Dockerfile是一个文本格式的配置文件,用户可以使用Dockerfile快速创建自定义的镜像。
Dockerfile由一行行命令语句组成,并且支持以#开头的注释。
一般而言,Dockerfile 分为四部分: 基础镜像信息、维护者信息、镜像操作指令、容器启动时执行命令。
指令的一般格式为INSTRUCTION arguments
- FROM
格式FROM <iamge>
或者FROM <image>:<tag>
,指定基于哪个基础镜像
比如:
FROM centos
FROM centos:latest
第一条指令必须为FROM指令。并且,如果在同一个Dockerfile中创建多个镜像时,可以使用多个FROM指令(每个镜像一次)。
- MAINTAINER
格式MAINTAIN <name>
,指定维护者信息
比如:
MAINTAINER genesis sb@mail.com
- RUN
格式为RUN <command>
或者RUN ["executable", "param1", "param2"]
,镜像操作指令。
前者将在shell终端中运行命令,即/bin/sh -c;后者则使用exec执行。指定使用其他终端可以通过第二种方式实现。
比如:
RUN yum install httpd
RUN ["/bin/bash", "-c", "echo hello"]
每条RUN指令将在当前镜像基础上执行指定指令,并提交为新的镜像。当命令较长时,可以使用 \ 来换行。
- CMD
支持三种格式:
a)CMD ["executable", "param1", "param2"]
,使用exec执行,推荐方式
b)CMD command param1 param2
,在/bin/sh中执行,提供给需要交互的应用
c)CMD ["param1", "param2"]
,提供给ENTRYPOINT的默认参数
RUN和CMD看起来挺像,但是CMD用来指定容器启动时用到的命令,只能有一条。每个Dockerfile只能有一条CMD命令。如果指定了多条命令,只有最后一条会被执行。如果用户启动容器时指定了运行的命令,则会覆盖掉CMD指定的命令。
- EXPOSE
格式为EXPOSE <port> [<port>...]
比如:
EXPOSE 22 80 8443
告诉Docker服务端容器暴露的端口号,供互联系统使用。比如容器内部我们启动了sshd和nginx,所以我们需要把22和80端口暴露出去。在启动容器时需要通过-P,Docker主机会自动分配一个端口转发到指定的端口;使用-p,则可以具体指定哪个本地端口映射过来。
- ENV
格式ENV <key> <value>
指定一个环境变量,会被后续RUN指令使用,并在容器运行时保持,从而简化Dockerfile文件,也有助于遵守DRY(Don’t Repeat Yourself)原则。
比如:
ENV PATH /usr/local/mysql/bin:$PATH
它主要是为后续的RUN指令提供一个环境变量,我们也可以定义一些自定义的变量。
ENV MYSQL_version 5.6
- ADD
格式ADD <src> <dest>
将本地的一个文件或目录拷贝到容器的某个目录里。 其中src为Dockerfile所在目录的相对路径(文件或目录),它也可以是一个URL,还可以是一个tar文件(自动解压为目录)。
比如:
ADD <conf/vhosts> </usr/local/nginx/conf>
- COPY
格式COPY <src> <dest>
使用方法和add一样,不同的是,它不支持URL。
复制本地主机的<src>
(为Dockerfile所在目录的相对路径,文件或目录)为容器中的<dest>
。目标路径不存在时,会自动创建。
当使用本地目录为源目录时,推荐使用COPY。
- ENTRYPOINT
有两种格式,类似CMD:
a)ENTRYPOINT [“executable”, “param1”, “param2”]
b)ENTRYPOINT command param1 param2
(shell中执行)
配置容器启动后执行的命令,它和CMD很像,每个Dockerfile中只能有一个ENTRYPOINT,当指定多个ENTRYPOINT时,只有最后一条有效。和CMD不同是:CMD 是可以被 docker run
指令覆盖的,而ENTRYPOINT不可被docker run
提供的参数覆盖。
- VOLUME
格式VOLUME [“/data”]
创建一个可以从本地主机或其他容器挂载的挂载点,一般用来存放数据库和需要保持的数据等。
- USER
格式USER daemon
指定运行容器时的用户名或UID,后续的RUN也会使用指定用户。
当服务不需要管理员权限时,可以通过该命令指定运行用户,并且可以在之前创建所需要的用户。
比如:
RUN groupadd –r postgres && useradd –r –g postgres postgres
要临时获取管理员权限可以使用gosu,而不推荐sudo。
- WORKDIR
格式WORKDIR /path/to/workdir
,用于切换工作目录
为后续的RUN、CMD、ENTRYPOINT指令配置工作目录,位于这个指令之后的指令都在新的工作目录中执行。
可以使用多个WORKDIR指令,后续命令如果参数是相对路径,则会基于之前命令指定的路径。
比如:
WORKDIR /a
WORKDIR b
WORKDIR c
RUN pwd
则最终路径为/a/b/c
- ONBUILD
格式ONBUILD [INSTRUCTION]
配置当所创建的镜像作为其他新创建镜像的基础镜像时,所执行的操作指令。
比如:
Dockerfile使用如下的内容创建了镜像image-A。
[…]
ONBUILD ADD . /app/src
ONBUILD RUN /usr/local/bin/python-build --dir /app/src
[…]
如果基于image-A创建新的镜像时,新的Dockerfile中使用FROM image-A
指定基础镜像时,会自动执行ONBUILD指令内容,等价于在后面添加了两条指令。
FROM image-A
#Automatically run the following
ADD . /app/src
RUN /usr/local/bin/python-build --dir /app/src
使用ONBUILD指令的镜像,推荐在标签中注明。