〖Docker指南④〗docker容器卷

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: Docker容器产生的数据,如果不通过docker commit生成新的镜像,使得数据做为镜像的一部分保存下来, 那么当容器删除后,数据自然也就没有了,为了能保存数据在docker中,我们使用卷。有点类似我们Redis里面的rdb和aof文件;或者配置中心;再或者k8s里的数据卷

一、它是啥玩意啊



背景


  • Docker将运用与运行的环境打包形成容器运行 ,运行可以伴随着容器,但是我们对数据的要求希望是持久化的
  • 容器之间希望有可能共享数据


Docker容器产生的数据,如果不通过docker commit生成新的镜像,使得数据做为镜像的一部分保存下来, 那么当容器删除后,数据自然也就没有了,为了能保存数据在docker中,我们使用


有点类似我们Redis里面的rdb和aof文件;或者配置中心;再或者k8s里的数据卷


二、有啥用啊



  • 容器的持久化
  • 容器间继承+共享数据


卷就是目录或文件,存在于一个或多个容器中,由docker挂载到容器,但不属于联合文件系统,因此能够绕过Union File System提供一些用于持续存储或共享数据的特性:


卷的设计目的就是数据的持久化,完全独立于容器的生存周期,因此Docker不会在容器删除时删除其挂载的数据卷


特点:


  1. 数据卷可在容器之间共享或重用数据
  2. 卷中的更改可以直接生效
  3. 数据卷中的更改不会包含在镜像的更新中
  4. 数据卷的生命周期一直持续到没有容器使用它为止


三、数据卷



3.1 直接命令添加


上一章《〖Docker指南・Ⓓ³〗Docker镜像的深度解析》讲解了如何制作自己的镜像issa/myubuntu,那么本次本次讲解,我们依旧以这个开始数据卷的演练。

1.png



3.1.1 挂载数据卷


命令:docker run -it -v /宿主机绝对路径目录:/容器内目录:[权限] 镜像名


[权限]:ro/rw(只读/读写)

通过在容器内路径后加上ro、rw来改变读写权限

ro readonly # 只读

rw readwrite # 可读可写

默认rw, 如果为ro,这个路径只能通过宿主机来操作,容器内部无法操作


  1. 新建命令:dockder run -it -v /tmp:/tmp/test issa/myubuntu:1.14 bash
  2. 在主机/tmp目录下,新建命令:touch hello.txt
  3. 查看容器内的test目录下是否同步更新了hello.txt文件
  4. 在容器当前目录下新建命令:tail -f hello.txt ,观察ing
  5. 在主机/tmp目录下,新建命令:echo i love u CSDN 步尔斯特 >> hello.txt,观察容器内是否有输出

2.png

3.png


3.1.2 查看数据卷是否挂载成功


docker inspect 容器ID

4.png



3.1.3 容器和宿主机之间数据共享


3.1.4 容器停止退出后,主机修改后数据是否同步


3.1.5 命令(带权限)


docker run -it -v /宿主机绝对路径目录:/容器内目录:ro 镜像名


3.2 DockerFile添加


  1. 根目录下新建mydocker文件夹并进入


  1. 可在Dockerfile中使用VOLUME指令来给镜像添加一个或多个数据卷

VOLUME["/dataVolumeContainer","/dataVolumeContainer2","/dataVolumeContainer3"]

说明:

出于可移植和分享的考虑, 用-v 主机目录:容器目录这种方法不能够直接在Dockerfile中实现。

由于宿主机目录是依赖于特定宿主机的,并不能够保证在所有的宿主机上都存在这样的特定目录。


  1. File构建


# volume test 
FROM issa/ubuntu:1.14 
VOLUME ["/dataVolumeContainer1","/dataVolumeContainer2"] 
CMD echo "finished,--------success!" 
CMD /bin/bash 

4.build后生成镜像

获得一个新镜像issa/ubuntu:1.14


5.run容器


6.通过上述步骤,容器内的卷目录地址已经知道


7.主机对应默认地址


3.3 挂载的三种方式


所有docker容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxxx/_data


3.3.1 指定路径挂载


-v /主机路径:容器内路径

上述所使用的就是该方式


3.3.2 匿名挂载


-v 容器内路径


3.3.3 具名挂载


-v 卷名:容器内路径


3.4 备注


Docker挂载主机目录Docker访问出现cannot open directory .: Permission denied

解决办法:在挂载目录后多加一个--privileged=true参数即可


3.5 相关命令


  1. 查看所有volume的情况

docker volume ls

  1. 查看某个卷

docker volume inspect 卷名

5.4 数据卷容器


5.4.1 简介


命名的容器挂载数据卷,其它容器通过挂载这个(父容器)实现数据共享,挂载数据卷的容器,称之为数据卷容器


以上一步新建的镜像为模板并运行容器dc01/dc02/dc03


它们已经具有容器卷

/dataVolumeContainer1

/dataVolumeContainer2


5.4.2 容器间传递共享(–volumes-from)


  1. 先启动一个父容器dc01

在dataVolumeContainer2新增内容

  1. dc02/dc03继承自dc01

–volumes-from

docker run -it --name dc02 --volumes-from dc01 issa/ubuntu:1.14

dc02/dc03分别在dataVolumeContainer2各自新增内容

  1. 回到dc01可以看到02/03各自添加的都能共享了
  2. 删除dc01,dc02修改后dc03可否访问
  3. 删除dc02后dc03可否访问
  4. 再进一步
  5. 新建dc04继承dc03后再删除dc03
  6. 结论:容器之间配置信息的传递,数据卷的生命周期一直持续到没有容器使用它为止


相关实践学习
DataV Board用户界面概览
本实验带领用户熟悉DataV Board这款可视化产品的用户界面
阿里云实时数仓实战 - 项目介绍及架构设计
课程简介 1)学习搭建一个数据仓库的过程,理解数据在整个数仓架构的从采集、存储、计算、输出、展示的整个业务流程。 2)整个数仓体系完全搭建在阿里云架构上,理解并学会运用各个服务组件,了解各个组件之间如何配合联动。 3 )前置知识要求   课程大纲 第一章 了解数据仓库概念 初步了解数据仓库是干什么的 第二章 按照企业开发的标准去搭建一个数据仓库 数据仓库的需求是什么 架构 怎么选型怎么购买服务器 第三章 数据生成模块 用户形成数据的一个准备 按照企业的标准,准备了十一张用户行为表 方便使用 第四章 采集模块的搭建 购买阿里云服务器 安装 JDK 安装 Flume 第五章 用户行为数据仓库 严格按照企业的标准开发 第六章 搭建业务数仓理论基础和对表的分类同步 第七章 业务数仓的搭建  业务行为数仓效果图  
相关文章
|
2天前
|
存储 Docker 容器
docker中挂载数据卷到容器
【10月更文挑战第12天】
14 5
|
7天前
|
存储 运维 云计算
探索Docker容器化:从入门到实践
在这个快速发展的云计算时代,Docker容器化技术正在改变应用的开发、部署和管理方式。本文旨在为初学者提供一个关于Docker的全面入门指南,并通过实践案例展示Docker在实际开发中的应用。我们将一起了解Docker的核心概念、基本操作、网络和存储,以及如何构建和部署一个简单的Web应用。无论你是开发者还是运维人员,本文都会帮助你快速掌握Docker的核心技能。
|
3天前
|
存储 测试技术 开发者
docker中将数据卷挂载到容器
【10月更文挑战第11天】
13 3
|
4天前
|
缓存 运维 Docker
容器化运维:Docker Desktop 占用磁盘空间过大?教你轻松解决!
Windows Docker Desktop 使用过程中,因镜像、容器数据及构建缓存的累积,可能导致磁盘空间占用过高。通过删除无用镜像与容器、压缩磁盘以及清理构建缓存等方法,可有效释放空间。具体步骤包括关闭WSL、使用`diskpart`工具压缩虚拟磁盘、执行`docker buildx prune -f`清理缓存等。这些操作能显著减少磁盘占用,提升系统性能。
|
3天前
|
存储 应用服务中间件 云计算
深入解析:云计算中的容器化技术——Docker实战指南
【10月更文挑战第14天】深入解析:云计算中的容器化技术——Docker实战指南
14 1
|
8天前
|
运维 JavaScript 虚拟化
探索容器化技术:Docker的实践与应用
【10月更文挑战第9天】探索容器化技术:Docker的实践与应用
33 3
|
9天前
|
安全 Cloud Native Shell
云上攻防:云原生篇&Docker容器逃逸
本文介绍了Docker的基本概念及其对渗透测试的影响,重点讲解了容器逃逸的方法。Docker是一种轻量级的容器技术,与虚拟机相比,具有更高的便携性和资源利用率。然而,这也带来了安全风险,特别是容器逃逸问题。文章详细描述了三种常见的容器逃逸方法:不安全的配置、相关程序漏洞和内核漏洞,并提供了具体的检测和利用方法。此外,还介绍了几种特定的漏洞(如CVE-2019-5736和CVE-2020-15257)及其复现步骤,帮助读者更好地理解和应对这些安全威胁。
云上攻防:云原生篇&Docker容器逃逸
|
2天前
|
存储 Kubernetes 监控
深入探索Docker容器化技术的奥秘
【10月更文挑战第15天】深入探索Docker容器化技术的奥秘
10 0
|
3天前
|
运维 Kubernetes 监控
掌握Docker容器化技术:构建、部署与管理的高效实践
【10月更文挑战第14天】掌握Docker容器化技术:构建、部署与管理的高效实践
12 0
|
3天前
|
前端开发 Docker 容器
主机host服务器和Docker容器之间的文件互传方法汇总
Docker 成为前端工具,可实现跨设备兼容。本文介绍主机与 Docker 容器/镜像间文件传输的三种方法:1. 构建镜像时使用 `COPY` 或 `ADD` 指令;2. 启动容器时使用 `-v` 挂载卷;3. 运行时使用 `docker cp` 命令。每种方法适用于不同场景,如静态文件打包、开发时文件同步及临时文件传输。注意权限问题、容器停止后的文件传输及性能影响。