dockerifle簡介java
dockerfile是一種被docker程序解釋的腳本,dockerfile裏面的文件是由一條一條指令組成的,每條指令對應linux下面的一條命令。docker程序將這些dockerfile指令翻譯真正的linux命令。dockerifle有本身書寫格式和支持的命令,docker程序解決這些命令間的依賴關係,相似makefile。docker程序將讀取dockerfile,根據指令生成定製的p_w_picpath,相比p_w_picpath這個「盒子」,dockerfile這種顯而易見的腳本更容易被使用者接受,明確的代表p_w_picpath是怎麼產生的。有了dockerfile,當咱們須要定製主機額外的需求時,只需在dockerfile上添加或修改指令,從新生成p_w_picpath便可,省去命令的麻煩。python
dockerfile由一條一條命令語句組成,而且支持一#開頭的註釋行。
linux
dockerfile的指令忽略大小寫,不夠建議使用大寫,每一行只支持一條指令,每條指令能夠攜帶多個參數。
docker
dockerfile的指令根據做用能夠分爲兩種,構建指令和設置指令。構建指令用於構建p_w_picpath,其指定的操做不會在運行p_w_picpath的容器上執行;設置指令用於設置p_w_picpath的屬性,其指定的操做將在運行p_w_picpath的容器中執行。
shell
通常dockerifle分爲四部分:基礎鏡像信息,維護者信息,鏡像操做指令,容器啓動時執行指令。
ubuntu
dockerifle文件中開始必須指明所基於的鏡像名稱,接下來推薦說明維護者信息,接下來則是鏡像操做指令如RUN指令將對鏡像執行跟隨的命令。每運行一條RUN指令,鏡像添加新的一層,並提交,最後是CMD指令,指定容許容器時的操做命令。
vim
dockerfile指令
bash
指令通常格式爲INSTRUCTION arguments,指令包括FROM,MAINTAINER,RUN
app
FROM指定基礎p_w_picpath
curl
構建指令,必須指定且須要在dockerifle其餘指令的前面,後續的指令都依賴與該指令指定的p_w_picpath。指定的基礎p_w_picpath能夠是官方遠程倉庫也能夠是本地倉庫。
格式:
FROM <p_w_picpath>指定基礎p_w_picpath爲該p_w_picpath的最後修改的版本
FROM <p_w_picpath>:<tag>指定基礎p_w_picpath爲該p_w_picpath的一個tag版本
MAINTAINER用來指定鏡像建立者信息
構建指令,用於將p_w_picpath的製做者相關的信息寫入到p_w_picpath中,咱們對p_w_picpath執行dockerinspect命令是,輸出中有相應的字段記錄該信息
格式:
MAINTAINER <name>
RUN安裝軟件用
構建指令,RUN能夠容許任何被基礎p_w_picpath支持的命令,基礎p_w_picpath選擇了ubuntu,那麼軟件管理部分只能使用ubuntu的命令。
格式:
RUN <command> (the command is run in a shell - `/bin/sh -c`)
RUN ["executable","parma1","param2"...] (exec form)
前者將在shell終端中運行命令,即/bin/sh -c ;後者則使用exec執行。
指定使用其它終端能夠經過第二種方式實現,例如RUN ["/bin/bash","-c","echo hello"]
每條RUN指令將在當前鏡像基礎上執行指定命令,並提交爲新搭建鏡像。當命令較長時可使用\來換行。
CMD設置container啓動執行的操做
設置指令。該操做能夠是執行自定義腳本,也能夠是執行系統命令。
CMD ["executable","param1","param2"]使用exec執行,推薦方式。
CMD command param1 param2在/bin/sh中執行,提供給須要交互的應用
當dockerfile指定了ENTRYPOINT,就使用CMD ["param1","param2"]提供給ENTRYPOINT的默認參數。
ENTRYPOINT指定的是一個可執行的腳本或者程序的路徑,該指定的腳本或者程序將會以param1和param2做爲參數執行。因此若是CMD指令使用上面的形式,那麼dockerifle中必需要有配套的ENTRPOINT
每一個dockerfile只能有一條CMD命令指定啓動容器是執行的命令。若是指定多條,只有最後一條會被執行。
若是用戶啓動容器是指定了運行的命令,則會覆蓋掉CMD指定的命令。
ENTRYPOINT設置container啓動時執行的操做
設置指令,容器啓動時執行的命令,能夠屢次設置,只有最後一個有效。
格式:
ENTRYPOINT ["executable","param1","param2"]
ENTRYPOINT command param1 param2 shell中執行
配置容器啓動後執行的命令,而且不可被docker run提供的參數覆蓋
每一個dockerifle中只能有一個ENTRYPOINT,當指定多個是,只有最後一個起效
該指令的使用分爲兩種狀況,一種是獨自使用,另外一種和CMD指令配合使用。
當獨自使用時,若是你還使用了CMD命令且CMD是一個完整的可執行的命令,那麼CMD指令和NETRYPOINT會互相覆蓋只有最後一個CMD或者ENTRYPOINT有效
例如:
CMD指令將不會被執行,只有ENTRYPOINT指令被執行
CMD ecoh "hello,world"
ENTRYPOINT ls -l
另外一種用法和CMD指令配合使用來指定ENTRYPOINT的默認參數,這時CMD指令表示一個完整的可執行命令,僅僅是參數部分;ENTRYPOINT指令只能使用JSON方式指定執行命令,而不能指定參數
例如:
FROM ubuntu
CMD ["-l"]
ENTRYPOINT ["/usr/bin/ls"]
USER設置container容器的用戶,默認是root用戶
指定運行容器時的用戶名或UID,後續的RUN也會使用指定用戶
當服務不須要管理員權限時,能夠經過該命令指定運行用戶,而且能夠在以前建立所須要的用戶
例如:
指定memcached的運行用戶
ENTRYPOINT ["memcached"]
USER daemon
ENTRYPOINT ["memcached","-u","daemon"]
EXPOSE指定容器須要映射到宿主機的端口
設置指令,會將容器中的端口映射成宿主機中的某個端口,當你須要訪問容器的適合,能夠不是用容器的ip地址而是使用宿主機的ip地址和映射後的端口
若是想要完成整個操做須要兩個步驟,首先在dockerfile使用EXPOSE設置映射的容器端口,而後在運行容器的適合指定-p選項加上EXPOSE設置的端口,EXPOSE設置的端口號會被隨機映射成宿主機中的一個端口號,也能夠指定須要映射到宿主機的那個端口,這時要確保宿主機的端口號沒有被佔用,EXPOSE指令能夠一次設置多個端口號,相應的容許容器的適合,能夠配套的屢次使用-p選項
例如:
映射一個端口
EXPOSE port1
相應的運行容器使用的命令
docker run -p poart1 p_w_picpath
映射多個端口
EXPOSE port1 port2 port3
相應的運行容器使用的命令
docker run -p port1 -p port2 -p port3 p_w_picpath‘
還能夠指定須要映射到宿主機上的某個端口號
docker run -p host_port1:port1 -p host_port2:port2 -p host_port3:port3 p_w_picpath
端口映射是docker比較重要的一個功能,緣由在於咱們每次容許容器的適合容器的ip地址不能指定而是在橋接網卡的地址範圍內隨機生成的,宿主機的ip地址是固定的,咱們能夠將容器的端口映射到宿主機上的一個端口,免去每次訪問容器中的某個服務時都要查看容器的ip地址
對於一個容許的容器,可使用docker port加上容器中須要映射的端口和容器ID來查看該端口號在宿主機上的映射端口。
ENV用於設置環境變量
構建指令,指定一個環境變量,會被後續RUN指令使用,並在容器運行是保持
格式:
ENV <key> <value>
container啓動後,能夠經過docker inspect查看這個環境變量或者也能夠經過docker run --env key=value時設置或修改環境變量
例如:
安裝了JAVA程序,須要設置JAVA_HOME,那麼能夠在dockerifle中這樣寫:ENV JAVA_HOME /path/to/java/dirent
ENV PG_MAJOR 9.3
ENV PG_VERSION 9.3.4
RUN curl http://example.com/postgres-$PG_VERSION.tar.xz | tar -xJC /usr/src/postgress
ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH
ADD從src複製文件到container的dest路徑
構建指令,全部拷貝到container中的文件和文件夾權限爲0755,uid和gid爲0;
若是是一個目錄,那麼會將該目錄下的全部文件添加到container中,不包括目錄;
若是文件是可識別的壓縮格式,則docker會幫忙解壓縮
若是<src>是文件且<dest>中不使用斜槓結束,則會將<dest>視爲文件,<src>的內容會寫入<dest>
若是<src>是文件且<dest>中使用斜槓結束,則會<src>文件拷貝到<dest>目錄下
格式:
ADD <src> <dest>
該命令將複製指定的<src>到容器中的<dest>
其中<src>能夠是dockerfile所在目錄的一個相對路徑,也能夠是一個URL,還能夠是一個tar文件
<dest>是container中的絕對路徑
COPY複製本地主機的<src>到容器中的<dest>
格式:
COPY <src> <dest>
VOLUME指定掛載點
設置指令,使容器中的一個目錄具備持久化存儲數據的功能,該目錄能夠被容器自己使用,也能夠共享給其餘容器使用,咱們指定容器使用的是AUFS,這種文件系統不能持久化數據,當容器關閉後,全部更改都會丟失。當容器中的應用有持久化數據的需求時能夠在dockerifle中使用該指令
格式:
VOLUME ["<mountpoint>"]
例如
VOLUME ["/tmp/data"]
運行經過該dockerifle生存p_w_picpath的容器,/tmp/data目錄中的數據在容器關閉後,裏面的數據還存在,例如另外一個容器也有持久化數據的需求,且想使用上面容器共享的/tmp/data目錄,那麼能夠運行docker run -t -i -rm -volumes -from container1 p_w_picpath2 bash。container1爲第一個容器的ID,p_w_picpath2爲第二個容器容許p_w_picpath的名字
WORKDIR切換目錄
設置指令,能夠屢次切換,對RUN,CMD,ENTRYPOINT生效,爲後續的RUN,CMD,ENTRYPOINT指令配置工做目錄
格式:
WORKDIR /path/to/workdir
例如:
在/p1/p2下執行vim a.txt
WORKDIR /p1
WORKDIR /p2
RUN vim a.txt
可使用多個WORKDIR指令,後續命令若是參數是相對路徑,則會基於以前命令指定的路徑
WORKDIR /a
WORKDIR b
WORKDIT c
RUN pwd
則最終路徑爲 /a/b/c
ONBUILD在子鏡像中執行
格式:
ONBUILD [INSTRUCTION]
配置當所建立的鏡像做爲其它新建立鏡像的基礎鏡像時,所執行的操做指令。
例如:
dockerfile使用以下的內容建立了鏡像p_w_picpath-A
ONBUILD ADD ./app/src
ONBUILD RUN /usr/local/bin/python-build --dir /app/src
若是基於p_w_picpath-A建立新的鏡像是,新的dockerifle中使用FROM p_w_picpath-A指定基礎鏡像時,會自動執行ONBUILD指令內容。
等價於在後面添加了兩條指令
FROM p_w_picpath-A
#Automatically run the following
ADD ./app/src
RUN /usr/local/bin/python-build --dir /app/src
使用ONBUILD指令的鏡像,推薦在標籤中註明