muyudembp ~]# docker image ls
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
httpd               latest              d3017f59d5e2        17 hours ago        165MB

docker commit定製鏡像

鏡像是容器的基礎,每次執行docker run的時候都會指定哪個鏡像作為容器運行的基礎。在之前的例子中,我們所使用的都是來自於 Docker Hub 的鏡像。直接使用這些鏡像是可以滿足一定的需求,而當這些鏡像無法直接滿足需求時,我們就需要定製這些鏡像。

現在讓我們用httpd鏡像做個示例。

docker run --name webserver -d -p 80:80 httpd

這條命令會用 httpd 鏡像啟動一個容器,命名為 webserver,並且映射了 80 埠,這樣我們可以用瀏覽器去訪問這個 web 伺服器。

[root@muyudembp ~]# curl localhost
<html><body><h1>It works!</h1></body></html>
[root@muyudembp ~]# docker exec -it 543f2ad89f8e /bin/bash
root@543f2ad89f8e:/usr/local/apache2# echo "<h1>Hello, Docker!</h1>" > /usr/local/apache2/htdocs

退出容器

[root@muyudembp ~]# curl localhost
<h1>Hello, Docker!</h1>


我們可以用下麵的命令將容器保存為鏡像:

[root@muyudembp ~]# docker commit \
>     --author "muyu" \
>     --message "修改了預設首頁" \
>     webserver \
>     httpd:v2
sha256:229d8c3a7577be285e858f80c1e97dad5ddfb504fbcd5b4f1b3ad4fa40935712
[root@muyudembp ~]# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
httpd               v2                  229d8c3a7577        11 seconds ago      165MB
httpd               latest              d3017f59d5e2        17 hours ago        165MB

[root@muyudembp ~]# docker history 229d8c3a7577
IMAGE               CREATED              CREATED BY                                      SIZE                COMMENT
229d8c3a7577        About a minute ago   httpd-foreground                                31B                 修改了預設首頁
d3017f59d5e2        17 hours ago         /bin/sh -c #(nop)  CMD ["httpd-foreground"]     0B
<missing>           17 hours ago         /bin/sh -c #(nop)  EXPOSE 80                    0B
<missing>           17 hours ago         /bin/sh -c #(nop) COPY file:c432ff61c4993ecd…   138B
<missing>           17 hours ago         /bin/sh -c #(nop)  STOPSIGNAL WINCH             0B
<missing>           17 hours ago         /bin/sh -c set -eux;   savedAptMark="$(apt-m…   60.7MB
<missing>           2 weeks ago          /bin/sh -c #(nop)  ENV HTTPD_PATCHES=           0B
<missing>           2 weeks ago          /bin/sh -c #(nop)  ENV HTTPD_SHA256=133d4829…   0B
<missing>           2 weeks ago          /bin/sh -c #(nop)  ENV HTTPD_VERSION=2.4.41     0B
<missing>           2 weeks ago          /bin/sh -c set -eux;  apt-get update;  apt-g…   35.4MB
<missing>           2 weeks ago          /bin/sh -c #(nop) WORKDIR /usr/local/apache2    0B
<missing>           2 weeks ago          /bin/sh -c mkdir -p "$HTTPD_PREFIX"  && chow…   0B
<missing>           2 weeks ago          /bin/sh -c #(nop)  ENV PATH=/usr/local/apach…   0B
<missing>           2 weeks ago          /bin/sh -c #(nop)  ENV HTTPD_PREFIX=/usr/loc…   0B
<missing>           2 weeks ago          /bin/sh -c #(nop)  CMD ["bash"]                 0B
<missing>           2 weeks ago          /bin/sh -c #(nop) ADD file:74b2987cacab5a6b0…   69.2MB

[root@muyudembp ~]# docker run --name webserver2 -d -p 81:80 httpd:v2
693745577ac0d47dc88680dff44afa3749ac88c39ad55deea1802c191bcb9542
[root@muyudembp ~]# curl localhost:81
<h1>Hello, Docker!</h1>

至此,我們第一次完成了定製鏡像,使用的是docker commit命令,手動操作給舊的鏡像添加了新的一層,形成新的鏡像,對鏡像多層存儲應該有了更直觀的感覺。

但是定製鏡像不建議這麼做 定製鏡像應該使用Dockerfile來完成

命令整理:

容器操作:

docker create # 創建一個容器但是不啟動它
docker run # 創建並啟動一個容器
docker stop # 停止容器運行,發送信號SIGTERM
docker start # 啟動一個停止狀態的容器
docker restart # 重啟一個容器
docker rm # 刪除一個容器
docker kill # 發送信號給容器,預設SIGKILL
docker attach # 連接(進入)到一個正在運行的容器
docker wait # 阻塞一個容器,直到容器停止運行

獲取容器信息:

docker ps # 顯示狀態為運行(Up)的容器
docker ps -a # 顯示所有容器,包括運行中(Up)的和退出的(Exited)
docker inspect # 深入容器內部獲取容器所有信息
docker logs # 查看容器的日誌(stdout/stderr)
docker events # 得到docker伺服器的實時的事件
docker port # 顯示容器的埠映射
docker top # 顯示容器的進程信息
docker diff # 顯示容器文件系統的前後變化
docker system df # 查看鏡像、容器、數據捲所占用的空間。

導出容器:

docker cp # 從容器里向外拷貝文件或目錄
docker export # 將容器整個文件系統導出為一個tar包,不帶layers、tag等信息

執行:

docker exec # 在容器里執行一個命令,可以執行bash進入互動式

鏡像操作:

docker images # 顯示本地所有的鏡像列表
docker import # 從一個tar包創建一個鏡像,往往和export結合使用
docker build # 使用Dockerfile創建鏡像(推薦)
docker commit # 從容器創建鏡像
docker rmi # 刪除一個鏡像
docker load # 從一個tar包創建一個鏡像,和save配合使用
docker save # 將一個鏡像保存為一個tar包,帶layers和tag信息
docker history # 顯示生成一個鏡像的歷史命令
docker tag # 為鏡像起一個別名

鏡像倉庫(registry)操作:

docker login # 登錄到一個registry
docker search # 從registry倉庫搜索鏡像
docker pull # 從倉庫下載鏡像到本地
docker push # 將一個鏡像push到registry倉庫中

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 準備一臺centos的伺服器查看系統內核:rpm -qa | grep kernel這裡需要Linux內核在4.9 RC版本以上,如果版本不是請繼續下麵操作 訪問https://elrepo.org/ ,根據指示安裝ELRepo倉庫,教程如下 首先以root許可權登陸伺服器輸入以下導入公鑰:rpm - ...
  • 什麼是Linux? Linux是一個操作系統中的內核,我們通常所說的Linux,指 的是GNU/Linux ,即採用Linux內核的GNU操作系統。 Linux發行版 CentOS:相容RHEL的格式【免費】 Fedora:每6個月發行一個新版本 【企業的測試版】 目前Slackware debia ...
  • Nginx七層負載均衡的幾種調度演算法   Nginx是一款輕量級的高性能web伺服器,同時也是一款非常優秀的負載均衡器和反向代理伺服器。由於支持強大的正則匹配規則、動靜分離、URLrewrite功能及安裝配置簡單且對網路穩定性依賴非常小等優點,所以常用來做為七層負載均衡使用。在硬 ...
  • 本文是《詳細解讀 Spring AOP 面向切麵編程(一)》的續集。 在上篇中,我們從寫死代碼,到使用代理;從編程式 Spring AOP 到聲明式 Spring AOP。一切都朝著簡單實用主義的方向在發展。沿著 Spring AOP 的方向,Rod Johnson(老羅)花了不少心思,都是為了讓我 ...
  • 棧空間:用戶棧和內核棧 程式的執行流程 進程其實都是在執行任務,而任務其實就是函數定義的(函數也稱為方法、子程式等,本質都一樣),所以進程的作用就是不斷的執行函數。程式啟動時,第一個要執行的函數是main()函數(有些語言隱藏了這個函數,但任何程式一定會有一個程式入口函數),然後在main()函數中 ...
  • 回到目錄 本小節我們以2N4123通用型BJT硅基晶體管為例,來介紹如何閱讀BJT的數據規格書,點此鏈接可以閱讀和下載2N4123的數據規格書。 1. 總體性能 打開datasheet後,首先看標題: 圖3-8.01 可以看到,這是2N4123、2N4124共用的一個datasheet,而且是通用型 ...
  • 學前理論 linux主要特征 :一切且文件(目錄、硬碟等都是文件);硬體都在/dev 目錄,如硬碟、U盤為/dev/sd[a d]; /dev/sr0(/dev/cdrom)是光碟機的設備名(df命令查看),為設備文件,代表的是光碟機本身,得把這個設備掛載到目錄下(一般為/mnt)(文件系統的臨時掛載點 ...
  • 對於記憶體監控,在top里我們要時刻監控第五行swap交換分區的used,如果這個數值在不斷的變化,說明內核在不斷進行記憶體和swap的數據交換,這是真正的記憶體不夠用了 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...