07-Docker容器数据卷

一、认识容器卷

卷就是目录或文件,存在于一个或多个容器中,由docker挂载到容器,但不属于联合文件系统,

因此能够绕过Union File System提供一些用于持续存储或共享数据的特性。

卷的设计目的就是数据的持久化,完全独立于容器的生存周期,因此Docker不会在容器删除时删

除其挂载的数据卷。

简单理解:将docker容器内的数据保存进宿主机的磁盘中

二、容器卷的作用

将运用与运行的环境打包镜像,run后形成容器实例运行 ,但是我们对数据的要求希望是持久化的

Docker容器产生的数据,如果不备份,那么当容器实例删除后,容器内的数据自然也就没有了。

为了能保存数据在docker中我们使用卷。

特点:

1、数据卷可在容器之间共享或重用数据

2、卷中的更改可以直接实时生效

3、数据卷中的更改不会包含在镜像的更新中

4、数据卷的生命周期一直持续到没有容器使用它为止

三、数据卷案例

1、宿主vs容器之间映射添加容器卷

docker run -it --privileged=true -v /宿主机绝对路径目录:/容器内目录 --name=容器名 镜像名 /bin/bash

 /宿主机绝对路径目录:/容器内目录 如果原来没有这个目录,会自动创建

注意事项

Docker挂载主机目录,可能会出现报错:如果出现cannot open directory .: Permission denied

解决办法: 在挂载目录后多加一个--privileged=true参数即可

如果是Centos7安全模块会比之前系统版本加强,不安全的会先禁止,所以目录挂载的情况被默认

为不安全的行为,在SELinux里面挂载目录被禁止掉了。如果要开启,一般使用

--privileged=true,扩大容器的权限解决挂载目录没有权限的问题。也即使用该参数,

container(容器)内的root拥有真正的root权限,否则container内的root只是外部的一个普通用

户权限。

2、查看数据卷是否挂载成功

docker inspect 容器ID

07-Docker容器数据卷_第1张图片

3、容器与宿主机数据共享

容器内:容器内修改,主机同步获得

07-Docker容器数据卷_第2张图片

宿主机:主机内修改,容器内同步获得

07-Docker容器数据卷_第3张图片

目的:实现宿主机内目录和容器内目录的数据同步共享 

  • 测试:docker容器stop,主机修改,docker容器重启,数据依旧同步 

流程:将容器停止,在主机内创建c.txt文件,重启进入容器,容器内同步了c.txt文件

容器:

07-Docker容器数据卷_第4张图片

主机:

07-Docker容器数据卷_第5张图片

 4、读写规则映射添加说明

  • 可读写

注:默认是可读可写的

docker run -it --privileged=true -v /宿主机绝对路径目录:/容器内目录:rw --name=容器名 镜像名 /bin/bash
  • 只读

限制的是容器,不是宿主机。

  • docker run -it --privileged=true -v /宿主机绝对路径目录:/容器内目录:ro --name=容器名 镜像名

07-Docker容器数据卷_第6张图片

07-Docker容器数据卷_第7张图片

容器实例内部被限制,只能读取不能写。此时主机内的数据可以同步给容器,容器不能写入数据。

四、卷的继承和共享

1、容器1完成和宿主机的映射

docker run -it --privileged=true -v /mydocker/u:/tmp/u --name u1 ubuntu /bin/bash

容器1:

07-Docker容器数据卷_第8张图片

2、容器2继承容器1的卷规则

docker run -it --privileged=true --volumes-from 父类 --name u2 ubuntu /bin/bash

 容器2:

07-Docker容器数据卷_第9张图片

容器1: 

07-Docker容器数据卷_第10张图片

宿主机:

07-Docker容器数据卷_第11张图片

效果:实现了宿主机、容器1、容器2的数据共享

3、停止容器1,容器2正常使用

  • 停止容器1

07-Docker容器数据卷_第12张图片

  • 宿主机

07-Docker容器数据卷_第13张图片

  • 容器2

07-Docker容器数据卷_第14张图片

结论: 容器1停止,容器2和宿主机数据依旧共享。容器2继承的是容器1的路径。

4、启动容器1,数据能够同步

docker start u1
docker exec -it u1 /bin/bash

07-Docker容器数据卷_第15张图片

你可能感兴趣的:(docker,运维,linux,docker,容器)