Docker

Docker容器技术

概念

基于Go语言的容器技术

作用

1)解决环境不一致问题 2)环境迁移和备份 3)应用自动化部署

镜像和容器

镜像:一个分层的文件系统(相当于类)
容器:镜像运行之后的结果(相当于对象)
镜像仓库:
	远程仓库:Docker中央仓库(国外服务器)、第三方提供的私服、本公司私服
	本地仓库:安装了docker软件的服务器

服务相关操作

systemctl stop|start|restart|status|disable|enable 服务名称

镜像操作

#查看镜像
	docker images [-q] 
#搜索镜像(需要联网)
	docker search 镜像名称
#拉取镜像(如果不加“版本”默认下载最新镜像)
	docker pull 镜像名称:镜像版本 
#删除镜像
	docker rmi 容器id[镜像名称[:镜像版本]]
	docker rmr `docker images -q`

容器操作

#查看容器
	docker ps    #查看正在运行的容器
	docker ps -a #查看所有容器
#运行容器
	#交互式容器:创建容器后进入容器内部,退出容器后容器关闭
		docker run -it --name=容器名称 镜像名称:镜像版本 /bin/bash
	#守护式容器:创建容器后不进入容器内部,退出容器后容器不会关闭
		docker run -id --name=容器名称 镜像名称:镜像版本
#进入容器(需要是启动的容器)
	docker exec -it 容器ID[容器名称]
#停止、状态、启动、重启容器
	docker stop|status|start|restart 容器ID[容器名称]
#查看容器详情
	docker inspect 容器ID[容器名称]
#删除容器
	docker rm 容器ID[容器名称] [--force]  #指定删除容器 --force强制删除
	docker rm `docker ps -a -q` #删除所有容器
#目录挂载、映射(所共享的文件夹就称为“数据卷”)
	docker run -id --name=容器名称 镜像名称:镜像版本 -v 宿主机目录:容器路径 [-v 宿主机目录:容器路径 ...]
#端口映射(外部服务器通过宿主机使用容器中的服务)
	docker run -id --name=容器名称 镜像名称:镜像版本 -p 宿主机端口:容器端口 [-p 宿主机端口:容器端口...]

Dockerfile

“基于镜像创建镜像”的docker组件

两种方式:
	1)镜像运行成容器,通过修改容器,最终再把容器提交为镜像
	   缺点:使用目录挂载的文件,不生效
	2)使用Dockerfile基于镜像创建镜像
执行dockerfile:
	docker build -f ./centos_dockerfile -t 镜像名称 .
	docker build [-f ./centos_dockerfile] -t 镜像名称 .
		如果要build的文件名称为Dockerfile,可以不用-f指定文件名称
关键字 作用 备注
FROM 指定父镜像 指定dockerfile基于那个image构建
MAINTAINER 作者信息 用来标明这个dockerfile谁写的
LABEL 标签 用来标明dockerfile的标签 可以使用Label代替Maintainer 最终都是在docker image基本信息中可以查看
RUN 执行命令 执行一段命令 默认是/bin/sh 格式: RUN command 或者 RUN ["command" , "param1","param2"]
CMD 容器启动命令 提供启动容器时候的默认命令 和ENTRYPOINT配合使用.格式 CMD command param1 param2 或者 CMD ["command" , "param1","param2"]
ENTRYPOINT 入口 一般在制作一些执行就关闭的容器中会使用
COPY 复制文件 build的时候复制文件到image中
ADD 添加文件 build的时候添加文件到image中 不仅仅局限于当前build上下文 可以来源于远程服务
ENV 环境变量 指定build时候的环境变量 可以在启动的容器的时候 通过-e覆盖 格式ENV name=value
ARG 构建参数 构建参数 只在构建的时候使用的参数 如果有ENV 那么ENV的相同名字的值始终覆盖arg的参数
VOLUME 定义外部可以挂载的数据卷 指定build的image那些目录可以启动的时候挂载到文件系统中 启动容器的时候使用 -v 绑定 格式 VOLUME ["目录"]
EXPOSE 暴露端口 定义容器运行的时候监听的端口 启动容器的使用-p来绑定暴露端口 格式: EXPOSE 8080 或者 EXPOSE 8080/udp
WORKDIR 工作目录 指定容器内部的工作目录 如果没有创建则自动创建 如果指定/ 使用的是绝对地址 如果不是/开头那么是在上一条workdir的路径的相对路径
USER 指定执行用户 指定build或者启动的时候 用户 在RUN CMD ENTRYPONT执行的时候的用户
HEALTHCHECK 健康检查 指定监测当前容器的健康监测的命令 基本上没用 因为很多时候 应用本身有健康监测机制
ONBUILD 触发器 当存在ONBUILD关键字的镜像作为基础镜像的时候 当执行FROM完成之后 会执行 ONBUILD的命令 但是不影响当前镜像 用处也不怎么大
STOPSIGNAL 发送信号量到宿主机 该STOPSIGNAL指令设置将发送到容器的系统调用信号以退出。
SHELL 指定执行脚本的shell 指定RUN CMD ENTRYPOINT 执行命令的时候 使用的shell

Docker Compose

基于镜像按顺序启动多个容器的docker组件

Docker迁移和备份


数据卷

概念:宿主机中的一个目录,该目录和宿主机中的容器进行了目录挂载
作用:1)容器数据持久化 2)宿主机和容器数据共享 3)容器和容器数据共享
#数据卷容器
	#创建数据卷容器
	docker run -id --name=容器名称 镜像名称:镜像版本 -v 容器目录
	#其他容器挂载数据卷容器
	docker run -id --name=容器名称 镜像名称:镜像版本 --volumes-from 数据卷容器名称

-p端口映射 -v 目录挂载

1)练习镜像、容器基本操作
2)熟悉docker相关理论内容
1.docker概念:基于GO语言的容器技术
2.docker作用:保证环境一致;环境备份和迁移;应用部署;
3.docker作用的实现流程
保证环境一致、环境备份和迁移、应用部署:
镜像运行成容器
操作容器,在容器中安装、部署项目所需软件或应用
把容器提交为镜像
把修改完善的镜像提交到docker私服或者打包成tar压缩文件
其他服务器从私服下载完善后的镜像或者拷贝压缩文件并还原成镜像
使用完善后的镜像运行成容器






### 1,对镜像和容器的理解

镜像:一个文件系统,类比类;   容器:类比对象

容器:可操作性的文件系统(基于其他操作系统),在畅购虚拟机上:每个软件安装在容器上(如:redis)

### 2,VMvere和Docker

VMvere是在硬件层面的虚拟技术;包括bootfs和rootfs

Docker是软件层面的虚拟技术(所以速度更快),复用了宿主机的bootfs(内核);是一个分层的文件系统

### 3,命令centos7兼容部分cenos6的命令

​	如:查看ip的命令就不兼容

​		centos6:ifconfig

​		centos7:ip  addr

4,目录挂载和数据卷容器.所要完成功能相同



# 一,命令



菜鸟上最全了https://www.runoob.com/docker/docker-tutorial.html

```shell
docker -v  查看docker命令
docker images  查看docker的镜像
cat /etc/docker/daemon.json   查看使用的镜像加速的地址(是不是第三方的:如阿里云的)

docker ps   查看正在运行容器
docker ps -a  查看所有容器

docker --help




1, docker 服务相关命令

 Usage:  docker [OPTIONS] COMMAND

A self-sufficient runtime for containers

Options:
      --config string      Location of client config files (default "/root/.docker")
  -D, --debug              Enable debug mode
  -H, --host list          Daemon socket(s) to connect to
  -l, --log-level string   Set the logging level ("debug"|"info"|"warn"|"error"|"fatal") (default "info")
      --tls                Use TLS; implied by --tlsverify
      --tlscacert string   Trust certs signed only by this CA (default "/root/.docker/ca.pem")
      --tlscert string     Path to TLS certificate file (default "/root/.docker/cert.pem")
      --tlskey string      Path to TLS key file (default "/root/.docker/key.pem")
      --tlsverify          Use TLS and verify the remote
  -v, --version            Print version information and quit

Management Commands:
  builder     Manage builds
  checkpoint  Manage checkpoints
  config      Manage Docker configs
  container   Manage containers
  engine      Manage the docker engine
  image       Manage images
  manifest    Manage Docker image manifests and manifest lists
  network     Manage networks
  node        Manage Swarm nodes
  plugin      Manage plugins
  secret      Manage Docker secrets
  service     Manage services
  stack       Manage Docker stacks
  swarm       Manage Swarm
  system      Manage Docker
  trust       Manage trust on Docker images
  volume      Manage volumes

Commands:
  attach      Attach local standard input, output, and error streams to a running container
  build       Build an image from a Dockerfile
  commit      Create a new image from a container's changes
  cp          Copy files/folders between a container and the local filesystem
  create      Create a new container
  deploy      Deploy a new stack or update an existing stack
  diff        Inspect changes to files or directories on a container's filesystem
  events      Get real time events from the server
  exec        Run a command in a running container
  export      Export a container's filesystem as a tar archive
  history     Show the history of an image
  images      List images
  import      Import the contents from a tarball to create a filesystem image
  info        Display system-wide information
  inspect     Return low-level information on Docker objects
  kill        Kill one or more running containers
  load        Load an image from a tar archive or STDIN
  login       Log in to a Docker registry
  logout      Log out from a Docker registry
  logs        Fetch the logs of a container
  pause       Pause all processes within one or more containers
  port        List port mappings or a specific mapping for the container
  ps          List containers
  pull        Pull an image or a repository from a registry
  push        Push an image or a repository to a registry
  rename      Rename a container
  restart     Restart one or more containers
  rm          Remove one or more containers
  rmi         Remove one or more images
  run         Run a command in a new container
  save        Save one or more images to a tar archive (streamed to STDOUT by default)
  search      Search the Docker Hub for images
  start       Start one or more stopped containers
  stats       Display a live stream of container(s) resource usage statistics
  stop        Stop one or more running containers
  tag         Create a tag TARGET_IMAGE that refers to SOURCE_IMAGE
  top         Display the running processes of a container
  unpause     Unpause all processes within one or more containers
  update      Update configuration of one or more containers
  version     Show the Docker version information
  wait        Block until one or more containers stop, then print their exit codes

Run 'docker COMMAND --help' for more information on a command.
posted @ 2020-11-10 00:18  红尘客栈-zhang  阅读(76)  评论(0)    收藏  举报