Docker基础
网址:【狂神说Java】Docker最新超详细版教程通俗易懂
官方笔记:https://www.kuangstudy.com/bbs/1473206526041661442
1、Docker学习大纲
- 概述
- 安装
- 命令
- 镜像命令
- 容器命令
- 操作命令
- 镜像
- 容器数据卷
- DockerFile
- 网络原理
- IDEA整合Docker
- Docker compose
- Docker Swarm
2、Docer中的名词概念
docker的基本组成
客户端——Docker主机(想像成一个Docker的服务器)—远程仓库
镜像(image)
Docker镜像就好比是一个模板,可以通过这个模板来创建容器服务,Tomcat镜像(镜像是不能启动的,要把镜像运行起来才可以启动)——Run Tomcat01容器(提供服务),通过这个镜像可以创建多个容器(最终服务运行或者项目运行就是在容器中的)
容器(container)
Docker利用容器技术,独立运行十个或者一个组应用(一组就是把很多个应用放在一个容器里面运行),通过镜像来创建的。
基本命令:启动、停止、删除。
目前就可以把这个容器理解为就是一个简易的Linux系统
仓库(repository)
仓库就是存放镜像的地方!
仓库分为共有仓库和私有仓库!
Docker Hub (默认是国外的)
阿里云.....都有容器服务器(配置镜像加速)仓库分为共有仓库和私有仓库!
Docker Hub
阿里云都有容器服务器(配置镜像加速)
3、Run的流程和Docker原理
回顾Hello World流程
底层原理
Docker是怎么工作的?
docker是一个Client-Server结构的系统,Docker的守护进程(服务)运行在主机上。通过Socket从客户端访问,DockerServer接收到Docker-Client的指令,就会执行这个命令!
Docker为什么比虚拟机快?
-
Docker有着比虚拟机更少的抽象层
-
Docker利用的是宿主机的内核,虚拟机需要的是Guest OS
-
所以说,新建一个容器的时候,Docker不需要像虚拟机一样重新加载一个操作系统内核,避免引导。虚拟机是加载Guest Os,分钟级别的;而Docker是利用宿主机的操作系统,省略了这个复杂的过程,秒级的
之后学习完毕所有的命令,再回过头来看这段理论,就会很清晰!
4、Docker常用命令
4.1 帮助命令和文档
帮助命令
docker version # 显示Docker的版本信息
docker info # 显示Docker的系统信息,包括镜像和容器的数量
docker 命令 --help # 帮助命令,可以查看Docker的所有命令
帮助文档的地址
https://docs.docker.com/reference/
4.2 镜像仓库
账号:xyg123
密码:学号qqcom
4.2 镜像命令
docker images:查看所有本地的主机上的镜像
[root@iz2zegy1k4araknrzdo982z ~]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
hello-world latest d1165f221234 6 months ago 13.3kB
#### 解释
REPOSITORY 镜像的仓库源(名字)
TAG 镜像的标签(版本标签)
IMAGE ID 镜像的ID
CREATED 镜像的创建时间
SIZE 镜像的大小
## 可选项
[root@Linux ~]# docker images --help
Usage: docker images [OPTIONS] [REPOSITORY[:TAG]]
-a, --all # 列出所有镜像
-q, --quiet # 只显示镜像的ID
[root@Linux ~]# docker images -aq
REPOSITORY TAG IMAGE ID CREATED SIZE
hello-world latest feb5d9fea6a5 5 months ago 13.3kB
docker search:搜索镜像
[root@iz2zegy1k4araknrzdo982z ~]# docker search mysql
NAME DESCRIPTION STARS OFFICIAL AUTOMATED
mysql MySQL is a widely used,… 11385 [OK]
mariadb MariaDB Server is a high… 4319 [OK]
mysql/mysql-server Optimized MySQL Server… 846 [OK]
percona Percona Server is a fork… 551 [OK]
phpmyadmin phpMyAdmin - A web… 314 [OK]
centos/mysql-57-centos7 MySQL 5.7 SQL database server 91
# 可选项,通过搜藏来过滤
--filter=STARS=3000 # 搜索出来的镜像就是STARS大于3000的(收藏数大于3000)
docker pull:下载镜像
# 下载镜像 docker pull 镜像名[:tag]
[root@iz2zegy1k4araknrzdo982z ~]# docker pull mysql
Using default tag: latest # 如果不写tag,默认就是latest
latest: Pulling from library/mysql
a330b6cecb98: Pull complete # 分层下载,docker image的核心,联合文件系统
9c8f656c32b8: Pull complete
88e473c3f553: Pull complete
062463ea5d2f: Pull complete
daf7e3bdf4b6: Pull complete
1839c0b7aac9: Pull complete
cf0a0cfee6d0: Pull complete
1b42041bb11e: Pull complete
10459d86c7e6: Pull complete
b7199599d5f9: Pull complete
1d6f51e17d45: Pull complete
50e0789bacad: Pull complete
Digest: sha256:99e0989e7e3797cfbdb8d51a19d32c8d286dd8862794d01a547651a896bcf00c #签名,防伪
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest # 真实地址
docker pull mysql
docker pull docker.io/library/mysql:latest
# 上面的两个命令是等价的
#指定版本下载
[root@iz2zegy1k4araknrzdo982z ~]# docker pull mysql:5.7
5.7: Pulling from library/mysql
a330b6cecb98: Already exists
9c8f656c32b8: Already exists
88e473c3f553: Already exists
062463ea5d2f: Already exists
daf7e3bdf4b6: Already exists
1839c0b7aac9: Already exists
cf0a0cfee6d0: Already exists # 分层下载就可以共用,所以才会显示Already exists,可能几十个几百 51a9a9b4ef36: Pull complete 个镜像前面是一样的,不需要重复下载
fae7a809788c: Pull complete
dae5a82a61f0: Pull complete
7063da9569eb: Pull complete
Digest: sha256:d9b934cdf6826629f8d02ea01f28b2c4ddb1ae27c32664b14867324b3e5e1291
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7
4.4 容器命令
说明:我们有了镜像才可以创建容器,Linux,下载一个Centos镜像来测试学习
docker pull centos
新建容器并启动
docker run [可选参数] image
# 参数说明
--name="Name" 容器名字,用来区分容器
-d 后台方式运行
-it 使用交互方式运行,进入容器查看内容
-p 指定容器的端口 -p 8080:8080
-P 随机指定端口
-p有四种使用方式:
-p 主机端口:容器端口 (常用)
-p 容器端口
容器端口
-p ip 主机端口:容器端口
# 测试,启动并进入容器
# 用于交互的控制台:/bin/bash
[root@iz2zegy1k4araknrzdo982z ~]# docker run -it centos /bin/bash
# 查看容器内的centos,基础版本,很多命令都是不完善的
# 27138e607d88就是镜像名
[root@27138e607d88 /]# ls
bin dev etc home lib lib64 lost+found media mnt opt proc root run sbin srv sys tmp usr var
# 退出容器
[root@27138e607d88 /]# exit
列出运行的容器
# docker ps:列出当前正在运行的容器
[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
# docker ps -a:列出当前正在运行的容器+历史运行过的容器(a = all)
[root@iz2zegy1k4araknrzdo982z ~]# docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
27138e607d88 centos "/bin/bash" 6 minutes ago Exited (0) 2 minutes ago nifty_knuth
a9d2bde35c33 d1165f221234 "/hello" 2 hours ago Exited (0) 2 hours ago tender_cori
# docker ps -a -n=?:显示最近创建的?个容器
[root@iz2zegy1k4araknrzdo982z ~]# docker ps -a -n=1
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
27138e607d88 centos "/bin/bash" 8 minutes ago Exited (0) 3 minutes ago nifty_knuth
# docker ps -q:只显示容器的编号
退出容器
exit # 直接容器停止并退出
Ctrl + P + Q # 容器不停止退出
删除容器
docker rm 容器id # 删除指定的容器,不能删除正在运行的容器,如果要强制删除就是rm -f
docker rm -f $(docker ps -aq) # 参数传递,删除所有的容器
docker ps -a -q|xargs docker rm # 管道符xargs,删除所有容器
启动和停止容器的操作
docker start 容器id # 启动容器
docker restart 容器id # 停止容器
docker stop 容器id # 停止当前正在运行的容器
docker kill 容器id # 强制停止当前容器
常用其他命令
后台启动容器
# 后台启动容器
# 命令 docker run -d 镜像名
# 返回值是容器的id
[root@iz2zegy1k4araknrzdo982z ~]# docker run -d centos
b2766d3656270d6e24a3ccb7b8a72607e62367955e07e103f588709bdb9c9533
[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
# 问题:使用docker ps命令时的时候发现centos停止了
# 常见的坑,docker容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
# nginx,容器启动后,发现自己没有提供服务,就会立刻停止,就是没有程序了
查看日志命令
# 查看日志命令
# --tail:以字符串的形式显示所有日志
docker logs -f -t --tail 容器,没有日志
# 自己编写一段shell脚本
[root@iz2zegy1k4araknrzdo982z ~]# docker run -d centos /bin/sh -c "while true; do echo kuangshen;sleep 1;done"
[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID IMAGE
2382115c04e3 centos
# 显示日志
-tf # 显示日志
--tail number # 要显示日志条数
[root@iz2zegy1k4araknrzdo982z ~]# docker logs -tf --tail 10 2382115c04e3
查看容器中的进程信息
# 命令 docker top 容器id
# UID是当前用户ID,PID是副ID,PPID是进程ID
[root@iz2zegy1k4araknrzdo982z ~]# docker top 2382115c04e3
UID PID PPID C STIME TTY
root 20227 20164 0 13:38 ?
root 22455 20227 0 13:50 ?
查看镜像的元数据
# 命令
docker inspect 容器id
# 测试
[root@Linux ~]# docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
4576094260de centos "/bin/bash" 41 minutes ago Exited (0) 39 minutes ago kind_driscoll
ecd7b27731b1 hello-world "/hello" 4 days ago Exited (0) 4 days ago heuristic_shannon
289462c57a46 hello-world "/hello" 4 days ago Exited (0) 4 days ago festive_lamport
ce84356cee31 hello-world "/hello" 4 days ago Exited (0) 4 days ago unruffled_jennings
[root@Linux ~]# docker inspect 4576094260de
[
{
"Id": "4576094260de_05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d",
"Created": "2022-03-17T13:20:55.169073056Z",
"Path": "/bin/bash", #bash控制台
"Args": [],
"State": {
"Status": "exited",
"Running": false,
"Paused": false,
"Restarting": false,
"OOMKilled": false,
"Dead": false,
"Pid": 0,
"ExitCode": 0,
"Error": "",
"StartedAt": "2022-03-17T13:20:55.716511023Z",
"FinishedAt": "2022-03-17T13:23:04.233410397Z"
},
"Image": "sha256:5d0da3dc976460b72c77d94c8a1ad043720b0416bfc16c52c45d4847e53fadb6",
"ResolvConfPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/resolv.conf",
"HostnamePath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/hostname",
"HostsPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/hosts",
"LogPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d-json.log",
"Name": "/kind_driscoll",
"RestartCount": 0,
"Driver": "overlay2",
"Platform": "linux",
"MountLabel": "",
"ProcessLabel": "",
"AppArmorProfile": "",
"ExecIDs": null,
"HostConfig": {
"Binds": null,
"ContainerIDFile": "",
"LogConfig": {
"Type": "json-file",
"Config": {}
},
"NetworkMode": "default",
"PortBindings": {},
"RestartPolicy": {
"Name": "no",
"MaximumRetryCount": 0
},
"AutoRemove": false,
"VolumeDriver": "",
"VolumesFrom": null,
"CapAdd": null,
"CapDrop": null,
"CgroupnsMode": "host",
"Dns": [],
"DnsOptions": [],
"DnsSearch": [],
"ExtraHosts": null,
"GroupAdd": null,
"IpcMode": "private",
"Cgroup": "",
"Links": null,
"OomScoreAdj": 0,
"PidMode": "",
"Privileged": false,
"PublishAllPorts": false,
"ReadonlyRootfs": false,
"SecurityOpt": null,
"UTSMode": "",
"UsernsMode": "",
"ShmSize": 67108864,
"Runtime": "runc",
"ConsoleSize": [
0,
0
],
"Isolation": "",
"CpuShares": 0,
"Memory": 0,
"NanoCpus": 0,
"CgroupParent": "",
"BlkioWeight": 0,
"BlkioWeightDevice": [],
"BlkioDeviceReadBps": null,
"BlkioDeviceWriteBps": null,
"BlkioDeviceReadIOps": null,
"BlkioDeviceWriteIOps": null,
"CpuPeriod": 0,
"CpuQuota": 0,
"CpuRealtimePeriod": 0,
"CpuRealtimeRuntime": 0,
"CpusetCpus": "",
"CpusetMems": "",
"Devices": [],
"DeviceCgroupRules": null,
"DeviceRequests": null,
"KernelMemory": 0,
"KernelMemoryTCP": 0,
"MemoryReservation": 0,
"MemorySwap": 0,
"MemorySwappiness": null,
"OomKillDisable": false,
"PidsLimit": null,
"Ulimits": null,
"CpuCount": 0,
"CpuPercent": 0,
"IOMaximumIOps": 0,
"IOMaximumBandwidth": 0,
"MaskedPaths": [
"/proc/asound",
"/proc/acpi",
"/proc/kcore",
"/proc/keys",
"/proc/latency_stats",
"/proc/timer_list",
"/proc/timer_stats",
"/proc/sched_debug",
"/proc/scsi",
"/sys/firmware"
],
"ReadonlyPaths": [
"/proc/bus",
"/proc/fs",
"/proc/irq",
"/proc/sys",
"/proc/sysrq-trigger"
]
},
"GraphDriver": {
"Data": {
"LowerDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968-init/diff:/var/lib/docker/overlay2/9619b23e9f8bdb1cced307b2a69d18589a1008256ab1620697228700e6e34e8e/diff",
"MergedDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/merged",
"UpperDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/diff",
"WorkDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/work"
},
"Name": "overlay2"
},
"Mounts": [],
"Config": {
"Hostname": "4576094260de",
"Domainname": "",
"User": "",
"AttachStdin": true,
"AttachStdout": true,
"AttachStderr": true,
"Tty": true,
"OpenStdin": true,
"StdinOnce": true,
"Env": [
"PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
],
"Cmd": [
"/bin/bash"
],
"Image": "centos",
"Volumes": null,
"WorkingDir": "",
"Entrypoint": null,
"OnBuild": null,
"Labels": {
"org.label-schema.build-date": "20210915",
"org.label-schema.license": "GPLv2",
"org.label-schema.name": "CentOS Base Image",
"org.label-schema.schema-version": "1.0",
"org.label-schema.vendor": "CentOS"
}
},
"NetworkSettings": {
"Bridge": "",
"SandboxID": "d6aa70b8f2ae65d0b4b9e200c8aaeb464e5bf0772ca003755baaf1fa0900e6e8",
"HairpinMode": false,
"LinkLocalIPv6Address": "",
"LinkLocalIPv6PrefixLen": 0,
"Ports": {},
"SandboxKey": "/var/run/docker/netns/d6aa70b8f2ae",
"SecondaryIPAddresses": null,
"SecondaryIPv6Addresses": null,
"EndpointID": "",
"Gateway": "",
"GlobalIPv6Address": "",
"GlobalIPv6PrefixLen": 0,
"IPAddress": "",
"IPPrefixLen": 0,
"IPv6Gateway": "",
"MacAddress": "",
"Networks": {
"bridge": {
"IPAMConfig": null,
"Links": null,
"Aliases": null,
"NetworkID": "93bc5ebe45cb92f41cc5795f500beeaf2a8c1359f315fc75aabea62456a69d70",
"EndpointID": "",
"Gateway": "",
"IPAddress": "",
"IPPrefixLen": 0,
"IPv6Gateway": "",
"GlobalIPv6Address": "",
"GlobalIPv6PrefixLen": 0,
"MacAddress": "",
"DriverOpts": null
}
}
}
}
]
[root@Linux ~]#
进入当前正在运行的容器
# 我们通常容器都是使用后台方式运行的,可能需要进入容器修改一些配置
# 方式一
# 命令exec执行,-it交互模式
docker exec -it 容器id /bin/bash
# 方式二
docker attach 容器id
# docker exec # 进入容器后开启一个新的终端(打开一个新的命令行),可以在里面操作(常用)
# docker attach # 进入容器正在执行的终端,不会启动新的进程!
从容器内拷贝文件到主机上
容器内外是互相隔离的
docker cp 容器id:容器内路径 目的的主机路径
# 进入docker容器内部
[root@iz2zegy1k4araknrzdo982z home]# docker attach 07aec6b1e909
[root@07aec6b1e909 ~]# cd /home
[root@07aec6b1e909 home]# ls
# 在容器内新建一个文件
[root@07aec6b1e909 home]# touch test.java
[root@07aec6b1e909 home]# exit
exit
[root@kuangshen home]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
[root@kuangshen home]# docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
07aec6b1e909 centos "/bin/bash" 5 minutes ago Exited (0) 15 seconds ago vigilant_moore
# 将这个文件拷贝出来到主机上
[root@kuangshen home home]# docker cp 07aec6b1e909:/home/test.java /home
[root@kuangshen home home]# ls
admin iz2zegy1k4araknrzdo982z.java staragent test.java www
[root@iz2zegy1k4araknrzdo982z home]#
# 拷贝是一个手动过程,未来使用 -v(数据卷)的技术可以做到自动同步
常用命令小结
命令文档(排序版)
attach Attach to a running container #当前shel7 下attach连接指定运行镜像
bui1d Bui1d an image from a Dockerfile #通过Dockerfile定制镜像
commit create a new image from a container changes #提交当前容器为新的镜像cp
copy files/folders from the containers filesystem to the host path
#从容器中拷贝指定文件或者目录到宿主机中
create Create a new container #创建一个新的容器,同run,但不启动容器
diff Inspect changes on a container's filesystem #查看docker容器变化
eventsGet real time events from the server #从docker服务获取容器实时事件
execRun a command in an existing container #在已存在的容器上运行命令
export Stream the contents of a container as a tar archive
#导出容器的内容流作为一个 tar归档文件[对应import ]
history show the history of an image #展示一个镜像形成历史
images List images #列出系统当前镜像
import Create a new filesystem image from the contents of a tarball
# 从tar包中的内容创建一个新的文件系统映像[对应export]
info Display system-wide information #显示系统相关信息
inspect Return low-level information on a container #查看容器详细信息ki77
Ki7l a running container # ki11指定docker容器
load Load an image from a tar archive #从一个 tar包中加载一个镜像[对应save]
login Register or Login to the docker registry server
#注册或者登陆一个docker 源服务器
logout Log out from a Docker registry server #从当前Docker registry 退出
logs Fetch the logs of a container #输出当前容器日志信息
port Lookup the pub1ic-facing port which is NAT-ed to PRIVATE_PORT
#查看映射端口对应的容器内部源端
pause Pause al7 processes within a container #暂停容器
ps List containers #列出容器列表
pu11 Pull an image or a repository from the docker registry server
# 从docker镜像源服务器拉取指定镜像或者库镜像
push Push an image or a repository to the docker registry server
#推送指定镜像或者库镜像至docker源服务器
restart Restart a running container #重启运行的容器
rm Remove one or more containers #移除一个或者多个容器
rmi Remove one or more images
#移除一个或多个镜像[无容器使用该镜像才可册除,否则需删除相关容器才可继续或-f强制珊除]
run Run a command in a new container #创建一个新的容器并运行一个命令
save save an image to a tar archive #保存一个镜像为―个 tar包[对应1oad]
search search for an image on the Docker Hub #在docker hub中搜索镜像
start start a stopped containers #启动容器
stop stop a running containers #停止容器
tag Tag an image into a repository #给源中镜像打标签
top Lookup the running processes of a container #查看容器中运行的进程信息
unpause Unpause a paused container #取消暂停容器
version Show the docker version information #查看docker版本号
wait Block until a container stops,then print its exit code#截取容器停止时的退出状态值
# Portainer可视化面板安装
什么是Portainer?
Docker图形化界面管理工具!提供一个后台面板供我们操作
# 安装命令
# -v是挂载
docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
# 外网访问
http://123.57.5.127:8088/
1.输入密码创建用户
2.选择本地连接
3.进入主页
4.这个可视化面板平时不会用,测试玩玩即可
5 Docker镜像讲解
5.1 镜像是什么
镜像是一种轻量级、可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,它包含运行某个软件所需的所有内容,包括代码、运行时、库、环境变量和配置文件
所有的应用直接打包docker镜像,就可以直接跑起来
如何得到镜像?
- 从远程仓库下载
- 别人拷贝
- 自己制作一个镜像DockerFile
5.2 Docker镜像加载原理
UnionFS(联合文件系统)
UnionFS(联合文件系统):Union文件系统(UnionFS)是一种分层、轻量级并且高性能的文件系统,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem)。Union文件系统是Docker镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
特性:一次同时加载多个文件系统,但从外面看起来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录。
Docker镜像加载原理
Docker的镜像实际上由一层一层的文件系统组成,这种层级的文件系统UnionFS。
Bootfs(Boot File System)主要包含bootloader和kernel(内核),bootloader主要是引导加载kernel,Linux刚启动时会加载Bootfs文件系统,在Docker镜像的最底层是Bootfs。这一层与我们典型的Linux/Unix系统是一样的,包含Boot加载器和内核。当Boot加载完成之后整个内核就都在内存中了,此时内存的使用权已由Bootfs转交给内核,此时系统也会卸载Bootfs。
Rootfs(Root File System),在Bootfs之上。包含的就算典型Linux系统中的/dev,/proc,/bin,/etc等标准目录和文件。Rootfs就是各种不同的操作系统发行版,比如Ubuntu,Centos等等。
平时安装进虚拟机的CentOS都是好几个G,为什么Docker里才200M?
对于一个精简的OS,Rootfs可以很小,只需要包含最基本的命令,工具和程序库就可以了,因为底层直接用Host的kernel(主机的内核),自己只需要提供Rootfs就可以了。由此可见对于不同的Linux发行版,Bootfs基本是一致是,Rootfs会有差别,因此不同的发行版可以公用Bootfs。
5.3 分层理解
分层的镜像
下载一个镜像,注意观察下载的日志输出,可以看到是一层一层的在下载。
思考:为什么Docker镜像要采用这种分层的结构呢?
最大的好处是资源共享,比如有多个镜像都从相同的Base镜像构建而来,那么宿主机只需在磁盘上保留一份Base镜像,同时内存中也只需要加载一份Base镜像,这样就可以为所有的容器服务了,而且镜像的每一层都可以被共享。
查看镜像分层的方式可以通过docker image inspect
命令
[root@localhost ~]# docker image inspect redis:latest
[
// ... ...
"RootFS": {
"Type": "layers",
"Layers": [
"sha256:9321ff862abbe8e1532076e5fdc932371eff562334ac86984a836d77dfb717f5",
"sha256:aa2858ea5edc9c0981901a1b63b49a8f4a6e7099b4304b49e680ffdcc6b71b3e",
"sha256:93079bf13a6d5fe7c4bd9f00cb96183f9d1db9968c4bd15b395df2f3867bf8e5",
"sha256:9ca504b88e256aa6f6c04ec65aeeed6b926661ea30a0b97f829fbe230155241a",
"sha256:9468a3f0498bd5cc298ce25ea6ce9c6adf14aa2ce152856b5f389510a9bb9e01",
"sha256:b7851a62867d82784052d7662862adc0b47b2bddcddc89ae78307f75ba1b29ae"
]
},
"Metadata": {
"LastTagTime": "0001-01-01T00:00:00Z"
}
}
]
理解:
所有的Docker镜像都起始于一个基础镜像层,当进行修改或增加新内容时,就会在当前镜像层之上,创建新的镜像层。
例如,假如基于Ubuntu Linux16.04创建一个新的镜像,这就是新镜像的第一层;如果在该镜像中添加Python包,就会在基础镜像层之上创建第二个镜像层;如果继续添加一个安全补丁,就会创建第三个镜像层。
该镜像当前已经包含3个镜像层,如下图所示(这只是一个用于演示的很简单的例子)。
在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合,理解这一点非常重要。下图中举了一个简单的例子,每个镜像层包含了3个文件,而镜像包含了来自两个镜像层的6个文件。
特点
Docker镜像都是只读的,当容器启动的,一个新的可写层被加载到镜像的顶部!
这一层就是我们通常说的容器层,容器之下的都叫镜像层!
如何提交一个自己的镜像——
7 容器数据卷
7.1 什么是容器数据卷
Docker的理念回顾
将应用和环境打包成一个镜像。
如果数据都在容器中,那么容器删除,数据就会丢失!需求:数据可以持久化
MySQL,容器删了,删库跑路!需求:MySQL数据可以存储在本地
容器之间可以有一个数据共享的技术,Docker容器中产生的数据,同步到本地
这就是卷技术,目录的挂载,将容器内的目录,挂载到Linux上面
容器的持久化和同步操作,容器间可以数据共享
总结—句话: 容器的持久化和同步操作! 容器间也是可以数据共享的
7.2 使用数据卷
方式一:直接使用命令来挂载 -v (v就是volume)
docker run -it -v -p 主机端口:容器内端口
# 测试
# -it:以后台方式运行
# docker run -it -v 主机目录:容器内目录
[root@localhome]# docker run -it -v /home/ceshi:/home centos /bin/bash
# 已经进入容器内
[root@72c79d3f6ac4 /]#
# 启动起来的时候通过docker inspect 容器id
[root@localhost home]# docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS
ec2791f8641d centos "/bin/bash" 2 minutes ago Up 2 minutes n
032a87ad5797 portainer/portainer "/portainer" 7 hours ago Up 7 hours 0.0.0.0:8088->9000/tcp, :enberg
[root@localhost home]# docker inspect ec2791f8641d(容器id)
本文作者:风帆远航
本文链接:https://www.cnblogs.com/flying-birds-xyg/p/16019721.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步