主頁 > 作業系統 > Docker容器使用 (入門到精通)

Docker容器使用 (入門到精通)

2023-02-07 13:34:21 作業系統

Docker容器

CentOS安裝Docker

Docker 分為 CE 和 EE 兩大版本,CE 即社區版(免費,支持周期 7 個月),EE 即企業版,強調安全,付費使用,支持周期 24 個月,

Docker CE 分為 stable testnightly 三個更新頻道,

官方網站上有各種環境下的 安裝指南,這里主要介紹 Docker CE 在 CentOS上的安裝,

Docker CE 支持 64 位版本 CentOS 7,并且要求內核版本不低于 3.10, CentOS 7 滿足最低內核的要求,所以我們在CentOS 7安裝Docker,

① 卸載(可選)

如果之前安裝過舊版本的Docker,可以使用下面命令卸載:

yum remove docker \
                  docker-client \
                  docker-client-latest \
                  docker-common \
                  docker-latest \
                  docker-latest-logrotate \
                  docker-logrotate \
                  docker-selinux \
                  docker-engine-selinux \
                  docker-engine \
                  docker-ce

② 安裝docker

首先需要大家虛擬機聯網,安裝yum工具

yum install -y yum-utils \
           device-mapper-persistent-data \
           lvm2 --skip-broken

然后更新本地鏡像源:

# 設定docker鏡像源
yum-config-manager \
    --add-repo \
    https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
    
sed -i 's/download.docker.com/mirrors.aliyun.com\/docker-ce/g' /etc/yum.repos.d/docker-ce.repo

yum makecache fast

然后輸入命令:

yum install -y docker-ce

docker-ce為社區免費版本,稍等片刻,docker即可安裝成功,

③ 啟動docker

Docker應用需要用到各種埠,逐一去修改防火墻設定,非常麻煩,因此建議大家直接關閉防火墻!

啟動docker前,一定要關閉防火墻后!!

啟動docker前,一定要關閉防火墻后!!

啟動docker前,一定要關閉防火墻后!!

# 關閉
systemctl stop firewalld
# 禁止開機啟動防火墻
systemctl disable firewalld
# 查看防火墻狀態是否被關閉
systemctl status firewalld

通過命令啟動docker:

systemctl start docker  # 啟動docker服務

systemctl stop docker  # 停止docker服務

systemctl restart docker  # 重啟docker服務

然后輸入命令,可以查看docker版本:

docker -v

如圖:

image

④ 配置鏡像加速

docker官方鏡像倉庫網速較差,我們需要設定國內鏡像服務:(阿里云的檔案很簡單,不用嫌麻煩)

參考阿里云的鏡像加速檔案:https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors

背景引入

微服務便捷的同時也帶來了一些問題:1、軟體之間依賴太多,容易出現兼容性的問題 2、生產、測驗、開發環境有差異

如:一個專案中,部署時需要依賴于node.js、Redis、RabbitMQ、MySQL等,這些服務部署時所需要的函式庫、依賴項各不相同,甚至會有沖突,給部署帶來了極大的困難,

Docker如何解決大型專案依賴關系復雜,不同組件依賴的兼容性問題?

  • Docker允許開發中將應用、依賴、函式庫、配置一起打包,形成可移植鏡像
  • Docker應用運行在容器中,使用沙箱機制,相互隔離

image

Docker如何解決開發、測驗、生產環境有差異的問題?

  • Docker鏡像中包含完整運行環境,包括系統函式庫,僅依賴系統的Linux內核,因此可以在任意Linux作業系統上運行

image

Docker是一個快速交付應用、運行應用的技術,具備下列優勢:

  • 可以將程式及其依賴、運行環境一起打包為一個鏡像,可以遷移到任意Linux作業系統
  • 運行時利用沙箱機制形成隔離容器,各個應用互不干擾
  • 啟動、移除都可以通過一行命令完成,方便快捷

拓展:Docker和虛擬機的區別

虛擬機(virtual machine)是在作業系統中模擬硬體設備,然后運行另一個作業系統,比如在 Windows 系統里面運行 Ubuntu 系統,這樣就可以運行任意的Ubuntu應用了,

Docker僅僅是封裝函式庫,并沒有模擬完整的作業系統,如圖:

image

對比來看:

image

小結:

Docker和虛擬機的差異:

  • docker是一個系統行程;虛擬機是在作業系統中的作業系統

  • docker體積小、啟動速度快、性能好;虛擬機體積大、啟動速度慢、性能一般

Docker架構

鏡像:

  • 將應用程式及其依賴、環境、配置打包在一起

容器:

  • 鏡像運行起來就是容器,一個鏡像可以運行多個容器

Docker結構:

  • 服務端:接收命令或遠程請求,操作鏡像或容器

  • 客戶端:發送命令或者請求到Docker服務端

DockerHub:

  • 一個鏡像托管的服務器,類似的還有阿里云鏡像服務,統稱為DockerRegistry

1. 鏡像和容器

Docker中有幾個重要的概念:

鏡像(Image):Docker將應用程式及其所需的依賴、函式庫、環境、配置等檔案打包在一起,稱為鏡像,

容器(Container):鏡像中的應用程式運行后形成的行程就是容器,只是Docker會給容器行程做隔離,對外不可見,

一切應用最終都是代碼組成,都是硬碟中的一個個的位元組形成的檔案,只有運行時,才會加載到記憶體,形成行程,

鏡像,就是把一個應用在硬碟上的檔案、及其運行環境、部分系統函式庫檔案一起打包形成的檔案包,這個檔案包是只讀的,

容器呢,就是將這些檔案中撰寫的程式、函式加載到記憶體中允許,形成行程,只不過要隔離起來,因此一個鏡像可以啟動多次,形成多個容器行程,

image

例如你下載了一個QQ,如果我們將QQ在磁盤上的運行檔案及其運行的作業系統依賴打包,形成QQ鏡像,然后你可以啟動多次,雙開、甚至三開QQ,跟多個妹子聊天,

2. DockerHub

開源應用程式非常多,打包這些應用往往是重復的勞動,為了避免這些重復勞動,人們就會將自己打包的應用鏡像,例如Redis、MySQL鏡像放到網路上,共享使用,就像GitHub的代碼共享一樣,

  • DockerHub:DockerHub是一個官方的Docker鏡像的托管平臺,這樣的平臺稱為Docker Registry,

  • 國內也有類似于DockerHub 的公開服務,比如 網易云鏡像服務、阿里云鏡像庫等,

我們一方面可以將自己的鏡像共享到DockerHub,另一方面也可以從DockerHub拉取鏡像:

image

3. Docker架構

我們要使用Docker來操作鏡像、容器,就必須要安裝Docker,

Docker是一個CS架構的程式,由兩部分組成:

  • 服務端(server):Docker守護行程,負責處理Docker指令,管理鏡像、容器等

  • 客戶端(client):通過命令或RestAPI向Docker服務端發送指令,可以在本地或遠程向服務端發送指令,

如圖:

image

Docker基本操作

1. 鏡像操作

1.1 鏡像名稱

鏡像的名稱組成:

  • 鏡名稱一般分兩部分組成:[repository]:[tag],
  • 在沒有指定tag時,默認是latest,代表最新版本的鏡像

如圖:

image

這里的mysql就是repository,5.7就是tag,合一起就是鏡像名稱,代表5.7版本的MySQL鏡像,

1.2 鏡像命令

常見的鏡像操作命令如圖:

image

1.3 鏡像操作案例

案例1-拉取、查看鏡像

需求:從DockerHub中拉取一個nginx鏡像并查看

1)首先去鏡像倉庫搜索nginx鏡像,比如DockerHub:

image

2)根據查看到的鏡像名稱,拉取自己需要的鏡像,通過命令:docker pull nginx

image

3)通過命令:docker images 查看拉取到的鏡像

image

案例2-保存、匯入鏡像

需求:利用docker save將nginx鏡像匯出磁盤,然后再通過load加載回來

1)利用docker xx --help命令查看docker save和docker load的語法

例如,查看save命令用法,可以輸入命令:

docker save --help

結果:

image

命令格式:

docker save -o [保存的目標檔案名稱] [鏡像名稱]

2)使用docker save匯出鏡像到磁盤

運行命令:

docker save -o nginx.tar nginx:latest

結果如圖:

image

3)使用docker load加載鏡像

先洗掉本地的nginx鏡像:

docker rmi nginx:latest

然后運行命令,加載本地檔案:

docker load -i nginx.tar

結果:

image

1.4 鏡像練習

需求:去DockerHub搜索并拉取一個Redis鏡像

目標:

1)去DockerHub搜索Redis鏡像

2)查看Redis鏡像的名稱和版本

3)利用docker pull命令拉取鏡像

4)利用docker save命令將 redis:latest打包為一個redis.tar包

5)利用docker rmi 洗掉本地的redis:latest

6)利用docker load 重新加載 redis.tar檔案

2. 容器操作

2.1 容器命令

容器操作的命令如圖:

image

容器保護三個狀態:

  • 運行:行程正常運行
  • 暫停:行程暫停,CPU不再運行,并不釋放記憶體
  • 停止:行程終止,回收行程占用的記憶體、CPU等資源

其中:

  • systemctl start docker:啟動docker容器

  • docker run:創建并運行一個容器,處于運行狀態

  • docker pause:讓一個運行的容器暫停

  • docker unpause:讓一個容器從暫停狀態恢復運行

  • docker stop:停止一個運行的容器

  • docker start:讓一個停止的容器再次運行

  • docker rm:洗掉一個容器

docker run命令的常見引數有哪些?

  • --name:指定容器名稱
  • -p:指定埠映射
  • -d:讓容器后臺運行

查看容器日志的命令:

  • docker logs
  • 添加 -f 引數可以持續查看日志

查看容器狀態:

  • docker ps
  • docker ps -a 查看所有容器,包括已經停止的

2.2 容器操作案例

2.2.1. 案例-創建并運行一個容器

創建并運行nginx容器的命令:

docker run --name containerName -p 80:80 -d nginx

命令解讀:

  • docker run :創建并運行一個容器
  • --name : 給容器起一個名字,比如叫做mn
  • -p :將宿主機埠與容器埠映射,冒號左側是宿主機埠,右側是容器埠
  • -d:后臺運行容器
  • nginx:鏡像名稱,例如nginx

這里的-p引數,是將容器埠映射到宿主機埠,

默認情況下,容器是隔離環境,我們直接訪問宿主機的80埠,肯定訪問不到容器中的nginx,

現在,將容器的80與宿主機的80關聯起來,當我們訪問宿主機的80埠時,就會被映射到容器的80,這樣就能訪問到nginx了:

image

2.2.2. 案例-進入容器,修改檔案

需求:進入Nginx容器,修改HTML檔案內容,添加“傳智教育歡迎您”

提示:進入容器要用到docker exec命令,

步驟

1)進入容器,進入我們剛剛創建的nginx容器的命令為:

docker exec -it mn bash

命令解讀:

  • docker exec :進入容器內部,執行一個命令

  • -it : 給當前進入的容器創建一個標準輸入、輸出終端,允許我們與容器互動

  • mn :要進入的容器的名稱

  • bash:進入容器后執行的命令,bash是一個linux終端互動命令

2)進入nginx的HTML所在目錄 /usr/share/nginx/html

容器內部會模擬一個獨立的Linux檔案系統,看起來如同一個linux服務器一樣:

image

nginx的環境、配置、運行檔案全部都在這個檔案系統中,包括我們要修改的html檔案,

查看DockerHub網站中的nginx頁面,可以知道nginx的html目錄位置在/usr/share/nginx/html

我們執行命令,進入該目錄:

cd /usr/share/nginx/html

查看目錄下檔案:

image

3)修改index.html的內容

容器內沒有vi命令,無法直接修改,我們用下面的命令來修改:

sed -i -e 's#Welcome to nginx#傳智教育歡迎您#g' -e 's#<head>#<head><meta charset="utf-8">#g' index.html

在瀏覽器訪問自己的虛擬機地址,例如我的是:http://192.168.150.101:80,即可看到結果:

image

3. 資料卷

資料卷的作用(容器資料管理):將容器與資料分離,解耦合,方便操作容器內資料,保證資料安全,

docker run的命令中通過 -v 引數掛載檔案或目錄到容器中:【當創建容器的時候沒有檢測到volume檔案會自動創建】

  • -v volume名稱:容器內目錄
  • -v 宿主機檔案:容器內文
  • -v 宿主機目錄:容器內目錄

兩種資料掛載方式:資料卷掛載與目錄直接掛載

  • 資料卷掛載耦合度低,由docker來管理目錄,但是目錄較深,不好找
  • 目錄掛載耦合度高,需要我們自己管理目錄,不過目錄容易尋找查看

引入:

在之前的nginx案例中,修改nginx的html頁面時,需要進入nginx內部,并且因為沒有編輯器,修改檔案也很麻煩,

這就是因為容器與資料(容器內檔案)耦合帶來的后果,

image

要解決這個問題,必須將資料與容器解耦,這就要用到資料卷了,

簡介

資料卷(volume)是一個虛擬目錄,指向宿主機檔案系統中的某個目錄,

image

一旦完成資料卷掛載,對容器的一切操作都會作用在資料卷對應的宿主機目錄了,

這樣,我們操作宿主機的/var/lib/docker/volumes/html目錄,就等于操作容器內的/usr/share/nginx/html目錄了

資料卷操作

資料卷操作:

  • docker volume create:創建資料卷
  • docker volume ls:查看所有資料卷
  • docker volume inspect:查看資料卷詳細資訊,包括關聯的宿主機目錄位置
  • docker volume rm:洗掉指定資料卷
  • docker volume prune:洗掉所有未使用的資料卷

資料卷操作的基本語法如下:

docker volume [COMMAND]

docker volume命令是資料卷操作,根據命令后跟隨的command來確定下一步的操作:

  • create 創建一個volume
  • inspect 顯示一個或多個volume的資訊
  • ls 列出所有的volume
  • prune 洗掉未使用的volume
  • rm 洗掉一個或多個指定的volume
創建和查看資料卷

需求:創建一個資料卷,并查看資料卷在宿主機的目錄位置

① 創建資料卷

docker volume create html

② 查看所有資料

docker volume ls

結果:

image

③ 查看資料卷詳細資訊卷

docker volume inspect html

結果:

image

可以看到,我們創建的html這個資料卷關聯的宿主機目錄為/var/lib/docker/volumes/html/_data目錄,

掛載資料卷

我們在創建容器時,可以通過 -v 引數來掛載一個資料卷到某個容器內目錄,命令格式如下:\ 是續寫的意思

docker run \
  --name mn \
  -v html:/root/html \
  -p 8080:80
  nginx \

這里的-v就是掛載資料卷的命令:

  • -v html:/root/htm :把html資料卷掛載到容器內的/root/html這個目錄中

資料卷操作案例

案例-給nginx掛載資料卷

需求:創建一個nginx容器,修改容器內的html目錄內的index.html內容

分析:上個案例中,我們進入nginx容器內部,已經知道nginx的html目錄所在位置/usr/share/nginx/html ,我們需要把這個目錄掛載到html這個資料卷上,方便操作其中的內容,

提示:運行容器時使用 -v 引數掛載資料卷

步驟:

① 創建容器并掛載資料卷到容器內的HTML目錄

【當創建容器的時候沒有檢測到volume檔案html會自動創建】

docker run --name mn -v html:/usr/share/nginx/html -p 80:80 -d nginx

② 進入html資料卷所在位置,并修改HTML內容

# 查看html資料卷的位置
docker volume inspect html
# 進入該目錄
cd /var/lib/docker/volumes/html/_data
# 修改檔案
vi index.html
案例-給MySQL掛載本地目錄

容器不僅僅可以掛載資料卷,也可以直接掛載到宿主機目錄上,關聯關系如下:

  • 帶資料卷模式:宿主機目錄 --> 資料卷 ---> 容器內目錄
  • 直接掛載模式:宿主機目錄 ---> 容器內目錄

如圖:

image

語法

目錄掛載與資料卷掛載的語法是類似的:

  • -v [宿主機目錄]:[容器內目錄]
  • -v [宿主機檔案]:[容器內檔案]

需求:創建并運行一個MySQL容器,將宿主機目錄直接掛載到容器

實作思路如下:

1)在將課前資料中的mysql.tar檔案上傳到虛擬機,通過load命令加載為鏡像

2)創建目錄/tmp/mysql/data

3)創建目錄/tmp/mysql/conf,將課前資料提供的hmy.cnf檔案上傳到/tmp/mysql/conf

4)去DockerHub查閱資料,創建并運行MySQL容器,要求:

docker run \
--name mysql5.7.25 \
-e MYSQL_ROOT_PASSWORD=123456 \
-p 3306:3306 \
-v /tmp/mysql/conf/hmy.cnf:/etc/mysql/conf.d/hmy.cnf \
-v /tmp/mysql/data:/var/lib/mysql \
-d mysql:5.7.25

① 掛載/tmp/mysql/data到mysql容器內資料存盤目錄

② 掛載/tmp/mysql/conf/hmy.cnf到mysql容器的組態檔

③ 設定MySQL密碼

Dockerfile自定義鏡像

小結:

  1. Dockerfile的本質是一個檔案,通過指令描述鏡像的構建程序

  2. Dockerfile的第一行必須是FROM,從一個基礎鏡像來構建

  3. 基礎鏡像可以是基本作業系統,如Ubuntu,也可以是其他人制作好的鏡像,例如:java:8-alpine

常見的鏡像在DockerHub就能找到,但是我們自己寫的專案就必須自己構建鏡像了,

1. 鏡像結構

鏡像是將應用程式及其需要的系統函式庫、環境、配置、依賴打包而成,

我們以MySQL為例,來看看鏡像的組成結構:

image

簡單來說,鏡像就是在系統函式庫、運行環境基礎上,添加應用程式檔案、組態檔、依賴檔案等組合,然后撰寫好啟動腳本打包在一起形成的檔案,

我們要構建鏡像,其實就是實作上述打包的程序,

2. Dockerfile語法

構建自定義的鏡像時,并不需要一個個檔案去拷貝,打包,我們只需要告訴Docker,我們的鏡像的組成,需要哪些BaseImage、需要拷貝什么檔案、需要安裝什么依賴、啟動腳本是什么,將來Docker會幫助我們構建鏡像,而描述上述資訊的檔案就是Dockerfile檔案,

Dockerfile就是一個文本檔案,其中包含一個個的指令(Instruction),用指令來說明要執行什么操作來構建鏡像,每一個指令都會形成一層Layer,

image

更新詳細語法說明,請參考官網檔案: https://docs.docker.com/engine/reference/builder

3. 構建一個Java專案

3.1 基于Ubuntu構建

需求:基于Ubuntu鏡像構建一個新鏡像,運行一個java專案

  • 步驟1:新建一個空檔案夾docker-demo

image

  • 步驟2:拷貝資料中的docker-demo.jar檔案到docker-demo這個目錄

image

  • 步驟3:拷貝資料中的jdk8.tar.gz檔案到docker-demo這個目錄

image

  • 步驟4:拷貝資料提供的Dockerfile到docker-demo這個目錄

image

其中的內容如下:

# 指定基礎鏡像
FROM ubuntu:16.04
# 配置環境變數,JDK的安裝目錄
ENV JAVA_DIR=/usr/local

# 拷貝jdk和java專案的包
COPY ./jdk8.tar.gz $JAVA_DIR/
COPY ./docker-demo.jar /tmp/app.jar

# 安裝JDK
RUN cd $JAVA_DIR \
 && tar -xf ./jdk8.tar.gz \
 && mv ./jdk1.8.0_144 ./java8

# 配置環境變數
ENV JAVA_HOME=$JAVA_DIR/java8
ENV PATH=$PATH:$JAVA_HOME/bin

# 暴露埠
EXPOSE 8090
# 入口,java專案的啟動命令
ENTRYPOINT java -jar /tmp/app.jar
  • 步驟5:進入docker-demo

    將準備好的docker-demo上傳到虛擬機任意目錄,然后進入docker-demo目錄下

  • 步驟6:運行命令:

    #構建容器
    docker build -t javaweb:1.0 .
    #運行容器
    docker run --name web -p 8090:8090 -d javaweb:1.0
    

最后訪問 http://192.168.150.101:8090/hello/count,其中的ip改成你的虛擬機ip

3.2 基于java8構建【推薦】

雖然我們可以基于Ubuntu基礎鏡像,添加任意自己需要的安裝包,構建鏡像,但是卻比較麻煩,所以大多數情況下,我們都可以在一些安裝了部分軟體的基礎鏡像上做改造,

例如,構建java專案的鏡像,可以在已經準備了JDK的基礎鏡像基礎上構建,

需求:基于java:8-alpine鏡像,將一個Java專案構建為鏡像

實作思路如下:

  • ① 新建一個空的目錄,然后在目錄中新建一個檔案,命名為Dockerfile

  • ② 拷貝課前資料提供的docker-demo.jar到這個目錄中

  • ③ 撰寫Dockerfile檔案:

    • a )基于java:8-alpine作為基礎鏡像

    • b )將app.jar拷貝到鏡像中

    • c )暴露埠

    • d )撰寫入口ENTRYPOINT

      內容如下:

      FROM java:8-alpine
      COPY ./app.jar /tmp/app.jar
      EXPOSE 8090
      ENTRYPOINT java -jar /tmp/app.jar
      
  • ④ 使用docker build命令構建鏡像

  • ⑤ 使用docker run創建容器并運行

Docker-Compose

Docker Compose可以基于Compose檔案幫我們快速的部署分布式應用,而無需手動一個個創建和運行容器!

image

1. 初識DockerCompose

Compose檔案是一個文本檔案,通過指令定義集群中的每個容器如何運行,格式如下:

version: "3.8"
 services:
  mysql:
    image: mysql:5.7.25
    environment:
     MYSQL_ROOT_PASSWORD: 123 
    volumes:
     - "/tmp/mysql/data:/var/lib/mysql"
     - "/tmp/mysql/conf/hmy.cnf:/etc/mysql/conf.d/hmy.cnf"
  web:
    build: .
    ports:
     - "8090:8090"

上面的Compose檔案就描述一個專案,其中包含兩個容器:

  • mysql:一個基于mysql:5.7.25鏡像構建的容器,并且掛載了兩個目錄
  • web:一個基于docker build臨時構建的鏡像容器,映射埠時8090

DockerCompose的詳細語法參考官網:https://docs.docker.com/compose/compose-file/

其實DockerCompose檔案可以看做是將多個docker run命令寫到一個檔案,只是語法稍有差異,

2. 安裝DockerCompose

CentOS7安裝DockerCompose

① 下載

Linux下需要通過命令下載:

# 安裝
curl -L https://github.com/docker/compose/releases/download/1.23.1/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose

如果下載速度較慢,或者下載失敗,可以使用課前資料提供的docker-compose檔案:

image

上傳到/usr/local/bin/目錄也可以,

② 修改檔案權限

修改檔案權限:

# 修改權限
chmod +x /usr/local/bin/docker-compose

③ Base自動補全命令:

# 補全命令
curl -L https://raw.githubusercontent.com/docker/compose/1.29.1/contrib/completion/bash/docker-compose > /etc/bash_completion.d/docker-compose

如果這里出現錯誤,需要修改自己的hosts檔案:

echo "199.232.68.133 raw.githubusercontent.com" >> /etc/hosts

3. 部署微服務集群

需求:將之前學習的cloud-demo微服務集群利用DockerCompose部署

實作思路

① 查看課前資料提供的cloud-demo檔案夾,里面已經撰寫好了docker-compose檔案

② 修改自己的cloud-demo專案,將資料庫、nacos地址都命名為docker-compose中的服務名

③ 使用maven打包工具,將專案中的每個微服務都打包為app.jar

④ 將打包好的app.jar拷貝到cloud-demo中的每一個對應的子目錄中

⑤ 將cloud-demo上傳至虛擬機,利用 docker-compose up -d 來部署

3.1 compose檔案

查看課前資料提供的cloud-demo檔案夾,里面已經撰寫好了docker-compose檔案,而且每個微服務都準備了一個獨立的目錄:

image

內容如下:

version: "3.2"

services:
  nacos:
    image: nacos/nacos-server
    environment:
      MODE: standalone
    ports:
      - "8848:8848"
  mysql:
    image: mysql:5.7.25
    environment:
      MYSQL_ROOT_PASSWORD: 123
    volumes:
      - "$PWD/mysql/data:/var/lib/mysql"
      - "$PWD/mysql/conf:/etc/mysql/conf.d/"
  userservice:
    build: ./user-service
  orderservice:
    build: ./order-service
  gateway:
    build: ./gateway
    ports:
      - "10010:10010"

可以看到,其中包含5個service服務:

  • nacos:作為注冊中心和配置中心
    • image: nacos/nacos-server: 基于nacos/nacos-server鏡像構建
    • environment:環境變數
      • MODE: standalone:單點模式啟動
    • ports:埠映射,這里暴露了8848埠
  • mysql:資料庫
    • image: mysql:5.7.25:鏡像版本是mysql:5.7.25
    • environment:環境變數
      • MYSQL_ROOT_PASSWORD: 123:設定資料庫root賬戶的密碼為123
    • volumes:資料卷掛載,這里掛載了mysql的data、conf目錄,其中有我提前準備好的資料
  • userserviceorderservicegateway:都是基于Dockerfile臨時構建的

查看mysql目錄,可以看到其中已經準備好了cloud_order、cloud_user表:

image

查看微服務目錄,可以看到都包含Dockerfile檔案:

image

內容如下:

FROM java:8-alpine
COPY ./app.jar /tmp/app.jar
ENTRYPOINT java -jar /tmp/app.jar

3.2 修改微服務配置

因為微服務將來要部署為docker容器,而容器之間互聯不是通過IP地址,而是通過容器名,這里我們將order-service、user-service、gateway服務的mysql、nacos地址都修改為基于容器名的訪問,

如下所示:

spring:
  datasource:
    url: jdbc:mysql://mysql:3306/cloud_order?useSSL=false
    username: root
    password: 123
    driver-class-name: com.mysql.jdbc.Driver
  application:
    name: orderservice
  cloud:
    nacos:
      server-addr: nacos:8848 # nacos服務地址

3.3打包

接下來需要將我們的每個微服務都打包,因為之前查看到Dockerfile中的jar包名稱都是app.jar,因此我們的每個微服務都需要用這個名稱,

可以通過修改pom.xml中的打包名稱來實作,每個微服務都需要修改:

<build>
  <!-- 服務打包的最終名稱 -->
  <finalName>app</finalName>
  <plugins>
    <plugin>
      <groupId>org.springframework.boot</groupId>
      <artifactId>spring-boot-maven-plugin</artifactId>
    </plugin>
  </plugins>
</build>

打包后:

image

3.4拷貝jar包到部署目錄

編譯打包好的app.jar檔案,需要放到Dockerfile的同級目錄中,注意:每個微服務的app.jar放到與服務名稱對應的目錄,別搞錯了,

user-service:

image

order-service:

image

gateway:

image

3.5部署

最后,我們需要將檔案整個cloud-demo檔案夾上傳到虛擬機中,理由DockerCompose部署,

上傳到任意目錄:

image

部署:

進入cloud-demo目錄,然后運行下面的命令:

docker-compose up -d
# 由于nacos啟動太晚導致其他服務失敗,所以重啟其他服務,保證nacos先啟動
docker-compose restart gateway userservice orderservice
# 查看某個服務的日志
docker-compose logs -f userservice

Docker鏡像倉庫

1. 搭建私有鏡像倉庫

搭建鏡像倉庫可以基于Docker官方提供的DockerRegistry來實作,

官網地址:https://hub.docker.com/_/registry

〇 配置Docker信任地址

我們的私服采用的是http協議,默認不被Docker信任,所以需要做一個配置:

# 打開要修改的檔案
vi /etc/docker/daemon.json
# 添加內容:
"insecure-registries":["http://192.168.194.131:8080"]
# 重加載
systemctl daemon-reload
# 重啟docker
systemctl restart docker

① 簡化版鏡像倉庫【不推薦】

Docker官方的Docker Registry是一個基礎版本的Docker鏡像倉庫,具備倉庫管理的完整功能,但是沒有圖形化界面,

搭建方式比較簡單,命令如下:

docker run -d \
    --restart=always \
    --name registry	\
    -p 5000:5000 \
    -v registry-data:/var/lib/registry \
    registry

命令中掛載了一個資料卷registry-data到容器內的/var/lib/registry 目錄,這是私有鏡像庫存放資料的目錄,

訪問http://YourIp:5000/v2/_catalog 可以查看當前私有鏡像服務中包含的鏡像

② 帶有圖形化界面版本【推薦】

使用DockerCompose部署帶有圖象界面的DockerRegistry,命令如下:

創建一個檔案夾docker-ui,再創建一個檔案docker-compose.yml 把以下內容寫入,再本檔案夾中執行:docker-compose up -d

version: '3.0'
services:
  registry:
    image: registry
    volumes:
      - ./registry-data:/var/lib/registry
  ui:
    image: joxit/docker-registry-ui:static
    ports:
      - 8080:80
    environment:
      - REGISTRY_TITLE=Conan私有倉庫
      - REGISTRY_URL=http://registry:5000
    depends_on:
      - registry

然后訪問:http://192.168.194.131:8080/ 即可看到剛剛部署的私有倉庫

2. 推送、拉取鏡像

推送鏡像到私有鏡像服務必須先tag,步驟如下:

① 重新tag本地鏡像,名稱前綴為私有倉庫的地址:192.168.194.131:8080/

docker tag nginx:latest 192.168.194.131:8080/nginx:1.0 

② 推送鏡像

docker push 192.168.194.131:8080/nginx:1.0 

③ 拉取鏡像(拉取前可以先洗掉本地鏡像)

docker pull 192.168.194.131:8080/nginx:1.0

本文來自博客園,作者:不吃紫菜,遵循CC 4.0 BY-SA著作權協議,轉載請附上原文出處鏈接:https://www.cnblogs.com/buchizicai/p/17093595.html及本宣告,

本文著作權歸作者所有,歡迎轉載,但未經作者同意必須保留此段宣告,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利,

轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/543161.html

標籤:其他

上一篇:Docker容器使用 (入門到精通)

下一篇:Linux常用命令

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • CA和證書

    1、在 CentOS7 中使用 gpg 創建 RSA 非對稱密鑰對 gpg --gen-key #Centos上生成公鑰/密鑰對(存放在家目錄.gnupg/) 2、將 CentOS7 匯出的公鑰,拷貝到 CentOS8 中,在 CentOS8 中使用 CentOS7 的公鑰加密一個檔案 gpg -a ......

    uj5u.com 2020-09-10 00:09:53 more
  • Kubernetes K8S之資源控制器Job和CronJob詳解

    Kubernetes的資源控制器Job和CronJob詳解與示例 ......

    uj5u.com 2020-09-10 00:10:45 more
  • VMware下安裝CentOS

    VMware下安裝CentOS 一、軟硬體準備 1 Centos鏡像準備 1.1 CentOS鏡像下載地址 下載地址 1.2 CentOS鏡像下載程序 點擊下載地址進入如下圖的網站,選擇需要下載的版本,這里選擇的是Centos8,點擊如圖所示。 決定選擇Centos8后,選擇想要的鏡像源進行下載,此 ......

    uj5u.com 2020-09-10 00:12:10 more
  • 如何使用Grep命令查找多個字串

    如何使用Grep 命令查找多個字串 大家好,我是良許! 今天向大家介紹一個非常有用的技巧,那就是使用 grep 命令查找多個字串。 簡單介紹一下,grep 命令可以理解為是一個功能強大的命令列工具,可以用它在一個或多個輸入檔案中搜索與正則運算式相匹配的文本,然后再將每個匹配的文本用標準輸出的格式 ......

    uj5u.com 2020-09-10 00:12:28 more
  • git配置http代理

    git配置http代理 經常遇到克隆 github 慢的問題,這里記錄一下幾種配置 git 代理的方法,解決 clone github 過慢。 目錄 git配置代理 git單獨配置github代理 git配置全域代理 配置終端環境變數 git配置代理 主要使用 git config 命令 git單獨 ......

    uj5u.com 2020-09-10 00:12:33 more
  • Linux npm install 裝包時提示Error EACCES permission denied解

    npm install 裝包時提示Error EACCES permission denied解決辦法 ......

    uj5u.com 2020-09-10 00:12:53 more
  • Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包

    Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包。 18 (flaskApi) [root@67 flaskDemo]# yum -y install nginx 19 已加載插件:fastestmirror, langpacks 20 Loading ......

    uj5u.com 2020-09-10 00:13:13 more
  • Linux查看服務器暴力破解ssh IP

    在公網的服務器上經常遇到別人爆破你服務器的22埠,用來挖礦或者干其他嘿嘿嘿的事情~ 這種情況下正確的做法是: 修改默認ssh的22埠 使用設定密鑰登錄或者白名單ip登錄 建議服務器密碼為復雜密碼 創建普通用戶登錄服務器(root權限過大) 建立堡壘機,實作統一管理服務器 統計爆破IP [root ......

    uj5u.com 2020-09-10 00:13:17 more
  • CentOS 7系統常見快捷鍵操作方式

    Linux系統中一些常見的快捷方式,可有效提高操作效率,在某些時刻也能避免操作失誤帶來的問題。 ......

    uj5u.com 2020-09-10 00:13:31 more
  • CentOS 7作業系統目錄結構介紹

    作業系統存在著大量的資料檔案資訊,相應檔案資訊會存在于系統相應目錄中,為了更好的管理資料資訊,會將系統進行一些目錄規劃,不同目錄存放不同的資源。 ......

    uj5u.com 2020-09-10 00:13:35 more
最新发布
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:43:21 more
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:42:36 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:26:53 more
  • 設定Windows主機的瀏覽器為wls2的默認瀏覽器

    這里以Chrome為例。 1. 準備作業 wsl是可以使用Windows主機上安裝的exe程式,出于安全考慮,默認情況下改功能是無法使用。要使用的話,終端需要以管理員權限啟動。 我這里以Windows Terminal為例,介紹如何默認使用管理員權限打開終端,具體操作如下圖所示: 2. 操作 wsl ......

    uj5u.com 2023-04-19 09:25:49 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:19:04 more
  • Linux學習筆記

    IP地址和主機名 IP地址 ifconfig可以用來查詢本機的IP地址,如果不能使用,可以通過install net-tools安裝。 Centos系統下ens33表示主網卡;inet后表示IP地址;lo表示本地回環網卡; 127.0.0.1表示代指本機;0.0.0.0可以用于代指本機,同時在放行設 ......

    uj5u.com 2023-04-18 06:52:01 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:50 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:01 more
  • 你是不是暴露了?

    作者:袁首京 原創文章,轉載時請保留此宣告,并給出原文連接。 如果您是計算機相關從業人員,那么應該經歷不止一次網路安全專項檢查了,你肯定是收到過資訊系統技術檢測報告,要求你加強風險監測,確保你提供的系統服務堅實可靠了。 沒檢測到問題還好,檢測到問題的話,有些處理起來還是挺麻煩的,尤其是線上正在運行的 ......

    uj5u.com 2023-04-05 16:52:56 more
  • 細節拉滿,80 張圖帶你一步一步推演 slab 記憶體池的設計與實作

    1. 前文回顧 在之前的幾篇記憶體管理系列文章中,筆者帶大家從宏觀角度完整地梳理了一遍 Linux 記憶體分配的整個鏈路,本文的主題依然是記憶體分配,這一次我們會從微觀的角度來探秘一下 Linux 內核中用于零散小記憶體塊分配的記憶體池 —— slab 分配器。 在本小節中,筆者還是按照以往的風格先帶大家簡單 ......

    uj5u.com 2023-04-05 16:44:11 more