主頁 >  其他 > Dockerfile檔案撰寫

Dockerfile檔案撰寫

2020-09-15 09:39:49 其他

圖片顯示問題,附上有道云筆記中鏈接:http://note.youdao.com/noteshare?id=fba6d2f53fd6447ba32c3b7accfeb89b&sub=B36B5904A0804AF5AD3194AAA196F8C3

撰寫Dockerfile

FROM指令和MAINTAINER指令

腳本的第1行是FROM指令,通過FROM指令,docker編譯程式能夠知道在哪個基礎鏡像執行來進行編譯,所有的Dockerfile都必須以FROM指令開始,第二條指令MAINTAINER,用來標明這個鏡像的維護者資訊,

RUN指令

接下來是RUN指令,這條指令用來在docker的編譯環境中運行指定命令,上面這條指令會在編譯環境運行/bin/sh -c "apt-get update && apt-get -y install ..."RUN指令還有另外一種格式:

RUN ["程式名", "引數1", "引數2"]

這種格式運行程式,可以免除運行/bin/sh的消耗,這種格式使用Json格式將程式名與所需引陣列成一個字串陣列,所以如果引數中有引號等特殊字符,需要進行轉義,

ENV指令

ENV指令用來指定在執行docker run命令運行鏡像時,自動設定的環境變數,這些環境變數可以通過docker run命令的--evn引數來進行修改,

COPY指令和ADD指令

COPY指令用來將本地(Dockerfile所在位置)的檔案或檔案夾復制到編譯環境的指定路徑下,上面的例子里,boot2docker的Dockerfile希望將與Dockerfile同一目錄下的kernel_config檔案復制到編譯環境的/linux-kernal/.config,Dockerfile還提供了另外一個類似的指令:ADD,在復制檔案方面ADD指令和COPY指令的格式和效果是完全一樣的,這兩個指令的區別主要由兩點:

  1. ADD指令可以從一個URL地址下載內容復制到容器的檔案系統中;
  2. ADD指令會將壓縮打包格式的檔案解開后復制到指定位置,而COPY指令只做復制操作,

CMD指令

這是整個Dockerfile腳本的最后一條指令,當Dockerfile已經完成了所有環境的安裝與配置,通過CMD指令來指示docker run命令運行鏡像時要執行的命令,上面的例子里,在完成所有作業后,boot2docker的編譯腳本將編譯結果輸出到本地環境下,

其他指令

上面我們通過boot2docker的Dockerfile腳本學習了幾個最常用的指令,接下來我們再學習剩下的幾個指令,

EXPOSE指令

EXPOSE <埠> [<埠>...]指令用于標明,這個鏡像中的應用將會偵聽某個埠,并且希望能將這個埠映射到主機的網路界面上,但是,為了安全,docker run命令如果沒有帶上回應的埠映射引數,docker并不會將埠映射出了,

ENTRYPOINT指令

ENTRYPOINT指令和前面介紹過的CMD一樣,用于標明一個鏡像作為容器運行時,最后要執行的程式或命令,這兩個指令有相同之處,也有區別,通過兩個指令的配合使用可以配置出不同的效果,

ENTRYPOINT指令有兩種格式,CMD指令有三種格式:

ENTRYPOINT ["程式名", "引數1", "引數2"]
ENTRYPOINT 命令 引數1 引數2

CMD ["程式名", "引數1", "引數2"]
CMD 命令 引數1 引數2
CMD 引數1 引數2

ENTRYPOINT是容器運行程式的入口,也就是說,在docker run命令中指定的命令都將作為引數提供給ENTRYPOINT指定的程式,同樣,上面列舉的CMD指令格式的后面兩種格式也將作為引數提供給ENTRYPOINT指定的程式,

默認的ENTRYPOINT/bin/sh -c,你可以根據實際需要任意設定,但是如果在一個Dockerfile中出現了多個ENTRYPOINT指令,那么,只有最后一個ENTRYPOINT指令是起效的,

一種常用的設定是將命令與必要引數設定到ENTRYPOINT中,而運行時只提供其他選項,例如:你有一個MySQL的客戶端程式運行在容器中,而客戶端所需要的主機地址、用戶名和密碼你不希望每次都輸入,你就可以將ENTRYPOINT設定成:ENTRYPOINT mysql -u <用戶名> -p <密碼> -h <主機名>,而你運行時,只需要指定資料庫名,

VOLUME指令

VOLUME ["路徑"]

VOLUME指令用于在容器內創建一個或多個卷,而更多的時候,是在執行docker run時指定要創建的卷以及本地路徑來進行映射,關于這個用法將在后面的章節學習到,

USER指令

USER 用戶名或用戶ID

USER指令用于容器內運行RUN指令或CMD指令的用戶,例如,在構建一個nginx鏡像時,你希望最后運行nginx的用戶為nginx,就可以在CMD ["nginx"]之前將用戶設定為nginx

如果在運行docker run命令時設定了-u 用戶名引數,那么將覆寫USER指令設定的用戶,

WORKDIR指令

WORKDIR 路徑

WORKDIR指令用于設定執行RUN指令、CMD指令和ENTRYPOINT指令執行時的作業目錄,在Dockerfile中可以多次設定WORKDIR,在每次設定之后的命令將使用新的路徑,

ONBUILD指令

ONBUILD 指令

ONBUILD指令用于設定一些指令,當本鏡像作為基礎鏡像被其他Dockerfile用FROM指令參考時,在所有其他指令執行之前先執行這些指令,

備注

舉例說明 ENTRYPOINTCMD的區別

  • dockerfile 中只有CMD ["cat","/etc/passwd"],啟動docker
docker run -itd --name docker_name docker_image 

以上啟動docker后,會直接執行cat /etc/passwd.和直接執行

docker run -itd --name docker_name docker_image cat /etc/passwd
  • dockerfile 中只有ENTRYPOINT ['cat'],啟動docker
docker run -itd --name docker_name docker_image  /etc/passwd

以上啟動docker后,會直接執行cat /etc/passwd.

  • dockerfile 中有ENTRYPOINT ["cat"]CMD ["/etc/passwd"] ,啟動docker
docker run -itd --name docker_name docker_image 

以上啟動docker后,會直接執行cat /etc/passwd.
如果在啟動命令后在加入其他引數

docker run -itd --name docker_name docker_image  cat /etc/shadow

實際會執行: cat /etc/passwd cat /etc/shadow .這樣就是錯誤的

示例講解

Dockerfile

FROM hub.geovis.io/isphere/ubuntu:18.04_ali  ##基礎鏡像

RUN mkdir -p /opt/app/ \    ##容器中創建 /opt/app和/nfs/data兩個檔案夾
    mkdir -p /nfs/data/ \

WORKDIR /opt/app/    ## 切換到/opt/app下,一下命令會在/opt/app下執行

COPY requirements.txt /opt/app   ## 將本地的requirements.txt檔案拷貝到容器的/opt/app下


RUN \
    pip3 install -r requirements.txt   ## 執行命令,安裝依賴包

COPY . /opt/app/  ## 將本地其他相關檔案拷貝到容器/opt/app下

EXPOSE 5000  ## 容器申請埠5000

ENTRYPOINT ["python3"]

CMD ["-m", "swagger_server"]   ##docker run時,會直接執行 python3 -m swagger_server

本地目錄結構

打包命令

在Dockerfile的目錄下執行

docker build -t dockerimage:tag  .

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/45389.html

標籤:其他

上一篇:kali arpspoof局域斷網

下一篇:大神過來看看,上網行為管理設備

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more