ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

学会Docker镜像构建以私有仓库registry、数据卷两种方式的创建一篇就够了!!!

2020-11-26 18:59:46  阅读:185  来源: 互联网

标签:容器 run centos 就够 registry 镜像 Docker Dockerfile docker


文章目录

一:镜像分层

1.1:镜像的分层

Dockerfile中的每个指令都会创建一个新的镜像层
镜像层将被缓存和复用
当Dockerfile的指令修改了,复制的文件变化了,或者构建镜像时指定的变量不同了,对应的镜像层缓存就会失效
某一层的镜像缓存失效之后,它之后的镜像层缓存都会失效
镜像层是不可变的,如果在某一层中添加一个文件,然后在下一层中删除它,则镜像中依然会包含该文件
所以在Dockerfile创建镜像过程中会产生临时容器缓存数据,但是创建完成后临时容器都会被删除。
在这里插入图片描述

1.2:文件结构

Dockerfile文件是由一组指令组成的,文件结构有四部分:

  • 基础镜像信息
  • 维护者信息
  • 镜像操作指令
  • 容器启动时执行指令

1.3:Dockerfile的十三个基本指令

分别是:FROM、MAINTAINER、RUN、CMD、EXPOSE、ENV、ADD、COPY、ENTRYPOINT、VOLUME、USER、WORKDIR、ONBUILD

指令含义
FROM镜像指定新镜像所基于的镜像,第一条指令必须为FROM指令,每创建一个镜像就需要一条FROM指令
MAINTAINER 名字说明新镜像的维护人信息
CMD[“要运行的程序”,“参数1”,“参数2 ”]指令启动容器时要运行的命令或者脚本,Dockerfile只能由一条CMD命令,如果指定多条则只能最后一条被执行
EXPOSE 端口号指定新镜像加载到Docker时要开启的端口
ENV 环境变量 变量值设置一个环境变量的值,会被后面的RUN使用
ADD 源文件/目录 目标文件/目录将源文件复制到目标文件,源文件要与Dockerfile位于相同目录中,或者是一个URL
COPY 源文件/目录 目标文件/目录将本地主机上的文件/目录复制到目标地点,源文件/目录要与Dockerfile在相同的目录中
RUN命令在所基于的镜像上执行命令,并提交到新的镜像中
VOLUME ["目录 "]在容器中创建一个挂载点
USER 命令/UID指定运行容器时的用户
WORKDIR 路径为后续的RUN、CMD、ENTRYPOINT指定工作目录
ONBUILD 命令指定所生成的镜像作为一个基础镜像时所要运行的命令
HEALTHCHECK健康检查

二:Docker镜像的创建

  • 基于已有镜像容器创建
  • 基于本地模板创建
  • 基于Dockerfile创建

2.1:基于已有镜像容器创建

1.docker create -it 原镜像名 /bin/bash
2.docker commit -m "new" -a "test" 已有容器id 新镜像名:标签
-m:说明信息
-a:作者信息
-p:生成过程中停止容器的运行
docker images | grep 标签
[root@server1 test]# docker commit -m "new" -a "test" 7b3f5ad3867c test:centos
sha256:bcdc8fd90a908f29ddc236145bb2da6ef829b6d8efe1abdcdbd80356db0390fd
[root@server1 test]# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
test                centos              bcdc8fd90a90        7 seconds ago       204MB
httpd               centos              e76d2a7987bb        19 minutes ago      476MB
centos              7                   8652b9f0cb4c        12 days ago         204MB

2.2:基于本地模板创建

1.导入本地镜像debian-7.0-x86-minimal.tar.gz
2.cat debian-7.0-x86-minimal.tar.gz | docker import - 镜像名:标签
3.docker images | grep 标签
[root@server1 ~]# cat debian-7.0-x86-minimal.tar.gz | docker import - daoke:debian
sha256:b507da89e6c8700621c8c5b1ccc2badca5a0287ead8ad460e7b6cba299e9c028
[root@server1 ~]# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED              SIZE
daoke               debian              b507da89e6c8        About a minute ago   215MB
test                centos              bcdc8fd90a90        16 minutes ago       204MB
httpd               centos              e76d2a7987bb        35 minutes ago       476MB
centos              7                   8652b9f0cb4c        12 days ago          204MB

2.3:基于Dockerfile创建

mkdir /apache
cd apache

vim Dockerfile            #注意:这里的文件名必须是Dockerfile,不可以更改
#基于基础镜像
FROM centos:7             #基于基础镜像
MAINTAINER The project <cloud-ops@centos.org>   #维护镜像的用户信息
RUN yum -y update         
RUN yum -y install httpd  #镜像操作指令安装apache软件
EXPOSE 80                 #开启80端口
ADD index.html /var/www/html/index.html     #复制网站首页文件,稍后编写index.html文件放在同一目录下将执行脚本复制到镜像中
ADD run.sh /run.sh        #启动脚本放在同一目录下
RUN chmod 775 /run.sh
CMD ["/run.sh"]           #启动容器时执行脚本

每加载一步会生成一个临时的容器,加载完后会删除
在这里插入图片描述

  • vim run.sh #和Dockerfile文件位于相同目录下
#!/bin/bash
rm -rf /run/httpd/ *     #删除进程文件
exec /usr/sbin/apachectl -D FOREGROUND  #启动apache
  • vim index.html #编辑首页文件
echo "this is web" > index.html
  • 生成镜像
docker build -t httpd:centos .
  • 新镜像运行容器
docker run -d -p 1218:80 httpd:centos 
-p(小写):映射到宿主机指定端口
-P(大写):映射到宿主机随机端口

.测试容器是否成功运行
http://192.168.158.10:1218/
在这里插入图片描述

三:私有仓库简易版 registry 建立

私有仓库图形化界面 harbor这里暂时不做介绍

1、下载仓库镜像
docker pull registry

2、在客户终端中设置,指定私有仓库位置
vim /etc/docker/daemon.json
{
"insecure-registries": ["192.168.100.136:5000"],  #添加虚拟机的IP地址和端口
 . . . 
}
systemctl restart docker

3、生成registry容器,开放5000端口
//宿主机的/data/registry自动创建挂载容器中的/tmp/registry
docker run -d -p 5000:5000 -v /data/registry:/tmp/registry registry
在这里-v 指定外部存储时会自动创建此目录。

#因为docker重启,容器关闭,需要重启
docker ps -a   #查看仓库ID号
docker start 仓库ID

4、镜像打标签docker tag 原镜像名 仓库IP:端口/镜像名
docker pull nginx

docker tag nginx:latest 192.168.100.136:5000/nginx  (必须修改)
格式:docker tag nginx:latest 私有仓库节点:端口/镜像名称

5、上传镜像
格式:docker push 仓库IP:端口/镜像名
docker push 192.168.158.10:5000/nginx

验证:

[root@server1 ~]# curl -XGET http://192.168.158.10:5000/v2/_catalog
{"repositories":["nginx"]}

新开一台ip为192.168.158.20的连接仓库

[root@client1 ~]# vim /etc/docker/daemon.json
{
  "insecure-registries": ["192.168.158.10:5000"],   #连接仓库
  "registry-mirrors": ["https://s8vlfga6.mirror.aliyuncs.com"]
}
[root@client1 ~]# docker pull 192.168.158.10:5000/nginx
Using default tag: latest
latest: Pulling from nginx
852e50cd189d: Pull complete 
571d7e852307: Pull complete 
addb10abd9cb: Pull complete 
d20aa7ccdb77: Pull complete 
8b03f1e11359: Pull complete 
Digest: sha256:99d0a53e3718cef59443558607d1e100b325d6a2b678cd2a48b05e5e22ffeb49
Status: Downloaded newer image for 192.168.158.10:5000/nginx:latest
192.168.158.10:5000/nginx:latest

四:Docker 数据卷和数据卷容器

  • 数据卷:挂载宿主系统的存储空间
  • 数据卷容器:挂载容器的存储空间
    在这里插入图片描述
# Docker 数据卷创建
docker pull centos
#宿主机目录/var/www 挂载容器中的/data1
格式:docker run -it --name 名字 -v 宿主机目录:容器内目录 仓库名称 /bin/bash
docker run -v /var/www:/data1 --name web1 -it centos /bin/bash 

命令执行后自动进入容器里了
[root@c3bbdd7757bc /]# ls   #可以看见/data1目录
[root@c3bbdd7757bc /]# cd /data1
[root@c3bbdd7757bc data1]# touch test.txt

另开一个终端窗口查看是否有/var/www/test.txt文件。

在这里插入图片描述

# 数据卷容器创建
1、现在容器里创建一个目录
docker run --name web2 -v /data1 -v /data2 -it centos:7 /bin/bash

2、另开一个终端,新容器挂载数据卷容器web3
docker run -it --volumes-from web2 --name db1 centos:7 /bin/bash

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、端口映射

 -P:随机生成端口映射
 -p:指定端口映射
docker run -d -P httpd:latest 
docker run -d -p 1234:80 httpd:latest 

在这里插入图片描述
在这里插入图片描述

六:容器互联(使用centos镜像)

1、创建并运行容器取名web1,端口号自动映射
docker run -itd -P --name web1 centos /bin/bash 

2、创建并运行容器取名web2,链接到web1和其通信
docker run -itd -P --name web2 --link web1:web1 centos /bin/bash 

3、进入web2容器 
docker exec -it ID号 /bin/bash
ping web1   #可以互相通信

在这里插入图片描述
求点赞、评论、收藏

标签:容器,run,centos,就够,registry,镜像,Docker,Dockerfile,docker
来源: https://blog.csdn.net/qyf158236/article/details/110184810

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有