虚拟化容器docker实践基础

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介:

本文根据docker的镜像、容器、仓库、数据、网络五个方面详细讲述了docker的基础内容,通过本文学系后将能完成docker的基础操作,为以后dockerfile 使用打下技术基础。

docker核心概念--镜像、容器、仓库

1. 镜像

是一个只读的模板,类似于安装系统用到的那个iso文件,我们通过镜像来完成各种应用的部署。

2. docker容器

镜像类似于操作系统,而容器类似于虚拟机本身。它可以被启动、开始、停止、删除等操作,每个容器都是相互隔离的。

3. docker仓库

存放镜像的一个场所,最大的公开仓库是Docker hub(hub.docker.com)


安装docker

centos6系统

yum install -y epel-release

yum install -y docker-io


centos7系统

yum install -y docker


启动docker

/etc/init.d/docker start

systemctl start docker


镜像管理

常用命令详解


docker pull  centos     #从docker.com获取centos镜像,这个速度很慢,建议修改使用网易蜂巢

https://c.163.com/wiki/index.php?title=DockerHub%E9%95%9C%E5%83%8F%E5%8A%A0%E9%80%9F

具体做法是

echo "DOCKER_OPTS=\"\$DOCKER_OPTS --registry-mirror=http://hub-mirror.c.163.com\"" >> /etc/default/docker
service docker restart

如果上面的方法还是不行,就用下面的方法

修改 vim /usr/lib/systemd/system/docker.service 
在dockerd后面加参数
ExecStart=/usr/bin/dockerd --registry-mirror=https://hub-mirror.c.163.com

然后重启docker   systemctl restart docker


docker images                      #查看本地都有哪些镜像


docker tag centos test1      #为centos镜像设置标签为test1,再使用docker images查看会多出来一行,改行的image id和centos镜像是一样的


docker search (image-name)   #从docker仓库搜索docker镜像,后面是关键词,如docker search centos     docker search mysql   


docker run -t -i centos  /bin/bash    #用下载到的镜像开启容器,-i表示让容器的标准输入打开,-t表示分配一个伪终端,一定要把-i -t 放到镜像名字前面


docker ps              #查看正在运行的容器

docker ps -a         #查看所有容器,包括已经退出的。

docker rmi centos  #用来删除指定镜像, 其中后面的参数可以是tag,如果是tag时,实际上是删除该tag,只要该镜像还有其他tag,就不会删除该镜像,当后面的参数为镜像ID时,则会彻底删除整个镜像,连通所有标签一同删除


基于已有镜像的容器创建镜像,运行docker run后,进入到该容器中,我们做一些变更,比如安装软件做修改,然后针对这个修改后的容器进行创建新的镜像

docker commit -m "install httpd"  -a "somebody"  image_id  新镜像名字

例如: docker commit -m "install httpd" -a "gege" 78cyi8o0ku2  httpd/centos

-m 加一些改动信息,-a 指定作者相关信息  78cy这一串为容器id,再后面为新镜像的名字


基于本地模板导入创建镜像

模块获取,可以直接在网上下载一个模块  http://openvz.org/Download/templates/precreated 可惜速度并不快,假如我们下载了一个centos的模板 centos-6-x86.tar.gz 那么导入该镜像的命令为:

cat centos-5-x86.tar.gz |docker import - centos-6-x86


把现有镜像,导出为一个文件:

docker save -o centos.tar httpd/centos

我们还可以用该文件恢复本地镜像:

docker load --input centos.tar  或者   docker load < centos.tar


容器管理

docker create  -it  centos   //这样可以创建一个容器,但该容器并没有启动,需要

docker start   container_id   //启动容器后,可以使用 docker ps  查看到,有start 就有stop,和restart

docker run 相当于先create再start

docker run -i -t centos  /bin/bash 

这样进入了一个虚拟终端里面,我们可以运行一些命令,使用命令exit或者ctrl+d 退出该bash,当退出后这个容器也会停止。

docker run -d  可以让容器在后台运行

比如:docker run -d centos  bash -c "while :; do echo "123"; sleep 1; done "


docker logs 可以获取到容器的运行历史信息

docker logs  container_id  


docker attach 可以进入一个后台运行的容器

docker attach  container_id    //但是attach命令不算好用,比如我们想要退出终端,就得exit了,这样容器也就退出了,还有一种方法

docker exec -i -t container_id  bash  //可以临时打开一个虚拟终端,并且exit后,容器依然运行着


docker rm  container_id  //container_id是ps的时候查看到的,这样就可以把所有container删除,如果是运行的容器,可以加-f


docker  export  container_id  > filename.tar  // 导出容器,可以迁移到其他机器上,需要导入

cat filename.tar |docker import -test   //生成test的镜像


仓库管理

docker pull registry   //下载registry 镜像,registy为docker官方提供的一个镜像,我们可以用它来创建本地的docker私有仓库。

docker run -it -p 5000:5000 registry   //以registry镜像启动容器,监听5000端口


修改/etc/sysconfig/docker,增加启动选项(已有参数的在后面追加),之后重启docker,不添加报https证书问题错误

ADD_REGISTRY='--add-registry 192.168.1.5:5000'

OPTIONS='--insecure-registry 192.168.1.5:5000'    #CentOS 7系统 

other_args='--insecure-registry 192.168.1.5:5000' #CentOS 6系统

修改后重启docker 和  registry容器

因为Docker从1.3.X之后,与docker registry交互默认使用的是https,而此处搭建的私有仓库只提供http服务 

在docker公共仓库下载一个镜像 打上标记 然后就可以push到私有仓库了

docker pull busybox

docker tag busybox 192.168.1.5:5000/busybox

docker push 192.168.1.5:5000/busybox

上传后在registry容器内/var/lib/registry/docker/registry/v2 目录下可以找到这个镜像

curl http://192.168.1.5:5000/v2/_catalog   //可以查看私有仓库里面的所有镜像

 

数据管理

数据管理的两种形式:数据卷和数据卷容器


在容器内创建一个数据卷,使用-v参数

docker run -it -p 8080:80 --name web -v /tmp/data httpd/centos /bin/bash

挂载一个主机数据目录作为数据卷

docker run -it -p -name web -v /data/:/tmp/data httpd/centos /bin/bash

数据卷容器

首先创建一个数据卷容器data,并在其中创建一个数据卷挂载到/tmp/data

docker run -it -v /tmp/data --name data  httpd/centos /bin/bash

创建db1和db2两个容器,并从data容器挂载数据卷,使用--volumes-from

docker run -it --volumes-from data --name db1 httpd/centos

docker run -it --volumes-from data --name db2 httpd/centos

创建完成后,三个容器任何一方写入数据,其他容器都可以看到


网络管理

docker目前提供了映射容器端口到宿主机和容器互联机制提供网络服务

端口映射访问 -p参数(后不跟端口则是随机端口映射)

docker run -it -p 80:80 httpd/centos /bin/bash

通过docker logs可以查看应用信息

映射指定地址的指定端口(不指定就是默认宿主机的端口来映射)

docker run -it -p 192.168.1.3:80:80 httpd/centos /bin/bash

通过docker port name 80  可以查看映射的端口和绑定地址

容器互联通信--link参数

首先创建一个数据库容器

docker run -d --name db mysql/centos /bin/bash

创建一个web与db容器相连通

docker run -d -p --name web --link db:db httpd/centos /bin/bash



配置桥接网络

1、安装brctl 命令

# yum -y install bridge-utils

2、编辑网卡配置文件

# cat ifcfg-eno16777736

TYPE=Ethernet

IPV4_FAILURE_FATAL=no

IPV6INIT=yes

IPV6_AUTOCONF=yes

IPV6_DEFROUTE=yes

IPV6_PEERDNS=yes

IPV6_PEERROUTES=yes

IPV6_FAILURE_FATAL=no

NAME=eno16777736

UUID=2b03903d-4k0d-4p0f-8700-7f6205632892

DEVICE=eno16777736

ONBOOT=yes

BRIDGE=br0


# cat ifcfg-br0

DEVICE=br0                                          

TYPE=Bridge

BOOTPROTO=static

ONBOOT=yes

DELAY=0

STP=yes

IPADDR=192.168.1.5

NETMASK=255.255.255.0

GATEWAY=192.168.1.1

3、重启相关服务,以及关闭相关服务

# systemctl stop NetworkManager

# systemctl disable NetworkManager

# systemctl restart network

br0正常启动,能够正常访问该机器即可,再用下面命令查看有即可:

# brctl show

bridge name bridge id STP enabled interfaces

br0 8000.000d29fjab09 yes eno16777736

4、修改docker配置文件,修改桥接的网卡以及IP分配范围

# vim /etc/sysconfig/docker

将:

OPTIONS='--selinux-enabled'

修改为:

OPTIONS='--selinux-enabled -b=br0 --fixed-cidr=192.168.1.100/24'


重新启动docker

# systemctl stop docker.service

# systemctl start docker.service


5、启动docker实例

# docker run -i -t centos /bin/bash

# ip addr show eth0 查看内部ip是否与宿主机相通









本文转自super李导51CTO博客,原文链接: http://blog.51cto.com/superleedo/1923482,如需转载请自行联系原作者





相关文章
|
17天前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
156 77
|
25天前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
3天前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
28 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
9天前
|
关系型数据库 应用服务中间件 PHP
实战~如何组织一个多容器项目docker-compose
本文介绍了如何使用Docker搭建Nginx、PHP和MySQL的环境。首先启动Nginx容器并查看IP地址,接着启动Alpine容器并安装curl测试连通性。通过`--link`方式或`docker-compose`配置文件实现服务间的通信。最后展示了Nginx配置文件和PHP代码示例,验证了各服务的正常运行。
29 3
实战~如何组织一个多容器项目docker-compose
|
15天前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
本文整理自2024云栖大会冯诗淳(花名:行疾)的演讲,介绍了阿里云容器服务团队在生产级可观测体系建设方面的实践。冯诗淳详细阐述了容器化架构带来的挑战及解决方案,强调了可观测性对于构建稳健运维体系的重要性。文中提到,阿里云作为亚洲唯一蝉联全球领导者的容器管理平台,其可观测能力在多项关键评测中表现优异,支持AI、容器网络、存储等多个场景的高级容器可观测能力。此外,还介绍了阿里云容器服务在多云管理、成本优化等方面的最新进展,以及即将推出的ACK AI助手2.0,旨在通过智能引擎和专家诊断经验,简化异常数据查找,缩短故障响应时间。
阿里云ACK容器服务生产级可观测体系建设实践
|
3天前
|
Unix Linux Docker
CentOS停更沉寂,RHEL巨变限制源代:Docker容器化技术的兴起助力操作系统新格局
操作系统是计算机系统的核心软件,管理和控制硬件与软件资源,为用户和应用程序提供高效、安全的运行环境。Linux作为开源、跨平台的操作系统,具有高度可定制性、稳定性和安全性,广泛应用于服务器、云计算、物联网等领域。其发展得益于庞大的社区支持,多种发行版如Ubuntu、Debian、Fedora等满足不同需求。
16 4
|
15天前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
本文源自张凯在2024云栖大会的演讲,介绍了阿里云容器服务在AI智算领域的创新与实践。从2018年推出首个开源GPU容器共享调度方案至今,阿里云容器服务不断推进云原生AI的发展,包括增强GPU可观测性、实现多集群跨地域统一调度、优化大模型推理引擎部署、提供灵活的弹性伸缩策略等,旨在为客户提供高效、低成本的云原生AI解决方案。
|
15天前
|
运维 Kubernetes 调度
阿里云容器服务 ACK One 分布式云容器企业落地实践
阿里云容器服务ACK提供强大的产品能力,支持弹性、调度、可观测、成本治理和安全合规。针对拥有IDC或三方资源的企业,ACK One分布式云容器平台能够有效解决资源管理、多云多集群管理及边缘计算等挑战,实现云上云下统一管理,提升业务效率与稳定性。
|
18天前
|
数据建模 应用服务中间件 nginx
docker替换宿主与容器的映射端口和文件路径
通过正确配置 Docker 的端口和文件路径映射,可以有效地管理容器化应用程序,确保其高效运行和数据持久性。在生产环境中,动态替换映射配置有助于灵活应对各种需求变化。以上方法和步骤提供了一种可靠且易于操作的方案,帮助您轻松管理 Docker 容器的端口和路径映射。
60 3
|
25天前
|
负载均衡 网络协议 算法
Docker容器环境中服务发现与负载均衡的技术与方法,涵盖环境变量、DNS、集中式服务发现系统等方式
本文探讨了Docker容器环境中服务发现与负载均衡的技术与方法,涵盖环境变量、DNS、集中式服务发现系统等方式,以及软件负载均衡器、云服务负载均衡、容器编排工具等实现手段,强调两者结合的重要性及面临挑战的应对措施。
58 3