Docker基于Dockerfile构建镜像
一、Dockerfile介绍
1.概念
Dockerfile 是一个用来构建镜像的文本文件,文本内容包含了一条条构建镜像所需的指令和说明。
Dockerfile 一般分为四部分:基础镜像信息、维护者信息、镜像操作指令和容器启动时执行指令,’#’ 为 Dockerfile 中的注释。
2.案例
[root@admin mnt]# touch Dockerfile #创建Dockerfile文件 [root@admin mnt]# vi Dockerfile #编辑Dockerfile文件
Dockerfile文件内容:
#指定基础镜像 FROM centos:7 #作者信息 MAINTAINER JX #指定工作目录 WORKDIR /mnt #数据卷,将宿主机目录映射到容器中的目录 VOLUME /mnt /mnt #安装java RUN yum install -y java #容器运行后执行的程序,但执行docker run后面有命令会被覆盖 CMD ls
[root@admin mnt]# docker build -t centos:7 . #构建镜像(使用当前目录的Dockerfile文件创建镜像并设置标签,"."代表当前目录,-t参数设置标签)
3.查看构建的镜像
二、Dockerfile 常用参数
序号 | 参数 | 说明 | 举例 |
1 | FROM | 指定基础镜像,必须为第一个命令 |
格式:
FROM <image>
FROM <image>:<tag>
FROM <image>@<digest>
|
2 | MAINTAINER | 维护者信息 |
格式: MAINTAINER <name> 示例: MAINTAINER Jasper Xu MAINTAINER sorex@163.com MAINTAINER Jasper Xu <sorex@163.com> |
3 | RUN | 构建镜像时执行的命令 |
RUN用于在镜像容器中执行命令,其有以下两种命令执行方式: shell执行 格式: RUN <command> exec执行 格式: RUN ["executable", "param1", "param2"] 示例: RUN ["executable", "param1", "param2"] RUN apk update RUN ["/etc/execfile", "arg1", "arg1"] 注:
|
4 | ADD | 将本地文件添加到容器中,tar类型文件会自动解压(网络压缩资源不会被解压),可以访问网络资源,类似wget |
格式: ADD <src>... <dest> ADD ["<src>",... "<dest>"] 用于支持包含空格的路径 示例: ADD hom* /mydir/ # 添加所有以"hom"开头的文件 ADD hom?.txt /mydir/ # ? 替代一个单字符,例如:"home.txt" ADD test relativeDir/ # 添加 "test" 到 `WORKDIR`/relativeDir/ ADD test /absoluteDir/ # 添加 "test" 到 /absoluteDir/ |
5 | COPY | 功能类似ADD,但是是不会自动解压文件,也不能访问网络资源 | |
6 | CMD | 构建容器后调用,也就是在容器启动时才进行调用 |
格式: CMD ["executable","param1","param2"] (执行可执行文件,优先) CMD ["param1","param2"] (设置了ENTRYPOINT,则直接调用ENTRYPOINT添加参数) CMD command param1 param2 (执行shell内部命令) 示例: CMD echo "This is a test." | wc - CMD ["/usr/bin/wc","--help"] |
7 | ENTRYPOINT | 配置容器,使其可执行化。配合CMD可省去"application",只使用参数。 |
格式:
ENTRYPOINT ["executable", "param1", "param2"] (可执行文件, 优先)
ENTRYPOINT command param1 param2 (shell内部命令)
示例:
FROM ubuntu
ENTRYPOINT ["top", "-b"]
CMD ["-c"]
|
8 | LABEL | 用于为镜像添加元数据 |
格式: LABEL <key>=<value> <key>=<value> <key>=<value> ... 示例: LABEL version="1.0" description="这是一个Web服务器" by="IT笔录" 注: 使用LABEL指定元数据时,一条LABEL指定可以指定一或多条元数据,指定多条元数据时不同元数据之间通过空格分隔。推荐将所有的元数据通过一条LABEL指令指定,以免生成过多的中间镜像。 |
9 | ENV | 设置环境变量 |
格式: ENV <key> <value> #<key>之后的所有内容均会被视为其<value>的组成部分,因此,一次只能设置一个变量 ENV <key>=<value> ... #可以设置多个变量,每个变量为一个"<key>=<value>"的键值对,如果<key>中包含空格,可以使用\来进行转义,也可以通过""来进行标示;另外,反斜线也可以用于续行 示例: ENV myName John Doe ENV myDog Rex The Dog ENV myCat=fluffy |
10 | EXPOSE | 指定于外界交互的端口 |
格式:
EXPOSE <port> [<port>...]
示例:
EXPOSE 80 443
EXPOSE 8080
|
11 | VOLUME | 用于指定持久化目录 |
格式: VOLUME ["/path/to/dir"] 示例: VOLUME ["/data"] VOLUME ["/var/www", "/var/log/apache2", "/etc/apache2" 1 卷可以容器间共享和重用 2 容器并不一定要和其它容器共享卷 3 修改卷后会立即生效 4 对卷的修改不会对镜像产生影响 5 卷会一直存在,直到没有任何容器在使用它 |
12 | WORKDIR | 工作目录,类似于cd命令 |
格式:
WORKDIR /path/to/workdir
示例:
WORKDIR /a (这时工作目录为/a)
WORKDIR b (这时工作目录为/a/b)
WORKDIR c (这时工作目录为/a/b/c)
|
13 | USER | 指定运行容器时的用户名或 UID,后续的 RUN 也会使用指定用户。使用USER指定用户时,可以使用用户名、UID或GID,或是两者的组合。当服务不需要管理员权限时,可以通过该命令指定运行用户。并且可以在之前创建所需要的用户 |
格式: 示例: 注: 使用USER指定用户后,Dockerfile中其后的命令RUN、CMD、ENTRYPOINT都将使用该用户。镜像构建完成后,通过 |
14 | ARG | 用于指定传递给构建运行时的变量 |
格式: ARG <name>[=<default value>] 示例: ARG site ARG build_user=www |
15 | ONBUILD | 用于设置镜像触发器 |
格式: |
—————————————————————————————— 选择正确的事、再把事做正确
——————————————————————————————