docker安装

Docker是一种容器技术,它的存在就是为了解决容器技术本身的复杂性。Docker容器拥有很高的性能,同时同一台宿主机中可以运行更多的容器,是用户尽可能的充分利用系统资源。

概念

1.什么是虚拟化?

在计算机中,虚拟化(Virtualization)是一种资源管理技术,是将计算机的各种实体资源,如服务器、网络、内存及储存等,予以抽象、转换后呈现出来,打破实体结构间的不可切割的障碍,是用户可以比原来的组态更好的方式来应用这些资源。这些资源的新虚拟部分是不受现有资源的架设方式、地域或物理组态所限制。

全虚拟化架构

虚拟机的监视器(hypervisor)是类似于用户的应用程序运行在主机的OS之上,如VMware的workstation,这种虚拟化产品提供了虚拟的硬件。

2.容器技术

容器和管理程序虚拟化(hypervisor virtualization, HV)不同,管理程序虚拟化通过中间层将一台或多台独立的机器虚拟运行在物理硬件之上,而容器是直接运行在操作系统内核之上的用户空间。因此,容器虚拟化也被称为“操作系统级虚拟化”,容器技术可以让多个独立的用户空间运行在同一台宿主机上。

限制

由于“客居”与操作系统,容器只能运行与底层主机相同或相似的操作系统,比如在Ubuntu服务中运行CentOS,但无法运行Windows。

相对于彻底隔离的管理程序虚拟化,容器被认为是不安全的。

最新的容器技术引入了OpenVZ、Solaris Zones以及Linux容器(LXC)。使用这些新技术,容器不再仅仅是一个单纯的运行环境。在自己的权限类内,容器更像一个完整宿主机。和传统虚拟化及半虚拟化想比,容器不需要模拟层(emulation layer)和管理层(hypervisor layer),而使用操作系统的系统调用接口。

Docker特点

上手快

用户可以很容易的把自己的程序Docker化。Docker依赖于“写时复制”(copy-on-write)模型,开箱即用。

快速高效的开发声明周期

Docker组件

Docker客户端和服务器

Docker是一个客户端-服务器(C/S)架构程序。Docker客户端只需要向Docker服务器或守护进程发出请求,服务器或守护进程将完成所有工作并返回结果。Docker提供了一个命令行工具Docker以及一整套RESTful API。你可以在同一台宿主机上运行Docker守护进程和客户端,也可以从本地的Docker客户端连接到运行在另一台宿主机上的远程Docker守护进程。

1.png

Docker 镜像

镜像是构建Docker的基石。用户及基于镜像来运行自己的容器。镜像也是Docker声明周期中的“构建”部分。奖项是基于联合文件系统的一种层式结构,由一系列指令一步一步构建出来。

Registry 注册中心

Docker用Registry来保存用户构建的镜像。Registry分为共有和私有两种。Docker公司运营公共的Registry叫做Docker Hub。

Docker容器

Docker可以帮助你构建和部署容器,你只需要把你的程序打包放进容器即可。容器是基于镜像启动的,容器找那个可以运行一个或多个进程。我们可以认为,镜像是Docker生命周期中构建和打包阶段,而容器则是启动或执行阶段。容器基于镜像启动。

2.png

Docker的安装与启动

本例中使用了CentOS7作为服务器,有关VMware安装CentOS7的教程请看我的这篇文章:FastDFS系统搭建

通过以下命令在线在CentOS7中安装Docker:

yum install docker

3.png

查看Docker版本

[root@localhost ~]# docker -vDocker version1.13.1, build8633870/1.13.1

启动与停止Docker

systemctl命令是系统服务管理器指令,它是service和chkconfig两个命令组合。

启动Docker

systemctl start docker

停止Docker

systemctl stop docker

重启Docker

systemctl restart docker

查看Docker状态

systemctl status docker

开机启动Docker

systemctlenabledocker

查看Docker概要信息

docker info

查看Docker帮助文档

docker -help

Docker镜像操作

Docker镜像由文件系统堆叠而成(是一种文件的储存形式)。最低端是一个文件引导系统,即bootfs。实际上,当一个容器启动后,它将会被移动到内存中,而引导文件系统则会被卸载,以留出更多的内存供磁盘镜像使用。Docker容器启动是需要一些文件的,而这些文件就可以被称为Docker镜像。

4.png

列出镜像

[root@localhost ~]# docker images

5.png

REPOSITORY: 镜像所在的仓库名称

TAG: 镜像标签

IMAGE ID:镜像ID

CREATED:镜像的创建日期(不是获取该镜像的日期)

SIZE:镜像大小

这些镜像都储存在Docker宿主机的/var/lib/docker目录下。

搜索镜像

[root@localhost ~]# docker search 镜像名称

6.png

从Docker Hub拉取镜像

去Docker Hub官网查找所需的Docker镜像:https://hub.docker.com/explore/,然后通过以下命令在线pull:

[root@localhost ~]# docker pull 镜像名称[root@localhost ~]# docker pull 镜像名称:版本

因为官方提供的Docker镜像加速服务很慢,我们可以配置ustc的镜像。输入以下命令配置ustc镜像:

[root@localhost ~]# vi /etc/docker/daemon.json

没有就创建,向其中写入:

{"registry-mirrors": ["https://docker.mirrors.ustc.edu.cn"]}

重启Docker服务:

[root@localhost ~]# systemctl restart docker

删除镜像

删除指定镜像

[root@localhost ~]# docker rmi $IMAGE_ID  #这个$IMAGE_ID数值可以根据`docker images`命令查看

删除所有镜像

[root@localhost ~]# docker rmi `docker images -q`

Docker容器操作

查看正在运行的容器

[root@localhost ~]# docker ps

查看所有的容器(启动过的历史容器)

[root@localhost ~]# docker ps -a

查看最后一次运行的容器

[root@localhost ~]# docker ps -|

查看停止的容器

[root@localhost ~]# docker ps -f status=exited

删除容器

删除指定容器:

[root@localhost ~]# docker rm $CONTAINER_ID/NAME

删除所有容器:

[root@localhost ~]# docker rm `docker ps -a -q`

创建和启动容器

创建容器常用的参数说明

创建容器命令:docker run

-i: 表示运行容器

-t: 表示容器启动后会进入其命令行,加入这两个参数后,容器创建就能登录进去。即分配一个伪终端。

—name: 为创建的容器命名

-v: 表示目录映射关系(前者是宿主机目录,后者是映射到宿主机上的目录),可以使用多个-v做多个目录或文件映射。注意:最好做目录映射,在宿主机上修改,然后共享到容器上。

-d: 在run后面加上-d参数,则会创建一个守护式容器在后台运行(这样创建容器后不会自动登录容器,如果只加-i-t两个参数,创建后就会自动进去容器)。

-p: 表示端口映射,前者是宿主机端口,后者是容器内的映射端口。可以使用多个-p做多个端口映射。

交互式容器

创建一个交互式容器并取名为mycentos5:

[root@localhost ~]# docker run -it --name=mycentos5 centos:7 /bin/bash[root@53f33e279914 /]#

此时我们可以新建一个连接,通过docker ps命令看到刚才创建的容器正在启动中:

7.png

通过exit命令可以退出当前容器:

[root@53f33e279914 /]# exitexit[root@localhost ~]#

此时再通过docker ps命令查看刚才启动的容器也停止了。

守护式容器

输入以下命令创建一个名字为mycentos6的容器:

[root@localhost ~]# docker run -di --name=mycentos6 centos:7

创建后这个容器会在后台运行,而不是直接进入到这个容器中。可以通过docker ps命令查看。

登录守护式容器:

[root@localhost ~]# docker exec -it mycentos6 /bin/bash

可以通过exit命令退出,但是容器不会停止。

停止和启动容器

停止正在运行的容器

[root@localhost ~]# docker stop 容器名称

启动已运行过的容器:

[root@localhost ~]# docker start 容器名称

其他操作

文件拷贝

将文件拷贝到容器内可以用如下命令:

[root@localhost ~]# docker cp 需要拷贝的文件或目录 容器名称:容器目录

将文件从容器中拷贝出来

[root@localhost ~]# docker cp 容器名称:容器目录 需要拷贝的文件或目录

目录挂载

在创建容器的时候,将宿主机的目录和容器内的目录进行映射,这样我们就可以通过修改宿主机某个目录的文件从而影响容器。格式为:

[root@localhost ~]# docker run -di -v 宿主机目录:容器目录

查看容器

[root@localhost ~]# docker inspect mycentos5

部署应用

Mysql部署

拉取MySQL镜像

[root@localhost ~]# docker pull mysql:5.7

创建MySQL容器

[root@localhost ~]# docker run -di --name docker_mysql -p 33306:3306 -e MYSQL_ROOT_PASSWORD=root mysql:5.7

如上我们创建一个名称为docker_mysql的MySQL5.7版本的守护式容器,且配置MySQL登录密码是root。

-p代表端口映射,格式为宿主机映射端口:容器运行端口

-e代表添加环境变量,MYSQL_ROOT_PASSWORD是root用户的登录密码

进入MySQL容器,登录MySQL

[root@localhost ~]# docker exec -it docker_mysql /bin/bash

登录MySQL

mysql -u root -p

远程连接MySQL

8.png

Tomcat部署

拉取Tomcat-8 && JDK-8 镜像

[root@localhost ~]# docker pull tomcat:8-jre8

部署Web应用

为了更好的演示Docker部署Tomcat的使用方式,我们可以先将需要部署的web项目发送到服务器的某个路径下,我这里在/root/目录下创建了/root/site/目录作为项目的根目录,在其中创建index.html文件并写入:

Hello

Hello Docker-Tomcat!

创建Tomcat容器

[root@localhost ~]# docker run -di --name=docker_tomcat -p 9000:8080 -v /root/site/:/usr/local/tomcat/webapps/ROOT --privileged=true tomcat:8-jre8

以上就创建一个Tomcat容器,其容器名称Wiedocker_tomcat,-di表示是一个守护式容器;-p 9000:8080表示此容器端口映射为9000->8080,即对外的端口是9000,映射到容器里Tomcat服务器的端口8080,--privileged是以root权限运行。

9.png

通过命令看到,当我们启动了容器,其中的Tomcat服务器也自动启动了。当然对于部署Nginx或MySQL的Docker容器,当启动容器时都会启动对应的服务。

注意

上面我们指定了宿主机的/root/site/目录映射到docker_tomcat容器的/usr/local/tomcat/webapps/ROOT目录,为什么是这个目录呢?

Docker虚拟化,它会在内部虚拟一个操作系统,是在其宿主机内核上的一层空间,所有有一定的目录结构,我们可以通过docker exec -it docker_tomcat /bin/bash命令进入到docker_tomcat容器内部,通过ls命令查看目录会发现其Tomcat服务器确实安装在docker_tomcat容器的/usr/local/tomcat目录下。

最后,我们在浏览器上访问:http://192.168.148.132:9000/,即发现页面展示了我们刚才在/root/site/目录下创建的index.html网页:

10.png

所以,如果你想要修改容器中Tomcat的端口号,直接进入容器的/usr/local/tomcat/conf/server.xml自改即可。

Nginx部署

拉取Nginx镜像

docker pull nginx

创建Nginx容器

docker run -di --name=docker_nginx -p 80:80 nginx

测试

11.png

在浏览器上访问:http://192.168.148.132/可以进入到Nginx的欢迎页。

其他

以上我们介绍了MySQL、Tomcat、Nginx容器的创建,对于其他的服务,如Redis等操作基本相同,不再阐述。

备份与迁移

容器保存为镜像

可以通过以下命令将我们已创建(配置好的)容器打包为镜像,这样我们以后就能用该镜像再次创建新的容器了:

docker commit docker_tomcat my_tomcat

docker_tomcat是容器名称;my_tomcat是新的镜像名称。

镜像备份

通过以下命令可以将镜像打包为tar文件:

dockersave-omy_tomcat.tarmy_tomcat

-o输出到的文件

镜像恢复与

当我们删除了docker_tomcat镜像后,可以通过以下命令将刚才打包备份的.tar镜像文件恢复成一个Docker镜像:

dockerload-imy_tomcat.tar

-i输入的文件。

作者:TyCoding

链接:https://www.jianshu.com/p/20c9e3d52854

来源:简书

简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容