Docker笔记

这篇博客详细介绍了Docker的常用命令,包括帮助命令、镜像管理、容器操作、数据卷使用以及Dockerfile的创建和镜像推送。还提到了可视化工具Portainer和如何在阿里云仓库发布镜像。此外,提供了练习用例如nginx、tomcat和elasticsearch,以及子账户登录Docker Hub的方法。

Docker常用命令

帮助命令

https://docs.docker.com/registry/spec/api/

docker version
docker info
docker 命令 --help
​
docker启动       
systemctl start docker
service docker start
重启docker服务
systemctl restart  docker
sudo service docker restart
关闭docker    
systemctl stop docker
service docker stop
查看是否启动成功
docker ps -a

镜像命令

[root@localhost var]# docker images
REPOSITORY    TAG       IMAGE ID       CREATED         SIZE
tomcat        9.0       040bdb29ab37   2 days ago      649MB
hello-world   latest    bf756fb1ae65   12 months ago   13.3kB
## 说明
REPOSITORY  镜像仓库源
TAG 镜像的标签
IMAGE ID 镜像的id
CREATED   镜像的创建时间

docker search 查找镜像

[root@localhost var]# docker search mysql
NAME                              DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
mysql                             MySQL is a widely used, open-source relation…   10380     [OK]       
mariadb                           MariaDB is a community-developed fork of MyS…   3848      [OK]       
mysql/mysql-server                Optimized MySQL Server Docker images. Create…   758                  [OK]
percona                           Percona Server is a fork of the MySQL relati…   519       [OK]       
centos/mysql-57-centos7           MySQL 5.7 SQL database server                   87     
#带过滤条件的
[root@localhost var]# docker search mysql -f STARS=3000
NAME                 DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
mysql                MySQL is a widely used, open-source relation…   10380     [OK]       
mariadb              MariaDB is a community-developed fork of MyS…   3848      [OK]  

下载镜像 docker pull

#docker pull 镜像名[:tag]
 [root@localhost var]# docker pull mysql
Using default tag: latest    #命令不写tag,默认下载最新版的  latest
latest: Pulling from library/mysql
a076a628af6f: Pull complete    #分层下载,docker image的核心 ,联合文件系统
f6c208f3f991: Pull complete 
88a9455a9165: Pull complete 
406c9b8427c6: Pull complete 
7c88599c0b25: Pull complete 
25b5c6debdaf: Pull complete 
43a5816f1617: Pull complete 
69dd1fbf9190: Pull complete 
5346a60dcee8: Pull complete 
ef28da371fc9: Pull complete 
fd04d935b852: Pull complete 
050c49742ea2: Pull complete 
Digest: sha256:0fd2898dc1c946b34dceaccc3b80d38b1049285c1dab70df7480de62265d6213  #签名
Status: Downloaded newer image for mysql:latest
docker.io/library/mysql:latest
​
[root@localhost var]# docker pull mysql:5.7
5.7: Pulling from library/mysql
a076a628af6f: Already exists    #分层下载,已经存在的就不会再次下载
f6c208f3f991: Already exists 
88a9455a9165: Already exists 
406c9b8427c6: Already exists 
7c88599c0b25: Already exists 
25b5c6debdaf: Already exists 
43a5816f1617: Already exists 
7065aaa2655f: Pull complete 
b4bc531db40f: Pull complete 
8c3e9d7c9815: Pull complete 
fadfb9734ed2: Pull complete 
Digest: sha256:e08834258fcc0efd01df358222333919df53d4a0d9b2a54da05b204b822e3b7b
Status: Downloaded newer image for mysql:5.7
docker.io/library/mysql:5.7
​
[root@localhost var]# docker images
REPOSITORY    TAG       IMAGE ID       CREATED         SIZE
tomcat        9.0       040bdb29ab37   2 days ago      649MB
mysql         5.7       cc8775c0fe94   3 days ago      449MB
mysql         latest    d4c3cafb11d5   3 days ago      545MB
hello-world   latest    bf756fb1ae65   12 months ago   13.3kB

删除镜像 docker rmi

[root@localhost var]# docker rmi -f d4c3cafb11d5
Untagged: mysql:latest
Untagged: mysql@sha256:0fd2898dc1c946b34dceaccc3b80d38b1049285c1dab70df7480de62265d6213
Deleted: sha256:d4c3cafb11d573699728f9e7de10d1b976089b01298c0360e03f0afd9a1a8b36
Deleted: sha256:3ce5f6a2175f88412c0e8241e9298e721cface0773ea2fd70f1fdaf0e606c7fa
Deleted: sha256:f840f44fb69007f9b78a9bb552882753066b8e4a7835aa8f1be83ba50466e346
Deleted: sha256:d5c65d80478a6f623a715e67e39c4756ce0d4d09348881d1e86b87033322c70c
Deleted: sha256:2a33bb3c3abf34893e689effc0f204c998eb1c8c137050808b9b2725589e3c66
Deleted: sha256:537f09811c9ed9704ccbda6a316f3a2bf346530a296753de6545025b2dfde532
# 删除所有的镜像
[root@localhost var]# docker rmi -f $(docker images -aq) 
#删除 指定的多个镜像
[root@localhost var]# docker rmi -f d4c3cafb11d5 a8s4ojaoi116e

容器命令

说明:有了镜像才能创建容器

下载centos学习

[root@localhost var]# docker pull centos
Using default tag: latest
latest: Pulling from library/centos
7a0437f04f83: Pull complete 
Digest: sha256:5528e8b1b1719d34604c87e11dcd1c0a20bedf46e83b5632cdeac91b8c04efc1
Status: Downloaded newer image for centos:latest
docker.io/library/centos:latest

新建容器并启动

#docker run [可选参数] image
#参数说明
--name='NAME' 容器名称,用来区分创建的容器
-d  后台运行方式
-it 使用交互方式运行,进入容器查看内容
-p  指定容器的端口   -p 8088:8080
    -p 主机ip:端口
    -p 主机端口:容器端口(常用)
    -p 容器端口
​
#测试  启动并进入容器
[root@localhost var]# docker run -it centos /bin/bash
[root@bc297469a043 /]# 
# 查看容器内的centos,  基础版本,很多内容不全
[root@bc297469a043 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  srv  sys  tmp  usr  var
#退出命令  退出容器,当前容器会自动停止
[root@bc297469a043 /]# exit
exit
按住 ctrl键加q加p 键 可以退出容器,并保持容器运行

列出所有运行的容器

# docker ps
   #列出正在运行的容器
-a #列出正在运行的容器+历史运行过的容器
-n=? #显示最近创建的?个容器
-q #列出正在运行的容器id
-lq #列出最后运行的容器id
[root@localhost var]# docker ps
CONTAINER ID   IMAGE     COMMAND   CREATED   STATUS    PORTS     NAMES
[root@localhost var]# docker ps -a
CONTAINER ID   IMAGE          COMMAND       CREATED         STATUS                            PORTS     NAMES
bc297469a043   centos         "/bin/bash"   3 minutes ago   Exited (127) About a minute ago             vibrant_jemison
925b7191a49f   bf756fb1ae65   "/hello"      23 hours ago    Exited (0) 23 hours ago 
[root@localhost var]# docker ps -ls 
CONTAINER ID   IMAGE     COMMAND       CREATED         STATUS                       PORTS     NAMES             SIZE
bc297469a043   centos    "/bin/bash"   6 minutes ago   Exited (127) 4 minutes ago             vibrant_jemison   13B (virtual 209MB)
[root@localhost var]# docker ps -lq
bc297469a043
[root@localhost var]# docker ps -a -n=2
CONTAINER ID   IMAGE          COMMAND       CREATED         STATUS                       PORTS     NAMES
bc297469a043   centos         "/bin/bash"   6 minutes ago   Exited (127) 4 minutes ago             vibrant_jemison
925b7191a49f   bf756fb1ae65   "/hello"      23 hours ago    Exited (0) 23 hours ago                happy_lewin

删除容器

#删除指定的容器,不能删除正在运行的容器 ,如果要强制删除  rm -f
docker rm 容器id
#删除所有容器
docker rm $(docker ps -aq) 
    #或者
docker ps -aq|xargs docker rm

启动和停止容器

docker start 容器id #启动容器
docker stop 容器id #停止当前正在运行的容器
docker restart 容器id #重启容器
docker kill 容器id #强制停止容器

常用的其他命令

后台启动容器

#命令 docker run -d 镜像名
[root@localhost var]# docker run -d centos
3864c84f62e7d2280afd36116a431738168ac61fac04a5670f5262b2dd58e22d
#问题 docker ps 后发现centos 停止了
#常见的坑:docker容器启动后台运行,就必须要有一个前台进程,docker发现没有应用,就会自动停止
#nginx,容器启动后,发现自己没有提供服务,就会立即停止,就是没有程序了
# 获取mysql镜像
[root@iz2zeak7sgj6i7hrb2g862z home]# docker pull mysql

# 运行容器,需要做数据挂载 #安装启动mysql,需要配置密码的,这是要注意点!
# 参考官网hub 
docker run --name some-mysql -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql:tag

#启动我们得
-d 后台运行
-p 端口映射
-v 卷挂载
-e 环境配置
-- name 容器名字
$ docker run -d -p 3310:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql03 mysql:5.7

查看日志

#docker logs --tail -50tf  容器id 容器,没有日志  
#自己编写一段shell脚本
[root@localhost ~]# docker run -d centos /bin/bash -c "while true;do echo dockerCentos running;sleep 2;done"  
361a83ef310b3e1949d1b399cc642bb226790a11b3634db64413f6ca12a252b6
​

查看容器中的进程信息

#docker top 容器id 
[root@localhost ~]# docker top f31c50e180b1
UID                 PID                 PPID                C                   STIME     
root                10494               10474               0                   21:56  
root                10538               10494               0                   21:56 

查看镜像的元数据

# docker inspect 容器id
[root@localhost ~]# docker inspect f31c50e180b1
[
    {
        "Id": "f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1",
        "Created": "2021-01-15T13:56:42.711260533Z",
        "Path": "/bin/bash",
        "Args": [
            "-c",
            "while true;do echo dockerCentos running;sleep 2;done"
        ],
        "State": {
            "Status": "running",
            "Running": true,
            "Paused": false,
            "Restarting": false,
            "OOMKilled": false,
            "Dead": false,
            "Pid": 10494,
            "ExitCode": 0,
            "Error": "",
            "StartedAt": "2021-01-15T13:56:42.959859275Z",
            "FinishedAt": "0001-01-01T00:00:00Z"
        },
        "Image": "sha256:300e315adb2f96afe5f0b2780b87f28ae95231fe3bdd1e16b9ba606307728f55",
        "ResolvConfPath": "/var/lib/docker/containers/f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1/resolv.conf",
        "HostnamePath": "/var/lib/docker/containers/f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1/hostname",
        "HostsPath": "/var/lib/docker/containers/f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1/hosts",
        "LogPath": "/var/lib/docker/containers/f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1/f31c50e180b15d4e346dd836e80d40669a4b8816be718f77071beb4a4ec71ef1-json.log",
        "Name": "/admiring_wozniak",
        "RestartCount": 0,
        "Driver": "overlay2",
        "Platform": "linux",
        "MountLabel": "",
        "ProcessLabel": "",
        "AppArmorProfile": "",
        "ExecIDs": null,
        "HostConfig": {
            "Binds": null,
            "ContainerIDFile": "",
            "LogConfig": {
                "Type": "json-file",
                "Config": {}
            },
            "NetworkMode": "default",
            "PortBindings": {},
            "RestartPolicy": {
                "Name": "no",
                "MaximumRetryCount": 0
            },
            "AutoRemove": false,
            "VolumeDriver": "",
            "VolumesFrom": null,
            "CapAdd": null,
            "CapDrop": null,
            "CgroupnsMode": "host",
            "Dns": [],
            "DnsOptions": [],
            "DnsSearch": [],
            "ExtraHosts": null,
            "GroupAdd": null,
            "IpcMode": "private",
            "Cgroup": "",
            "Links": null,
            "OomScoreAdj": 0,
            "PidMode": "",
            "Privileged": false,
            "PublishAllPorts": false,
            "ReadonlyRootfs": false,
            "SecurityOpt": null,
            "UTSMode": "",
            "UsernsMode": "",
            "ShmSize": 67108864,
            "Runtime": "runc",
            "ConsoleSize": [
                0,
                0
            ],
            "Isolation": "",
            "CpuShares": 0,
            "Memory": 0,
            "NanoCpus": 0,
            "CgroupParent": "",
            "BlkioWeight": 0,
            "BlkioWeightDevice": [],
            "BlkioDeviceReadBps": null,
            "BlkioDeviceWriteBps": null,
            "BlkioDeviceReadIOps": null,
            "BlkioDeviceWriteIOps": null,
            "CpuPeriod": 0,
            "CpuQuota": 0,
            "CpuRealtimePeriod": 0,
            "CpuRealtimeRuntime": 0,
            "CpusetCpus": "",
            "CpusetMems": "",
            "Devices": [],
            "DeviceCgroupRules": null,
            "DeviceRequests": null,
            "KernelMemory": 0,
            "KernelMemoryTCP": 0,
            "MemoryReservation": 0,
            "MemorySwap": 0,
            "MemorySwappiness": null,
            "OomKillDisable": false,
            "PidsLimit": null,
            "Ulimits": null,
            "CpuCount": 0,
            "CpuPercent": 0,
            "IOMaximumIOps": 0,
            "IOMaximumBandwidth": 0,
            "MaskedPaths": [
                "/proc/asound",
                "/proc/acpi",
                "/proc/kcore",
                "/proc/keys",
                "/proc/latency_stats",
                "/proc/timer_list",
                "/proc/timer_stats",
                "/proc/sched_debug",
                "/proc/scsi",
                "/sys/firmware"
            ],
            "ReadonlyPaths": [
                "/proc/bus",
                "/proc/fs",
                "/proc/irq",
                "/proc/sys",
                "/proc/sysrq-trigger"
            ]
        },
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/4d6b818ca593bd2a204364097913edd952211c54389fd02f24dd6802aebdcca5-init/diff:/var/lib/docker/overlay2/ff27b84b8e28db32cf82a12dc6e9de90f048d95ffe63b65dd2b12c3342b35da2/diff",
                "MergedDir": "/var/lib/docker/overlay2/4d6b818ca593bd2a204364097913edd952211c54389fd02f24dd6802aebdcca5/merged",
                "UpperDir": "/var/lib/docker/overlay2/4d6b818ca593bd2a204364097913edd952211c54389fd02f24dd6802aebdcca5/diff",
                "WorkDir": "/var/lib/docker/overlay2/4d6b818ca593bd2a204364097913edd952211c54389fd02f24dd6802aebdcca5/work"
            },
            "Name": "overlay2"
        },
        "Mounts": [],
        "Config": {
            "Hostname": "f31c50e180b1",
            "Domainname": "",
            "User": "",
            "AttachStdin": false,
            "AttachStdout": false,
            "AttachStderr": false,
            "Tty": false,
            "OpenStdin": false,
            "StdinOnce": false,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
            ],
            "Cmd": [
                "/bin/bash",
                "-c",
                "while true;do echo dockerCentos running;sleep 2;done"
            ],
            "Image": "centos",
            "Volumes": null,
            "WorkingDir": "",
            "Entrypoint": null,
            "OnBuild": null,
            "Labels": {
                "org.label-schema.build-date": "20201204",
                "org.label-schema.license": "GPLv2",
                "org.label-schema.name": "CentOS Base Image",
                "org.label-schema.schema-version": "1.0",
                "org.label-schema.vendor": "CentOS"
            }
        },
        "NetworkSettings": {
            "Bridge": "",
            "SandboxID": "fd8148ce9c89956287a3b038c94259d37656a0005424ca7368144ac843809112",
            "HairpinMode": false,
            "LinkLocalIPv6Address": "",
            "LinkLocalIPv6PrefixLen": 0,
            "Ports": {},
            "SandboxKey": "/var/run/docker/netns/fd8148ce9c89",
            "SecondaryIPAddresses": null,
            "SecondaryIPv6Addresses": null,
            "EndpointID": "58e9a39c46957a4a383f1f67e667544bc26c106b23d7a05677eab6e16e2a3365",
            "Gateway": "172.17.0.1",
            "GlobalIPv6Address": "",
            "GlobalIPv6PrefixLen": 0,
            "IPAddress": "172.17.0.2",
            "IPPrefixLen": 16,
            "IPv6Gateway": "",
            "MacAddress": "02:42:ac:11:00:02",
            "Networks": {
                "bridge": {
                    "IPAMConfig": null,
                    "Links": null,
                    "Aliases": null,
                    "NetworkID": "f6aa63f8a0c1f1e85bde1450c05771dcc5d89faa3933c15d2fb94434116848e5",
                    "EndpointID": "58e9a39c46957a4a383f1f67e667544bc26c106b23d7a05677eab6e16e2a3365",
                    "Gateway": "172.17.0.1",
                    "IPAddress": "172.17.0.2",
                    "IPPrefixLen": 16,
                    "IPv6Gateway": "",
                    "GlobalIPv6Address": "",
                    "GlobalIPv6PrefixLen": 0,
                    "MacAddress": "02:42:ac:11:00:02",
                    "DriverOpts": null
                }
            }
        }
    }
]

进入当前正在运行的容器

#我们通常容器都是后台运行的,需要进入容器,修改一些配置
# 命令
#docker exec -it 容器id bashshell
# 测试
[root@localhost ~]# docker exec -it f31c50e180b1 /bin/bash
[root@f31c50e180b1 /]# ls
bin  dev  etc  home  lib  lib64  lost+found  media  mnt  opt  proc  root  run  sbin  
#方式二
#docker attach 容器id
# docker exec 和attach 命令的区别
# exec 进入容器后开启一个新的终端,可以在里面操作(常用)
# attach 进入正在运行的终端,不会启动新的终端

从容器内copy 文件到主机上

# docker cp 容器id:容器内路径 目的的主机路径
[root@localhost home]# docker attach 3dba03947cf5 
[root@3dba03947cf5 /]# cd /home/
[root@3dba03947cf5 home]# ls
[root@3dba03947cf5 home]# touch Hello.java
[root@3dba03947cf5 home]# ls
Hello.java
[root@3dba03947cf5 home]# exit
exit
[root@localhost home]# docker cp 3dba03947cf5:/home/Hello.java /home/
[root@localhost home]# ls
Hello.java
#拷贝是一个手动的命令,后面使用卷的形式自动复制文件

练习用例

nginx

[root@localhost home]# docker pull nginx:1.18
[root@localhost home]# docker pull nginx
[root@localhost home]# docker images
REPOSITORY   TAG       IMAGE ID       CREATED       SIZE
nginx        1.18      b9e1dc12387a   3 days ago    133MB
nginx        latest    f6d0b4767a6c   3 days ago    133MB
#开放name server端口
[root@localhost ~]# firewall-cmd --remove-port=8855/tcp --permanent
[root@localhost ~]# docker run -d --name nginx01 -p 8855:80 b9e1dc12387a
[root@localhost ~]# docker ps
CONTAINER ID   IMAGE          COMMAND                  CREATED          STATUS          PORTS                  NAMES
f9571ea9261d   b9e1dc12387a   "/docker-entrypoint.…"   26 seconds ago   Up 25 seconds   0.0.0.0:8855->80/tcp   nginx01
[root@localhost ~]# curl localhost:8855
<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
<style>
    body {
        width: 35em;
        margin: 0 auto;
        font-family: Tahoma, Verdana, Arial, sans-serif;
    }
</style>
</head>
<body>
<h1>Welcome to nginx!</h1>
<p>If you see this page, the nginx web server is successfully installed and
working. Further configuration is required.</p>
​
<p>For online documentation and support please refer to
<a href="http://nginx.org/">nginx.org</a>.<br/>
Commercial support is available at
<a href="http://nginx.com/">nginx.com</a>.</p>
​
<p><em>Thank you for using nginx.</em></p>
</body>
</html>
[root@localhost ~]# 

tomcat

#docker run -it --rm tomcat:9.0  
#说明rm  用完即删

elasticsearch

#docker stats  查看cup使用情况
CONTAINER ID   NAME              CPU %     MEM USAGE / LIMIT     MEM %     NET I/O     BLOCK I/O        PIDS
8e3ae3b63a2f   elasticsearch01   0.05%     246.9MiB / 972.6MiB   25.38%    656B / 0B   148MB / 59.4kB   33
# 启动 elasticsearch   -e 设置环境配置修改
[root@localhost ~]# docker run -d elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.typs=single-node" -e ES_JAVA_OPTS="-Xms64m -Xmx521m" elasticsearch
97fed73d5ede7dfd73f185a45490fe24f09882fd3ce469b842f96d7dde4d5f62

可视化

portainer

docker图形化界面管理工具

docker run -d -p 8899:9000 \
--restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer

容器数据卷 

容器之间数据共享的技术;目录的挂载,将我们容器内的目录挂载到本地

使用数据卷

方式一 :直接使用命令挂载 -v

-v, --volume list                    Bind mount a volume

docker run -it -v 主机目录:容器内目录  -p 主机端口:容器内端口
# /home/ceshi:主机home目录下的ceshi文件夹  映射:centos容器中的/home
[root@iz2zeak7 home]# docker run -it -v /home/ceshi:/home centos /bin/bash
#这时候主机的/home/ceshi文件夹就和容器的/home文件夹关联了,二者可以实现文件或数据同步了
#通过 docker inspect 容器id 查看
[root@iz2zeak7sgj6i7hrb2g862z home]# docker inspect 6064c490c371

容器挂载

# 匿名挂载
-v 容器内路径!
$ docker run -d -P --name nginx01 -v /etc/nginx nginx

# 查看所有的volume(卷)的情况
$ docker volume ls    
DRIVER              VOLUME NAME # 容器内的卷名(匿名卷挂载)
local               21159a8518abd468728cdbe8594a75b204a10c26be6c36090cde1ee88965f0d0
local               b17f52d38f528893dd5720899f555caf22b31bf50b0680e7c6d5431dbda2802c
         
# 这里发现,这种就是匿名挂载,我们在 -v只写了容器内的路径,没有写容器外的路径!

# 具名挂载 -P:表示随机映射端口
$ docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx nginx
9663cfcb1e5a9a1548867481bfddab9fd7824a6dc4c778bf438a040fe891f0ee

# 查看所有的volume(卷)的情况
$ docker volume ls                  
DRIVER              VOLUME NAME
local               21159a8518abd468728cdbe8594a75b204a10c26be6c36090cde1ee88965f0d0
local               b17f52d38f528893dd5720899f555caf22b31bf50b0680e7c6d5431dbda2802c
local               juming-nginx #多了一个名字


# 通过 -v 卷名:查看容器内路径
# 查看一下这个卷
$ docker volume inspect juming-nginx
[
    {
        "CreatedAt": "2020-05-23T13:55:34+08:00",
        "Driver": "local",
        "Labels": null,
        "Mountpoint": "/var/lib/docker/volumes/juming-nginx/_data", #默认目录
        "Name": "juming-nginx",
        "Options": null,
        "Scope": "local"
    }
]

所有的docker容器内的卷,没有指定目录的情况下都是在**/var/lib/docker/volumes/自定义的卷名/_data**下,
如果指定了目录,docker volume ls 是查看不到的

# 三种挂载: 匿名挂载、具名挂载、指定路径挂载
-v 容器内路径			#匿名挂载
-v 卷名:容器内路径		  #具名挂载
-v /宿主机路径:容器内路径 #指定路径挂载 docker volume ls 是查看不到的
# 通过 -v 容器内路径: ro rw 改变读写权限
ro #readonly 只读
rw #readwrite 可读可写
$ docker run -d -P --name nginx05 -v juming:/etc/nginx:ro nginx
$ docker run -d -P --name nginx05 -v juming:/etc/nginx:rw nginx

# ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内部是无法操作!

Dockerfile

1.创建一个dockerfile文件

基础知识

  1. 每个保留关键字(指令)都是必须是大写字母
  2. 执行从上到下顺序
  3. #表示注释
  4. 每一个指令都会创建提交一个新的镜像曾,并提交!
# 创建一个dockerfile文件,名字可以随便 建议Dockerfile
# 文件中的内容: 指令(大写) + 参数
$ vim dockerfile1
    FROM centos 					# 当前这个镜像是以centos为基础的

    VOLUME ["volume01","volume02"] 	# 挂载卷的卷目录列表(多个目录)   匿名挂载,外部定有同步的目录

    CMD echo "-----end-----"		# 输出一下用于测试
    CMD /bin/bash					# 默认走bash控制台
# 这里的每个命令,就是镜像的一层!
# 构建出这个镜像 
FROM				# from:基础镜像,一切从这里开始构建
MAINTAINER			# maintainer:镜像是谁写的, 姓名+邮箱
RUN					# run:镜像构建的时候需要运行的命令
ADD					# add:步骤,tomcat镜像,这个tomcat压缩包!添加内容 添加同目录
WORKDIR				# workdir:镜像的工作目录
VOLUME				# volume:挂载的目录
EXPOSE				# expose:保留端口配置
CMD					# cmd:指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代
ENTRYPOINT			# entrypoint:指定这个容器启动的时候要运行的命令,可以追加命令
ONBUILD				# onbuild:当构建一个被继承DockerFile这个时候就会运行onbuild的指令,触发指令
COPY				# copy:类似ADD,将我们文件拷贝到镜像中
ENV					# env:构建的时候设置环境变量!
# 1./home下新建dockerfile目录
$ mkdir dockerfile

# 2. dockerfile目录下新建mydockerfile-centos文件
$ vim mydockerfile-centos

# 3.编写Dockerfile配置文件
FROM centos							# 基础镜像是官方原生的centos
MAINTAINER cao<1165680007@qq.com> 	# 作者

ENV MYPATH /usr/local				# 配置环境变量的目录 
WORKDIR $MYPATH						# 将工作目录设置为 MYPATH

RUN yum -y install vim				# 给官方原生的centos 增加 vim指令
RUN yum -y install net-tools		# 给官方原生的centos 增加 ifconfig命令

EXPOSE 80							# 暴露端口号为80

CMD echo $MYPATH					# 输出下 MYPATH 路径
CMD echo "-----end----"				
CMD /bin/bash						# 启动后进入 /bin/bash

# 4.通过这个文件构建镜像
# 命令: docker build -f 文件路径 -t 镜像名:[tag] .
$ docker build -f mydockerfile-centos -t mycentos:0.1 .

# 5.出现下图后则构建成功

CMD 和 ENTRYPOINT区别

CMD					# 指定这个容器启动的时候要运行的命令,只有最后一个会生效,可被替代。
ENTRYPOINT			# 指定这个容器启动的时候要运行的命令,可以追加命令

2.把创建的dockerfile文件构建成 镜像  docker build -f DockerFile -t catalog/centos .

-f DockerFile 			# f代表file,指这个当前文件的地址(这里是当前目录下的DockerFile)
-t catalog/centos 	# t就代表target,指目标目录(注意catalog镜像名前不能加斜杠‘/’)
. 						# 表示生成在当前目录下
$ docker build -f DockerFile -t catalog/centos .
Sending build context to Docker daemon   2.56kB
Step 1/4 : FROM centos
latest: Pulling from library/centos
8a29a15cefae: Already exists 
Digest: sha256:fe8d824220415eed5477b63addf40fb06c3b049404242b31982106ac204f6700
Status: Downloaded newer image for centos:latest
 ---> 470671670cac
Step 2/4 : VOLUME ["volume01","volume02"] 			# 卷名列表
 ---> Running in c18eefc2c233
Removing intermediate container c18eefc2c233
 ---> 623ae1d40fb8
Step 3/4 : CMD echo "-----end-----"					# 输出 脚本命令
 ---> Running in 70e403669f3c
Removing intermediate container 70e403669f3c
 ---> 0eba1989c4e6
Step 4/4 : CMD /bin/bash
 ---> Running in 4342feb3a05b
Removing intermediate container 4342feb3a05b
 ---> f4a6b0d4d948
Successfully built f4a6b0d4d948
Successfully tagged catalog/centos:latest

# 查看自己构建的镜像
$ docker images

3.启动自己的镜像  $ docker run -it f4a6b0d4d948 /bin/bash # 运行自己写的镜像

4.docker push发布镜像(DockerHub 、阿里云仓库)

4.1登录Docker Hub  docker login -u 你的用户名 -p 你的密码

4.2提交 push镜像  $docker push mytomcat:1.0

# 会发现push不上去,因为如果没有前缀的话默认是push到 官方的library
# 解决方法:
# 第一种 build的时候添加你的dockerhub用户名,然后在push就可以放到自己的仓库了
$ docker build -t kuangshen/mytomcat:0.1 .

# 第二种 使用docker tag #然后再次push
$ docker tag 容器id kuangshen/mytomcat:1.0 #然后再次push
$ docker push kuangshen/mytomcat:1.0

发布到 阿里云镜像服务上

官网操作: https://cr.console.aliyun.com/repository/

docker push

镜像在本地环境构建或是打包好之后,就可以上传到 Registry。

上传的准备工作和下载基本一样。需要确认您有对这个仓库的读写权限或是读写授权。否则您会看到下面的报错信息。

docker@default-online:~$ docker push registry.cn-hangzhou.aliyuncs.com/acs/agent:0.8
The push refers to a repository [registry.cn-hangzhou.aliyuncs.com/acs/agent]
359f80267111: Layer already exists
7e5fa28d90b8: Layer already exists
b20d7f600f63: Layer already exists
4a159b4f8370: Layer already exists
7c3712ebe877: Layer already exists
d91d130a53aa: Layer already exists
fcad8ad5a40f: Layer already exists
unauthorized: authentication required            

登录子账户

  1. 使用子账户登录容器镜像服务控制台,设置对应 Registry 的登录密码。
  2. 使用[子账户名]@[企业别名]作为用户名进行登录。

    您可以在 RAM 控制台设置和查看主账户的企业别名。如果没有企业别名,企业别名默认为主账户的 UID。

    假设子账户名为 subaccount,企业别名为 misaka-network,则登录示例如下:

    docker@default-online:~$ docker login registry.cn-hangzhou.aliyuncs.com
    Username: subaccount@misaka-network
    Password:
    Login Succeeded                    
    $ sudo docker login --username=zchengx registry.cn-shenzhen.aliyuncs.com
    $ sudo docker tag [ImageId] registry.cn-shenzhen.aliyuncs.com/dsadxzc/cheng:[镜像版本号]
    
    # 修改id 和 版本
    sudo docker tag a5ef1f32aaae registry.cn-shenzhen.aliyuncs.com/dsadxzc/cheng:1.0
    # 修改版本
    $ sudo docker push registry.cn-shenzhen.aliyuncs.com/dsadxzc/cheng:[镜像版本号]

     

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值