docker

docker服务启动
启动        systemctl start docker
守护进程重启   sudo systemctl daemon-reload
重启docker服务   systemctl restart  docker
重启docker服务  sudo service docker restart
关闭docker service docker stop
关闭docker systemctl stop docker
docker创建
docker run -id --name zml -p 1935:1935 -p 18082:80 -p 8554:554 -p 30000-30500:30000-30500 -p 30000-30500:30000-30500/udp --restart always  --privileged=true -v /etc/localtime:/etc/localtime panjjo/zlmediakit
限制其内存为1G ,可用cpu数为2
-m 1g --cpus=2
docker进入
docker exec -it ad /bin/bash
OCI runtime exec failed: exec failed:解决方法
docker exec -it ad /bin/sh
docker查看日志
docker logs dockerID(name) -f -t 
docker logs -f -t --since="2022-03-01" --tail=10 jt808
容器的日志会以json文件方式存储在本地磁盘,可以使用下面方式查看文件路径 
docker inspect jt808 | grep Log
容器日志会跟随容器生命周期,容器销毁后日志也会销毁。因为容器启动使用时候用了 --rm 参数,关停后会自动清理删除,所以会发现 /var/lib/docker/containers/d2 目录不存在了,相应的日志文件也就删除了。
docker容器日志默认写入json文件,在线上运行时候会有磁盘写满的风险。
可以调整策略,让其进行滚动。修改/etc/docker/daemon.json(如果没有就手工创建一个),增加下面内容:
{
  "log-driver":"json-file",
  "log-opts": {"max-size":"500m", "max-file":"3"}
}
复制代码
修改完成后重启docker服务:
systemctl daemon-reload
systemctl restart docker.service
需要注意的是:设置的日志大小规则,只对新建的容器有效
docker查看容器端口号
docker inspect 容器名字/容器ID
查看当前CPU内存资源占用情况
docker stats
Usage: docker run [OPTIONS] IMAGE [COMMAND] [ARG...]    
02.  
03.  -d, --detach=false         指定容器运行于前台还是后台,默认为false     
04.  -i, --interactive=false   打开STDIN,用于控制台交互    
05.  -t, --tty=false            分配tty设备,该可以支持终端登录,默认为false    
06.  -u, --user=""              指定容器的用户    
07.  -a, --attach=[]            登录容器(必须是以docker run -d启动的容器)  
08.  -w, --workdir=""           指定容器的工作目录   
09.  -c, --cpu-shares=0        设置容器CPU权重,在CPU共享场景使用    
10.  -e, --env=[]               指定环境变量,容器中可以使用该环境变量    
11.  -m, --memory=""            指定容器的内存上限    
12.  -P, --publish-all=false    指定容器暴露的端口    
13.  -p, --publish=[]           指定容器暴露的端口   
14.  -h, --hostname=""          指定容器的主机名    
15.  -v, --volume=[]            给容器挂载存储卷,挂载到容器的某个目录    
16.  --volumes-from=[]          给容器挂载其他容器上的卷,挂载到容器的某个目录  
17.  --cap-add=[]               添加权限,权限清单详见:http://linux.die.net/man/7/capabilities    
18.  --cap-drop=[]              删除权限,权限清单详见:http://linux.die.net/man/7/capabilities    
19.  --cidfile=""               运行容器后,在指定文件中写入容器PID值,一种典型的监控系统用法    
20.  --cpuset=""                设置容器可以使用哪些CPU,此参数可以用来容器独占CPU    
21.  --device=[]                添加主机设备给容器,相当于设备直通    
22.  --dns=[]                   指定容器的dns服务器    
23.  --dns-search=[]            指定容器的dns搜索域名,写入到容器的/etc/resolv.conf文件    
24.  --entrypoint=""            覆盖image的入口点    
25.  --env-file=[]              指定环境变量文件,文件格式为每行一个环境变量    
26.  --expose=[]                指定容器暴露的端口,即修改镜像的暴露端口    
27.  --link=[]                  指定容器间的关联,使用其他容器的IP、env等信息    
28.  --lxc-conf=[]              指定容器的配置文件,只有在指定--exec-driver=lxc时使用    
29.  --name=""                  指定容器名字,后续可以通过名字进行容器管理,links特性需要使用名字    
30.  --net="bridge"             容器网络设置:  
31.                                bridge 使用docker daemon指定的网桥       
32.                                host    //容器使用主机的网络    33.                                container:NAME_or_ID  >//使用其他容器的网路,共享IP和PORT等网络资源    34.                                none 容器使用自己的网络(类似--net=bridge),但是不进行配置   
35.  --privileged=false         指定容器是否为特权容器,特权容器拥有所有的capabilities    
36.  --restart="no"             指定容器停止后的重启策略:  
37.                                no:容器退出时不重启    
38.                                on-failure:容器故障退出(返回值非零)时重启   
39.                                always:容器退出时总是重启    
40.  --rm=false                 指定容器停止后自动删除容器(不支持以docker run -d启动的容器)    
41.  --sig-proxy=true           设置由代理接受并处理信号,但是SIGCHLD、SIGSTOP和SIGKILL不能被代理    
 
kakfa配置
#advertised.port=8092                                                                                                  
#advertised.host.name=123.57.77.201                                                                                    
#port=9092
/opt/kafka/config/server.properties
docker cp 46eee5801dd3:/opt/kafka/config/server.properties
docker cp  server.properties 46eee5801dd3:/opt/kafka/config/server.properties
 
arthas docker 配置
在docker 配置中增加一个run,需要能够访问外网
RUN mkdir -p /opt/arthas && curl -sL https://arthas.aliyun.com/arthas-boot.jar -o /opt/arthas/arthas-boot.jar && \ echo 'unset CATALINA_HOME JVM_OPTS CATALINA_OPTS EDAS_CATALINA_OPTS JAVA_TOOL_OPTIONS' > /usr/bin/as.sh && \ echo 'java -jar /opt/arthas/arthas-boot.jar --repo-mirror aliyun --use-http $*' >> /usr/bin/as.sh && chmod a+x /usr/bin/as.sh
 
docker配置HC安装环境
docker run -tid --name centos_1 --privileged=true centos/systemd /sbin/init
docker exec -it centos_1 bash
yum install -y net-tools
yum install -y make
yum install -y sudo
service: command not found
解决步骤如下:
yum list | grep initscripts
initscripts.x86_64
yum install initscripts -y
 
怎么修改无法启动的docker容器的配置?
原因:
由于错误的配置导致原来可以启动的docker容器不能启动了。相信很多人的做法是删除容器重建一个,这样也是可以的,但是你的配置和插件就得重新安装,非常麻烦。最小的代价当然是修改原来的配置让他能启动了。docker容器起不来了怎么改配置?
解决方案:
由于我开启的容器是elasticsearch-5.6.4,安装了ik插件,修改配置重启时,起不来了,瘫痪了。正确的解决姿势是将容器的配置cp出来(到宿主机),修改正确然后cp回去,启动就行了。
我的容器:es-node-1,容器配置路径:/usr/share/elasticsearch/config
docker cp es-node-1:/usr/share/elasticsearch/config/elasticsearch.yml . #cp出来,到宿主机当前目录下
vi elasticsearch.yml #修改配置
docker cp elasticsearch.yml es-node-1:/usr/share/elasticsearch/config/elasticsearch.yml #cp回去
docker start es-node-1 #重启

posted on 2022-04-15 13:28  阿释密达  阅读(53)  评论(0编辑  收藏  举报

导航