Docker

Docker

Docker是一个快速交付应用、运行应用的技术:
  可以将程序及其依赖、运行环境一起打包为一个镜像,可以迁移到任意Linux操作系统。
  运行时利用沙箱机制形成隔离容器,各个应用互不干扰。
  启动、移除都可以通过一行命令完成,方便快捷。

Docker与虚拟机

虚拟机(virtual machine)是在操作系统中模拟硬件设备,然后运行另一个操作系统,比如在 Windows 系统里面运行 Ubuntu 系统,这样就可以运行任意的Ubuntu应用了。

image

Docker和虚拟机的差异:
  docker是一个系统进程;虚拟机是在操作系统中的操作系统
  docker体积小、启动速度快、性能好;虚拟机体积大、启动速度慢、性能一般

镜像和容器

镜像(Image):Docker将应用程序及其所需的依赖、函数库、环境、配置等文件打包在一起,称为镜像。
容器(Container):镜像中的应用程序运行后形成的进程就是容器,只是Docker会给容器做隔离,对外不可见。一个镜像可以运行多个容器

Docker和DockerHub

DockerHub:DockerHub是一个Docker镜像的托管平台。这样的平台称为Docker Registry。
国内也有类似于DockerHub 的公开服务,比如 网易云镜像服务、阿里云镜像库等。

image

docker架构

Docker是一个CS架构的程序,由两部分组成:
服务端(server):Docker守护进程,负责处理Docker指令,管理镜像、容器等
客户端(client):通过命令或RestAPI向Docker服务端发送指令。可以在本地或远程向服务端发送指令。

image

Docker基本操作

镜像操作命令

image

docker images   查看镜像
docker rmi    删除镜像
docker --help   查看docker所有命令(帮助文档)
docker images --help   查看images命令作用
docker pull   从服务拉取镜像
docker push  推送镜像到服务
docker save   保存镜像为一个压缩包
docker load   加载压缩包为镜像
docker build    构建镜像

从DockerHub中拉取一个nginx镜像并查看

1.首先去镜像仓库搜索nginx镜像,比如DockerHub:

image

2.根据查看到的镜像名称,拉取自己需要的镜像,通过命令:docker pull nginx

image

3.通过命令:docker images 查看拉取到的镜像

image

利用docker save将nginx镜像导出磁盘,然后再通过load加载回来

步骤一:利用docker xx --help命令查看docker save和docker load的语法

image

步骤二:使用docker save导出镜像到磁盘 

docker save -o nginx.tar nginx:latest

image

步骤三:使用docker load加载镜像

docker load -i nginx.tar

image

 容器相关命令

image

docker stop mn  停止容器 

  image

docker exec   进入容器执行命令
docker logs   查看容器运行日志
docker ps    查看所有运行的容器及状态
docker ps -a     展示所有容器(包含不运行的容器)

  image
docker rm    删除指定容器(不能删除运行中的容器)

  image

docker rm -f  强制删除指定容器

  image

创建运行一个Nginx容器

步骤一:去docker hub查看Nginx的容器运行命令

docker run --name containerName -p 80:80 -d nginx

命令解读:

  docker run :创建并运行一个容器
  --name : 给容器起一个名字,比如叫做mn
  -p :将宿主机端口与容器端口映射,冒号左侧是宿主机端口,右侧是容器端口(左侧端口可任意设置,右侧端口一般固定)

  image

  -d:后台运行容器
  nginx:镜像名称,例如nginx

创建运行nginx实例:

image

 查看日志:

image

 持续查看日志:

image

 进入Nginx容器,修改HTML文件内容,添加“欢迎您”

步骤一:进入容器。进入我们刚刚创建的nginx容器的命令为:
docker exec -it mn bash 
命令解读:
  docker exec :进入容器内部,执行一个命令
  -it : 给当前进入的容器创建一个标准输入、输出终端,允许我们与容器交互
  mn :要进入的容器的名称
  bash:进入容器后执行的命令,bash是一个linux终端交互命令
步骤二:进入nginx的HTML所在目录 /usr/share/nginx/html
cd /usr/share/nginx/html

image 

步骤三:修改index.html的内容
sed -i 's#Welcome to nginx#欢迎您#g' index.html
sed -i 's#<head>#<head><meta charset="utf-8">#g' index.html

退出容器

exit

image

数据卷

数据卷(volume)是一个虚拟目录,指向宿主机文件系统中的某个目录。

  作用:将容器与数据分离,解耦合,方便操作容器内数据,保证数据安全

image

数据卷操作的基本语法

docker volume [COMMAND]
docker volume命令是数据卷操作,根据命令后跟随的command来确定下一步的操作:  
  create    创建一个volume  
  inspect     显示一个或多个volume的信息  
  ls      列出所有的volume  
  prune     删除未使用的volume  
  rm       删除一个或多个指定的volume

挂载数据卷 

我们在创建容器时,可以通过 -v 参数来挂载一个数据卷到某个容器目录

  docker run :就是创建并运行容器
  -- name mn :给容器起个名字叫mn
  -v html:/root/html :把html数据卷挂载到容器内的/root/html这个目录中
  -p 8080:80 :把宿主机的8080端口映射到容器内的80端口
  nginx :镜像名称

创建一个nginx容器,修改容器内的html目录内的index.html内容

1.创建容器并挂载数据卷到容器内的HTML目录

docker run --name mn -v html:/usr/share/nginx/html -p 80:80 -d nginx

2.进入html数据卷所在位置,并修改HTML内容

# 查看html数据卷的位置
docker volume inspect html
# 进入该目录
cd /var/lib/docker/volumes/html/_data
# 修改文件
vi index.html

注:如果容器运行时volume不存在,会自动被创建出来。

目录(宿主机)挂载

创建并运行一个MySQL容器,将宿主机目录直接挂载到容器

提示:目录挂载与数据卷挂载的语法是类似的:
  -v [宿主机目录]:[容器内目录]
  -v [宿主机文件]:[容器内文件]
实现思路如下:
在将课前资料中的mysql.tar文件上传到虚拟机,通过load命令加载为镜像

image

创建目录/tmp/mysql/data
创建目录/tmp/mysql/conf,将课前资料提供的hmy.cnf文件上传到/tmp/mysql/conf

image

image

去DockerHub查阅资料,创建并运行MySQL容器,要求:
  挂载/tmp/mysql/data到mysql容器内数据存储目录
  挂载/tmp/mysql/conf/hmy.cnf到mysql容器的配置文件
  设置MySQL密码
docker run \
 --name mysql \
 -e MYSOL_ROOT_PASSWORD=123 \
 -p 3306:3306 \
 -v /tmp/mysql/conf/hmy.cnf:/etc/mysql/conf.d/hmy.cnf \
 -v /tmp/mysql/data:/var/lib/mysql \
 -d \
 mysql:5.7.25

image

数据卷挂载与目录挂载的方式对比

image

数据卷挂载耦合度低,由docker来管理目录,但是目录较深,不好找。
目录挂载耦合度高,需要我们自己管理目录,不过目录容易寻找查看。

Dockerfile自定义镜像

镜像结构

镜像是将应用程序及其需要的系统函数库、环境、配置、依赖打包而成。

image

 

镜像是分层结构,每一层称为一个Layer
  BaseImage层:包含基本的系统函数库、环境变量、文件系统
  Entrypoint:入口,是镜像中应用启动的命令
  其它:在BaseImage基础上添加依赖、安装程序、完成整个应用的安装和配置

Dockerfile

Dockerfile就是一个文本文件,其中包含一个个的指令(Instruction),用指令来说明要执行什么操作来构建镜像。每一个指令都会形成一层Layer。

image

更新详细语法说明,请参考官网文档: https://docs.docker.com/engine/reference/builder

基于Ubuntu镜像构建一个新镜像,运行一个java项目

步骤1:新建一个空文件夹docker-demo
步骤2:拷贝课前资料中的docker-demo.jar文件到docker-demo这个目录
步骤3:拷贝课前资料中的jdk8.tar.gz文件到docker-demo这个目录
步骤4:拷贝课前资料提供的Dockerfile到docker-demo这个目录

image

步骤5:进入docker-demo
步骤6:运行命令:

docker build -t javaweb:1.0 .      #1.0后空格加个. 必须存在,代表dockerfile所在的目录

image

 启动

docker run --name web -p 8090:8090 -d javaweb:1.0

image

最后访问 http://192.168.15.1:8090/hello/count,其中的ip改成你的虚拟机ip

优化:基于java:8-alpine镜像,将一个Java项目构建为镜像

将上面Dockerfile替换为:

image

 重新执行运行命令。

Dockerfile的第一行必须是FROM,从一个基础镜像来构建
基础镜像可以是基本操作系统,如Ubuntu。也可以是其他人制作好的镜像,例如:java:8-alpine。

DockerCompose

Docker Compose可以基于Compose文件帮我们快速的部署分布式应用,而无需手动一个个创建和运行容器!
Compose文件是一个文本文件,通过指令定义集群中的每个容器如何运行。

version: "3.8"

services:
  mysql:
    image: mysql:5.7.25
    environment:
     MYSQL_ROOT_PASSWORD: 123 
    volumes:
      - /tmp/mysql/data:/var/lib/mysql
      - /tmp/mysql/conf/hmy.cnf:/etc/mysql/conf.d/hmy.cnf
  web:
    build: .
    ports:
      - 8090: 8090

image

DockerCompose的详细语法参考官网:https://docs.docker.com/compose/compose-file/

Docker镜像仓库

镜像仓库( Docker Registry )有公共的和私有的两种形式:
  公共仓库:例如Docker官方的 Docker Hub,国内也有一些云服务商提供类似于 Docker Hub 的公开服务,比如 网易云镜像服务、DaoCloud 镜像服务、阿里云镜像服务等。
  除了使用公开仓库外,用户还可以在本地搭建私有 Docker Registry。企业自己的镜像最好是采用私有Docker Registry来实现。

在私有镜像仓库推送或拉取镜像

推送镜像到私有镜像服务必须先tag,步骤如下:
重新tag本地镜像,名称前缀为私有仓库的地址:192.168.0.1:8080/

docker tag nginx:latest 192.168.0.1:8080/nginx:1.0

推送镜像

docker push 192.168.0.1:8080/nginx:1.0

拉取镜像

docker pull 192.168.0.1:8080/nginx:1.0

 

posted @ 2025-07-28 00:04  溯鸣  阅读(10)  评论(0)    收藏  举报