Build,Ship and Run Any App, Anywhere
特性 | Docker容器 | 虚拟机vmware sphere |
---|---|---|
启动速度 | 秒级 | 分钟级 |
计算能力损耗 | 几乎无 | 损耗50%左右 |
性能 | 接近原生 | 弱于 |
系统支持量(单机) | 上千个 | 几十个 |
隔离性 | 资源隔离/限制 namespace/cgroup |
完全隔离 |
容器在内核中支持2种重要技术:
镜像 | 一个面向Docker容器引擎的只读模板 |
---|---|
容器 | 从镜像创建的运行实例 |
仓库 | 集中保留镜像的地方,分为共有仓库和私有仓库 |
Docker的镜像、容器、日志等内容全部都默认存储在/var/lib/docker 目录下。
总结:Docker是容器管理工具,容器由镜像创建而来,镜像从仓库中获取而来,仓库分为公有、私有。
Linux文件系统:由bootfs和rootfs组成,bootfs主要包含bootloader和kernel,bootloader主要是引导加载kernel,当kernel被加载到内存之后bootfs就被卸载掉了。rootfs包含的就是典型linux系统中/dev, /proc, /bin, /etc等标准目录。
Docker文件系统:Docker容器是建立在Aufs分层文件系统基础上的,Aufs支持将不同的目录挂载到同一个虚拟文件系统下,并实现一种layer的概念。每一层文件系统我们叫做一层layer, Aufs可以对每一层文件系统设置三种权限:只读(read-only),读写(read-write)以及写出(whiteout-able)。docker 镜像中每层文件系统都是read-only。
传统的Linux加载bootfs时会先将root fs设为read-only,然后在系统自检之后将rootfs从read-only改为read-write,然后我们就可以在rootfs.上进行写和读的操作了。
同一个内核版本的所有Linux 系统的bootfs 是相同的,而rootfs 则是不同的。在Docker 中,基础镜像中的roofs会一直保持只读模式,Docker 会利用AUFS 来在这个rootfs上增加更多的只读文件系统,最后它们看起来就像一个文件系统即容器的rootfs。
Docker两种安装方式
docker官方网站:https://docs.docker.com/
使用谷歌浏览器,首先点击右上角三竖点,并且点击设置,将语言设置为中文
直接点击左上角刷新按钮,此时可以看到页面已经自动翻译为中文了
点击下载并安装
代码清单
-----------------安装 Docker---------------------------
目前 Docker 只能支持 64 位系统。
systemctl stop firewalld.service
setenforce 0
#安装依赖包
yum install -y yum-utils device-mapper-persistent-data lvm2
--------------------------------------------------------------------------------------------
yum-utils:提供了 yum-config-manager 工具。
device mapper: 是Linux内核中支持逻辑卷管理的通用设备映射机制,它为实现用于存储资源管理的块设备驱动提供了一个高度模块化的内核架构。
device mapper存储驱动程序需要 device-mapper-persistent-data 和 lvm2。
--------------------------------------------------------------------------------------------
#设置阿里云镜像源
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
#安装 Docker-CE并设置为开机自动启动
yum install -y docker-ce docker-ce-cli
systemctl start docker.service
systemctl enable docker.service
---------------------------------------------------------------------------------------------------
安装好的Docker系统有两个程序,Docker服务端和Docker客户端。其中Docker服务端是一个服务进程,负责管理所有容器。
Docker客户端则扮演着Docker服务端的远程控制器,可以用来控制Docker的服务端进程。大部分情况下Docker服务端和客户端运行在一台机器上。
-------------------------------------------------------------------------------------------------------------
#查看 docker 版本信息
docker version
#查看docker信息
docker info
详细步骤
sudo yum remove docker \
docker-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-engine
#安装工具包
sudo yum install -y yum-utils
#设置阿里云镜像源
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
安装之前建议先清空一下yum缓存
yum makecache fast
yum install docker-ce docker-ce-cli containerd.io
systemctl start docker
systemctl enable docker
通过运行hello-world 映像验证 Docker Engine 是否已正确安装。
sudo docker run hello-world
阿里云官网:https://account.aliyun.com/
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://y33hqxx2.mirror.aliyuncs.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker
仓库分为
公有仓库:Docker官方仓库
私有仓库:个人化、私有化的仓库
总结:Docker是容器管理工具,容器由镜像创建而来,镜像从仓库中获取而来,仓库分为公有、私有。