Docker 實戰一:知識點總結
Docker技術概述
Docker是一個虛擬化平臺,基于 Google 公司的 Go 語言進行實作,可以通過虛擬化方式,為應用提供可運行的容器,基于這種方式,可更快地打包、測驗以及部署應用程式,
Docker核心物件
鏡像 (Image) 和容器 (Container) ,容器為運行鏡像的載體,類似于光碟和光驅的關系,
Docker應用架構分析
Docker 是一種Client/Server架構的應用程式,架構圖參考https://docs.docker.com/get-started/overview/
Docker Host: docker宿主機,即安裝了docker的作業系統(專案里的CentOS7964),
Registry: docker拉取鏡像的遠程倉庫,提供大量鏡像下載,下載后保存在images中,
Docker Daemon: 是docker的服務執行緒,處理Docker客戶端命令,
Images: 是Docker本地的鏡像倉庫,可以通過docker images查看鏡像檔案,
Docker運行機制
docker pull(拉取):
1. 客戶端發送指令給docker daemon,
2. Docker daemon 先檢查本地images中是否有相關鏡像,
3. 如果本地沒有相關鏡像,則向鏡像服務器請求,將鏡像下載到本地,
docker run(運行):
1. 檢查本地是否存在指定的鏡像,不存在就從公有倉庫下載,
2. 利用鏡像創建并啟動一個容器,
3. 分配個檔案系統,并在制度的鏡像層外面掛載一層可讀寫層,
4. 從宿主機配置的網橋介面中橋接一個虛擬介面到容器中去,
5. 從地址池配置一個ip地址給容器,
6. 執行用戶制定的應用程式,
Docker實戰二:技術實戰流程
虛擬機部署操作
- 準備CentOS7964,課前資料里有,
- 在虛擬機VMware中打開CentOS7964,
- 克隆CentOS,選擇鏈接克隆(淺克隆省空間),命名為CentOS7964-docker,
- 打開虛擬機,用戶名密碼默認root,
- 打開終端檢查網路指令:ifconfig,查出ip地址,
- 通過MobaXterm遠程鏈接虛擬機系統,注意ip地址要與上面一致,
- 顯示正常并成功進入系統即為成功,
Docker安裝相關指令
卸載docker:
sudo yum remove docker-ce \
docker-ce-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-engine
若安裝過Docker可以通過此方式洗掉Docker的所有檔案,若第一次安裝則無需執行,
在線安裝Docker(確保網路條件可以):
1.安裝yum工具:
sudo yum install -y yum-utils
2.設定yum倉庫地址:
sudo yum-config-manager \
--add-repo \
https://download.docker.com/linux/centos/docker-ce.repo
sudo yum-config-manager \
--add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
3.更新yum快取:
sudo yum makecache fast #yum 是包管理器
4.安裝新版docker:
sudo yum install -y docker-ce docker-ce-cli containerd.io
離線安裝Docker(網路欠佳推薦):
- 下載docker離線包,在docker官網上下載離線安裝包:
https://download.docker.com/linux/static/stable/x86_64/docker-20.10.6.tgz - 也可以從課前資料中獲取docker離線包,或者在docker官網下載指定版本,
- 下載離線安裝工具,并解壓,
https://github.com/Jrohy/docker-install/ - 將下載好的資源放在一個目錄,創建/root/setup/docker目錄(利用MobaXterm),
- 確認好檔案一共有三個,bash檔案和sh檔案還有docker的tgz檔案,


下面執行安裝操作:
- 進入docker資源所在目標檔案夾:
cd /root/setup/docker - 為install.sh添加執行權限:
chmod +x install.sh - 安裝docker:
./install.sh -f docker-20.10.6.tgz
Docker服務基本操作(手動練習):
- 啟動docker服務:
systemctl start docker - 查看Docker狀態(查看是否啟動,是否是運行狀態):
systemctl status docker
若Active屬性為active(running)則表示docker正在運行, - 設定Docker開機自啟:
systemctl enable docker - 禁用Docker開機自啟:
systemctl disable docker - 重新啟動Docker服務:
systemctl restart docker - 查看Docker資訊:
docker info - 查看docker info 中具體key的資訊,例如:
docker info | grep ‘Docker Root Dir: ’ - 停止docker服務:
systemctl stop docker - Docker鏡像加速問題:由于國內網路問題需要配置加速器來加速,
修改組態檔 /etc/docker/daemon.json
下面命令直接生成檔案 daemon.json
cat <<EOF > /etc/docker/daemon.json
{
"registry-mirrors": [
"https://docker.mirrors.ustc.edu.cn",
"http://hub-mirror.c.163.com"
],
"max-concurrent-downloads": 10,
"log-driver": "json-file",
"log-level": "warn",
"log-opts": {
"max-size": "10m",
"max-file": "3"
},
"data-root": "/var/lib/docker"
}
EOF
說明:在執行如上指令時,保證你的登錄用戶為 root 管理員用戶,并且設定好以后重啟 docker服務,
Docker鏡像操作實踐(手動練習):
- 下載鏡像:
docker pull 鏡像名 - 瀏覽所有鏡像檔案:
docker images - 查看鏡像詳情:
docker inspect 鏡像名或鏡像ID - 查看鏡像各個層的創建資訊:
docker history 鏡像名 - 匯出鏡像檔案:匯出Linux的鏡像檔案下載到本地:
docker save hello-world | gzip > hello-world.tar.gz - 洗掉鏡像檔案:
docker image rm 鏡像名(若還有容器使用則無法洗掉) - 匯入鏡像操作:
docker load < hello-world.tar.gz(注意命令要在.gz檔案所在目錄下執行) - 運行鏡像檔案:
docker run hello-world
Docker容器操作實踐:
以下均已CentOS鏡像為例
- 下載鏡像:
docker pull centos:7
下載完成后查看是否成功:docker images - 創建并啟動容器:
docker run -it centos:7 bash
其中centos:7處代表鏡像名或者鏡像ID的前x位;
-it 這是兩個引數,-i 表示互動式操作 interactive ,-t 表示終端 terminal ;
bash (bourne again shell)表示進入操作終端,基于互動式進行相關操作, - 查看Docker中的容器(正在運行):
docker ps - 查看Docker中的所有容器(包括未運行的):
docker ps -a - 查看容器的詳細資訊:
docker inspect centos:7其中centos:7處代表鏡像名或者鏡像ID - 查看容器日志資訊:查看后臺運行的容器輸出結果:
docker(container) logs centos:7括號內可省略, - 停止運行中的容器:
docker(container) stop centos:7 - 重啟容器:
docker(container) restart centos:7 - 進入指定容器(在容器運行時需要進入容器進行操作時):
docker exec -it centos:7 bash - 洗掉容器:
若容器不再使用,可執行洗掉:docker (container) rm centos:7
若要洗掉運行中的容器,需添加-f引數:docker (container) rm -f centos:7
若要清理所有中止狀態的容器:docker (container)prune
Docker資料管理實踐:
管理方式
掛載主機目錄(Bind mounts)最常用的,命令:docker run -v 宿主機目錄 : 容器目錄
資料卷(Volumes)
資料卷
一個可供一個或多個容器使用的特殊目錄,可以在容器之間共享和重用,一直存在即使容器被洗掉,
資料卷操作
- 創建資料卷:
docker volume create container-vol - 查看所有的資料卷:
docker volume ls (-q)(只顯示資料卷的名稱) - 查看指定資料卷的資訊:
docker volume inspect container-vol查詢資訊的Mountpoint為掛載點, - 啟動掛載資料卷的容器:
docker run -it --mount source=container-vol,target=/root centos:7 bash
又或者簡寫:
docker run -it -v container-vol:/root centos:7 bash
-v container-vol:/root 的意思是:把資料卷 container-vol 掛載到容器的 /root 目錄 - 洗掉資料卷:
docker volume rm container-vol(若資料卷正在被容器使用則無法洗掉) - 清理無主資料卷:
docker volume prune - 查看Volume命令:
docker volume help
具體命令:docker volume 命令名 --help
掛載主機目錄
在啟動容器的時候,可以以目錄直接掛載的方式進行資料操作
示例: docker run -it -v /usr/app:/opt/app centos:7 bash 其中:
/usr/app為宿主機掛載目錄/opt/app為啟動的容器的一個目錄-v用于指定掛載目錄,如果本地目錄(即宿主機目錄)不存在,則自動創建該掛載目錄,- 查看掛載目錄的資訊:
docker inspect 容器id
(Source代表掛載目錄,Destination代表容器目錄)下圖為mysql的掛載資訊

Dockerfile及鏡像制作實踐
Dockerfile概述
Dockerfile 是用來構建鏡像的文本檔案,內容包含構建鏡像所需的指令和說明,通常基于此檔案創建docker鏡像,
準備軟體作業
- 準備centos:7鏡像(作用為類似光碟和U盤啟動盤的載體),所有的鏡像檔案創建時都需要一個空的centos鏡像,
- JDK壓縮包:可以從官網去下載或者課前資料里的 jdk-8u51-linux-x64.tar.gz ,基于此壓縮包制作jdk鏡像,
準備Dockerfile檔案
需求:以centos7為基礎構建jdk8的鏡像,通過vim打開Dockerfile,在要構建的目錄下創建,
完整代碼示例:
FROM centos:7
ADD jdk-8u51-linux-x64.tar.gz /usr/local/docker
ENV JAVA_HOME=/usr/local/docker/jdk1.8.0_51 \
PATH=/usr/local/docker/jdk1.8.0_51/bin:$PATH
CMD ['bash']
注意和創建步驟:
- Dockerfile 的檔案名必須是 Dockerfile,大小寫及拼寫都不能有誤,
- 撰寫時注意先按 i 進入編輯模式再復制,否則第一行前三個字母將會消失,
- 每一行的關鍵字一定大寫(FROM,ADD,ENV等)
- 最后在 Dockerfile 構建鏡像時要在 Dockerfile 所在目錄執行 docker 指令
- 構建指令:
docker build -t jdk-8 .
(最后的.不能省略,代表當前目錄,-t表示鏡像名,標識 tag ) - 構建一般需要四步,最后顯示 Successfully 即為成功,
運行試驗(如何通過此鏡像運行一個web服務,這里用sentinel為例)
- 運行鏡像檔案:
docker run -it jdk-8 bash - 進入鏡像以后查看環境變數:
echo $PATH
查看JDK版本資訊:java-version - 將sentinel的jar包拷貝至宿主機的目錄中,例如
/root/servers目錄(若不存在則創建), - 啟動鏡像容器,通過java執行運行web服務,
示例代碼:
docker run -d -p 8180:8080 --name sentinel \
-v /root/servers:/usr/sca \
jdk:8 java -jar /usr/sca/sentinel-dashboard-1.8.0.jar
句意:docker 基于 jdk-8 鏡像啟動運行 sentinel 服務,-d代表分離模式(detached),-p 8180:8080代表宿主機埠和容器埠,- -name sentinel代表服務名,-v代表掛載目錄和容器資料目錄,
5. 打開瀏覽器驗證sentinel服務,訪問地址為:宿主機的ip:宿主機埠(8180),測驗成功即可,
容器內撰寫java程式練習
- 創建一個Hello.java(里面手寫文字輸出代碼):
vi Hello.java注意這里用vim會報錯因為容器內并不識別vim, - 查看目錄下的所有檔案:
ls若java檔案存在即可, - 編譯Hello.java:
javac -d . Hello.java
這里-d表示按照java檔案中的定義的包結構去編譯,點表示在當前目錄創建, - 運行Hello類:
java pkg.Hello若有輸出即可成功,
若出現錯誤則進入 pkg 目錄查看是否有編譯好的 .class 檔案,
制作Sentinel鏡像練習
- 定義Dockerfile檔案,同時將jdk,sentinel也放到該目錄下,
示例代碼:
FROM centos:7
ADD jdk-8u51-linux-x64.tar.gz /usr/local/
ADD sentinel-dashboard-1.8.0.jar /usr/local/
ENV JAVA_HOME=/usr/local/jdk1.8.0_51 \
PATH=/usr/local/jdk1.8.0_51/bin:$PATH
EXPOSE 8080
ENTRYPOINT ["java","-jar","/usr/local/sentinel-dashboard-1.8.0.jar"]
- 使用Dockerfile構建鏡像,即在Dockerfile目錄下執行docker命令:
docker build -t sentinel-jdk-8 - 構建完成后,測驗運行sentinel容器:
docker run -d -p 8180:8080 sentinel-jdk-8 - 若要做目錄掛載保存容器的日志,可參考一下代碼啟動:
docker run -d -p 8180:8080 --name sentinel \
-v /usr/local/docker/sentinel/logs:/root/logs/csp sentinel-jdk-8
- 查看sentinel容器:
docker ps
若查看不到活動容器,可以通過docker container logs 容器id方式查看狀態, - 測驗訪問sentinel服務:訪問地址為:
宿主機ip:宿主機埠連接成功即可,
Docker鏡像安裝實踐
MySQL資料庫
安裝MySQL資料庫
- 在hub.docker.com上搜索mysql鏡像,或者匯入課前資料中的mysql鏡像
- 可以拉取指定版本的mysql:
docker pull mysql:8.0.23 - 檢查mysql鏡像是否拉取成功:
docker images - 啟動運行mysql鏡像:
代碼示例:
sudo docker run -p 3306:3306 --name mysql \
-v /usr/local/docker/mysql/mysql-files:/var/lib/mysql-files \
-v /usr/local/docker/mysql/conf:/etc/mysql \
-v /usr/local/docker/mysql/logs:/var/log/mysql \
-v /usr/local/docker/mysql/data:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=root \
-d mysql:8.0.23
博主吐槽:事實證明,別的都可以省略就是 mysql-files 不行,老齊自己挖坑還歷歷在目…
若安裝程序中安裝失敗,想通過docker ps -a查看所有容器,
若存在咋通過docker rm 鏡像id洗掉重裝即可,
登陸MySQL服務
- 進入容器:
docker exec -it mysql bash退出容器:exit - 登陸MySQL:
mysql -uroot -proot(默認密碼是root,登陸之前一定先進入mysql所在的容器) - 進入資料庫進行操作(例如查表查資料等)測驗mysql是否成功運行,
- 停止mysql服務:
docker stop mysql - 啟動mysql服務:
docker start mysql - 查看mysql啟動時的日志:
docker (container) logs mysql括號內可省略 - 設定mysql開機自啟動:
docker update mysql --restart=always
Redis資料庫
安裝Redis資料庫
- 下載鏡像檔案:
docker pull redis - 準備組態檔,創建redis組態檔目錄:
mkdir -p /usr/local/docker/redis666/conf - 在組態檔目錄下創建redis.conf檔案:
touch /usr/local/docker/redis01/conf/redis.conf - 創建redis實體并啟動:
代碼示例:
sudo docker run -p 6379:6379 --name redis01 \
-v /usr/local/docker/redis01/data:/data \
-v /usr/local/docker/redis01/conf/redis.conf:/etc/redis/redis.conf \
-d redis redis-server /etc/redis/redis.conf
- 查看正在運行的行程:
docker ps若有redis666則成功,
訪問redis服務器
-
控制臺直連redis測驗(進入redis容器):
docker exec -it redis666 bash -
檢測redis版本:
redis-server -v或者redis-cli -v -
登陸redis(默認不需要密碼):
redis-cli以上13兩步可以合為一個代碼:
docker exec -it redis666 redis-cli -
停止redis服務:
docker stop redis666 -
啟動redis服務:
docker start redis666 -
重啟redis服務:
docker restart redis666
Ngnix代理
安裝Nginx代理
- 拉取nginx鏡像:
docker pull nginx - 查看所有鏡像:
docker images若nginx存在即可 - 創建資料卷(物件會在宿主機直接創建一個目錄):
docker volume create nginx-vol - 查看該資料卷對應的宿主機目錄:
docker inspect nginx-vol里面的mountpoint即為掛載目錄, - 啟動nginx服務:
docker run --name nginx -p 80:80 -v nginx-vol:/etc/nginx -d nginx
其中/etc/nginx為默認解壓目錄,
訪問nginx服務
- 訪問檢測:訪問地址為:
宿主機ip:80/nacos用戶名密碼默認為nacos - 停止nginx服務:
docker stop nginx - 啟動nginx服務:
docker start nginx - 重啟nginx服務:
docker restart nginx
Nacos組件
安裝Nacos組件
- 拉取nacos:
docker pull nacos/nacos-server:1.4.1 - 查看mysql的掛載目錄:
docker inspect mysql - 將nacos-mysql.sql腳本檔案拷貝在掛載目錄中
- 在linux環境下啟動mysql:
docker start mysql - 進入mysql容器:
docker exec -it mysql bash - 登陸mysql:
mysql -uroot -p - 通過指令運行容器目錄下的sql檔案:
source /容器目錄/nacos-mysql.sql - 創建并啟動nacos容器:
代碼示例:
docker run \
-e TZ="Asia/Shanghai" \
-e MODE=standalone \
-e SPRING_DATASOURCE_PLATFORM=mysql \
-e MYSQL_DATABASE_NUM=1 \
-e MYSQL_SERVICE_HOST=你的ip地址 \
-e MYSQL_SERVICE_PORT=3306 \
-e MYSQL_SERVICE_USER=你的用戶名 \
-e MYSQL_SERVICE_PASSWORD=你的密碼 \
-e MYSQL_SERVICE_DB_NAME=nacos_config \
-p 8848:8848 \
--name nacos \
--restart=always \
-d nacos/nacos-server:1.4.1
引數說明:
MODE=standalone 單節點模式
MYSQL_SERVICE_HOST 你的宿主機IP地址
MYSQL_SERVICE_USER 你的用戶名
MYSQL_SERVICE_PASSWORD 你的密碼
MYSQL_SERVICE_DB_NAME 連接的資料庫名
-p 8848:8848 埠映射
- 檢查nacos服務是否啟動:
docker ps - 若啟動失敗檢查啟動日志:
docker container logs nacos
其中nacos啟動日志在/home/nacos/logs/start.out目錄中,
訪問nacos服務
- 訪問瀏覽器地址:
http://ip:port/nacos - 停止nacos服務:
docker stop nacos - 啟動nacos服務:
docker start nacos - 重啟nacos服務:
docker restart nacos
Docker容器互聯實踐
當Docker中的容器之間需要進行通訊時(例如nacos訪問mysql,redis集群中的節點等)需要完成容器互聯,
解決方案
一般有兩種:
第一種:容器之間通過宿主機進行通訊(即容器中的埠會映射到宿主機上)
第二種:在容器之間直接通過虛擬網路進行連接(需要在Docker中創建網路)
虛擬網路連接實作容器互聯
- 創建網路:
docker network create -d bridge t-net
(t-net為自己起的網路名稱,-ddriver網路型別,默認bridge), - 列出所有網路:
docker network ls - 查看網路資訊:
docker inspect xxx(xxx為創建的網路id) - 打開終端1創建容器:
docker run -it --name app1 --network t-net centos:7 - 打開終端2創建容器:
docker run -it --name app2 --network t-net centos:7 - 測驗網路互通:兩個終端分別執行:
ping app1和ping app2,若成功有資料就收則ping通了,
Docker實戰三:docker指令練習
Docker服務基本操作
啟動docker服務
查看Docker狀態(查看是否啟動,是否是運行狀態)
設定Docker開機自啟
禁用Docker開機自啟
重新啟動Docker服務
查看Docker資訊
查看docker info 中具體key的資訊
停止docker服務
Docker鏡像操作
下載 hello-world 鏡像
瀏覽所有鏡像檔案
查看 hello-world 鏡像詳情
查看 hello-world 鏡像各個層的創建資訊
匯出 hello-world 鏡像檔案:匯出Linux的鏡像檔案下載到本地
洗掉 hello-world 鏡像檔案
匯入 hello-world 鏡像檔案
運行 hello-world 鏡像檔案
Docker容器操作(以centos:7為例)
下載鏡像
下載完成后查看是否成功
創建并啟動容器
查看Docker中的容器(正在運行)
查看Docker中的所有容器(包括未運行的)
查看容器的詳細資訊
查看容器日志資訊
停止運行中的容器
重啟容器
進入指定容器(在容器運行時需要進入容器進行操作時)
洗掉容器:
若容器不再使用時
若要洗掉運行中的容器時
若要清理所有中止狀態的容器時
Docker資料管理實踐
資料卷相關
創建資料卷
查看所有的資料卷
查看指定資料卷的資訊
啟動掛載資料卷的容器(完整和簡寫)
洗掉資料卷
清理無主資料卷
查看Volume命令
具體命令
直接掛載相關
啟動容器,以目錄直接掛載的方式進行資料操作
查看掛載目錄的資訊
Dockerfile及鏡像制作實踐
準備作業
提前準備好cent:7鏡像和JDK壓縮包
將sentinel的jar包拷貝至宿主機的目錄中
需求:以centos7為基礎構建jdk8的鏡像,
通過vim打開Dockerfile,在要構建的目錄下創建,
Dockerfile檔案的代碼可參照前面總結檔案(就是不用背抄就完了)
構建名叫jdk-8的鏡像
運行jdk-8鏡像檔案
進入鏡像以后查看環境變數
查看JDK版本資訊
啟動鏡像容器,通過java執行運行web服務
容器內撰寫java程式
創建一個Hello.java(里面手寫文字輸出代碼)
查看目錄下的所有檔案
編譯Hello.java
運行Hello類
制作Sentinel鏡像
定義Dockerfile檔案,同時將jdk,sentinel也放到該目錄下(可參考上面檔案代碼)
使用Dockerfile構建鏡像
構建完成后,測驗運行sentinel容器
若要做目錄掛載保存容器的日志,可參考一下代碼啟動
查看sentinel容器
若查看不到活動容器則通過日志查看狀態
Docker鏡像安裝實踐
MySQL資料庫
拉取指定版本(8.0.23)的mysql
檢查mysql鏡像是否拉取成功
啟動運行mysql鏡像(可參考前面檔案,注意修改必要資訊)
若安裝程序中安裝失敗,查看所有容器
若存在則洗掉
進入容器
退出容器
登陸MySQL
進入資料庫進行操作(例如查表查資料等)測驗mysql是否成功運行
停止mysql服務
啟動mysql服務
查看mysql啟動時的日志
設定mysql開機自啟動
Redis資料庫
下載鏡像檔案
準備組態檔,創建redis組態檔目錄redis666
在組態檔目錄下創建redis.conf檔案
創建redis實體并啟動(可參考前面檔案)
查看正在運行的行程若有redis666則成功
控制臺直連redis測驗(進入redis容器)
檢測redis版本
登陸redis(默認不需要密碼)
以上進入和登陸兩步可以合為一個代碼
停止redis服務
啟動redis服務
重啟redis服務
Ngnix代理
拉取nginx鏡像
查看所有鏡像
創建資料卷(物件會在宿主機直接創建一個目錄)
查看該資料卷對應的宿主機目錄
啟動nginx服務
瀏覽器訪問檢測
停止nginx服務
啟動nginx服務
重啟nginx服務
Nacos組件
拉取nacos(nacos-server:1.4.1)
查看mysql的掛載目錄
將nacos-mysql.sql腳本檔案拷貝在掛載目錄中
在linux環境下啟動mysql
進入mysql容器
登陸mysql
通過指令運行容器目錄下的sql檔案
創建并啟動nacos容器(可參考上面檔案,注意要更改自己的相關資訊)
訪問瀏覽器檢測是否聯通
停止nacos服務
啟動nacos服務
重啟nacos服務
Docker容器互聯實踐
創建網路t-net
列出所有網路
查看網路資訊
打開終端1創建容器
打開終端2創建容器
測驗網路互通:兩個終端分別執行ping測驗是否互相連通
關于Docker的相關內容就總結到這里,后續會補充相應圖片完善筆記,因為此檔案為本人在學習程序課程中的總結內容,所以涵蓋的知識點可能并不全面,上面筆記內容若有錯誤請指正謝謝!

附上千反田萌照一張,祝大家越學越好!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298757.html
標籤:其他
上一篇:OpenCV-實作直方圖均衡化(對比cv::equalizeHist)
下一篇:Docker_Cgroup
