一、它是啥玩意啊
背景
- Docker将运用与运行的环境打包形成容器运行 ,运行可以伴随着容器,但是我们对数据的要求希望是持久化的
- 容器之间希望有可能共享数据
Docker容器产生的数据,如果不通过docker commit生成新的镜像,使得数据做为镜像的一部分保存下来, 那么当容器删除后,数据自然也就没有了,为了能保存数据在docker中,我们使用卷。
有点类似我们Redis里面的rdb和aof文件;或者配置中心;再或者k8s里的数据卷
二、有啥用啊
- 容器的持久化
- 容器间继承+共享数据
卷就是目录或文件,存在于一个或多个容器中,由docker挂载到容器,但不属于联合文件系统,因此能够绕过Union File System提供一些用于持续存储或共享数据的特性:
卷的设计目的就是数据的持久化,完全独立于容器的生存周期,因此Docker不会在容器删除时删除其挂载的数据卷
特点:
- 数据卷可在容器之间共享或重用数据
- 卷中的更改可以直接生效
- 数据卷中的更改不会包含在镜像的更新中
- 数据卷的生命周期一直持续到没有容器使用它为止
三、数据卷
3.1 直接命令添加
上一章《〖Docker指南・Ⓓ³〗Docker镜像的深度解析》讲解了如何制作自己的镜像issa/myubuntu,那么本次本次讲解,我们依旧以这个开始数据卷的演练。
3.1.1 挂载数据卷
命令:docker run -it -v /宿主机绝对路径目录:/容器内目录:[权限] 镜像名
[权限]:ro/rw(只读/读写)
通过在容器内路径后加上ro、rw来改变读写权限
ro readonly # 只读
rw readwrite # 可读可写
默认rw, 如果为ro,这个路径只能通过宿主机来操作,容器内部无法操作
- 新建命令:dockder run -it -v /tmp:/tmp/test issa/myubuntu:1.14 bash
- 在主机/tmp目录下,新建命令:touch hello.txt
- 查看容器内的test目录下是否同步更新了hello.txt文件
- 在容器当前目录下新建命令:tail -f hello.txt ,观察ing
- 在主机/tmp目录下,新建命令:echo i love u CSDN 步尔斯特 >> hello.txt,观察容器内是否有输出
3.1.2 查看数据卷是否挂载成功
docker inspect 容器ID
3.1.3 容器和宿主机之间数据共享
3.1.4 容器停止退出后,主机修改后数据是否同步
3.1.5 命令(带权限)
docker run -it -v /宿主机绝对路径目录:/容器内目录:ro 镜像名
3.2 DockerFile添加
- 根目录下新建mydocker文件夹并进入
- 可在Dockerfile中使用VOLUME指令来给镜像添加一个或多个数据卷
VOLUME["/dataVolumeContainer","/dataVolumeContainer2","/dataVolumeContainer3"]
说明:
出于可移植和分享的考虑, 用-v 主机目录:容器目录这种方法不能够直接在Dockerfile中实现。
由于宿主机目录是依赖于特定宿主机的,并不能够保证在所有的宿主机上都存在这样的特定目录。
- File构建
# volume test FROM issa/ubuntu:1.14 VOLUME ["/dataVolumeContainer1","/dataVolumeContainer2"] CMD echo "finished,--------success!" CMD /bin/bash
4.build后生成镜像
获得一个新镜像issa/ubuntu:1.14
5.run容器
6.通过上述步骤,容器内的卷目录地址已经知道
7.主机对应默认地址
3.3 挂载的三种方式
所有docker容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxxx/_data
3.3.1 指定路径挂载
-v /主机路径:容器内路径
上述所使用的就是该方式
3.3.2 匿名挂载
-v 容器内路径
3.3.3 具名挂载
-v 卷名:容器内路径
3.4 备注
Docker挂载主机目录Docker访问出现cannot open directory .: Permission denied
解决办法:在挂载目录后多加一个--privileged=true参数即可
3.5 相关命令
- 查看所有volume的情况
docker volume ls
- 查看某个卷
docker volume inspect 卷名
5.4 数据卷容器
5.4.1 简介
命名的容器挂载数据卷,其它容器通过挂载这个(父容器)实现数据共享,挂载数据卷的容器,称之为数据卷容器
以上一步新建的镜像为模板并运行容器dc01/dc02/dc03
它们已经具有容器卷
/dataVolumeContainer1
/dataVolumeContainer2
5.4.2 容器间传递共享(–volumes-from)
- 先启动一个父容器dc01
在dataVolumeContainer2新增内容
- dc02/dc03继承自dc01
–volumes-from
docker run -it --name dc02 --volumes-from dc01 issa/ubuntu:1.14
dc02/dc03分别在dataVolumeContainer2各自新增内容
- 回到dc01可以看到02/03各自添加的都能共享了
- 删除dc01,dc02修改后dc03可否访问
- 删除dc02后dc03可否访问
- 再进一步
- 新建dc04继承dc03后再删除dc03
- 结论:容器之间配置信息的传递,数据卷的生命周期一直持续到没有容器使用它为止