2022-03-17 22:46阅读: 357评论: 0推荐: 0

Docker基础

网址:【狂神说Java】Docker最新超详细版教程通俗易懂

官方笔记:https://www.kuangstudy.com/bbs/1473206526041661442

1、Docker学习大纲

  • 概述
  • 安装
  • 命令
    • 镜像命令
    • 容器命令
    • 操作命令
  • 镜像
  • 容器数据卷
  • DockerFile
  • 网络原理
  • IDEA整合Docker
  • Docker compose
  • Docker Swarm

2、Docer中的名词概念

docker的基本组成

客户端——Docker主机(想像成一个Docker的服务器)—远程仓库

镜像(image)

Docker镜像就好比是一个模板,可以通过这个模板来创建容器服务,Tomcat镜像(镜像是不能启动的,要把镜像运行起来才可以启动)——Run Tomcat01容器(提供服务),通过这个镜像可以创建多个容器(最终服务运行或者项目运行就是在容器中的)

容器(container)

Docker利用容器技术,独立运行十个或者一个组应用(一组就是把很多个应用放在一个容器里面运行),通过镜像来创建的。

基本命令:启动、停止、删除。

目前就可以把这个容器理解为就是一个简易的Linux系统

仓库(repository)

仓库就是存放镜像的地方!

仓库分为共有仓库和私有仓库!

Docker Hub (默认是国外的)

阿里云.....都有容器服务器(配置镜像加速)仓库分为共有仓库和私有仓库!

Docker Hub

阿里云都有容器服务器(配置镜像加速)

3、Run的流程和Docker原理

回顾Hello World流程


底层原理

Docker是怎么工作的?

docker是一个Client-Server结构的系统,Docker的守护进程(服务)运行在主机上。通过Socket从客户端访问,DockerServer接收到Docker-Client的指令,就会执行这个命令!

Docker为什么比虚拟机快?

  • Docker有着比虚拟机更少的抽象层

  • Docker利用的是宿主机的内核,虚拟机需要的是Guest OS

  • 所以说,新建一个容器的时候,Docker不需要像虚拟机一样重新加载一个操作系统内核,避免引导。虚拟机是加载Guest Os,分钟级别的;而Docker是利用宿主机的操作系统,省略了这个复杂的过程,秒级的

之后学习完毕所有的命令,再回过头来看这段理论,就会很清晰!

4、Docker常用命令

4.1 帮助命令和文档

帮助命令

docker version    # 显示Docker的版本信息
docker info         # 显示Docker的系统信息,包括镜像和容器的数量
docker 命令 --help      # 帮助命令,可以查看Docker的所有命令

帮助文档的地址

https://docs.docker.com/reference/

4.2 镜像仓库

网址:https://hub.docker.com/

账号:xyg123

密码:学号qqcom

4.2 镜像命令

docker images:查看所有本地的主机上的镜像

[root@iz2zegy1k4araknrzdo982z ~]# docker images
REPOSITORY    TAG       IMAGE ID       CREATED        SIZE
hello-world   latest    d1165f221234   6 months ago   13.3kB

#### 解释
REPOSITORY   镜像的仓库源(名字)
TAG                  镜像的标签(版本标签)
IMAGE ID        镜像的ID
CREATED         镜像的创建时间
SIZE                  镜像的大小


## 可选项
[root@Linux ~]# docker images --help
Usage:  docker images [OPTIONS] [REPOSITORY[:TAG]]

-a,  --all            # 列出所有镜像
-q,  --quiet       # 只显示镜像的ID

[root@Linux ~]# docker images -aq
REPOSITORY    TAG       IMAGE ID       CREATED        SIZE
hello-world   latest    feb5d9fea6a5   5 months ago   13.3kB

docker search:搜索镜像

[root@iz2zegy1k4araknrzdo982z ~]# docker search mysql
NAME                                    DESCRIPTION                                 STARS    OFFICIAL     AUTOMATED
mysql                                   MySQL is a widely used,…             		11385     [OK]       
mariadb                                 MariaDB Server is a high…             		4319     [OK]       
mysql/mysql-server              		Optimized MySQL Server…            			846       [OK]
percona                                 Percona Server is a fork…              		551       [OK]       
phpmyadmin                        		phpMyAdmin - A web…                 		314       [OK]       
centos/mysql-57-centos7     			MySQL 5.7 SQL database server     			91      
# 可选项,通过搜藏来过滤
--filter=STARS=3000             # 搜索出来的镜像就是STARS大于3000的(收藏数大于3000)

docker pull:下载镜像

# 下载镜像  docker pull 镜像名[:tag]

[root@iz2zegy1k4araknrzdo982z ~]# docker pull mysql
Using default tag: latest                    # 如果不写tag,默认就是latest
latest: Pulling from library/mysql
a330b6cecb98: Pull complete           # 分层下载,docker image的核心,联合文件系统
9c8f656c32b8: Pull complete 
88e473c3f553: Pull complete 
062463ea5d2f: Pull complete 
daf7e3bdf4b6: Pull complete 
1839c0b7aac9: Pull complete 
cf0a0cfee6d0: Pull complete 
1b42041bb11e: Pull complete 
10459d86c7e6: Pull complete 
b7199599d5f9: Pull complete 
1d6f51e17d45: Pull complete 
50e0789bacad: Pull complete 
Digest: sha256:99e0989e7e3797cfbdb8d51a19d32c8d286dd8862794d01a547651a896bcf00c #签名,防伪
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest            # 真实地址

docker pull mysql  
docker pull docker.io/library/mysql:latest  
# 上面的两个命令是等价的

#指定版本下载
[root@iz2zegy1k4araknrzdo982z ~]# docker pull mysql:5.7
5.7: Pulling from library/mysql
a330b6cecb98: Already exists 
9c8f656c32b8: Already exists 
88e473c3f553: Already exists 
062463ea5d2f: Already exists 
daf7e3bdf4b6: Already exists 
1839c0b7aac9: Already exists 
cf0a0cfee6d0: Already exists     # 分层下载就可以共用,所以才会显示Already exists,可能几十个几百 51a9a9b4ef36: Pull complete        个镜像前面是一样的,不需要重复下载
fae7a809788c: Pull complete 
dae5a82a61f0: Pull complete 
7063da9569eb: Pull complete 
Digest: sha256:d9b934cdf6826629f8d02ea01f28b2c4ddb1ae27c32664b14867324b3e5e1291
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7

4.4 容器命令

说明:我们有了镜像才可以创建容器,Linux,下载一个Centos镜像来测试学习

docker pull centos

新建容器并启动

docker run [可选参数] image
# 参数说明
--name="Name"     				容器名字,用来区分容器
-d                             	后台方式运行
-it                             使用交互方式运行,进入容器查看内容
-p                             	指定容器的端口  -p 8080:8080
-P                             	随机指定端口

-p有四种使用方式:
	-p 	主机端口:容器端口	(常用)
	-p  容器端口
	容器端口
	-p ip 主机端口:容器端口

# 	测试,启动并进入容器
#	用于交互的控制台:/bin/bash
[root@iz2zegy1k4araknrzdo982z ~]# docker run -it centos /bin/bash

# 查看容器内的centos,基础版本,很多命令都是不完善的
# 27138e607d88就是镜像名
[root@27138e607d88 /]# ls             
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var

# 退出容器
[root@27138e607d88 /]# exit

列出运行的容器

# docker ps:列出当前正在运行的容器
[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID   IMAGE     COMMAND   CREATED   STATUS    PORTS     NAMES

# docker ps -a:列出当前正在运行的容器+历史运行过的容器(a = all)
[root@iz2zegy1k4araknrzdo982z ~]# docker ps -a
CONTAINER ID   IMAGE          COMMAND       CREATED      	STATUS     PORTS     NAMES
27138e607d88   centos         "/bin/bash"   6 minutes ago   Exited (0) 2 minutes ago             nifty_knuth
a9d2bde35c33   d1165f221234   "/hello"      2 hours ago     Exited (0) 2 hours ago               tender_cori

# docker ps -a -n=?:显示最近创建的?个容器
[root@iz2zegy1k4araknrzdo982z ~]# docker ps -a -n=1
CONTAINER ID  IMAGE  COMMAND     CREATED     	STATUS     PORTS     NAMES
27138e607d88  centos "/bin/bash" 8 minutes ago  Exited (0) 3 minutes ago         nifty_knuth

# docker ps -q:只显示容器的编号

退出容器

exit                    # 直接容器停止并退出
Ctrl + P + Q       		# 容器不停止退出

删除容器

docker rm 容器id                   # 删除指定的容器,不能删除正在运行的容器,如果要强制删除就是rm -f
docker rm -f $(docker ps -aq)     # 参数传递,删除所有的容器
docker ps -a -q|xargs docker rm   # 管道符xargs,删除所有容器

启动和停止容器的操作

docker start 容器id              	# 启动容器
docker restart 容器id           	# 停止容器
docker stop 容器id              	# 停止当前正在运行的容器
docker kill 容器id               	# 强制停止当前容器

常用其他命令

后台启动容器

# 后台启动容器
# 命令 docker run -d 镜像名
# 返回值是容器的id
[root@iz2zegy1k4araknrzdo982z ~]# docker run -d centos
b2766d3656270d6e24a3ccb7b8a72607e62367955e07e103f588709bdb9c9533

[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID   IMAGE     COMMAND   CREATED   STATUS    PORTS     NAMES
# 问题:使用docker ps命令时的时候发现centos停止了
# 常见的坑,docker容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
# nginx,容器启动后,发现自己没有提供服务,就会立刻停止,就是没有程序了

查看日志命令

# 查看日志命令
# --tail:以字符串的形式显示所有日志
docker logs -f -t --tail         容器,没有日志
# 自己编写一段shell脚本
[root@iz2zegy1k4araknrzdo982z ~]# docker run -d centos /bin/sh -c "while true; do echo kuangshen;sleep 1;done"
[root@iz2zegy1k4araknrzdo982z ~]# docker ps
CONTAINER ID   IMAGE     
2382115c04e3   centos  

# 显示日志
-tf                       	# 显示日志
--tail number     			# 要显示日志条数
[root@iz2zegy1k4araknrzdo982z ~]# docker logs -tf --tail 10 2382115c04e3

查看容器中的进程信息

# 命令   docker top 容器id
# UID是当前用户ID,PID是副ID,PPID是进程ID
[root@iz2zegy1k4araknrzdo982z ~]# docker top 2382115c04e3
UID           PID            PPID            C              STIME              TTY                 
root          20227          20164           0              13:38               ?                  
root          22455          20227           0              13:50               ?

查看镜像的元数据

# 命令
docker inspect 容器id
# 测试
[root@Linux ~]# docker ps -a
CONTAINER ID   IMAGE         COMMAND       CREATED          STATUS                      PORTS     NAMES
4576094260de   centos        "/bin/bash"   41 minutes ago   Exited (0) 39 minutes ago             kind_driscoll
ecd7b27731b1   hello-world   "/hello"      4 days ago       Exited (0) 4 days ago                 heuristic_shannon
289462c57a46   hello-world   "/hello"      4 days ago       Exited (0) 4 days ago                 festive_lamport
ce84356cee31   hello-world   "/hello"      4 days ago       Exited (0) 4 days ago                 unruffled_jennings

[root@Linux ~]# docker inspect 4576094260de
[
    {
        "Id": "4576094260de_05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d",
        "Created": "2022-03-17T13:20:55.169073056Z",
        "Path": "/bin/bash",	#bash控制台
        "Args": [],
        "State": {
            "Status": "exited",
            "Running": false,
            "Paused": false,
            "Restarting": false,
            "OOMKilled": false,
            "Dead": false,
            "Pid": 0,
            "ExitCode": 0,
            "Error": "",
            "StartedAt": "2022-03-17T13:20:55.716511023Z",
            "FinishedAt": "2022-03-17T13:23:04.233410397Z"
        },
        "Image": "sha256:5d0da3dc976460b72c77d94c8a1ad043720b0416bfc16c52c45d4847e53fadb6",
        "ResolvConfPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/resolv.conf",
        "HostnamePath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/hostname",
        "HostsPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/hosts",
        "LogPath": "/var/lib/docker/containers/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d/4576094260de05abe39dab2dc2693739b0d5ec58a83ed710fe2a4e6bd7df411d-json.log",
        "Name": "/kind_driscoll",
        "RestartCount": 0,
        "Driver": "overlay2",
        "Platform": "linux",
        "MountLabel": "",
        "ProcessLabel": "",
        "AppArmorProfile": "",
        "ExecIDs": null,
        "HostConfig": {
            "Binds": null,
            "ContainerIDFile": "",
            "LogConfig": {
                "Type": "json-file",
                "Config": {}
            },
            "NetworkMode": "default",
            "PortBindings": {},
            "RestartPolicy": {
                "Name": "no",
                "MaximumRetryCount": 0
            },
            "AutoRemove": false,
            "VolumeDriver": "",
            "VolumesFrom": null,
            "CapAdd": null,
            "CapDrop": null,
            "CgroupnsMode": "host",
            "Dns": [],
            "DnsOptions": [],
            "DnsSearch": [],
            "ExtraHosts": null,
            "GroupAdd": null,
            "IpcMode": "private",
            "Cgroup": "",
            "Links": null,
            "OomScoreAdj": 0,
            "PidMode": "",
            "Privileged": false,
            "PublishAllPorts": false,
            "ReadonlyRootfs": false,
            "SecurityOpt": null,
            "UTSMode": "",
            "UsernsMode": "",
            "ShmSize": 67108864,
            "Runtime": "runc",
            "ConsoleSize": [
                0,
                0
            ],
            "Isolation": "",
            "CpuShares": 0,
            "Memory": 0,
            "NanoCpus": 0,
            "CgroupParent": "",
            "BlkioWeight": 0,
            "BlkioWeightDevice": [],
            "BlkioDeviceReadBps": null,
            "BlkioDeviceWriteBps": null,
            "BlkioDeviceReadIOps": null,
            "BlkioDeviceWriteIOps": null,
            "CpuPeriod": 0,
            "CpuQuota": 0,
            "CpuRealtimePeriod": 0,
            "CpuRealtimeRuntime": 0,
            "CpusetCpus": "",
            "CpusetMems": "",
            "Devices": [],
            "DeviceCgroupRules": null,
            "DeviceRequests": null,
            "KernelMemory": 0,
            "KernelMemoryTCP": 0,
            "MemoryReservation": 0,
            "MemorySwap": 0,
            "MemorySwappiness": null,
            "OomKillDisable": false,
            "PidsLimit": null,
            "Ulimits": null,
            "CpuCount": 0,
            "CpuPercent": 0,
            "IOMaximumIOps": 0,
            "IOMaximumBandwidth": 0,
            "MaskedPaths": [
                "/proc/asound",
                "/proc/acpi",
                "/proc/kcore",
                "/proc/keys",
                "/proc/latency_stats",
                "/proc/timer_list",
                "/proc/timer_stats",
                "/proc/sched_debug",
                "/proc/scsi",
                "/sys/firmware"
            ],
            "ReadonlyPaths": [
                "/proc/bus",
                "/proc/fs",
                "/proc/irq",
                "/proc/sys",
                "/proc/sysrq-trigger"
            ]
        },
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968-init/diff:/var/lib/docker/overlay2/9619b23e9f8bdb1cced307b2a69d18589a1008256ab1620697228700e6e34e8e/diff",
                "MergedDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/merged",
                "UpperDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/diff",
                "WorkDir": "/var/lib/docker/overlay2/b3e8821a67c2505c5c10f247d406b2fb9f5790d0d31b2946989411c99501d968/work"
            },
            "Name": "overlay2"
        },
        "Mounts": [],
        "Config": {
            "Hostname": "4576094260de",
            "Domainname": "",
            "User": "",
            "AttachStdin": true,
            "AttachStdout": true,
            "AttachStderr": true,
            "Tty": true,
            "OpenStdin": true,
            "StdinOnce": true,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
            ],
            "Cmd": [
                "/bin/bash"
            ],
            "Image": "centos",
            "Volumes": null,
            "WorkingDir": "",
            "Entrypoint": null,
            "OnBuild": null,
            "Labels": {
                "org.label-schema.build-date": "20210915",
                "org.label-schema.license": "GPLv2",
                "org.label-schema.name": "CentOS Base Image",
                "org.label-schema.schema-version": "1.0",
                "org.label-schema.vendor": "CentOS"
            }
        },
        "NetworkSettings": {
            "Bridge": "",
            "SandboxID": "d6aa70b8f2ae65d0b4b9e200c8aaeb464e5bf0772ca003755baaf1fa0900e6e8",
            "HairpinMode": false,
            "LinkLocalIPv6Address": "",
            "LinkLocalIPv6PrefixLen": 0,
            "Ports": {},
            "SandboxKey": "/var/run/docker/netns/d6aa70b8f2ae",
            "SecondaryIPAddresses": null,
            "SecondaryIPv6Addresses": null,
            "EndpointID": "",
            "Gateway": "",
            "GlobalIPv6Address": "",
            "GlobalIPv6PrefixLen": 0,
            "IPAddress": "",
            "IPPrefixLen": 0,
            "IPv6Gateway": "",
            "MacAddress": "",
            "Networks": {
                "bridge": {
                    "IPAMConfig": null,
                    "Links": null,
                    "Aliases": null,
                    "NetworkID": "93bc5ebe45cb92f41cc5795f500beeaf2a8c1359f315fc75aabea62456a69d70",
                    "EndpointID": "",
                    "Gateway": "",
                    "IPAddress": "",
                    "IPPrefixLen": 0,
                    "IPv6Gateway": "",
                    "GlobalIPv6Address": "",
                    "GlobalIPv6PrefixLen": 0,
                    "MacAddress": "",
                    "DriverOpts": null
                }
            }
        }
    }
]
[root@Linux ~]# 

进入当前正在运行的容器

# 我们通常容器都是使用后台方式运行的,可能需要进入容器修改一些配置

# 方式一
# 命令exec执行,-it交互模式
docker exec -it 容器id /bin/bash

# 方式二
docker attach 容器id

# docker exec         	# 进入容器后开启一个新的终端(打开一个新的命令行),可以在里面操作(常用)
# docker attach      	# 进入容器正在执行的终端,不会启动新的进程!

从容器内拷贝文件到主机上

容器内外是互相隔离的

docker cp 容器id:容器内路径 目的的主机路径
# 进入docker容器内部
[root@iz2zegy1k4araknrzdo982z home]# docker attach 07aec6b1e909
[root@07aec6b1e909 ~]# cd /home
[root@07aec6b1e909 home]# ls
# 在容器内新建一个文件
[root@07aec6b1e909 home]# touch test.java
[root@07aec6b1e909 home]# exit
exit

[root@kuangshen home]# docker ps
CONTAINER ID   IMAGE     COMMAND   CREATED   STATUS    PORTS     NAMES
[root@kuangshen home]# docker ps -a
CONTAINER ID   IMAGE     COMMAND       CREATED         STATUS     PORTS     NAMES
07aec6b1e909   centos    "/bin/bash"   5 minutes ago   Exited (0) 15 seconds ago             vigilant_moore
# 将这个文件拷贝出来到主机上
[root@kuangshen home home]# docker cp 07aec6b1e909:/home/test.java /home
[root@kuangshen home home]# ls
admin  iz2zegy1k4araknrzdo982z.java  staragent  test.java  www
[root@iz2zegy1k4araknrzdo982z home]# 

# 拷贝是一个手动过程,未来使用 -v(数据卷)的技术可以做到自动同步

常用命令小结

命令文档(排序版)

attach 		Attach to a running container		#当前shel7 下attach连接指定运行镜像
bui1d 		Bui1d an image from a Dockerfile	#通过Dockerfile定制镜像
commit 		create a new image from a container changes 	#提交当前容器为新的镜像cp
copy 		files/folders from the containers filesystem to the host path
												#从容器中拷贝指定文件或者目录到宿主机中
create		Create a new container				#创建一个新的容器,同run,但不启动容器
diff		Inspect changes on a container's filesystem		#查看docker容器变化
eventsGet 	real time events from the server	#从docker服务获取容器实时事件
execRun 	a command in an existing container	#在已存在的容器上运行命令
export 		Stream the contents of a container as a tar archive
											#导出容器的内容流作为一个 tar归档文件[对应import ]
history 	show the history of an image		#展示一个镜像形成历史
images		List images							#列出系统当前镜像
import 		Create a new filesystem image from the contents of a tarball 
										# 从tar包中的内容创建一个新的文件系统映像[对应export]
info		Display system-wide information		#显示系统相关信息
inspect 	Return low-level information on a container 	#查看容器详细信息ki77
Ki7l 		a running container					# ki11指定docker容器
load		Load an image from a tar archive	#从一个 tar包中加载一个镜像[对应save]
login 		Register or Login to the docker registry server 
												#注册或者登陆一个docker 源服务器
logout		Log out from a Docker registry server			#从当前Docker registry 退出
logs		Fetch the logs of a container		#输出当前容器日志信息
port		Lookup the pub1ic-facing port which is NAT-ed to PRIVATE_PORT 
												#查看映射端口对应的容器内部源端
pause		Pause al7 processes within a container			#暂停容器
ps			List containers						#列出容器列表
pu11		Pull an image or a repository from the docker registry server 
												# 从docker镜像源服务器拉取指定镜像或者库镜像
push		Push an image or a repository to the docker registry server
												#推送指定镜像或者库镜像至docker源服务器
restart		Restart a running container			#重启运行的容器
rm			Remove one or more containers		#移除一个或者多个容器
rmi			Remove one or more images		
				#移除一个或多个镜像[无容器使用该镜像才可册除,否则需删除相关容器才可继续或-f强制珊除]
run			Run a command in a new container	#创建一个新的容器并运行一个命令
save		save an image to a tar archive		#保存一个镜像为―个 tar包[对应1oad]
search		search for an image on the Docker Hub		#在docker hub中搜索镜像
start		start a stopped containers			#启动容器
stop		stop a running containers			#停止容器
tag			Tag an image into a repository		#给源中镜像打标签
top			Lookup the running processes of a container	#查看容器中运行的进程信息
unpause 	Unpause a paused container			#取消暂停容器
version 	Show the docker version information	#查看docker版本号
wait 		Block until a container stops,then print its exit code#截取容器停止时的退出状态值

# Portainer可视化面板安装

什么是Portainer?

Docker图形化界面管理工具!提供一个后台面板供我们操作

# 安装命令
# -v是挂载
docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer

# 外网访问
http://123.57.5.127:8088/

1.输入密码创建用户

img

2.选择本地连接

3.进入主页

img

4.这个可视化面板平时不会用,测试玩玩即可

5 Docker镜像讲解

5.1 镜像是什么

镜像是一种轻量级、可执行的独立软件包,用来打包软件运行环境和基于运行环境开发的软件,它包含运行某个软件所需的所有内容,包括代码、运行时、库、环境变量和配置文件

所有的应用直接打包docker镜像,就可以直接跑起来

如何得到镜像?

  • 从远程仓库下载
  • 别人拷贝
  • 自己制作一个镜像DockerFile

5.2 Docker镜像加载原理

UnionFS(联合文件系统)

UnionFS(联合文件系统):Union文件系统(UnionFS)是一种分层、轻量级并且高性能的文件系统,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem)。Union文件系统是Docker镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。

特性:一次同时加载多个文件系统,但从外面看起来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录。

Docker镜像加载原理

Docker的镜像实际上由一层一层的文件系统组成,这种层级的文件系统UnionFS。

Bootfs(Boot File System)主要包含bootloader和kernel(内核),bootloader主要是引导加载kernel,Linux刚启动时会加载Bootfs文件系统,在Docker镜像的最底层是Bootfs。这一层与我们典型的Linux/Unix系统是一样的,包含Boot加载器和内核。当Boot加载完成之后整个内核就都在内存中了,此时内存的使用权已由Bootfs转交给内核,此时系统也会卸载Bootfs。

Rootfs(Root File System),在Bootfs之上。包含的就算典型Linux系统中的/dev,/proc,/bin,/etc等标准目录和文件。Rootfs就是各种不同的操作系统发行版,比如Ubuntu,Centos等等。

img

平时安装进虚拟机的CentOS都是好几个G,为什么Docker里才200M?

img

对于一个精简的OS,Rootfs可以很小,只需要包含最基本的命令,工具和程序库就可以了,因为底层直接用Host的kernel(主机的内核),自己只需要提供Rootfs就可以了。由此可见对于不同的Linux发行版,Bootfs基本是一致是,Rootfs会有差别,因此不同的发行版可以公用Bootfs。

5.3 分层理解

分层的镜像

下载一个镜像,注意观察下载的日志输出,可以看到是一层一层的在下载。

img

思考:为什么Docker镜像要采用这种分层的结构呢?

最大的好处是资源共享,比如有多个镜像都从相同的Base镜像构建而来,那么宿主机只需在磁盘上保留一份Base镜像,同时内存中也只需要加载一份Base镜像,这样就可以为所有的容器服务了,而且镜像的每一层都可以被共享。

查看镜像分层的方式可以通过docker image inspect命令

[root@localhost ~]# docker image inspect redis:latest
[
    // ... ...
        "RootFS": {
            "Type": "layers",
            "Layers": [
                "sha256:9321ff862abbe8e1532076e5fdc932371eff562334ac86984a836d77dfb717f5",
                "sha256:aa2858ea5edc9c0981901a1b63b49a8f4a6e7099b4304b49e680ffdcc6b71b3e",
                "sha256:93079bf13a6d5fe7c4bd9f00cb96183f9d1db9968c4bd15b395df2f3867bf8e5",
                "sha256:9ca504b88e256aa6f6c04ec65aeeed6b926661ea30a0b97f829fbe230155241a",
                "sha256:9468a3f0498bd5cc298ce25ea6ce9c6adf14aa2ce152856b5f389510a9bb9e01",
                "sha256:b7851a62867d82784052d7662862adc0b47b2bddcddc89ae78307f75ba1b29ae"
            ]
        },
        "Metadata": {
            "LastTagTime": "0001-01-01T00:00:00Z"
        }
    }
]

理解:

所有的Docker镜像都起始于一个基础镜像层,当进行修改或增加新内容时,就会在当前镜像层之上,创建新的镜像层。

例如,假如基于Ubuntu Linux16.04创建一个新的镜像,这就是新镜像的第一层;如果在该镜像中添加Python包,就会在基础镜像层之上创建第二个镜像层;如果继续添加一个安全补丁,就会创建第三个镜像层。

该镜像当前已经包含3个镜像层,如下图所示(这只是一个用于演示的很简单的例子)。

img

在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合,理解这一点非常重要。下图中举了一个简单的例子,每个镜像层包含了3个文件,而镜像包含了来自两个镜像层的6个文件。

img

特点

Docker镜像都是只读的,当容器启动的,一个新的可写层被加载到镜像的顶部!

这一层就是我们通常说的容器层,容器之下的都叫镜像层!

如何提交一个自己的镜像——

7 容器数据卷

7.1 什么是容器数据卷

Docker的理念回顾

将应用和环境打包成一个镜像。

如果数据都在容器中,那么容器删除,数据就会丢失!需求:数据可以持久化

MySQL,容器删了,删库跑路!需求:MySQL数据可以存储在本地

容器之间可以有一个数据共享的技术,Docker容器中产生的数据,同步到本地

这就是卷技术,目录的挂载,将容器内的目录,挂载到Linux上面

容器的持久化和同步操作,容器间可以数据共享

image-20220323150016431

总结—句话: 容器的持久化和同步操作! 容器间也是可以数据共享的

7.2 使用数据卷

方式一:直接使用命令来挂载 -v (v就是volume)

docker run -it -v -p 主机端口:容器内端口
# 测试
# -it:以后台方式运行
# docker run -it -v 主机目录:容器内目录
[root@localhome]# docker run -it -v /home/ceshi:/home centos /bin/bash
# 已经进入容器内
[root@72c79d3f6ac4 /]#


# 启动起来的时候通过docker inspect 容器id
[root@localhost home]# docker ps
CONTAINER ID   IMAGE                 COMMAND        CREATED         STATUS         PORTS                    
ec2791f8641d   centos                "/bin/bash"    2 minutes ago   Up 2 minutes                            n
032a87ad5797   portainer/portainer   "/portainer"   7 hours ago     Up 7 hours     0.0.0.0:8088->9000/tcp, :enberg
[root@localhost home]# docker inspect ec2791f8641d(容器id)

image-20220323151112808

image-20220323151634027

数据卷

本文作者:风帆远航

本文链接:https://www.cnblogs.com/flying-birds-xyg/p/16019721.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   风帆远航  阅读(357)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起
  1. 1 404 not found REOL
404 not found - REOL
00:00 / 00:00
An audio error has occurred.