深入浅出Docker

简介: Docker是一种基于容器技术的开源平台,用于自动化应用的部署、扩展和管理。其核心组件包括镜像(Image)、容器(Container)和仓库(Registry)。镜像是静态只读模板,采用分层存储结构;容器是镜像的运行实例,通过Linux Namespace和Cgroups实现隔离与资源限制;仓库用于集中存储和分发镜像。Docker支持数据持久化(Volumes)、多种网络配置(如Bridge、Host、Overlay等)以及高效的操作命令,帮助企业实现快速开发、测试和部署流程。

容器与Docker简介

镜像(Image)

  • 定义:静态的只读模板,包含运行应用所需的所有依赖(代码、环境、库、配置)。
  • 本质:分层存储结构(UnionFS),每一层是文件系统的增量修改。
  • 核心操作:docker pull(拉取)、docker build(构建)、docker push(推送)。
  • 生命周期:持久化存储,可重复使用。删除需显式执行 docker rmi。

容器(Container)

  • 定义:镜像的运行实例,本质是隔离的进程(通过 Linux Namespace 和 Cgroups 实现)。
  • 本质:镜像层(只读) + 容器层(读写),运行时添加数据。
  • 核心操作:docker run(创建并启动)、docker start/stop(启停)、docker exec(进入)。
  • 生命周期:临时性存在,停止后容器层数据默认丢失(需挂载卷持久化)。

仓库(Registry)

  • 定义:集中存储和分发镜像的平台,类似代码仓库(GitHub)。
  • 核心操作:docker push(上传镜像)、docker pull(下载镜像)。
graph LR
    A[仓库 Registry] -- 上传/下载 --> B[镜像 Image]
    B -- 实例化 --> C[容器 Container]
    C -- 停止/销毁 --> B

Docker底层技术

  • Namespace(命名空间) → 隔离:为进程提供独立的系统视图(PID、网络、文件系统等)。
  • Cgroups(控制组) → 资源限制:限制进程使用的CPU、内存、磁盘I/O资源。
  • UnionFS(联合文件系统) → 镜像分层:镜像由多层只读文件叠加而成,提升存储效率。

镜像管理

镜像的本质:分层存储(UnionFS)

  • 只读层(RO Layers):每层都是文件系统的增量修改(如安装软件、添加文件)。
  • 容器层(RW Layer):容器启动时在镜像层之上添加可写层(所有修改在此层发生)。
  • 关键特性
    • 写时复制(Copy-on-Write):修改文件时,从下层复制到容器层再修改(原始镜像不变)。
    • 内容寻址存储:每层通过 SHA256哈希 唯一标识。
    • 共享基础层:多个镜像可共享相同基础层(如 Ubuntu 层),节省磁盘空间。

镜像管理核心操作

flowchart LR
    A[构建 Build] -->|docker build| B[本地镜像]
    B -->|docker push| C[仓库 Registry]
    C -->|docker pull| D[其他主机]
    D -->|docker run| E[运行容器]
  • docker pull [镜像名]:[标签]:从仓库拉取镜像。
  • docker images:列出本地镜像。
  • docker rmi [镜像ID]:删除本地镜像。
  • docker build -t [镜像名] [路径]:构建镜像(需 Dockerfile)。
  • docker tag [旧名] [新名]:重命名镜像。
  • docker save -o [文件] [镜像名]:导出镜像为 tar 文件。
  • docker load -i [文件]:导入 tar 文件为镜像。

Dockerfile构建流程解析

# 基础层 (可被其他镜像共享)
FROM python:3.9-slim AS builder
# 中间层 (安装依赖)
RUN pip install --no-cache-dir flask gunicorn
# 应用层 (添加代码)
COPY app.py /app/
WORKDIR /app
# 启动命令 (容器启动时执行)
CMD ["gunicorn", "-b 0.0.0.0:8000", "app:app"]

镜像优化策略

  • 多阶段构建:丢弃构建依赖,仅保留运行时文件。
  • 合并RUN命令:减少层数,清理缓存。
  • 镜像仓库管理
graph LR
    A[本地镜像] -->|docker login| B[Docker Hub]
    A -->|docker push| C[私有仓库]
    C -->|docker pull| D[生产服务器]

容器操作

容器生命周期

stateDiagram-v2
    [*] --> Created: docker create
    Created --> Running: docker start
    Running --> Paused: docker pause
    Paused --> Running: docker unpause
    Running --> Stopped: docker stop
    Stopped --> Running: docker start
    Running --> Killed: docker kill
    Stopped --> [*]: docker rm
    Killed --> [*]: docker rm
  • Created:容器已创建但未启动(docker create)。
  • Running:运行中(docker start/run)。
  • Paused:进程暂停(冻结状态,保留内存)。
  • Stopped:进程终止(发送 SIGTERM 信号)。
  • Killed:强制终止(发送 SIGKILL 信号)。
  • Removed:容器被删除。

核心命令操作

  • 容器创建与启动

    • docker run:创建并启动容器。

    • docker create:仅创建不启动。

    • docker start:启动已停止容器。

  • 容器交互与管理

    • docker exec:在运行中容器执行命令。

    • docker attach:附加到运行中容器。

    • docker logs:查看容器日志。
    • docker stats:实时监控资源。
    graph LR
        A[终端] -->|发送信号| B[Docker守护进程]
        B -->|转发信号| C[容器主进程]
        C -->|输出流| B
        B -->|显示输出| A
    
  • 容器停止与删除

    • docker stop:正常停止。
    • docker kill:强制停止。
    • docker rm:删除容器。
    graph LR
        A[docker stop] --> B[发送SIGTERM]
        B --> C{10秒内退出?}
        C -->|是| D[正常退出]
        C -->|否| E[发送SIGKILL]
    
        F[docker kill] --> G[直接发送SIGKILL]
    

数据持久化与卷(Volumes)

Docker数据持久化

  • 卷(Volumes):Docker 管理的存储区域,独立于容器生命周期;支持加密、权限控制;高性能(本地/云存储驱动)。

  • 绑定挂载(Bind Mounts):直接映射主机任意目录,容器可修改主机文件系统,适合开发环境代码同步。

  • 临时文件系统(tmpfs):数据仅存储在内存中,容器停止即消失,适合敏感临时数据。

卷(Volumes)

graph LR
    A[容器] --> B[(命名卷)]
    B --> C[/var/lib/docker/volumes/]
  • docker volume create :创建命名卷。
  • docker volume ls:列出所有卷。
  • docker volume inspect :查看卷详细信息。
  • docker run -v ::挂载卷到容器。

持久化核心要点

flowchart LR
   创建卷 --> 挂载到容器 --> 数据操作 --> 备份 --> 迁移/恢复

网络配置

Docker 网络架构

graph LR
    Host[主机物理网络] --> NS1[容器1网络命名空间]
    Host --> NS2[容器2网络命名空间]
    Host --> NS3[容器3网络命名空间]

    NS1 --> veth1[虚拟网卡veth0]
    NS2 --> veth2[虚拟网卡veth0]
    NS3 --> veth3[虚拟网卡veth0]

    veth1 --> BR[docker0网桥]
    veth2 --> BR
    veth3 --> BR

    BR --> eth0[主机物理网卡]
  • 网络命名空间(Network Namespace):每个容器独立的网络栈。
  • 虚拟网卡对(veth pair):连接容器和网桥。
  • 网桥(Bridge):软件交换机(默认docker0)。
  • IPtables/NAT:实现端口映射和防火墙。

Docker 网络驱动类型

模式 命令参数 特点 适用场景
Bridge --network=bridge 默认模式,NAT隔离 单主机容器通信
Host --network=host 共享主机网络栈 高性能需求
Overlay --network=overlay 多主机容器网络 Swarm/K8s集群
Macvlan --network=macvlan 直接分配MAC地址 传统网络集成
None --network=none 无网络 安全敏感场景
目录
相关文章
|
Java Linux Docker
Docker
本文介绍了Docker的基础知识和使用方法,包括镜像打包、容器操作、Dockerfile编写及自定义构建镜像等内容。通过实际案例演示了如何将Java项目打包为JAR文件,并创建Docker镜像运行容器,最终验证服务运行状态。适合初学者快速掌握Docker核心技能。
796 2
Docker
|
数据可视化 Python
神操作!用 Python 操作 xmind 绘制思维导图!
在平时的工作中当我们要总结一些知识的时候就需要一款工具来画画流程图,这里推荐 XMind 软件,用 Xmind 绘制的思维导图看起来思路清晰,那么今天的文章介绍关于思维导图的相关知识以及用 Python 如何操作 Xmind 绘制思维导图。
3169 0
神操作!用 Python 操作 xmind 绘制思维导图!
|
9月前
|
机器学习/深度学习 人工智能 JSON
大模型微调实战:从原理到落地的完整指南
本文系统讲解大模型微调的原理与实战,涵盖LoRA等高效方法,手把手教你用少量数据定制专属模型,结合数据准备、训练策略与效果评估,助力开发者低成本实现AI应用落地。
|
8月前
|
Kubernetes 应用服务中间件 nginx
最全的kubectl命令用法
本文系统讲解kubectl命令行工具:详解所有子命令(创建、查询、部署、调试等)、API资源列表、自动补全配置,并通过大量实操示例(如创建/查看/编辑/删除资源、扩缩容、回滚、标签管理等)助你快速掌握Kubernetes集群管理核心技能。(239字)
1153 143
|
11月前
|
缓存 Java Maven
六、Docker 核心技术:Dockerfile 指令详解
想亲手给你的应用程序打造一个专属的“集装箱”吗?Dockerfile就是你的说明书!它其实就是一个简单的文本文件,你可以在里面像搭积木一样,用FROM、COPY、RUN这些指令,一步步告诉Docker如何打包你的应用。最后,通过多阶段构建的小技巧,还能给镜像“减肥”,让它变得轻巧又高效。快来学习用Dockerfile变身打包达人吧!
1075 4
|
9月前
|
人工智能 自然语言处理 监控
2026年适合电商的BI产品推荐,让数据成为核心竞争力
2026年,电商竞争进入“微秒级决策”时代。瓴羊Quick BI凭借AI原生架构、电商专属基因与智能小Q助手,实现自然语言交互、自动洞察与预测分析,助力企业提升转化率、库存效率与营销ROI,让每位业务人员都成为数据分析师。(239字)
|
移动开发 Java API
大疆无人机对接
本文介绍了大疆无人机对接第三方云平台的方案,包括设备对接和CloudAPI对接两种方式,重点讨论了CloudAPI对接。CloudAPI对接方案通过DJI Pilot 2或大疆机场将无人机与第三方云平台连接,实现低门槛接入,无需重复开发APP。方案优势在于让开发者更专注于业务开发,而非无人机功能适配。文章详细阐述了对接流程,包括环境准备、申请APPKey、对接流程、直播功能及获取无人机实时数据等内容,并提供了丰富的接口说明和技术支持资源。
12672 4
大疆无人机对接