Docker
整理 Docker 服务、镜像、容器、网络与部署相关命令,并记录镜像源和实际环境中遇到的问题。
关于Docker
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。
Docker服务相关命令
#启动docker服务
systemctl start docker
#查看docker服务
systemctl status docker
#关闭docker服务
systemctl stop docker
#重启docker服务
systemctl restart docker
#开机启动docker
systemctl enable docker
Docker镜像相关命令
#查看本地镜像列表
docker images
#搜索远程镜像
docker search xxx
搜索远程镜像源使用阿里云的镜像加速器会有问题,它还是会从docker自己的服务器走,不会走加速器,但是拉取镜像正常。
实际上还是有问题。使用的方法是把下面一大串的地址全部塞进守护进程配置文件中,反正肯定有一个地址能用:
{
"registry-mirrors": [
"https://2a6bf1988cb6428c877f723ec7530dbc.mirror.swr.myhuaweicloud.com",
"https://docker.m.daocloud.io",
"https://hub-mirror.c.163.com",
"https://mirror.baidubce.com",
"https://your_preferred_mirror",
"https://dockerhub.icu",
"https://docker.registry.cyou",
"https://docker-cf.registry.cyou",
"https://dockercf.jsdelivr.fyi",
"https://docker.jsdelivr.fyi",
"https://dockertest.jsdelivr.fyi",
"https://mirror.aliyuncs.com",
"https://dockerproxy.com",
"https://mirror.baidubce.com",
"https://docker.m.daocloud.io",
"https://docker.nju.edu.cn",
"https://docker.mirrors.sjtug.sjtu.edu.cn",
"https://docker.mirrors.ustc.edu.cn",
"https://mirror.iscas.ac.cn",
"https://docker.rainbond.cc"
]
}
可以访问hub.docker.com手动找。
#拉取远程镜像
docker pull xxx:version
#删除本地镜像
docker rmi id
#删除所有镜像
docker rmi 'dooker images -p'
id是一个镜像的唯一标识符,会有多个镜像依赖这个标识符。只有把相关的镜像全部删除才会真正删除文件。
Docker容器相关命令
# 从镜像创建容器
docker run -it --name=c1 centos:7
# -i 使得可以与容器交互
# -t 创建一个伪终端,使得可以与容器交互
# -d 以分离模式运行容器,使得容器可以在后台运行。需要使用exec命令进入容器
# 查看容器列表
docker ps -aq
# -a 查看历史所有的容器(包括已经关闭的)
# -q 查看容器id
# 进入已经打开的容器
docker exec -it c3 /bin/bash
使用-it创建的容器称为交互式容器 ,exit后会自动退出;使用-id创建的容器称为守护式容器,退出之后容器不会关闭
# 停止容器
docker stop c1
# 删除容器
docker rm c1
# 不能删除正在运行的容器
# 结合ps命令可以这样用,删除所有容器
docker rm `docker ps -aq`
# 查看详细信息
docker inspect c1
数据卷
容器是一个黑箱,它不能直接与其他容器或者外部机器通信或者传输文件,但它可以与宿主机之间共享文件。因此,在宿主机指定一个目录,将这个目录挂载到容器后,这个目录下的所有修改即可在容器与外界之间同步。这个目录称为数据卷。
# 在指定目录下创建数据卷
docker run -id --name=c1 -v ~/data:/root/data
-v命令用于创建数据卷。指定的路径必须是绝对路径,如果路径不存在会自动创建。
数据卷容器
如果将每个容器都手动挂载到一个路径下,当容器数量很多时,这一操作会变得非常繁琐,而且不利于后续维护。Docker提供了一个专门的容器——数据卷容器用于管理数据卷。当两个容器同时挂载这个容器时,相当于挂载了同一个目录。
# 创建并启动数据卷容器,并设置数据卷
docker run -it --name=c3 -v /volume centos:7
# 创建容器,并使用--volumes-from参数设置数据卷
docker run it --name=c1 --volumes-from c3 centos:7
docker run it --name=c2 --volumes-from c3 centos:7
部署MySQL应用
搜索mysql镜像
docker search mysql
拉取mysql镜像
docker pull mysql:5.6
创建容器,设置端口映射、目录映射
# 在/root目录下创建mysql目录用于存储mysql数据信息
mkdir ~/mysql
cd ~/mysql
docker run -id \
-p 3307:3306 \
--name=c_mysql \
-v $PWD/conf:/etc/mysql/conf.d \
-v $PWD/logs:/logs \
-v $PWD/data:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=123456 \
mysql:5.6
- 参数说明:
- p 3307:3306:将容器的 3306 端口映射到宿主机的 3307 端口。
- v $PWD/conf:/etc/mysql/conf.d:将主机当前目录下的 conf/my.cnf 挂载到容器的 /etc/mysql/my.cnf。配置目录
- v $PWD/logs:/logs:将主机当前目录下的 logs 目录挂载到容器的 /logs。日志目录
- v $PWD/data:/var/lib/mysql :将主机当前目录下的data目录挂载到容器的 /var/lib/mysql 。数据目录
- **e MYSQL_ROOT_PASSWORD=123456:**初始化 root 用户的密码。 进入容器,操作mysql
docker exec –it c_mysql /bin/bash
部署Tomcat应用
搜索tomcat镜像
docker search tomcat
拉取tomcat镜像
docker pull tomcat
创建容器,设置端口映射、目录映射
# 在/root目录下创建tomcat目录用于存储tomcat数据信息
mkdir ~/tomcat
cd ~/tomcat
docker run -id --name=c_tomcat \
-p 8080:8080 \
-v $PWD:/usr/local/tomcat/webapps \
tomcat
- 参数说明:
- **p 8080:8080:**将容器的8080端口映射到主机的8080端口
- **v $PWD:/usr/local/tomcat/webapps:**将主机中当前目录挂载到容器的webapps
- **p 8080:8080:**将容器的8080端口映射到主机的8080端口
部署Nginx应用
搜索nginx镜像
docker search nginx
拉取nginx镜像
docker pull nginx
创建容器,设置端口映射、目录映射
# 在/root目录下创建nginx目录用于存储nginx数据信息
mkdir ~/nginx
cd ~/nginx
mkdir conf
cd conf
# 在~/nginx/conf/下创建nginx.conf文件,粘贴下面内容
vim nginx.conf
user nginx;
worker_processes 1;
error_log /var/log/nginx/error.log warn;
pid /var/run/nginx.pid;
events {
worker_connections 1024;
}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
log_format main '$remote_addr -$remote_user [$time_local] "$request" '
'$status$body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
access_log /var/log/nginx/access.log main;
sendfile on;
#tcp_nopush on;
keepalive_timeout 65;
#gzip on;
include /etc/nginx/conf.d/*.conf;
}
在创建容器时一定要退出到根目录。
docker run -id --name=c_nginx \
-p 80:80 \
-v $PWD/conf/nginx.conf:/etc/nginx/nginx.conf \
-v $PWD/logs:/var/log/nginx \
-v $PWD/html:/usr/share/nginx/html \
nginx
- 参数说明:
- p 80:80:将容器的 80端口映射到宿主机的 80 端口。
- v $PWD/conf/nginx.conf:/etc/nginx/nginx.conf:将主机当前目录下的 /conf/nginx.conf 挂载到容器的 :/etc/nginx/nginx.conf。配置目录
- v $PWD/logs:/var/log/nginx:将主机当前目录下的 logs 目录挂载到容器的/var/log/nginx。日志目录
DockerFile
Dockerfile 是一个文本文件,包含一系列指令,用于定义如何构建 Docker 镜像。每个指令对应一个镜像层,Docker 通过执行这些指令来自动化镜像的构建过程。