云原生【Docker架构&Docker安装&Docker镜像仓库】第2章

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
云防火墙,500元 1000GB
简介: 本篇主要介绍:Docker架构,镜像和容器,DockerHub,CentOS安装Docker,以及Docker镜像仓库

1,Docker架构

1.1:镜像和容器

Docker中有几个重要的概念:

镜像(Image):Docker将应用程序及其所需的依赖、函数库、环境、配置等文件打包在一起,称为镜像。

容器(Container):镜像中的应用程序运行后形成的进程就是容器,只是Docker会给容器进程做隔离,对外不可见。

一切应用最终都是代码组成,都是硬盘中的一个个的字节形成的文件。只有运行时,才会加载到内存,形成进程。

镜像,就是把一个应用在硬盘上的文件、及其运行环境、部分系统函数库文件一起打包形成的文件包。这个文件包是只读的。

容器呢,就是将这些文件中编写的程序、函数加载到内存中允许,形成进程,只不过要隔离起来。因此一个镜像可以启动多次,形成多个容器进程。

image.gif编辑

例如你下载了一个QQ,如果我们将QQ在磁盘上的运行文件及其运行的操作系统依赖打包,形成QQ镜像。然后你可以启动多次,双开、甚至三开QQ,跟多个妹子聊天。  

1.2:DockerHub

开源应用程序非常多,打包这些应用往往是重复的劳动。为了避免这些重复劳动,人们就会将自己打包的应用镜像,例如Redis、MySQL镜像放到网络上,共享使用,就像GitHub的代码共享一样。

    • DockerHub:DockerHub是一个官方的Docker镜像的托管平台。这样的平台称为Docker Registry。
    • 国内也有类似于DockerHub 的公开服务,比如 网易云镜像服务阿里云镜像库等。

    我们一方面可以将自己的镜像共享到DockerHub,另一方面也可以从DockerHub拉取镜像:

    image.gif编辑

    1.3:Docker架构

    我们要使用Docker来操作镜像、容器,就必须要安装Docker。

    Docker是一个CS架构的程序,由两部分组成:

      • 服务端(server):Docker守护进程,负责处理Docker指令,管理镜像、容器等
      • 客户端(client):通过命令或RestAPI向Docker服务端发送指令。可以在本地或远程向服务端发送指令。

      如图:

      image.gif编辑

      1.4:小结

      镜像:

        • 将应用程序及其依赖、环境、配置打包在一起

        容器:

          • 镜像运行起来就是容器,一个镜像可以运行多个容器

          Docker结构:

            • 服务端:接收命令或远程请求,操作镜像或容器
            • 客户端:发送命令或者请求到Docker服务端

            DockerHub:

              • 一个镜像托管的服务器,类似的还有阿里云镜像服务,统称为DockerRegistry

              2,安装Docker

              Docker 分为 CE 和 EE 两大版本。CE 即社区版(免费,支持周期 7 个月),EE 即企业版,强调安全,付费使用,支持周期 24 个月。

              Docker CE 分为 stabletestnightly 三个更新频道。

              官方网站上有各种环境下的 安装指南,这里主要介绍 Docker CE 在 CentOS上的安装。

              3,CentOS安装Docker

              Docker CE 支持 64 位版本 CentOS 7,并且要求内核版本不低于 3.10, CentOS 7 满足最低内核的要求,所以我们在CentOS 7安装Docker。

              3.1:卸载(可选)

              如果之前安装过旧版本的Docker,可以使用下面命令卸载:

              yum remove docker \

                               docker-client \

                               docker-client-latest \

                               docker-common \

                               docker-latest \

                               docker-latest-logrotate \

                               docker-logrotate \

                               docker-selinux \

                               docker-engine-selinux \

                               docker-engine \

                               docker-ce

              3.2:安装docker:

              首先需要大家虚拟机联网,安装yum工具

              yum install -y yum-utils \

                        device-mapper-persistent-data \

                        lvm2 --skip-broken

              然后更新本地镜像源:

              # 设置docker镜像源

              yum-config-manager \

                 --add-repo \

                 https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

                 

              sed -i 's/download.docker.com/mirrors.aliyun.com\/docker-ce/g' /etc/yum.repos.d/docker-ce.repo

              yum makecache fast

              然后输入命令:  

              yum install -y docker-ce


              docker-ce为社区免费版本。稍等片刻,docker即可安装成功。

              3.3:启动docker:

              Docker应用需要用到各种端口,逐一去修改防火墙设置。非常麻烦,因此建议大家直接关闭防火墙!

              启动docker前,一定要关闭防火墙后!!

              启动docker前,一定要关闭防火墙后!!

              启动docker前,一定要关闭防火墙后!!

              # 关闭

              systemctl stop firewalld

              # 禁止开机启动防火墙

              systemctl disable firewalld

              通过命令启动docker:

              systemctl start docker  # 启动docker服务

              systemctl stop docker  # 停止docker服务

              systemctl restart docker  # 重启docker服务

              然后输入命令,可以查看docker版本:

              docker -v

              如图所示:

              image.gif编辑

              3.4:配置镜像加速:

              docker官方镜像仓库网速较差,我们需要设置国内镜像服务:

              参考阿里云的镜像加速文档:阿里云登录 - 欢迎登录阿里云,安全稳定的云计算服务平台

              4,Docker镜像仓库

              搭建镜像仓库可以基于Docker官方提供的DockerRegistry来实现。

              官网地址:Docker Hub

              4.1:简化版镜像仓库

              Docker官方的Docker Registry是一个基础版本的Docker镜像仓库,具备仓库管理的完整功能,但是没有图形化界面。

              搭建方式比较简单,命令如下:

              docker run -d \

                 --restart=always \

                 --name registry    \

                 -p 5000:5000 \

                 -v registry-data:/var/lib/registry \

                 registry

              命令中挂载了一个数据卷registry-data到容器内的/var/lib/registry 目录,这是私有镜像库存放数据的目录。

              访问http://YourIp:5000/v2/_catalog 可以查看当前私有镜像服务中包含的镜像  

              4.2:带有图形化界面版本

              使用DockerCompose部署带有图象界面的DockerRegistry,命令如下:

              version: '3.0'

              services:

               registry:

                 image: registry

                 volumes:

                   - ./registry-data:/var/lib/registry

               ui:

                 image: joxit/docker-registry-ui:static

                 ports:

                   - 8080:80

                 environment:

                   - REGISTRY_TITLE=传智教育私有仓库

                   - REGISTRY_URL=http://registry:5000

                 depends_on:

                   - registry

              4.3:配置Docker信任地址

              我们的私服采用的是http协议,默认不被Docker信任,所以需要做一个配置:

              # 打开要修改的文件

              vi /etc/docker/daemon.json

              # 添加内容:

              "insecure-registries":["http://192.168.150.101:8080"]

              # 重加载

              systemctl daemon-reload

              # 重启docker

              systemctl restart docker

              相关实践学习
              通过容器镜像仓库与容器服务快速部署spring-hello应用
              本教程主要讲述如何将本地Java代码程序上传并在云端以容器化的构建、传输和运行。
              Kubernetes极速入门
              Kubernetes(K8S)是Google在2014年发布的一个开源项目,用于自动化容器化应用程序的部署、扩展和管理。Kubernetes通常结合docker容器工作,并且整合多个运行着docker容器的主机集群。 本课程从Kubernetes的简介、功能、架构,集群的概念、工具及部署等各个方面进行了详细的讲解及展示,通过对本课程的学习,可以对Kubernetes有一个较为全面的认识,并初步掌握Kubernetes相关的安装部署及使用技巧。本课程由黑马程序员提供。   相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
              相关文章
              |
              13天前
              |
              Kubernetes Cloud Native Docker
              云原生时代的容器化实践:Docker和Kubernetes入门
              【10月更文挑战第37天】在数字化转型的浪潮中,云原生技术成为企业提升敏捷性和效率的关键。本篇文章将引导读者了解如何利用Docker进行容器化打包及部署,以及Kubernetes集群管理的基础操作,帮助初学者快速入门云原生的世界。通过实际案例分析,我们将深入探讨这些技术在现代IT架构中的应用与影响。
              55 2
              |
              12天前
              |
              运维 Linux Docker
              安装Harbor镜像仓库
              本文介绍了如何在Linux系统上安装和配置Harbor镜像仓库。首先通过阿里云镜像源安装Docker,然后下载并解压Harbor离线安装包。配置Harbor服务的相关参数。最后,通过运行安装脚本完成Harbor的安装,并进行基本的测试,包括登录、构建和推送Docker镜像。文章还提供了相关资源链接,方便读者进一步了解和学习。
              37 2
              |
              13天前
              |
              安全 持续交付 Docker
              微服务架构和 Docker 容器化部署的优点是什么?
              微服务架构和 Docker 容器化部署的优点是什么?
              |
              15天前
              |
              Docker 微服务 容器
              使用Docker Compose实现微服务架构的快速部署
              使用Docker Compose实现微服务架构的快速部署
              33 1
              |
              29天前
              |
              Kubernetes 负载均衡 Docker
              构建高效微服务架构:Docker与Kubernetes的完美搭档
              本文介绍了Docker和Kubernetes在构建高效微服务架构中的应用,涵盖基本概念、在微服务架构中的作用及其实现方法。通过具体实例,如用户服务、商品服务和订单服务,展示了如何利用Docker和Kubernetes实现服务的打包、部署、扩展及管理,确保微服务架构的稳定性和可靠性。
              82 7
              |
              28天前
              |
              Kubernetes 负载均衡 Docker
              构建高效微服务架构:Docker与Kubernetes的完美搭档
              【10月更文挑战第22天】随着云计算和容器技术的快速发展,微服务架构逐渐成为现代企业级应用的首选架构。微服务架构将一个大型应用程序拆分为多个小型、独立的服务,每个服务负责完成一个特定的功能。这种架构具有灵活性、可扩展性和易于维护的特点。在构建微服务架构时,Docker和Kubernetes是两个不可或缺的工具,它们可以完美搭档,为微服务架构提供高效的支持。本文将从三个方面探讨Docker和Kubernetes在构建高效微服务架构中的应用:一是Docker和Kubernetes的基本概念;二是它们在微服务架构中的作用;三是通过实例讲解如何使用Docker和Kubernetes构建微服务架构。
              59 6
              |
              26天前
              |
              存储 监控 Linux
              Docker技术架构概述
              【10月更文挑战第22天】Docker采用CS架构,Client与Daemon交互,Compose管理多容器应用。
              |
              1月前
              |
              JavaScript 前端开发 Docker
              前端的全栈之路Meteor篇(一):开发环境的搭建 -全局安装或使用容器镜像
              本文介绍了如何搭建 Meteor 开发环境,包括全局安装 Meteor 工具和使用 Docker 镜像两种方法,以及创建和运行一个简单的 Meteor 项目的基本步骤。 Meteor 是一个全栈 JavaScript 框架,适用于构建实时 Web 应用程序。文章还提供了遇到问题时的解决建议和调试技巧。
              |
              1月前
              |
              Docker 容器
              docker:记录如何在x86架构上构造和使用arm架构的镜像
              为了实现国产化适配,需将原x86平台上的Docker镜像转换为适用于ARM平台的镜像。本文介绍了如何配置Docker buildx环境,包括检查Docker版本、安装buildx插件、启用实验性功能及构建多平台镜像的具体步骤。通过这些操作,可以在x86平台上成功构建并运行ARM64镜像,实现跨平台的应用部署。
              822 2
              |
              15天前
              |
              调度 Docker 容器
              【赵渝强老师】Docker Swarm集群的体系架构
              Docker Swarm自1.12.0版本起集成至Docker引擎,无需单独安装。它内置服务发现功能,支持跨多服务器或宿主机创建容器,形成集群提供服务。相比之下,Docker Compose仅限于单个宿主机。Docker Swarm采用主从架构,Swarm Manager负责管理和调度集群中的容器资源,用户通过其接口发送指令,Swarm Node根据指令创建容器运行应用。
              下一篇
              无影云桌面