Docker是一個用於開發,交付和運行應用程序的開放平臺。html
對於開發人員 - Build Once, Run Anywherelinux
容器意味着環境隔離和可重複性。開發人員只需爲應用建立一次運行環境,而後打包成容器即可在其餘機器上運行。另外,容器環境與所在的 Host 環境是隔離的,就像虛擬機同樣,但更快更簡單。web
對於運維人員 - Configure Once, Run Anythingdocker
只須要配置好標準的 runtime 環境,服務器就能夠運行任何容器。這使得運維人員的工做變得更高效,一致和可重複。容器消除了開發、測試、生產環境的不一致性。apache
Docker 容器的運行不須要額外的 hypervisor 支持,它是內核級的虛擬化,所以能夠實現更高的性能和效率。json
Docker 容器幾乎能夠在任意的平臺上運行,包括物理機、虛擬機、公有云、私有云、我的電腦、服務器等。 這種兼容性可讓用戶把一個應用程序從一個平臺直接遷移到另一個。ubuntu
使用 Docker,只須要小小的修改,就能夠替代以往大量的更新工做。全部的修改都以增量的方式被分發和更新,從而實現自動化而且高效的管理。centos
服務器是一種長期運行的程序,稱爲守護程序進程( dockerd命令)。瀏覽器
REST API,它指定程序能夠用來與守護程序進行通訊並指示其操做的接口。安全
CLI使用Docker REST API經過腳本或直接CLI命令來控制Docker守護程序或與Docker守護程序進行交互。
許多其餘Docker應用程序都使用基礎API和CLI。
Docker 使用C/S (客戶端/服務器)體系的架構,Docker 客戶端與 Docker 守護進程通訊,Docker 守護進程負責構建,運行和分發 Docker 容器。Docker 客戶端和守護進程能夠在同一個系統上運行,也能夠將 Docker 客戶端鏈接到遠程 Docker 守護進程。Docker 客戶端和守護進程使用 REST API 經過UNIX套接字或網絡接口進行通訊。
Docker Damon:dockerd,用來監聽 Docker API 的請求和管理 Docker 對象,好比鏡像、容器、網絡和 Volume。
Docker Client:docker client 是咱們和 Docker 進行交互的最主要的方式方法,好比咱們能夠經過 docker run 命令來運行一個容器,而後咱們的這個 client 會把命令發送給上面的 Dockerd,讓他來作真正事情。
Docker Registry:用來存儲 Docker 鏡像的倉庫,Docker Hub 是 Docker 官方提供的一個公共倉庫,並且 Docker 默認也是從 Docker Hub 上查找鏡像的,固然你也能夠很方便的運行一個私有倉庫,當咱們使用 docker pull 或者 docker run 命令時,就會從咱們配置的 Docker 鏡像倉庫中去拉取鏡像,使用 docker push 命令時,會將咱們構建的鏡像推送到對應的鏡像倉庫中。
Images:鏡像是一個只讀模板,帶有建立 Docker 容器的說明,通常來講的,鏡像會基於另外的一些基礎鏡像並加上一些額外的自定義功能。好比,你能夠構建一個基於 Centos 的鏡像,而後在這個基礎鏡像上面安裝一個 Nginx 服務器,這樣就能夠構成一個屬於咱們本身的鏡像了。
Containers:容器是一個鏡像的可運行的實例,可使用 Docker REST API 或者 CLI 來操做容器,容器的實質是進程,但與直接在宿主機執行的進程不一樣,容器進程運行於屬於本身的獨立的命名空間。所以容器能夠擁有本身的 root 文件系統、本身的網絡配置、本身的進程空間,甚至本身的用戶 ID 空間。容器內的進程是運行在一個隔離的環境裏,使用起來,就好像是在一個獨立於宿主的系統下操做同樣。這種特性使得容器封裝的應用比直接在宿主運行更加安全。
Docker用Go編寫、Namespaces(作隔離)、CGroups(作資源限制)、UnionFS(鏡像和容器的分層) the-underlying-technology Docker 底層架構分析
直接前往官方文檔選擇合適的平臺安裝便可,好比咱們這裏想要在centos系統上安裝 Docker,這前往地址https://docs.docker.com/install/linux/docker-ce/centos/根據提示安裝便可。
安裝所需的軟件包
sudo yum install -y yum-utils \ device-mapper-persistent-data \ lvm2
添加軟件倉庫,咱們這裏使用穩定版 Docker,執行下面命令添加 yum 倉庫地址:
sudo yum-config-manager \ --add-repo \ https://download.docker.com/linux/centos/docker-ce.repo
yum install docker-ce
$ sudo systemctl enable docker $ sudo systemctl start docker
[root@localhost ~]# docker version Client: Docker Engine - Community Version: 19.03.4 API version: 1.40 Go version: go1.12.10 Git commit: 9013bf583a Built: Fri Oct 18 15:52:22 2019 OS/Arch: linux/amd64 Experimental: false Server: Docker Engine - Community Engine: Version: 19.03.4 API version: 1.40 (minimum version 1.12) Go version: go1.12.10 Git commit: 9013bf583a Built: Fri Oct 18 15:50:54 2019 OS/Arch: linux/amd64 Experimental: false containerd: Version: 1.2.10 GitCommit: b34a5c8af56e510852c35414db4c1f4fa6172339 runc: Version: 1.0.0-rc8+dev GitCommit: 3e425f80a8c931f88e6d94a8c831b9d5aa481657 docker-init: Version: 0.18.0 GitCommit: fec3683 [root@localhost ~]#
環境就緒,立刻運行第一個容器,執行命令:
docker run -d -p 80:80 httpd 第一次須要下載鏡像 可能比較慢 這就須要作鏡像加速
國內從 Docker Hub 拉取鏡像有時會遇到困難,此時能夠配置鏡像加速器
對於使用 systemd 的系統,請在 /etc/docker/daemon.json 中寫入以下內容(若是文件不存在請新建該文件) { "registry-mirrors": [ "https://dockerhub.azk8s.cn", "https://reg-mirror.qiniu.com" ] } 注意,必定要保證該文件符合 json 規範,不然 Docker 將不能啓動。 以後從新啓動服務
[root@localhost docker]# docker info |grep Registry -A 10 Registry: https://index.docker.io/v1/ Labels: Experimental: false Insecure Registries: 127.0.0.0/8 Registry Mirrors: https://dockerhub.azk8s.cn/ https://reg-mirror.qiniu.com/ Live Restore Enabled: false
[root@muyudembp ~]# docker run ubuntu:16.04 /bin/echo 'Hello world' Unable to find image 'ubuntu:16.04' locally 16.04: Pulling from library/ubuntu e80174c8b43b: Pull complete d1072db285cc: Pull complete 858453671e67: Pull complete 3d07b1124f98: Pull complete Digest: sha256:bb5b48c7750a6a8775c74bcb601f7e5399135d0a06de004d000e05fd25c1a71c Status: Downloaded newer image for ubuntu:16.04 Hello world [root@muyudembp ~]# docker run ubuntu:16.04 /bin/echo 'Hello world' Hello world
[root@muyudembp ~]# docker history ubuntu:16.04 IMAGE CREATED CREATED BY SIZE COMMENT 5f2bf26e3524 Less than a second ago /bin/sh -c #(nop) CMD ["/bin/bash"] 0B <missing> Less than a second ago /bin/sh -c mkdir -p /run/systemd && echo 'do… 7B <missing> Less than a second ago /bin/sh -c set -xe && echo '#!/bin/sh' > /… 745B <missing> Less than a second ago /bin/sh -c rm -rf /var/lib/apt/lists/* 0B <missing> Less than a second ago /bin/sh -c #(nop) ADD file:9511990749b593a6f… 123MB
[root@muyudembp ~]# docker run -it ubuntu:16.04 /bin/bash root@247c977ce6dc:/# ls bin boot dev etc home lib lib64 media mnt opt proc root run sbin srv sys tmp usr var root@247c977ce6dc:/#
[root@muyudembp ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 247c977ce6dc ubuntu:16.04 "/bin/bash" 7 minutes ago Up 7 minutes youthful_hamilton 6fe5c402d589 httpd "httpd-foreground" 5 hours ago Up 5 hours 0.0.0.0:80->80/tcp sad_dijkstra [root@muyudembp ~]# docker stop 6fe5c402d589 6fe5c402d589 [root@muyudembp ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 247c977ce6dc ubuntu:16.04 "/bin/bash" 7 minutes ago Up 7 minutes youthful_hamilton [root@muyudembp ~]# docker start 6fe5c402d589 6fe5c402d589 [root@muyudembp ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 247c977ce6dc ubuntu:16.04 "/bin/bash" 7 minutes ago Up 7 minutes youthful_hamilton 6fe5c402d589 httpd "httpd-foreground" 5 hours ago Up 1 second 0.0.0.0:80->80/tcp sad_dijkstra [root@muyudembp ~]# docker rm 247c977ce6dc Error response from daemon: You cannot remove a running container 247c977ce6dcc47e043b4d9ef02c95b4d7d21e32009bff425314724315e4bea4. Stop the container before attempting removal or force remove 強制關閉在運行的容器 [root@muyudembp ~]# docker rm -f 247c977ce6dc 247c977ce6dc [root@muyudembp ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 6fe5c402d589 httpd "httpd-foreground" 5 hours ago Up 2 minutes 0.0.0.0:80->80/tcp sad_dijkstra
[root@muyudembp ~]# docker rmi -f 5f2bf26e3524 Untagged: ubuntu:16.04 Untagged: ubuntu@sha256:bb5b48c7750a6a8775c74bcb601f7e5399135d0a06de004d000e05fd25c1a71c Deleted: sha256:5f2bf26e35249d8b47f002045c57b2ea9d8ba68704f45f3c209182a7a2a9ece5 [root@muyudembp ~]# docker image ls REPOSITORY TAG IMAGE ID CREATED SIZE httpd latest d3017f59d5e2 17 hours ago 165MB
鏡像是容器的基礎,每次執行docker run的時候都會指定哪一個鏡像做爲容器運行的基礎。在以前的例子中,咱們所使用的都是來自於 Docker Hub 的鏡像。直接使用這些鏡像是能夠知足必定的需求,而當這些鏡像沒法直接知足需求時,咱們就須要定製這些鏡像。
如今讓咱們用httpd鏡像作個示例。
docker run --name webserver -d -p 80:80 httpd
這條命令會用 httpd 鏡像啓動一個容器,命名爲 webserver,而且映射了 80 端口,這樣咱們能夠用瀏覽器去訪問這個 web 服務器。
[root@muyudembp ~]# curl localhost <html><body><h1>It works!</h1></body></html> [root@muyudembp ~]# docker exec -it 543f2ad89f8e /bin/bash root@543f2ad89f8e:/usr/local/apache2# echo "<h1>Hello, Docker!</h1>" > /usr/local/apache2/htdocs 退出容器 [root@muyudembp ~]# curl localhost <h1>Hello, Docker!</h1> 咱們能夠用下面的命令將容器保存爲鏡像: [root@muyudembp ~]# docker commit \ > --author "muyu" \ > --message "修改了默認首頁" \ > webserver \ > httpd:v2 sha256:229d8c3a7577be285e858f80c1e97dad5ddfb604fbcd5b4f1b3ad4fa40935712 [root@muyudembp ~]# docker images REPOSITORY TAG IMAGE ID CREATED SIZE httpd v2 229d8c3a7577 11 seconds ago 165MB httpd latest d3017f59d5e2 17 hours ago 165MB [root@muyudembp ~]# docker history 229d8c3a7577 IMAGE CREATED CREATED BY SIZE COMMENT 229d8c3a7577 About a minute ago httpd-foreground 31B 修改了默認首頁 d3017f59d5e2 17 hours ago /bin/sh -c #(nop) CMD ["httpd-foreground"] 0B <missing> 17 hours ago /bin/sh -c #(nop) EXPOSE 80 0B <missing> 17 hours ago /bin/sh -c #(nop) COPY file:c432ff61c4993ecd… 138B <missing> 17 hours ago /bin/sh -c #(nop) STOPSIGNAL WINCH 0B <missing> 17 hours ago /bin/sh -c set -eux; savedAptMark="$(apt-m… 60.7MB <missing> 2 weeks ago /bin/sh -c #(nop) ENV HTTPD_PATCHES= 0B <missing> 2 weeks ago /bin/sh -c #(nop) ENV HTTPD_SHA256=133d4829… 0B <missing> 2 weeks ago /bin/sh -c #(nop) ENV HTTPD_VERSION=2.4.41 0B <missing> 2 weeks ago /bin/sh -c set -eux; apt-get update; apt-g… 35.4MB <missing> 2 weeks ago /bin/sh -c #(nop) WORKDIR /usr/local/apache2 0B <missing> 2 weeks ago /bin/sh -c mkdir -p "$HTTPD_PREFIX" && chow… 0B <missing> 2 weeks ago /bin/sh -c #(nop) ENV PATH=/usr/local/apach… 0B <missing> 2 weeks ago /bin/sh -c #(nop) ENV HTTPD_PREFIX=/usr/loc… 0B <missing> 2 weeks ago /bin/sh -c #(nop) CMD ["bash"] 0B <missing> 2 weeks ago /bin/sh -c #(nop) ADD file:74b2987cacab5a6b0… 69.2MB [root@muyudembp ~]# docker run --name webserver2 -d -p 81:80 httpd:v2 693745577ac0d47dc88680dff44afa3749ac88c39ad55deea1802c191bcb9542 [root@muyudembp ~]# curl localhost:81 <h1>Hello, Docker!</h1>
至此,咱們第一次完成了定製鏡像,使用的是docker commit命令,手動操做給舊的鏡像添加了新的一層,造成新的鏡像,對鏡像多層存儲應該有了更直觀的感受。
可是定製鏡像不建議這麼作 定製鏡像應該使用Dockerfile來完成
容器操做:
docker create # 建立一個容器可是不啓動它 docker run # 建立並啓動一個容器 docker stop # 中止容器運行,發送信號SIGTERM docker start # 啓動一箇中止狀態的容器 docker restart # 重啓一個容器 docker rm # 刪除一個容器 docker kill # 發送信號給容器,默認SIGKILL docker attach # 鏈接(進入)到一個正在運行的容器 docker wait # 阻塞一個容器,直到容器中止運行
獲取容器信息:
docker ps # 顯示狀態爲運行(Up)的容器 docker ps -a # 顯示全部容器,包括運行中(Up)的和退出的(Exited) docker inspect # 深刻容器內部獲取容器全部信息 docker logs # 查看容器的日誌(stdout/stderr) docker events # 獲得docker服務器的實時的事件 docker port # 顯示容器的端口映射 docker top # 顯示容器的進程信息 docker diff # 顯示容器文件系統的先後變化 docker system df # 查看鏡像、容器、數據卷所佔用的空間。
導出容器:
docker cp # 從容器裏向外拷貝文件或目錄 docker export # 將容器整個文件系統導出爲一個tar包,不帶layers、tag等信息
執行:
docker exec # 在容器裏執行一個命令,能夠執行bash進入交互式
鏡像操做:
docker images # 顯示本地全部的鏡像列表 docker import # 從一個tar包建立一個鏡像,每每和export結合使用 docker build # 使用Dockerfile建立鏡像(推薦) docker commit # 從容器建立鏡像 docker rmi # 刪除一個鏡像 docker load # 從一個tar包建立一個鏡像,和save配合使用 docker save # 將一個鏡像保存爲一個tar包,帶layers和tag信息 docker history # 顯示生成一個鏡像的歷史命令 docker tag # 爲鏡像起一個別名
鏡像倉庫(registry)操做:
docker login # 登陸到一個registry docker search # 從registry倉庫搜索鏡像 docker pull # 從倉庫下載鏡像到本地 docker push # 將一個鏡像push到registry倉庫中