docker常用命令
常用命令
- 查看docker信息(version、info)
- 查看docker版本
$docker version
- 显示docker系统的信息
$docker info
- 对image的操作(search、pull、images、rmi、history)
- 检索image
$docker search image_name
- 下载image
$docker pull image_name
- 列出镜像列表; -a, --all=false 显示所有镜像; --no-trunc=false 不要截断输出; -q, --quiet=false 仅显示数字ID
$docker images
- 删除一个或者多个镜像; -f, --force=false 强行; --no-prune=false 不要删除未标记的父级
$docker rmi image_name
- 显示一个镜像的历史; --no-trunc=false 不要截断输出; -q, --quiet=false 仅显示数字ID
$docker history image_name
- 启动容器(run)
docker容器可以理解为在沙盒中运行的进程。这个沙盒包含了该进程运行所必须的资源,包括文件系统、系统类库、shell 环境等等。但这个沙盒默认是不会运行任何程序的。你需要在沙盒中运行一个进程来启动某一个容器。这个进程是该容器的唯一进程,所以当该进程结束的时候,容器也会完全的停止。
- 启动容器(run)
- 在容器中运行"echo"命令,输出"hello word"
$docker run image_name echo "hello word"
- 交互式进入容器中
$docker run -i -t image_name /bin/bash
- 在容器中安装新的程序
$docker run image_name apt-get install -y app_name
注意: 在执行apt-get 命令的时候,要带上-y参数。如果不指定-y参数的话,apt-get命令会进入交互模式,需要用户输入命令来进行确认,但在docker环境中是无法响应这种交互的。apt-get 命令执行完毕之后,容器就会停止,但对容器的改动不会丢失。- 查看容器(ps)
- 列出当前所有正在运行的container
$docker ps
- 列出所有的container$docker ps -a
- 列出最近一次启动的container
$docker ps -l
- 保存对容器的修改(commit)
当你对某一个容器做了修改之后(通过在容器中运行某一个命令),可以把对容器的修改保存下来,这样下次可以从保存后的最新状态运行该容器。
- 保存对容器的修改(commit)
- 保存对容器的修改; -a, --author="" 作者; -m, --message="" 提交消息
$docker commit ID new_image_name
注意: image相当于类,container相当于实例,不过可以动态给实例安装新软件,然后把这个container用commit命令固化成一个image。- 对容器的操作(rm、stop、start、kill、logs、diff、top、cp、restart、attach)
- 删除所有容器
$docker rm `docker ps -a -q`
- 删除单个容器; -f, --force=false; -l, --link=false 删除指定的链接,而不是基础容器; -v, --volumes=false 删除与容器关联的卷
$docker rm Name/ID
- 停止、启动、杀死一个容器
$docker stop Name/ID
$docker start Name/ID
$docker kill Name/ID
- 从一个容器中取日志; -f, --follow=false 按照日志输出; -t, --timestamps=false 显示时间戳
$docker logs Name/ID
- 列出一个容器里面被改变的文件或者目录,list列表会显示出三种事件,A 增加的,D 删除的,C 被改变的
$docker diff Name/ID
- 显示一个运行的容器里面的进程信息
$docker top Name/ID
- 从容器里面拷贝文件/目录到本地一个路径
$docker cp Name:/container_path to_path
$docker cp ID:/container_path to_path
- 重启一个正在运行的容器; -t, --time=10 尝试在停止容器之前停止的秒数, 默认=10
$docker restart Name/ID
- 附加到一个运行的容器上面; --no-stdin=false 不要附加标准输入(stdin); --sig-proxy=true 将所有接收到的信号代理给进程
$docker attach ID
注意: attach命令允许你查看或者影响一个运行的容器。你可以在同一时间attach同一个容器。你也可以从一个容器中脱离出来,是从CTRL-C。- 保存和加载镜像(save、load)
当需要把一台机器上的镜像迁移到另一台机器的时候,需要保存镜像与加载镜像。
- 保存和加载镜像(save、load)
- 保存镜像到一个tar包; -o, --output="" 写入文件
$docker save image_name -o file_path
- 加载一个tar包格式的镜像; -i, --input="" 从tar存档文件读取
$docker load -i file_path
- 机器a
$docker save image_name > /home/save.tar
- 使用scp将save.tar拷到机器b上,然后:
$docker load < /home/save.tar
8、 登录registry server(login) - 登陆registry server; -e, --email="" 电子邮件; -p, --password="" 密码; -u, --username="" 用户名
$docker login
- 发布image(push)
- 发布docker镜像
$docker push new_image_name
- 根据Dockerfile 构建出一个容器
- build
--no-cache=false 在构建映像时不要使用缓存
-q, --quiet=false 抑制由容器生成的详细输出
--rm=true 成功构建后删除中间容器
-t, --tag="" 在成功的情况下应用于生成的图像的存储库名称(以及可选的标记)$docker build -t image_name Dockerfile_path
docker run命令详解
Usage: docker run [OPTIONS] IMAGE [COMMAND] [ARG...] 02. 03. -d, --detach=false 指定容器运行于前台还是后台,默认为false 04. -i, --interactive=false 打开STDIN,用于控制台交互 05. -t, --tty=false 分配tty设备,该可以支持终端登录,默认为false 06. -u, --user="" 指定容器的用户 07. -a, --attach=[] 登录容器(必须是以docker run -d启动的容器) 08. -w, --workdir="" 指定容器的工作目录 09. -c, --cpu-shares=0 设置容器CPU权重,在CPU共享场景使用 10. -e, --env=[] 指定环境变量,容器中可以使用该环境变量 11. -m, --memory="" 指定容器的内存上限 12. -P, --publish-all=false 指定容器暴露的端口 13. -p, --publish=[] 指定容器暴露的端口 14. -h, --hostname="" 指定容器的主机名 15. -v, --volume=[] 给容器挂载存储卷,挂载到容器的某个目录 16. --volumes-from=[] 给容器挂载其他容器上的卷,挂载到容器的某个目录 17. --cap-add=[] 添加权限,权限清单详见:http://linux.die.net/man/7/capabilities 18. --cap-drop=[] 删除权限,权限清单详见:http://linux.die.net/man/7/capabilities 19. --cidfile="" 运行容器后,在指定文件中写入容器PID值,一种典型的监控系统用法 20. --cpuset="" 设置容器可以使用哪些CPU,此参数可以用来容器独占CPU 21. --device=[] 添加主机设备给容器,相当于设备直通 22. --dns=[] 指定容器的dns服务器 23. --dns-search=[] 指定容器的dns搜索域名,写入到容器的/etc/resolv.conf文件 24. --entrypoint="" 覆盖image的入口点 25. --env-file=[] 指定环境变量文件,文件格式为每行一个环境变量 26. --expose=[] 指定容器暴露的端口,即修改镜像的暴露端口 27. --link=[] 指定容器间的关联,使用其他容器的IP、env等信息 28. --lxc-conf=[] 指定容器的配置文件,只有在指定--exec-driver=lxc时使用 29. --name="" 指定容器名字,后续可以通过名字进行容器管理,links特性需要使用名字 30. --net="bridge" 容器网络设置: 31. bridge 使用docker daemon指定的网桥 32. host //容器使用主机的网络 33. container:NAME_or_ID >//使用其他容器的网路,共享IP和PORT等网络资源 34. none 容器使用自己的网络(类似--net=bridge),但是不进行配置 35. --privileged=false 指定容器是否为特权容器,特权容器拥有所有的capabilities 36. --restart="no" 指定容器停止后的重启策略: 37. no:容器退出时不重启 38. on-failure:容器故障退出(返回值非零)时重启 39. always:容器退出时总是重启 40. --rm=false 指定容器停止后自动删除容器(不支持以docker run -d启动的容器) 41. --sig-proxy=true 设置由代理接受并处理信号,但是SIGCHLD、SIGSTOP和SIGKILL不能被代理