【云原生Docker篇】使用 Docker-compose 搭建lnmp(上)

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介: 前言服务编排:应用编排:单机环境下:shell/python脚本多机/集群环境下:ansible、saltstack、pubbet

一、Docker-Compose简介


1.1 为什么使用 Docker-compose

我们知道使用一个Dockerfile模板文件可以定义一个单独的应用容器,如果需要定义多个容器就需要服务编排。服务编排有很多种技术方案,今天给大家介绍Docker 官方产品Docker Compose。

Dockerfile可以让用户管理一个单独的应用容器;而Compose则 允许用户在一个模板(YAML格式) 中定义一组相关联的应用容器( 被称为一个project,即项目),例如一个Web服务容器再加上后端的数据库服务容器等。

1.2 Docker-compose概述

Docker-Compose项目是Docker官方的开源项目,负责实现对Docker容器集群的快速编排

Docker-Compose将所管理的容器分为三层,分别是工程(project),服务(service) 以及容器(container)。Docker-Compose运行目录下的所有文件(docker-compose.yml,extends文件或环境变量文件等)组成一个工程,若无特殊指定工程名即为当前目录名。一个工程当中可包含多个服务,每个服务中定义了容器运行的镜像、参数、依赖。一个服务当中可包括多个容器实例,Docker-Compose并没有解决负载均衡的问题,因此需要借助其它工具实现服务 发现及负载均衡,比如Consul。

Docker-Compose的工程配置文件默认为docker-compose. yml,可通过环境变量COMPOSE_FILE 或 -f 参数自定义配置文件,其定义了多个有依赖关系的服务及每个服务运行的容器。

使用一个Dockerfile模板文件,可以让用户很方便的定义一个单独的应用容器。在工作中,经常会碰到需要多个容器相互配合来完成某项任务的情况。例如要实现一个Web项目,除了Web服务容器本身,往往还需要再加上后端的数据库服务容器,甚至还包括负载均衡容器等。

Compose允许用户通过一个单独的docker-compose. yml模板文件(YAML格式)来定义一组相关联的应用容器为一个项目 (project) 。

Docker-Compose项目由Python编写,调用Docker服 务提供的API来对容器进行管理。因此,只要所操作的平台支持Docker API,就可以在其上利用Compose来进行编排管理。


二、compose 部署


2.1 Docker Compose 环境安装

Docker Compose是 Docker 的独立产品,因此需要安装 Docker 之后再单独安装Docker Compose。

#方法一:下载。
 curl -L https://github.com/docker/compose/releases/download/1.21.1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose
 #安装,给予执行权限
 chmod +x /usr/local/bin/docker-compose
 #查看版本
 docker-compose --version
 #方法二:也可以提前下载好安装包,之后上传到系统中。
 cd /opt/
 ls
 chmod +x docker-compose
 mv docker-compose /usr/local/bin/
 docker-compose --version
复制代码


2.2 YAML文件格式及编写注意事项

2.2.1 YAML文件格式

YAML是一种标记语言,它可以很直观的展示数据序列化格式,可读性高。类似于 json 数据描述语言,语法比 json简单的很多。

  • YAML数据结构通过缩进来表示
  • 连续的项目通过减号来表示
  • 键值对用冒号分隔
  • 数组用中括号 [ ] 括起来
  • hash 用花括号 { } 括起来
#一个键如果有多个值。符号可以不缩进,但值要缩进。
 name:
 - zhangsan
 - lisi
 - wangwu
 name:
  - zhangsan
  - lisi
  - wangwu
 name: ["zhangsan", "lisi", "wangwu"]
复制代码


2.2.2 使用YAML时需要注意下面事项

  • 大小写敏感
  • 通过缩进表示层级关系
  • 不支持制表符tab键缩进T只能使用空格缩进
  • 缩进的空格数目不重要,只要相同层级左对齐,通常开头缩进2个空格
  • 用 # 号注释
  • 符号字符后缩进1个空格,如"冒号 : "、 "逗号 ,"、"横杠 - "
  • 如果包含特殊字符用单引号(' ')引起来会作为普通字符串处理,双引号(" "):特殊字符作为本身想表示的意思。
#双引号示例:
 name: "Hi, \nTom"
 最后name值是两行内容
 name: Hi,
       Tom
 #单引号示例:
 name: 'Hi, \nTom',只会作为普通字符 name: Hi,\nTom
复制代码


2.2.3 数据结构

#对象: 键值对的字典
 animal: pets
 #数组: 一组按次序排列的列表
 - cat
 - dog
 - goldfish
 #布尔值
 debug: "true"
 debug: "false"
 #Yaml示例
 languages:      #序列的映射
   - Java
   - Golang
   - Python
 websites:       #映射的映射(键的值,仍然是键值对)
   Baidu: www.baidu.com
   Wangyi: www.163.com
   Souhu: www.souhu.com
 #或者 
 languages: ["Java","Golong","Python"]
 websites: 
   Baidu: 
     www.baidu.com
   Wangyi: 
     www.163.com
   Souhu: 
     www.souhu.com
 #Json格式
 {
   languages: [
     'Java',
     'Golong',
     'Python',
   ],
   websites: [
     Baidu: 'www.baidu.com',
     Wangyi: 'www.163.com',
     Souhu: 'www.souhu.com',
   ]
 }
复制代码


2.3 Docker Compose 配置常用字段

字段 描述
build 使用Dockerfile构建镜像。指定Dockerfile 文件名,要指定Dockerfile文件需要在bui ld标签的子级标签中使用dockerfile标签指定
dockerfile 构建镜像上下文路径(指定Dockerfile文件)
context 可以是dockerfile 的路径,或者是指向git 仓库的url地址
image 指定镜像
command 执行命令,覆盖容器启动后默认执行的命令(类似于 docker run)
container_name 指定容器名称,由于容器名称是唯一的, 如果指定自定义名称,则无法scale指定容器数量(同一个镜像指定多个容器数量)
deploy 指定部署和运行服务相关的配置,只能在Swarm模式使用
environment 添加环境变量
networks 加入网络,引用顶级networks下条目
networks_mode 设置容器的网络模式,如 host,bridge
ports 暴露容器端口,与-p相同,但端口不能低于60
volumes 挂载一个宿主机目录或命令卷到容器中,命令卷要在顶级volumes定义卷名称
volumes_from 从另一个服务或容器挂载卷,可选参数:ro 和:rw。仅版本'2' 支持
hostname 容器主机名
sysctls 在容器内设置内核参数
links 连接到另外一个容器,- 服务名称[:服务别名] (类似于容器互联)
privileged 用来给容器root权限,注意是不安全的,只有两个值:true或false
restart 设置重启策略,never,always, no-failure, unless-stopped
never,默认策略,在容器退出时不重启容器。
on-failure,在容器非正常退出时(退出状态非0),才会重启容器。
on-failure:3,在容器非正常退出时重启容器,最多重启3次。
always,在容器退出时总是重启容器。
unless-stopped,在容器退出时总是重启容器,但是不考虑在Docker守护进程启动时就已经停止了的容器。
depends_on 在使用Compose时,最大的好处就是少打启动命令,但一般项目容器启动的顺序是有要求的,如果直接从上到下启动容器,可能会因为容器依赖问题而启动失败。例如在没启动数据库容器的时候启动应用容器,应用容器会因为找不到数据库而退出。depends_on标签用于解决容器的依赖、启动先后的问题。


(1)depends_on 指定依赖关系和启动顺序

php:
   depends_on:
     - apache
     - mysql
复制代码


(2)使用镜像

  • 如果想使用已存在的镜像,使用image。
  • 如果想使用自己构建的镜像,使用build、dockerfile、context。

(3)引用网络

在顶级层设置两个网络模式,在服务中引用不同的网络,可以实现网络的隔离,和网络的兼容。(可以理解为vlan)

networks:
   lnmp
   lamp
 service:
   nginx:
     networks:lnmp
   apache:
     networks:lamp
   mysql:
     networks:
       lnmp
       lamp
   php:
     networks:
       lnmp
       lamp 
复制代码


(4)命令卷

version 3,可以在顶级层中定义一个命令卷(例如:db-data),db-data 作为一个中间件,实际并不存在,只是为了做数据同步。(可以理解为vlan)

version: "3"
 services:
   nginx:
     volumes:
     - db_data:/var/lib/db
   mysql:
     volumes:
     - db_data:/var/lib/backup/data
 volumes:       #在顶级层定义一个命令卷
   db_data:
复制代码


2.4 Docker Compose 常用命令

命令 描述
build 重新构建服务
ps 列出容器
up 创建和启动容器
exec 在容器里面执行命令
scale 指定一个服务容器启动数量
top 显示容器进程
logs 查看容器输出
down 删除容器、网络、数据卷和镜像
stop/start/restart 停止/启动/重启服务


三、使用Docker-compose 搭建lnmp


3.1 Docker Compose 文件结构

[root@yuji compose_lnmp]# yum -y install tree
 [root@yuji compose_lnmp]# tree /opt/compose_lnmp/ -L 2
 /opt/compose_lnmp/
 ├── docker-compose.yml
 ├── mysql                            #创建模板脚本
 │   ├── Dockerfile                   #创建容器脚本
 │   ├── my.cnf                       #复制配置文件
 │   └── mysql-boost-5.7.20.tar.gz    #复制源码包
 ├── nginx
 │   ├── Dockerfile
 │   └── nginx-1.12.0.tar.gz
 ├── php
 │   ├── Dockerfile
 │   └── php-7.1.10.tar.bz2
 └── wwwroot
     ├── index.html                   #站点网页
     ├── wordpress                          
     └── wordpress-4.9.4-zh_CN.tar.gz
复制代码


3.2 准备依赖文件,配置nginx

#创建项目目录 compose_lnmp; 
 #创建服务子目录
 [root@yuji ~]# mkdir /opt/compose_lnmp/
 [root@yuji ~]# cd /opt/compose_lnmp
 [root@yuji compose_lnmp]# mkdir nginx mysql php wwwroot
 #上传wordpress软件包,准备测试页面
 [root@yuji compose_lnmp]# cd /opt/compose_nginx/wwwroot/
 [root@yuji wwwroot]# ls
 wordpress-4.9.4-zh_CN.tar.gz
 [root@yuji wwwroot]# tar xf wordpress-4.9.4-zh_CN.tar.gz  
 [root@yuji wwwroot]# echo "<h1>this is test web</h1>" > /opt/compose_lnmp/wwwroot/index.html
 #上传nginx软件包
 [root@host103 compose_lnmp]# cd nginx/
 [root@host103 nginx]# ls
 nginx-1.12.0.tar.gz 
 #编写nginx的Dockerfile文件
 [root@host103 nginx]# vim Dockerfile
 #基于基础镜像
 FROM centos:7
 #用户信息
 MAINTAINER this is nginx image <yuji>
 #添加环境包
 RUN yum -y install pcre-devel zlib-devel gcc gcc-c++ make
 RUN useradd -M -s /sbin/nologin nginx
 #上传nginx软件压缩包,并解压
 ADD nginx-1.12.0.tar.gz /usr/local/src/
 #指定工作目录
 WORKDIR /usr/local/src/nginx-1.12.0
 RUN ./configure \
 --prefix=/usr/local/nginx \
 --user=nginx \
 --group=nginx \
 --with-http_stub_status_module && make -j8&& make install
 ENV PATH /usr/local/nginx/sbin:$PATH
 #修改nginx配置文件
 RUN sed -i 's/#charset koi8-r;/charset utf-8;/' /usr/local/nginx/conf/nginx.conf \
 && sed -i '45 s/index  index.html index.htm;/index  index.html index.php;/' /usr/local/nginx/conf/nginx.conf \
 && sed -i '65,71 s/#//' /usr/local/nginx/conf/nginx.conf \
 && sed -i 's/fastcgi_pass   127.0.0.1:9000;/fastcgi_pass   172.18.0.30:9000;/' /usr/local/nginx/conf/nginx.conf \
 && sed -i 's#/scripts#/usr/local/nginx/html#' /usr/local/nginx/conf/nginx.conf
 #也可以提前将修改好nginx.conf,放入nginx目录下,之后使用ADD指令复制到镜像中。则可避免在镜像中修改。
 #暴露端口
 EXPOSE 80
 EXPOSE 443
 #前台启动nginx
 ENTRYPOINT [ "/usr/local/nginx/sbin/nginx", "-g", "daemon off;" ]
复制代码


相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
2月前
|
Kubernetes Cloud Native Docker
云原生时代的容器化实践:Docker和Kubernetes入门
【10月更文挑战第37天】在数字化转型的浪潮中,云原生技术成为企业提升敏捷性和效率的关键。本篇文章将引导读者了解如何利用Docker进行容器化打包及部署,以及Kubernetes集群管理的基础操作,帮助初学者快速入门云原生的世界。通过实际案例分析,我们将深入探讨这些技术在现代IT架构中的应用与影响。
122 2
|
2月前
|
运维 Cloud Native 虚拟化
一文吃透云原生 Docker 容器,建议收藏!
本文深入解析云原生Docker容器技术,涵盖容器与Docker的概念、优势、架构设计及应用场景等,建议收藏。关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。
一文吃透云原生 Docker 容器,建议收藏!
|
22天前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
112 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
2月前
|
运维 Cloud Native 云计算
云原生之旅:Docker容器化实战
本文将带你走进云原生的世界,深入理解Docker技术如何改变应用部署与运维。我们将通过实际案例,展示如何利用Docker简化开发流程,提升应用的可移植性和伸缩性。文章不仅介绍基础概念,还提供操作指南和最佳实践,帮助你快速上手Docker,开启云原生的第一步。
|
2月前
|
运维 Kubernetes Cloud Native
云原生技术入门:Kubernetes和Docker的协同工作
【10月更文挑战第43天】在云计算时代,云原生技术成为推动现代软件部署和运行的关键力量。本篇文章将带你了解云原生的基本概念,重点探讨Kubernetes和Docker如何协同工作以支持容器化应用的生命周期管理。通过实际代码示例,我们将展示如何在Kubernetes集群中部署和管理Docker容器,从而为初学者提供一条清晰的学习路径。
|
2月前
|
应用服务中间件 PHP nginx
Docker-compose 编排lnmp(dockerfile) 完成Wordpress
通过使用Docker Compose,我们可以轻松编排LNMP环境并部署WordPress。本文详细介绍了各组件的Dockerfile和配置文件编写,并通过docker-compose.yml文件实现了整个环境的自动化部署。这种方法不仅简化了部署过程,还提高了环境的可移植性和一致性。希望本文能帮助你更好地理解和使用Docker Compose来管理和部署复杂的应用程序。
143 3
|
2月前
|
Kubernetes Cloud Native 开发者
云原生技术入门:Kubernetes和Docker的协作之旅
【10月更文挑战第22天】在数字化转型的浪潮中,云原生技术成为推动企业创新的重要力量。本文旨在通过浅显易懂的语言,引领读者步入云原生的世界,着重介绍Kubernetes和Docker如何携手打造弹性、可扩展的云环境。我们将从基础概念入手,逐步深入到它们在实际场景中的应用,以及如何简化部署和管理过程。文章不仅为初学者提供入门指南,还为有一定基础的开发者提供实践参考,共同探索云原生技术的无限可能。
62 3
|
3月前
|
Kubernetes Cloud Native 开发者
探秘云原生计算:Kubernetes与Docker的协同进化
在这个快节奏的数字时代,云原生技术以其灵活性和可扩展性成为了开发者们的新宠。本文将带你深入了解Kubernetes和Docker如何共同塑造现代云计算的架构,以及它们如何帮助企业构建更加敏捷和高效的IT基础设施。
|
3月前
|
安全 Cloud Native Shell
云上攻防:云原生篇&Docker容器逃逸
本文介绍了Docker的基本概念及其对渗透测试的影响,重点讲解了容器逃逸的方法。Docker是一种轻量级的容器技术,与虚拟机相比,具有更高的便携性和资源利用率。然而,这也带来了安全风险,特别是容器逃逸问题。文章详细描述了三种常见的容器逃逸方法:不安全的配置、相关程序漏洞和内核漏洞,并提供了具体的检测和利用方法。此外,还介绍了几种特定的漏洞(如CVE-2019-5736和CVE-2020-15257)及其复现步骤,帮助读者更好地理解和应对这些安全威胁。
172 0
云上攻防:云原生篇&Docker容器逃逸
|
Kubernetes 安全 Cloud Native
云原生生态周报 Vol. 7 | Docker 再爆 CVE
业界要闻 Docker 基础镜像 Alpine 爆出提权漏洞(CVE-2019-5021):该CVE影响自 Alpine Linux 3.3 版本开始的所有 Docker 镜像。该漏洞的机制在于 Alpine 的 root 用户包含一个空密码,这可能会导致攻击者获得 root 权限,进而造成攻击。
2276 0