Docker 概述及详细安装使用

Docker 概述及安装

Docker 概述及详细安装使用_第1张图片

Docker 概述及详细安装使用_第2张图片

安装Docker

Docker 概述及详细安装使用_第3张图片

帮助文档

# 1.卸载旧的版本
yum remove docker \
                  docker-client \
                  docker-client-latest \
                  docker-common \
                  docker-latest \
                  docker-latest-logrotate \
                  docker-logrotate \
                  docker-engine
                  
# 2.需要的安装包
yum install -y yum-utils

# 3.设置镜像的仓库
yum-config-manager \
    --add-repo \
    https://download.docker.com/linux/centos/docker-ce.repo  #默认是国外的
    
yum-config-manager \
    --add-repo \
    http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo  #阿里云 
    
# 更新软件包索引
yum makecache fast

# 4.安装Docker相关的 docker-ce 社区版  ee企业版
yum install docker-ce docker-ce-cli containerd.io

#5.启动docker
systemctl start docker

#6.使用docker version 测试是否安装成功
docker version

#7.hello-world
docker run hello-world
# 8.查看一下下载的hello-world 镜像
docker images

在这里插入图片描述

了解:卸载docker

#1.卸载依赖
yum remove docker-ce docker-ce-cli containerd.io

#2.删除资源
rm -rf /var/lib/docker

# /var/lib/docker  docker的默认工作路径

阿里云镜像加速

1.登录阿里云

Docker 概述及详细安装使用_第4张图片

2.找到镜像加速地址

Docker 概述及详细安装使用_第5张图片

3.配置使用

sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": ["https://sw871a2b.mirror.aliyuncs.com"]
}
EOF

sudo systemctl daemon-reload

sudo systemctl restart docker

回顾 hello-world 流程

Docker 概述及详细安装使用_第6张图片

Docker 概述及详细安装使用_第7张图片

底层原理

docker是怎么工作的?

Docker是一个Client-Server结构的系统,Docker的守护进程运行在主机上。通过Socket从客户端访问!

DockerServer接收到Docker-Client的指令,就会执行这个命令!

Docker 概述及详细安装使用_第8张图片

Docker为什么比VM快?

1.Docker有这比虚拟机更少的抽象层

2.Docker利用的是宿主机的内核。VM需要的是Guest OS

Docker 概述及详细安装使用_第9张图片

所以说,新建一个容器的时候,Docker不需要像虚拟机一样重新加载一个操作系统内核,避免一些引导性的操作,虚拟机是加载 Guest OS,分钟级别的 而Docker是利用宿主机的操作系统,省略了这个复杂的过程,秒级!

Docker的常用命令

帮助命令

docker version
docker info			#显示docker的系统信息,包括镜像和容器的数量
docker 命令 --help   #万能帮助命令 docker --help

帮助文档 https://docs.docker.com/engine/reference/commandline/

镜像命令

docker images  #查看主机所有镜像

[root@coner007 ~]# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
hello-world         latest              bf756fb1ae65        10 months ago       13.3kB

# 解释
REPOSITORY    镜像的仓库源
TAG			  镜像的标签
IMAGE ID 	  镜像的id
CREATED		  镜像的创建时间
SIZE		  镜像的大小

# 可选项
Options:
  -a, --all             Show all images         # 列出所有镜像
  -q, --quiet           Only show numeric IDs   # 只显示镜像的id

docker search 搜索镜像

[root@coner007 ~]# docker search mysql
NAME                              DESCRIPTION                                     STARS               OFFICIAL            AUTOMATED
mysql                             MySQL is a widely used, open-source relation…   10190               [OK]                
mariadb                           MariaDB is a community-developed fork of MyS…   3753                [OK]                
mysql/mysql-server                Optimized MySQL Server Docker images. Create…   743                                     [OK]
percona                           Percona Server is a fork of the MySQL relati…   511   


# 可选项
--filter=STARS=3000    #搜索出来的镜像就是STARTS大于3000的

[root@coner007 ~]# docker search mysql --filter=STARS=3000
NAME                DESCRIPTION                                     STARS               OFFICIAL            AUTOMATED
mysql               MySQL is a widely used, open-source relation…   10190               [OK]                
mariadb             MariaDB is a community-developed fork of MyS…   3753                [OK]  

docker pull 下载镜像

#下载镜像 docker pull 镜像名[:tag]

[root@coner007 ~]# docker pull mysql
Using default tag: latest              #如果不写tag默认就是latest
latest: Pulling from library/mysql
852e50cd189d: Pull complete            #分层下载,docker image的核心 联合文件系统
29969ddb0ffb: Pull complete 
a43f41a44c48: Pull complete 
5cdd802543a3: Pull complete 
b79b040de953: Pull complete 
938c64119969: Pull complete 
7689ec51a0d9: Pull complete 
a880ba7c411f: Pull complete 
984f656ec6ca: Pull complete 
9f497bce458a: Pull complete 
b9940f97694b: Pull complete 
2f069358dc96: Pull complete 
Digest: sha256:4bb2e81a40e9d0d59bd8e3dc2ba5e1f2197696f6de39a91e90798dd27299b093  #签名
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest  #真实地址

#等价于
docker pull mysql 
docker pull docker.io/library/mysql:latest

#指定版本下载
docker pull mysql:5.7

[root@coner007 ~]# docker pull mysql:5.7
5.7: Pulling from library/mysql
852e50cd189d: Already exists 
29969ddb0ffb: Already exists 
a43f41a44c48: Already exists 
5cdd802543a3: Already exists 
b79b040de953: Already exists 
938c64119969: Already exists 
7689ec51a0d9: Already exists 
36bd6224d58f: Pull complete 
cab9d3fa4c8c: Pull complete 
1b741e1c47de: Pull complete 
aac9d11987ac: Pull complete 
Digest: sha256:8e2004f9fe43df06c3030090f593021a5f283d028b5ed5765cc24236c2c4d88e
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7

删除镜像

[root@coner007 ~]# docker rmi -f ae0658fdbad5    #指定镜像id删除
[root@coner007 ~]# docker rmi -f 镜像id 镜像id 镜像id  #空格隔开删除多个镜像
[root@coner007 ~]# docker rmi -f $(docker images -aq)   #删除全部的镜像

容器命令

说明:我们有了镜像才可以创建容器,linux,下载一个centos镜像来测试学习

docker pull centos

新建容器并启动

docker run [可选参数] image

#参数说明
--name="Name"  容器名字  tomcat01  tomcat02   用来区分容器
-d             后台方式运行
-it            使用交互方式运行,进入容器查看内容
-p             指定容器端口  -p  8080:8080
		-p  ip:主机端口:容器端口
		-p  主机端口:容器端口(常用)
		-p  容器端口
		容器端口
-p              随机指定端口


#测试,启动并进入
[root@coner007 ~]# docker run -it centos /bin/bash
[root@61e110c56798 /]# 
[root@61e110c56798 /]# ls     查看容器内的centos  基础版本 很多命令不完善的
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var

[root@61e110c56798 /]# exit    # 退出容器命令
exit
[root@coner007 /]# ls
bin   dev  home  lib64       media  opt    proc  run   srv  tmp  var
boot  etc  lib   lost+found  mnt    patch  root  sbin  sys  usr  www

列出所有正在运行的容器

docker ps        #列出正在运行的容器
docker ps -a     #列出当前正在运行的容器 + 历史运行过的容器
docker ps -n=?   #列出最近创建的容器
docker ps -aq     #只显示容器的编号

[root@coner007 /]# docker ps
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
[root@coner007 /]# docker ps -a
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS                         PORTS               NAMES
61e110c56798        centos              "/bin/bash"         5 minutes ago       Exited (0) 2 minutes ago                           practical_morse
fc7190ff9091        bf756fb1ae65        "/hello"            About an hour ago   Exited (0) About an hour ago                       goofy_vaughan
[root@coner007 /]# docker ps -n=1
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS                     PORTS               NAMES
61e110c56798        centos              "/bin/bash"         9 minutes ago       Exited (0) 6 minutes ago                       practical_morse

[root@coner007 /]# docker ps -aq
61e110c56798
fc7190ff9091

退出容器

 exit          #直接容器停止并退出
 Ctrl + P + Q  # 容器不停止退出
 
 [root@coner007 /]# docker run -it centos /bin/bash   进入之后 Ctrl + P + Q 退出容器 在查看即发现有正在运行的容器
[root@5f1e1f51311f /]# [root@coner007 /]# docker ps
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
5f1e1f51311f        centos              "/bin/bash"         27 seconds ago      Up 26 seconds                           loving_hamilton
[root@coner007 /]# 

删除容器

docker rm 容器id                 #删除指定的容器  不能删除正在运行的容器 如果要强制删除 rm -f
docker rm -f $(docker ps -aq)   #删除所有的容器
docker ps -a -q|xargs docker rm #删除所有的容器

启动和停止容器的操作

docker start 容器id   #启动容器
docker restart 容器id #重启容器
docker stop 容器id	#停止当前正在运行的容器
docker kill 容器id	#强制停止当前容器

常用其它命令

后台启动容器

# 命令 docker run -d 镜像名!
[root@coner007 /]# docker run -d centos

# 问题docker ps 发现centos 停止了

#常见的坑:docker容器使用后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
#nginx,容器启动后,发现自己没有提供服务,就会立刻停止,就是没有程序了

查看日志

docker logs -f -t --tail 容器 没有日志

# 自己编写一段shell脚本  docker run -d centos /bin/sh -c "while true;do echo coner007;sleep 1;done"

# 显示日志
-tf            #显示日志
--tail number  #显示日志条数
[root@coner007 /]# docker logs -tf  --tail 10 3fd01deb81bc 

ctrl + c    停止

查看容器中进程信息ps

# 命令 docker top 容器id

[root@coner007 /]# docker top 3fd01deb81bc
UID                 PID                 PPID                C                   STIME               TTY                 TIME                CMD
root                8628                8612                0                   16:25               ?                   00:00:00            /bin/sh -c while true;do echo coner007;sleep 1;done
root                10027               8628                0                   16:33               ?                   00:00:00            /usr/bin/coreutils --coreutils-prog-shebang=sleep /usr/bin/sleep 1


查看镜像的元数据

# 命令  docker inspect 容器id

#测试
oot@coner007 /]# docker inspect 3fd01deb81bc
[
    {
        "Id": "3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9",
        "Created": "2020-11-21T08:25:10.814169329Z",
        "Path": "/bin/sh",
        "Args": [
            "-c",
            "while true;do echo coner007;sleep 1;done"
        ],
        "State": {
            "Status": "running",
            "Running": true,
            "Paused": false,
            "Restarting": false,
            "OOMKilled": false,
            "Dead": false,
            "Pid": 8628,
            "ExitCode": 0,
            "Error": "",
            "StartedAt": "2020-11-21T08:25:11.092292997Z",
            "FinishedAt": "0001-01-01T00:00:00Z"
        },
        "Image": "sha256:0d120b6ccaa8c5e149176798b3501d4dd1885f961922497cd0abef155c869566",
        "ResolvConfPath": "/var/lib/docker/containers/3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9/resolv.conf",
        "HostnamePath": "/var/lib/docker/containers/3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9/hostname",
        "HostsPath": "/var/lib/docker/containers/3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9/hosts",
        "LogPath": "/var/lib/docker/containers/3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9/3fd01deb81bc5ea00207feaabfcf5ed5d06d2831da9eaca19acbaa4ff4c88bb9-json.log",
        "Name": "/sharp_engelbart",
        "RestartCount": 0,
        "Driver": "overlay2",
        "Platform": "linux",
        "MountLabel": "",
        "ProcessLabel": "",
        "AppArmorProfile": "",
        "ExecIDs": null,
        "HostConfig": {
            "Binds": null,
            "ContainerIDFile": "",
            "LogConfig": {
                "Type": "json-file",
                "Config": {}
            },
            "NetworkMode": "default",
            "PortBindings": {},
            "RestartPolicy": {
                "Name": "no",
                "MaximumRetryCount": 0
            },
            "AutoRemove": false,
            "VolumeDriver": "",
            "VolumesFrom": null,
            "CapAdd": null,
            "CapDrop": null,
            "Capabilities": null,
            "Dns": [],
            "DnsOptions": [],
            "DnsSearch": [],
            "ExtraHosts": null,
            "GroupAdd": null,
            "IpcMode": "private",
            "Cgroup": "",
            "Links": null,
            "OomScoreAdj": 0,
            "PidMode": "",
            "Privileged": false,
            "PublishAllPorts": false,
            "ReadonlyRootfs": false,
            "SecurityOpt": null,
            "UTSMode": "",
            "UsernsMode": "",
            "ShmSize": 67108864,
            "Runtime": "runc",
            "ConsoleSize": [
                0,
                0
            ],
            "Isolation": "",
            "CpuShares": 0,
            "Memory": 0,
            "NanoCpus": 0,
            "CgroupParent": "",
            "BlkioWeight": 0,
            "BlkioWeightDevice": [],
            "BlkioDeviceReadBps": null,
            "BlkioDeviceWriteBps": null,
            "BlkioDeviceReadIOps": null,
            "BlkioDeviceWriteIOps": null,
            "CpuPeriod": 0,
            "CpuQuota": 0,
            "CpuRealtimePeriod": 0,
            "CpuRealtimeRuntime": 0,
            "CpusetCpus": "",
            "CpusetMems": "",
            "Devices": [],
            "DeviceCgroupRules": null,
            "DeviceRequests": null,
            "KernelMemory": 0,
            "KernelMemoryTCP": 0,
            "MemoryReservation": 0,
            "MemorySwap": 0,
            "MemorySwappiness": null,
            "OomKillDisable": false,
            "PidsLimit": null,
            "Ulimits": null,
            "CpuCount": 0,
            "CpuPercent": 0,
            "IOMaximumIOps": 0,
            "IOMaximumBandwidth": 0,
            "MaskedPaths": [
                "/proc/asound",
                "/proc/acpi",
                "/proc/kcore",
                "/proc/keys",
                "/proc/latency_stats",
                "/proc/timer_list",
                "/proc/timer_stats",
                "/proc/sched_debug",
                "/proc/scsi",
                "/sys/firmware"
            ],
            "ReadonlyPaths": [
                "/proc/bus",
                "/proc/fs",
                "/proc/irq",
                "/proc/sys",
                "/proc/sysrq-trigger"
            ]
        },
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/162e13c9aad46e9e799d4c72e6035329cd1eab1885bc8bcf67e74eb867d1aed3-init/diff:/var/lib/docker/overlay2/1e8f2bc5c97f0ef93002d7d54ffe34d8aba7f04e18691d34ab4737622646e832/diff",
                "MergedDir": "/var/lib/docker/overlay2/162e13c9aad46e9e799d4c72e6035329cd1eab1885bc8bcf67e74eb867d1aed3/merged",
                "UpperDir": "/var/lib/docker/overlay2/162e13c9aad46e9e799d4c72e6035329cd1eab1885bc8bcf67e74eb867d1aed3/diff",
                "WorkDir": "/var/lib/docker/overlay2/162e13c9aad46e9e799d4c72e6035329cd1eab1885bc8bcf67e74eb867d1aed3/work"
            },
            "Name": "overlay2"
        },
        "Mounts": [],
        "Config": {
            "Hostname": "3fd01deb81bc",
            "Domainname": "",
            "User": "",
            "AttachStdin": false,
            "AttachStdout": false,
            "AttachStderr": false,
            "Tty": false,
            "OpenStdin": false,
            "StdinOnce": false,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
            ],
            "Cmd": [
                "/bin/sh",
                "-c",
                "while true;do echo coner007;sleep 1;done"
            ],
            "Image": "centos",
            "Volumes": null,
            "WorkingDir": "",
            "Entrypoint": null,
            "OnBuild": null,
            "Labels": {
                "org.label-schema.build-date": "20200809",
                "org.label-schema.license": "GPLv2",
                "org.label-schema.name": "CentOS Base Image",
                "org.label-schema.schema-version": "1.0",
                "org.label-schema.vendor": "CentOS"
            }
        },
        "NetworkSettings": {
            "Bridge": "",
            "SandboxID": "5cbe8a45a6a4ed854531434223905c62739f315aeac5ff5db2ffca75d1f484ef",
            "HairpinMode": false,
            "LinkLocalIPv6Address": "",
            "LinkLocalIPv6PrefixLen": 0,
            "Ports": {},
            "SandboxKey": "/var/run/docker/netns/5cbe8a45a6a4",
            "SecondaryIPAddresses": null,
            "SecondaryIPv6Addresses": null,
            "EndpointID": "ca3f35dcc40c8bb92ba47c30b08da00a592091ea494a5110c02f3dd2f2a17719",
            "Gateway": "172.17.0.1",
            "GlobalIPv6Address": "",
            "GlobalIPv6PrefixLen": 0,
            "IPAddress": "172.17.0.2",
            "IPPrefixLen": 16,
            "IPv6Gateway": "",
            "MacAddress": "02:42:ac:11:00:02",
            "Networks": {
                "bridge": {
                    "IPAMConfig": null,
                    "Links": null,
                    "Aliases": null,
                    "NetworkID": "ef71ad1364465613daa9469533d2adc85d0ca9f26f4e54c14d0f93b8c736f64c",
                    "EndpointID": "ca3f35dcc40c8bb92ba47c30b08da00a592091ea494a5110c02f3dd2f2a17719",
                    "Gateway": "172.17.0.1",
                    "IPAddress": "172.17.0.2",
                    "IPPrefixLen": 16,
                    "IPv6Gateway": "",
                    "GlobalIPv6Address": "",
                    "GlobalIPv6PrefixLen": 0,
                    "MacAddress": "02:42:ac:11:00:02",
                    "DriverOpts": null
                }
            }
        }
    }
]

进入当前正在运行的容器

# 我们通常容器都是使用后台方式运行的,需要进入容器,修改一些配置

# 命令
docker exec -it 容器id bashShell

#测试
[root@coner007 /]# docker ps 
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS               NAMES
3fd01deb81bc        centos              "/bin/sh -c 'while t…"   15 minutes ago      Up 15 minutes                           sharp_engelbart
92cd770d0751        centos              "/bin/bash"              26 minutes ago      Up 26 minutes                           heuristic_easley
[root@coner007 /]# docker exec -it 92cd770d0751 /bin/bash
[root@92cd770d0751 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var
[root@92cd770d0751 /]# ps -ef
UID        PID  PPID  C STIME TTY          TIME CMD
root         1     0  0 08:14 pts/0    00:00:00 /bin/bash
root        14     0  0 08:41 pts/1    00:00:00 /bin/bash
root        28    14  0 08:42 pts/1    00:00:00 ps -ef
[root@92cd770d0751 /]# 

#方式二
docker attach 容器id
#测试
[root@coner007 /]# docker attach 3fd01deb81bc
正在执行当前的代码...

#docker exec      # 进入容器后开启一个新的终端,可以在里面操作(常用)
#docker attach    # 进入容器正在执行的终端,不会启动新的进程!

从容器内拷贝文件到主机

docker cp 容器id:容器内路径 目的地的主机路径

#查看当前主机目录下
[root@coner007 /]# docker ps 
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
[root@coner007 /]# docker images 
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
centos              latest              0d120b6ccaa8        3 months ago        215MB
[root@coner007 /]# docker run -it centos /bin/bash
[root@8debc78cc723 /]# [root@coner007 /]# docker ps 
CONTAINER ID        IMAGE               COMMAND             CREATED              STATUS              PORTS               NAMES
8debc78cc723        centos              "/bin/bash"         About a minute ago   Up About a minute                       competent_brown
[root@coner007 /]# cd /home 
[root@coner007 home]# ls 
coner  coner007.java  redis  www
#进入docker容器
[root@coner007 home]# docker attach 8debc78cc723
[root@8debc78cc723 /]# cd /home 
[root@8debc78cc723 home]# ls 
#在容器内新建一个文件
[root@8debc78cc723 home]# touch test.java
[root@8debc78cc723 home]# ls
coner007.java  test.java
[root@8debc78cc723 home]# exit
exit
[root@coner007 home]# docker ps
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
[root@coner007 home]# docker ps -a 
CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS                      PORTS               NAMES
8debc78cc723        centos              "/bin/bash"         4 minutes ago       Exited (0) 19 seconds ago                       competent_brown
#将这文件拷贝出来到主机上
[root@coner007 home]# docker cp 8debc78cc723:/home/test.java /home
[root@coner007 home]# ls
coner  coner007.java  redis  test.java  www
[root@coner007 home]# 

# 拷贝是一个手动过程,未来我们使用一个 -v卷的技术,可以实现自动同步  比如主机/home 和容器内的/home 

小结

Docker 概述及详细安装使用_第10张图片

Docker 概述及详细安装使用_第11张图片

Docker 概述及详细安装使用_第12张图片

Docker 练习

Docker安装nginx

# 1.搜索镜像 search 建议去docker hub上搜索,可以看到帮助文档
# 2.下载镜像 pull
# 3.运行测试
[root@coner007 home]# docker pull nginx
Using default tag: latest
latest: Pulling from library/nginx
852e50cd189d: Pull complete 
a29b129f4109: Pull complete 
b3ddf1fa5595: Pull complete 
c5df295936d3: Pull complete 
232bf38931fc: Pull complete 
Digest: sha256:c3a1592d2b6d275bef4087573355827b200b00ffc2d9849890a4f3aa2128c4ae
Status: Downloaded newer image for nginx:latest
docker.io/library/nginx:latest
[root@coner007 home]# docker images 
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
nginx               latest              daee903b4e43        3 days ago          133MB
centos              latest              0d120b6ccaa8        3 months ago        215MB

# -d 后台启动运行
# --name 给容器命名
# -p 宿主机端口:容器内部端口
[root@coner007 home]# docker run -d --name nginx01 -p 3344:80 nginx
975eec8cf5982e62c0569852fbcb8656912d3402017c0935a8d60ad7a6692b11
[root@coner007 home]# docker ps 
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS                  NAMES
975eec8cf598        nginx               "/docker-entrypoint.…"   33 seconds ago      Up 33 seconds       0.0.0.0:3344->80/tcp   nginx01
[root@coner007 home]# curl localhost:3344
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
<style>
    body {
        width: 35em;
        margin: 0 auto;
        font-family: Tahoma, Verdana, Arial, sans-serif;
    }
</style>
</head>
<body>
<h1>Welcome to nginx!</h1>
<p>If you see this page, the nginx web server is successfully installed and
working. Further configuration is required.</p>

<p>For online documentation and support please refer to
<a href="http://nginx.org/">nginx.org</a>.<br/>
Commercial support is available at
<a href="http://nginx.com/">nginx.com</a>.</p>

<p><em>Thank you for using nginx.</em></p>
</body>
</html>
[root@coner007 home]#

# 进入容器
[root@coner007 home]# docker exec -it nginx01 /bin/bash
root@975eec8cf598:/# whereis nginx 
nginx: /usr/sbin/nginx /usr/lib/nginx /etc/nginx /usr/share/nginx
root@975eec8cf598:/# cd /etc/nginx
root@975eec8cf598:/etc/nginx# ls 
conf.d	fastcgi_params	koi-utf  koi-win  mime.types  modules  nginx.conf  scgi_params	uwsgi_params  win-utf
root@975eec8cf598:/etc/nginx# 

端口暴露的概念

Docker 概述及详细安装使用_第13张图片

思考问题:我们每次改动nginx都系要进入容器内部?十分麻烦,我们要是可以在容器外部提供一个映射路径,达到在容器修改文件名,容器内部就可以自动修改? -v 数据卷 !

Docker 安装Tomcat

# 官方的使用
docker run -it --rm tomcat9.0

# 我们之前的启动都是后台,停止了容器之后,容器还是可以查到 docker run -it --rm,一般用来测试,用完就删除

# 下载再启动
docker pull tomcat 
# 启动运行
docker run -d -p 3355:8080 --name tomcat01 tomcat
# 测试访问有没有问题

# 进入容器
[root@coner007 home]# docker exec -it tomcat01 /bin/bash

# 发现问题:1.linux命令少了  2.没有webapps。  阿里云镜像的原因,默认是最小的镜像,所有不必要的都删除掉
# 保证最小可运行的环境

[root@coner007 /]# docker exec -it tomcat03 /bin/bash
root@32fa22676a12:/usr/local/tomcat# ls -al
total 176
drwxr-xr-x 1 root root  4096 Nov 19 06:16 .
drwxr-xr-x 1 root root  4096 Nov 21 10:19 ..
-rw-r--r-- 1 root root 18982 Nov 12 15:41 BUILDING.txt
-rw-r--r-- 1 root root  5409 Nov 12 15:41 CONTRIBUTING.md
-rw-r--r-- 1 root root 57092 Nov 12 15:41 LICENSE
-rw-r--r-- 1 root root  2333 Nov 12 15:41 NOTICE
-rw-r--r-- 1 root root  3257 Nov 12 15:41 README.md
-rw-r--r-- 1 root root  6898 Nov 12 15:41 RELEASE-NOTES
-rw-r--r-- 1 root root 16507 Nov 12 15:41 RUNNING.txt
drwxr-xr-x 2 root root  4096 Nov 19 06:16 bin
drwxr-xr-x 1 root root  4096 Nov 21 10:19 conf
drwxr-xr-x 2 root root  4096 Nov 19 06:16 lib
drwxrwxrwx 1 root root  4096 Nov 23 01:30 logs
drwxr-xr-x 2 root root  4096 Nov 19 06:16 native-jni-lib
drwxrwxrwx 2 root root  4096 Nov 19 06:16 temp
drwxr-xr-x 2 root root  4096 Nov 19 06:16 webapps
drwxr-xr-x 7 root root  4096 Nov 12 15:38 webapps.dist
drwxrwxrwx 2 root root  4096 Nov 12 15:35 work
# 进入wabapps 发现没有内容的
root@32fa22676a12:/usr/local/tomcat# cd webapps
root@32fa22676a12:/usr/local/tomcat/webapps# ls
root@32fa22676a12:/usr/local/tomcat/webapps# cd ..
root@32fa22676a12:/usr/local/tomcat# cd webapps.dist
# 进入webapps.dist发现有
root@32fa22676a12:/usr/local/tomcat/webapps.dist# cd ..
root@32fa22676a12:/usr/local/tomcat/webapps.dist# ls
ROOT  docs  examples  host-manager  manager
# 将webapps.dist里文件复制到webapps即可以访问tomcat首页 不再出现404
root@32fa22676a12:/usr/local/tomcat# cp -r webapps.dist/* webapps
root@32fa22676a12:/usr/local/tomcat# cd webapps.dist
root@32fa22676a12:/usr/local/tomcat/webapps.dist# cd .
root@32fa22676a12:/usr/local/tomcat# cd webapps
root@32fa22676a12:/usr/local/tomcat/webapps# ls
ROOT  docs  examples  host-manager  manager

思考问题:我们以后要部署项目,如果每次都要进入容器是不是十分麻烦?我们要是可以在容器外部提供一个映射在webapps,我们在外部放置项目,就自动同步到内部就好了

Docker 部署 es + kibana

# es 暴露的端口很多
# es 十分的耗内存
# es 的数据一般需要放置在安全目录!挂载
# --net somenetwork  网络配置

# 启动
docker run -d --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:7.6.2

# 启动后linux就很卡 docker stats 查看cpu 的状态

# es是十分耗内存的 1.xG     我的服务器是1核2G

# 查看cpu的状态  docker stats

# 测试es是否成功
[root@coner007 /]# curl localhost:9200
{
  "name" : "dc8005a36471",
  "cluster_name" : "docker-cluster",
  "cluster_uuid" : "nFdP-vVtQoanY0ulLHFYNg",
  "version" : {
    "number" : "7.6.2",
    "build_flavor" : "default",
    "build_type" : "docker",
    "build_hash" : "ef48eb35cf30adf4db14086e8aabd07ef6fb113f",
    "build_date" : "2020-03-26T06:34:37.794943Z",
    "build_snapshot" : false,
    "lucene_version" : "8.4.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "tagline" : "You Know, for Search"
}

Docker 概述及详细安装使用_第14张图片

# 赶紧关闭  增加内存的限制
docker run -d --name elasticsearch03 -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" -eES_JAVA_OPTS="-Xms64m -Xmx512m" elasticsearch:7.6.2

Docker 概述及详细安装使用_第15张图片

[root@coner007 /]# curl localhost:9200
{
  "name" : "e20669d432f9",
  "cluster_name" : "docker-cluster",
  "cluster_uuid" : "ePNeejTYQKSE-3QJpuh4YQ",
  "version" : {
    "number" : "7.6.2",
    "build_flavor" : "default",
    "build_type" : "docker",
    "build_hash" : "ef48eb35cf30adf4db14086e8aabd07ef6fb113f",
    "build_date" : "2020-03-26T06:34:37.794943Z",
    "build_snapshot" : false,
    "lucene_version" : "8.4.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "tagline" : "You Know, for Search"
}
[root@coner007 /]# 

作业:使用kibana连接es?思考网络如何才能连接过去?

Docker 概述及详细安装使用_第16张图片

Docker 可视化

  • portainer(先用这个)
docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
  • Eancher (CI/CD再用)

什么是portainer?

docker的图形化界面管理工具!提供一个后台面板供我们安装

docker run -d -p 8088:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer

访问测试 http://ip:8088/

就可以通过它访问了

Docker 概述及详细安装使用_第17张图片

选择本地的

Docker 概述及详细安装使用_第18张图片

进入面板

Docker 概述及详细安装使用_第19张图片

Docker 概述及详细安装使用_第20张图片

Docker 镜像讲解

Docker 镜像是什么

镜像是一种轻量级,可执行的独立软件包,用来把、、打包软件运行环境开发的然健,它包含运行某个软件所需的搜哟内容包括代码,运行时、库、环境变量和配置文件。

所有的应用,直接打包docker镜像,就可以直接跑起来!

如何得到镜像:

  • 从远程仓库下载
  • 朋友拷贝给你
  • 自己制作一个镜像DockerFile

Docker 概述及详细安装使用_第21张图片

Docker 概述及详细安装使用_第22张图片

Docker 概述及详细安装使用_第23张图片

如何提交一个自己的镜像

commit镜像

docker commit 提交容器成为一个新的副本

# 命令和git原理类似
docker commit -m="提交的描述信息" -a="作者" 容器id 目标经项目:[TAG]

实战测试:

# 启动一个默认的tomcat
[root@coner007 /]# docker run -it -p 3355:8080 tomcat 
# 发现这个默认的tomcat 是没有webapps应用,镜像的原因,官方的镜像默认webapps下面是没有文件的!
root@ce2d5561913c:/usr/local/tomcat# cd webapps 
root@ce2d5561913c:/usr/local/tomcat/webapps# ls
# 我自己拷贝进去了基本的文件
root@ce2d5561913c:/usr/local/tomcat# cp -r webapps.dist/* webapps

# 将我们操作过的容器通过commit提交未一个镜像!我们以后就使用我们修改过的镜像即可,这就是我们自己的一个修改过的镜像
[root@coner007 /]# docker commit -a="coner007" -m="add webapps app" ce2d5561913c tomcat07:1.2
sha256:27cc3fac43ca84066e26c3f5fa323612dc5b1df8934cc1f91a5aca4dc4e54363
[root@coner007 /]# docker images
REPOSITORY            TAG                 IMAGE ID            CREATED             SIZE
tomcat07              1.2                 27cc3fac43ca        12 seconds ago      654MB
tomcat                9.0                 e0bd8b34b4ea        3 days ago          649MB
tomcat                latest              e0bd8b34b4ea        3 days ago          649MB
nginx                 latest              daee903b4e43        4 days ago          133MB
centos                latest              0d120b6ccaa8        3 months ago        215MB
portainer/portainer   latest              62771b0b9b09        4 months ago        79.1MB
elasticsearch         7.6.2               f29a1ee41030        8 months ago        791MB

Docker 概述及详细安装使用_第24张图片

如果你想要的保存当前容器的状态,就可以通过commit来提交,获得一个镜像,就好比VM的快照

容器数据卷

什么是容器数据卷

docker理念回顾:

将应用和环境打包成一个镜像!

数据?如果数据都在容器中,那么我们容器删除,数据就会丢失!需求:数据可以持久化

MySQL,容器删了,删库跑路!需求:MySQL数据可以存储在本地!

容器之间可以有一个数据共享的技术!Conker容器中产生的数据,同步到本地!

这就是卷技术,目录的挂载,将我们容器内的目录,挂载到Linux上面!

docker run -it -v 主机目录:容器内目录
# 测试
[root@coner007 home]# docker run -it -v /home/ceshi:/home centos /bin/bash

# 启动起来之后我们可以通过docker inspect 容器id 查看是否挂载成功

Docker 概述及详细安装使用_第25张图片

即双向绑定:测试文件的同步

Docker 概述及详细安装使用_第26张图片

再测试:

  • 停止容器
  • 宿主机上修改文件
  • 启动容器
  • 容器内的数据依旧是同步的

Docker 概述及详细安装使用_第27张图片

好处:我们以后修改只需要在本地修改即可,容器内会自动同步!

实战:安装MySQL

思考:MySQL的数据持久化问题!

# 获取镜像
[root@coner007 /]# docker pull mysql:5.7
# 运行容器,需要做数据挂载 # 安装MySQL 需要配置密码的,这是要注意的点
# 官方测试:docker run --name some-mysql -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql:tag

# 启动我们的
-d 后台启动
-p 端口映射
-v 卷挂载
-e 环境配置
--name 容器名字

[root@coner007 home]# docker run -d -p 3310:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql007  mysql:5.7

# 启动成功之后,我们在本地使用 Navicat 连接测试一下
# Navicat -连接到服务器的3310 --- 3310 和容器内的 3306 映射,这个时候我们就可以连接上了!

Docker 概述及详细安装使用_第28张图片

Docker 概述及详细安装使用_第29张图片
此时就已经连接到容器内部MySQL

在本地测试创建一个数据库,查看一下我们映射的路径是否Ok

Docker 概述及详细安装使用_第30张图片

假设我们将容器删除

在这里插入图片描述

发现,我们挂载到本地的数据卷依旧没有丢失,这就实现了数据持久化功能

在这里插入图片描述

具名和匿名挂载

#匿名挂载
-v 容器内路径!  
[root@coner007 home]# docker run -d -P --name nginx007 -v /etc/nginx nginx

# 查看所有卷的情况
[root@coner007 home]# docker volume ls 
DRIVER              VOLUME NAME
local               2e291433621c1a3bff9a640cec7de3789e4b850afe860c319bdfb5a0672117c9
local               4d8dfb6a254db437379ffa18a08fb008eb6cdb114db161d8e40d6b67badc6e79

# 这里发现,这种就是匿名挂载,我们在-v 中只指定容器内的 没有指定容器外的路径

# 具名挂载
[root@coner007 home]# docker run -d -P --name nginx02 -v juming-nginx:/etc/niginx nginx
534e2dfbd87dccfff4985f7b3a7a4cd61835fa6ef32cc1836c230dd57d7efdf1
[root@coner007 home]# docker volume ls 
DRIVER              VOLUME NAME
local               2e291433621c1a3bff9a640cec7de3789e4b850afe860c319bdfb5a0672117c9
local               4d8dfb6a254db437379ffa18a08fb008eb6cdb114db161d8e40d6b67badc6e79
local               juming-nginx

# 通过 -v 卷名:容器内路径

# 查看一下这个卷

[root@coner007 home]# docker volume inspect juming-nginx
[
    {
        "CreatedAt": "2020-11-23T16:02:16+08:00",
        "Driver": "local",
        "Labels": null,
        "Mountpoint": "/var/lib/docker/volumes/juming-nginx/_data",
        "Name": "juming-nginx",
        "Options": null,
        "Scope": "local"
    }
]

所有的docker 容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxx/_data

我们通过具名挂载可以方便的找到我们的一个卷,大多数情况在使用的具名挂载


[root@coner007 home]# cd /var/lib/docker 
[root@coner007 docker]# ls 
builder  buildkit  containers  image  network  overlay2  plugins  runtimes  swarm  tmp  trust  volumes
[root@coner007 docker]# cd volumes/
[root@coner007 volumes]# ls 
2e291433621c1a3bff9a640cec7de3789e4b850afe860c319bdfb5a0672117c9  juming-nginx
4d8dfb6a254db437379ffa18a08fb008eb6cdb114db161d8e40d6b67badc6e79  metadata.db

# 如何确定是具名挂载还是匿名挂载,还是指定路径挂载

-v 容器内路径      #匿名挂载
-v 卷名:容器内路径 #具名挂载
-v /宿主机路径::容器内路径   #指定路径挂载

拓展:

# 通过-v 容器内路径:  ro rw 改变读写权限
ro  readoonly  #只读
rw  readwrite  #可读可写

# 一旦这个设置了容器权限,容器对我们挂载出来的内容就有限定了!
docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:ro nginx
docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:rw nginx

# ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内部是无法操作的

初识DockerFile

DockerFile就是用来构建docker镜像的构建文件! 命令脚本!

通过这个脚本可以生成一个镜像,镜像是一层一层的,脚本一个个的命令,每个命令都是一层

# 创建一个dockerfile文件,名字可以随机,建议Dockerfile
# 文件中的内容 指令(大写)参数
FROM centos

VOLUME ["volume01","volume02"]

CMD echo "----end----"

CMD /bin/bash

#这里的每个命令就是镜像的一层

Docker 概述及详细安装使用_第31张图片

# 启动我们自己生成的容器

Docker 概述及详细安装使用_第32张图片

这个卷和外部一定有一个同步的目录

Docker 概述及详细安装使用_第33张图片

# 在里面新建一个文件
[root@f27215eeadd0 /]# cd volume01
[root@f27215eeadd0 volume01]# touch container.txt
[root@f27215eeadd0 volume01]# ls
container.txt

查看一下卷挂载的路径 docker inspect 容器id

Docker 概述及详细安装使用_第34张图片

测试一下刚才的文件是否同步出去了

# 发现确实同步过去了

[root@coner007 home]# cd /var/lib/docker/volumes/a06a87e01eae9b657f9e056992c42160c7ad9f5868ae7154de3ac7dc1e41a4b3/_data
[root@coner007 _data]# ls
container.txt

这种方式用得十分多,因为我们通常会构建自己的镜像!

假设构建镜像时候没有挂载卷,要手动镜像挂载 -v 卷名:容器内路径!

数据卷容器

多个mysql同步数据

Docker 概述及详细安装使用_第35张图片

# 启动3个容器,通过我们刚才自己写的镜像启动

Docker 概述及详细安装使用_第36张图片

# 我们进入docker01 中创建一个文件
[root@coner007 /]# docker attach a8d9b22c20bf
[root@a8d9b22c20bf /]# cd volume01
[root@a8d9b22c20bf volume01]# ls
[root@a8d9b22c20bf volume01]# touch docker01
[root@a8d9b22c20bf volume01]# ls 
docker01

#docker01中 文件创建完成后  进入docker02中 查看创建的文件 是否同步到docker02中了

写)参数
FROM centos

VOLUME [“volume01”,“volume02”]

CMD echo “----end----”

CMD /bin/bash

#这里的每个命令就是镜像的一层


![在这里插入图片描述](https://img-blog.csdnimg.cn/20201124114131439.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2x1Y3lsYWxhMDA3,size_16,color_FFFFFF,t_70#pic_center)


```shell
# 启动我们自己生成的容器

Docker 概述及详细安装使用_第37张图片

这个卷和外部一定有一个同步的目录

Docker 概述及详细安装使用_第38张图片

# 在里面新建一个文件
[root@f27215eeadd0 /]# cd volume01
[root@f27215eeadd0 volume01]# touch container.txt
[root@f27215eeadd0 volume01]# ls
container.txt

查看一下卷挂载的路径 docker inspect 容器id

Docker 概述及详细安装使用_第39张图片

测试一下刚才的文件是否同步出去了

# 发现确实同步过去了

[root@coner007 home]# cd /var/lib/docker/volumes/a06a87e01eae9b657f9e056992c42160c7ad9f5868ae7154de3ac7dc1e41a4b3/_data
[root@coner007 _data]# ls
container.txt

这种方式用得十分多,因为我们通常会构建自己的镜像!

假设构建镜像时候没有挂载卷,要手动镜像挂载 -v 卷名:容器内路径!

数据卷容器

多个mysql同步数据
Docker 概述及详细安装使用_第40张图片

# 启动3个容器,通过我们刚才自己写的镜像启动

在这里插入图片描述

# 我们进入docker01 中创建一个文件
[root@coner007 /]# docker attach a8d9b22c20bf
[root@a8d9b22c20bf /]# cd volume01
[root@a8d9b22c20bf volume01]# ls
[root@a8d9b22c20bf volume01]# touch docker01
[root@a8d9b22c20bf volume01]# ls 
docker01

#docker01中 文件创建完成后  进入docker02中 查看创建的文件 是否同步到docker02中了

Docker 概述及详细安装使用_第41张图片
多个MySql实现数据共享

[root@coner007 home]# docker run -d -p 3310:3306 -v /etc/mysql/conf.d -v /var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql007  mysql:5.7
[root@coner007 home]# docker run -d -p 3310:3306  -e MYSQL_ROOT_PASSWORD=123456 --name mysql007  mysql:5.7

# 这个时候,就可以实现两个容器数据同步,注意端口冲突

结论:

容器之间配置信息的传递,数据卷容器的生命周期一直持续到没有容器使用为止。

但是一旦你持久化到了本地,这个时候,本地的数据是不会删除的

DockerFile

DockerFile介绍

dockerfile 是用来构建docker镜像的文件!命令参数脚本!

构建步骤:

1、编写一个dockerfile文件

2、docker build 构建成为一个镜像

3、docker run 运行镜像

4、docker push 发布镜像(DockerHub、阿里云镜像仓库)

查看一下官方文档是怎么做的

Docker 概述及详细安装使用_第42张图片

Docker 概述及详细安装使用_第43张图片

很多官方镜像都是基础包,很多功能都没有,我们通常会自己搭建自己的镜像!

官方既然可以制作镜像,那我们也可以!

DockerFile 构建过程

基础知识:

  • 每个保留关键字(指令)都必须是大写字母
  • 执行从上到下顺序执行
  • #表示注释
  • 每一个指令都会创建提交一个新的镜像层,并提交!

Docker 概述及详细安装使用_第44张图片

DockerFile是面向开发的,我们以后要发布项目,做镜像,就需要编写dockerfile文件

步骤:开发、部署、运维。。缺一不可!

  • DockerFile:构建稳健,定义了一切的步骤,源代码
  • DockerImages:通过DockerFile构建生成的镜像,最终发布和运行的产品
  • Docker容器:容器就是镜像运行起来提供服务器

DockerFile 指令

以前我们就是使用别人的,现在我们知道这些指令后,自己写一个镜像

FROM	        	# 基础镜像,一切从这里开始构建
MAINTAINER  		# 镜像是谁写的,姓名+邮箱
RUN					# 镜像构建的时候需要运行的命令
ADD					# 步骤:tomcat镜像,这个tomcat压缩包!添加内容
WORKDIR   			# 镜像的工作目录
VOLUME				# 挂载的目录
EXPOSE				# 保留端口配置
CMD					# 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代
ENTRYPOINT			# 执行这个容器启动的时候要运行的命令,可以追加命令
ONBUILD				# 当构建一个呗继承DockerFile这个时候就会运行ONBUILD 的指令:触发指令。
COPY				# 类似ADD,将我们文件拷贝到镜像中
ENV					# 构建的时候设置环境变量!

Docker 概述及详细安装使用_第45张图片

DockerFile 实战测试

DockerHub 中99%镜像都是从这个基础镜像过来的FROM scratch ,然后配置需要的软件和配置来进行的构建

Docker 概述及详细安装使用_第46张图片

创建一个自己的centos

# 编写dockerfile的文件
[root@coner007 dockerfile]# vim dockerfile
[root@coner007 dockerfile]# cat dockerfile
FROM centos
MAINTAINER Panda<[email protected]>

ENV MYPATH /usr/local
WORKDIR $MYPATH

RUN yum -y install vim
RUN yum -y install net-tools

EXPOSE 80

CMD echo $MYPATH
CMD echo "----end----"
CMD /bin/bash

# 2.通过这个文件构建镜像
# 命令docker build -f dockerfile文件路径 -t 镜像名:[tag]
Successfully built 9e4fab876190
Successfully tagged mycentos:0.1

# 3.测试运行

对比:之前原生的centos

Docker 概述及详细安装使用_第47张图片

我们增加之后的镜像

Docker 概述及详细安装使用_第48张图片

我们可以列出本地进行的变更历史

Docker 概述及详细安装使用_第49张图片

所以我们平时拿到一个镜像,可以研究它是怎么做的了

CMD 和ENTRYPOINT 区别

CMD					# 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代
ENTRYPOINT			# 执行这个容器启动的时候要运行的命令,可以追加命令CMD 				

测试CMD:

# 编写 dockerfile文件
[root@coner007 dockerfile]# vim dockerfile-cmd-test
FROM centos
CMD ["ls","-a"]
# 构建镜像
[root@coner007 dockerfile]# docker build -f dockerfile-cmd-test -t cmdtest .
Sending build context to Docker daemon  3.072kB
Step 1/2 : FROM centos
 ---> 0d120b6ccaa8
Step 2/2 : CMD ["ls","-a"]
 ---> Running in 7dbe1b11d77e
Removing intermediate container 7dbe1b11d77e
 ---> 233512aa5434
Successfully built 233512aa5434
Successfully tagged cmdtest:latest

# run 运行 发现 ls -a 命令生效
[root@coner007 dockerfile]# docker run 233512aa5434
.
..
.dockerenv
bin
dev
etc
home
lib
lib64
lost+found
media
mnt
opt
proc
root
run

# 我们想追加一个命令 -l  ls-al
[root@coner007 dockerfile]# docker run 233512aa5434 -l
docker: Error response from daemon: OCI runtime create failed: container_linux.go:349: starting container process caused "exec: \"-l\": executable file not found in $PATH": unknown.

# cmd的情况下 -l 替换了 CMD ["ls","-a"] 命令,-l 不是命令 所以报错

测试 ENTRYPOINT

[root@coner007 dockerfile]# vim dockerfile-entory-test
FROM centos
ENTRYPOINT ["ls","-a"]

[root@coner007 dockerfile]# docker build -f dockerfile-entory-test -t entorypoint-test .
Sending build context to Docker daemon  4.096kB
Step 1/2 : FROM centos
 ---> 0d120b6ccaa8
Step 2/2 : ENTRYPOINT ["ls","-a"]
 ---> Running in e57eba07c516
Removing intermediate container e57eba07c516
 ---> 14d55ab9d230
Successfully built 14d55ab9d230
Successfully tagged entorypoint-test:latest
[root@coner007 dockerfile]# docker run 14d55ab9d230
.
..
.dockerenv
bin
dev
etc
home
lib
lib64
lost+found
media
mnt
opt
proc
root
run
sbin
srv
sys
tmp
usr
var

# 我们的追加命令,是直接拼接在我们的 ENTRYPOINT 命令后面的!
[root@coner007 dockerfile]# docker run 14d55ab9d230 -l
total 56
drwxr-xr-x   1 root root 4096 Nov 24 03:30 .
drwxr-xr-x   1 root root 4096 Nov 24 03:30 ..
-rwxr-xr-x   1 root root    0 Nov 24 03:30 .dockerenv
lrwxrwxrwx   1 root root    7 May 11  2019 bin -> usr/bin
drwxr-xr-x   5 root root  340 Nov 24 03:30 dev
drwxr-xr-x   1 root root 4096 Nov 24 03:30 etc
drwxr-xr-x   2 root root 4096 May 11  2019 home
lrwxrwxrwx   1 root root    7 May 11  2019 lib -> usr/lib
lrwxrwxrwx   1 root root    9 May 11  2019 lib64 -> usr/lib64
drwx------   2 root root 4096 Aug  9 21:40 lost+found
drwxr-xr-x   2 root root 4096 May 11  2019 media
drwxr-xr-x   2 root root 4096 May 11  2019 mnt
drwxr-xr-x   2 root root 4096 May 11  2019 opt
dr-xr-xr-x 116 root root    0 Nov 24 03:30 proc
dr-xr-x---   2 root root 4096 Aug  9 21:40 root
drwxr-xr-x  11 root root 4096 Aug  9 21:40 run
lrwxrwxrwx   1 root root    8 May 11  2019 sbin -> usr/sbin
drwxr-xr-x   2 root root 4096 May 11  2019 srv
dr-xr-xr-x  13 root root    0 Nov 20 02:56 sys
drwxrwxrwt   7 root root 4096 Aug  9 21:40 tmp
drwxr-xr-x  12 root root 4096 Aug  9 21:40 usr
drwxr-xr-x  20 root root 4096 Aug  9 21:40 var

DockerFile 中很多命令都十分的相识,我们需要了解它们的区别!

实战:Tomcat镜像

  • 准备镜像文件 tomcat 压缩包,jdk的压缩包

  • 编写dockerfile文件,官方命名Dockerfile,build会自动寻找这个文件,就不需要 -f 指定了!

FROM centos
MAINTAINER Coner007<[email protected]>

COPY readme.txt /usr/local/readme.txt

ADD jdk-8u11-linux-x64.tar.gz /usr/local/
ADD apache-tomcat-9.0.40.tar.gz /usr/local/

RUN yum -y install vim

ENV MYPATH /usr/local
WORKDIR $MYPATH

ENV JAVA_HOME /usr/local/jdk1.8.0_11
ENV CLASSPATH $JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
ENV CATALINA_HOME /usr/local/apache-tomcat-9.0.40
ENV CATALINA_BASH /usr/local/apache-tomcat-9.0.40
ENV PATH $PATH:$JAVA_HOME/bin:$CATALINA_HOME/lib:$CATALINA_HOME/bin

EXPOSE 8080

CMD /usr/local/apache-tomcat-9.0.40/startup.sh && tail -F /usr/local/apache-tomcat-9.0.40/bin/logs/catalina.out

  • 构建镜像
# docker build -t diytomcat .

# 成功构建
Successfully built febb130a6012
Successfully tagged diytomcat:latest

  • 启动镜像
[root@coner007 tomcat]# docker run -d -p 9090:8080 --name Conertomcat -v /home/Coner007/build/tomcat/test:/usr/local/apache-tomcat-9.0.40/webapps/test -v /home/Coner007/build/tomcat/tomcatlogs/:/usr/local/apache-tomcat-9.0.40/logs diytomcat

# 如果启动镜像后 直接秒退 

# 使用如下命令启动镜像
docker run -dit diytomcat /bin/bash
# 再根据容器 id 进入容器
docker exec -it ed1f5fe76f37 /bin/bash
  • 访问测试
  • 发布项目(由于做了卷挂载,我们直接在本地编写项目就可以发布了!)

进入本地test目录中 mkdir WEB-INF

vim web.xml


<web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xmlns="http://xmlns.jcp.org/xml/ns/javaee"
         xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee 		 			http://xmlns.jcp.org/xml/ns/javaee/web-app_3_0.xsd"
         version="3.0">
web-app>


vim index.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>




hello Coner007


Hello World!
<% System.out.println("----my test web logs----"); %>
  • 通过外网浏览器成功访问

在这里插入图片描述

发现:项目部署成功,可以直接访问ok!

以后得开发步骤:需要掌握Dockerfile的编写! 我们之后的一切都是使用docker镜像来发布运行

发布自己的镜像

DockerHub

  • 首先注册自己的账号
  • 确定账号可以登录
  • 在服务器上提交自己的镜像
[root@coner007 tomcat]# docker login --help

Usage:	docker login [OPTIONS] [SERVER]

Log in to a Docker registry.
If no server is specified, the default is defined by the daemon.

Options:
  -p, --password string   Password
      --password-stdin    Take the password from stdin
  -u, --username string   Username
[root@coner007 tomcat]# docker login -u coner007
Password: 
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store

Login Succeeded

  • 登录之后就可以提交镜像了,就是一步 docker push
[root@coner007 tomcat]# docker tag diytomcat coner007/diytomcat
[root@coner007 tomcat]# docker push coner007/diytomcat
The push refers to repository [docker.io/coner007/diytomcat]

# 当出现此错误提示时: denied: requested access to the resource is denied 
# 说明要给自己的镜像增加一个tag 然后再发布

# 如果还有此错误提示
# 直接输入docker login
# 接着输入账号,密码  在输入第二步的命令就可以了

Docker 概述及详细安装使用_第50张图片

提交的时候也是按照镜像的层级来进行提交的

发布到阿里云镜像服务上

  • 登录阿里云
  • 找到容器镜像服务
  • 创建命名空间

在这里插入图片描述

  • 创建容器镜像

Docker 概述及详细安装使用_第51张图片

Docker 概述及详细安装使用_第52张图片

  • 浏览阿里云官方文档
1. 登录阿里云Docker Registry
$ sudo docker login --username=会有那么一天007 registry.cn-shenzhen.aliyuncs.com
用于登录的用户名为阿里云账号全名,密码为开通服务时设置的密码。

您可以在访问凭证页面修改凭证密码。

2. 从Registry中拉取镜像
$ sudo docker pull registry.cn-shenzhen.aliyuncs.com/coner-007/coner-007:[镜像版本号]
3. 将镜像推送到Registry
$ sudo docker login --username=会有那么一天007 registry.cn-shenzhen.aliyuncs.com
$ sudo docker tag [ImageId] registry.cn-shenzhen.aliyuncs.com/coner-007/coner-007:[镜像版本号]
$ sudo docker push registry.cn-shenzhen.aliyuncs.com/coner-007/coner-007:[镜像版本号]
请根据实际镜像信息替换示例中的[ImageId][镜像版本号]参数。

4. 选择合适的镜像仓库地址
从ECS推送镜像时,可以选择使用镜像仓库内网地址。推送速度将得到提升并且将不会损耗您的公网流量。

如果您使用的机器位于VPC网络,请使用 registry-vpc.cn-shenzhen.aliyuncs.com 作为Registry的域名登录。
5. 示例
使用"docker tag"命令重命名镜像,并将它通过专有网络地址推送至Registry。

$ sudo docker images
REPOSITORY                                                         TAG                 IMAGE ID            CREATED             VIRTUAL SIZE
registry.aliyuncs.com/acs/agent                                    0.7-dfb6816         37bb9c63c8b2        7 days ago          37.89 MB
$ sudo docker tag 37bb9c63c8b2 registry-vpc.cn-shenzhen.aliyuncs.com/acs/agent:0.7-dfb6816
使用 "docker push" 命令将该镜像推送至远程。

$ sudo docker push registry-vpc.cn-shenzhen.aliyuncs.com/acs/agent:0.7-dfb6816

Docker 概述及详细安装使用_第53张图片

  • 发布完成之后可以在镜像版本中查看

小结

Docker 概述及详细安装使用_第54张图片

Docker 网络

你可能感兴趣的:(docker)