标签:容器 run centos 就够 registry 镜像 Docker Dockerfile docker
文章目录
一:镜像分层
1.1:镜像的分层
Dockerfile中的每个指令都会创建一个新的镜像层
镜像层将被缓存和复用
当Dockerfile的指令修改了,复制的文件变化了,或者构建镜像时指定的变量不同了,对应的镜像层缓存就会失效
某一层的镜像缓存失效之后,它之后的镜像层缓存都会失效
镜像层是不可变的,如果在某一层中添加一个文件,然后在下一层中删除它,则镜像中依然会包含该文件
所以在Dockerfile创建镜像过程中会产生临时容器缓存数据,但是创建完成后临时容器都会被删除。
1.2:文件结构
Dockerfile文件是由一组指令组成的,文件结构有四部分:
- 基础镜像信息
- 维护者信息
- 镜像操作指令
- 容器启动时执行指令
1.3:Dockerfile的十三个基本指令
分别是:FROM、MAINTAINER、RUN、CMD、EXPOSE、ENV、ADD、COPY、ENTRYPOINT、VOLUME、USER、WORKDIR、ONBUILD
指令 | 含义 |
---|---|
FROM镜像 | 指定新镜像所基于的镜像,第一条指令必须为FROM指令,每创建一个镜像就需要一条FROM指令 |
MAINTAINER 名字 | 说明新镜像的维护人信息 |
CMD[“要运行的程序”,“参数1”,“参数2 ”] | 指令启动容器时要运行的命令或者脚本,Dockerfile只能由一条CMD命令,如果指定多条则只能最后一条被执行 |
EXPOSE 端口号 | 指定新镜像加载到Docker时要开启的端口 |
ENV 环境变量 变量值 | 设置一个环境变量的值,会被后面的RUN使用 |
ADD 源文件/目录 目标文件/目录 | 将源文件复制到目标文件,源文件要与Dockerfile位于相同目录中,或者是一个URL |
COPY 源文件/目录 目标文件/目录 | 将本地主机上的文件/目录复制到目标地点,源文件/目录要与Dockerfile在相同的目录中 |
RUN命令 | 在所基于的镜像上执行命令,并提交到新的镜像中 |
VOLUME ["目录 "] | 在容器中创建一个挂载点 |
USER 命令/UID | 指定运行容器时的用户 |
WORKDIR 路径 | 为后续的RUN、CMD、ENTRYPOINT指定工作目录 |
ONBUILD 命令 | 指定所生成的镜像作为一个基础镜像时所要运行的命令 |
HEALTHCHECK | 健康检查 |
二:Docker镜像的创建
- 基于已有镜像容器创建
- 基于本地模板创建
- 基于Dockerfile创建
2.1:基于已有镜像容器创建
1.docker create -it 原镜像名 /bin/bash
2.docker commit -m "new" -a "test" 已有容器id 新镜像名:标签
-m:说明信息
-a:作者信息
-p:生成过程中停止容器的运行
docker images | grep 标签
[root@server1 test]# docker commit -m "new" -a "test" 7b3f5ad3867c test:centos
sha256:bcdc8fd90a908f29ddc236145bb2da6ef829b6d8efe1abdcdbd80356db0390fd
[root@server1 test]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
test centos bcdc8fd90a90 7 seconds ago 204MB
httpd centos e76d2a7987bb 19 minutes ago 476MB
centos 7 8652b9f0cb4c 12 days ago 204MB
2.2:基于本地模板创建
1.导入本地镜像debian-7.0-x86-minimal.tar.gz
2.cat debian-7.0-x86-minimal.tar.gz | docker import - 镜像名:标签
3.docker images | grep 标签
[root@server1 ~]# cat debian-7.0-x86-minimal.tar.gz | docker import - daoke:debian
sha256:b507da89e6c8700621c8c5b1ccc2badca5a0287ead8ad460e7b6cba299e9c028
[root@server1 ~]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
daoke debian b507da89e6c8 About a minute ago 215MB
test centos bcdc8fd90a90 16 minutes ago 204MB
httpd centos e76d2a7987bb 35 minutes ago 476MB
centos 7 8652b9f0cb4c 12 days ago 204MB
2.3:基于Dockerfile创建
mkdir /apache
cd apache
vim Dockerfile #注意:这里的文件名必须是Dockerfile,不可以更改
#基于基础镜像
FROM centos:7 #基于基础镜像
MAINTAINER The project <cloud-ops@centos.org> #维护镜像的用户信息
RUN yum -y update
RUN yum -y install httpd #镜像操作指令安装apache软件
EXPOSE 80 #开启80端口
ADD index.html /var/www/html/index.html #复制网站首页文件,稍后编写index.html文件放在同一目录下将执行脚本复制到镜像中
ADD run.sh /run.sh #启动脚本放在同一目录下
RUN chmod 775 /run.sh
CMD ["/run.sh"] #启动容器时执行脚本
每加载一步会生成一个临时的容器,加载完后会删除
- vim run.sh #和Dockerfile文件位于相同目录下
#!/bin/bash
rm -rf /run/httpd/ * #删除进程文件
exec /usr/sbin/apachectl -D FOREGROUND #启动apache
- vim index.html #编辑首页文件
echo "this is web" > index.html
- 生成镜像
docker build -t httpd:centos .
- 新镜像运行容器
docker run -d -p 1218:80 httpd:centos
-p(小写):映射到宿主机指定端口
-P(大写):映射到宿主机随机端口
.测试容器是否成功运行
http://192.168.158.10:1218/
三:私有仓库简易版 registry 建立
私有仓库图形化界面 harbor这里暂时不做介绍
1、下载仓库镜像
docker pull registry
2、在客户终端中设置,指定私有仓库位置
vim /etc/docker/daemon.json
{
"insecure-registries": ["192.168.100.136:5000"], #添加虚拟机的IP地址和端口
. . .
}
systemctl restart docker
3、生成registry容器,开放5000端口
//宿主机的/data/registry自动创建挂载容器中的/tmp/registry
docker run -d -p 5000:5000 -v /data/registry:/tmp/registry registry
在这里-v 指定外部存储时会自动创建此目录。
#因为docker重启,容器关闭,需要重启
docker ps -a #查看仓库ID号
docker start 仓库ID
4、镜像打标签docker tag 原镜像名 仓库IP:端口/镜像名
docker pull nginx
docker tag nginx:latest 192.168.100.136:5000/nginx (必须修改)
格式:docker tag nginx:latest 私有仓库节点:端口/镜像名称
5、上传镜像
格式:docker push 仓库IP:端口/镜像名
docker push 192.168.158.10:5000/nginx
验证:
[root@server1 ~]# curl -XGET http://192.168.158.10:5000/v2/_catalog
{"repositories":["nginx"]}
新开一台ip为192.168.158.20的连接仓库
[root@client1 ~]# vim /etc/docker/daemon.json
{
"insecure-registries": ["192.168.158.10:5000"], #连接仓库
"registry-mirrors": ["https://s8vlfga6.mirror.aliyuncs.com"]
}
[root@client1 ~]# docker pull 192.168.158.10:5000/nginx
Using default tag: latest
latest: Pulling from nginx
852e50cd189d: Pull complete
571d7e852307: Pull complete
addb10abd9cb: Pull complete
d20aa7ccdb77: Pull complete
8b03f1e11359: Pull complete
Digest: sha256:99d0a53e3718cef59443558607d1e100b325d6a2b678cd2a48b05e5e22ffeb49
Status: Downloaded newer image for 192.168.158.10:5000/nginx:latest
192.168.158.10:5000/nginx:latest
四:Docker 数据卷和数据卷容器
- 数据卷:挂载宿主系统的存储空间
- 数据卷容器:挂载容器的存储空间
# Docker 数据卷创建
docker pull centos
#宿主机目录/var/www 挂载容器中的/data1
格式:docker run -it --name 名字 -v 宿主机目录:容器内目录 仓库名称 /bin/bash
docker run -v /var/www:/data1 --name web1 -it centos /bin/bash
命令执行后自动进入容器里了
[root@c3bbdd7757bc /]# ls #可以看见/data1目录
[root@c3bbdd7757bc /]# cd /data1
[root@c3bbdd7757bc data1]# touch test.txt
另开一个终端窗口查看是否有/var/www/test.txt文件。
# 数据卷容器创建
1、现在容器里创建一个目录
docker run --name web2 -v /data1 -v /data2 -it centos:7 /bin/bash
2、另开一个终端,新容器挂载数据卷容器web3
docker run -it --volumes-from web2 --name db1 centos:7 /bin/bash
五、端口映射
-P:随机生成端口映射
-p:指定端口映射
docker run -d -P httpd:latest
docker run -d -p 1234:80 httpd:latest
六:容器互联(使用centos镜像)
1、创建并运行容器取名web1,端口号自动映射
docker run -itd -P --name web1 centos /bin/bash
2、创建并运行容器取名web2,链接到web1和其通信
docker run -itd -P --name web2 --link web1:web1 centos /bin/bash
3、进入web2容器
docker exec -it ID号 /bin/bash
ping web1 #可以互相通信
求点赞、评论、收藏
标签:容器,run,centos,就够,registry,镜像,Docker,Dockerfile,docker 来源: https://blog.csdn.net/qyf158236/article/details/110184810
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。