Docker部署

Docker部署

1.安装Docker

1.1.配置YUM源

[root@docker yum.repos.d]# vi rdo-release.repo

Markdown

Markdown

[root@docker yum.repos.d]# yum clean all
Loaded plugins: fastestmirror
Cleaning repos: base epel extras foreman foreman-plugins openstack-icehouse puppetlabs-deps puppetlabs-products updates
Cleaning up Everything
Cleaning up list of fastest mirrors

Markdown

[root@docker yum.repos.d]# yum makecache

Markdown

1.2.安装docker镜像

[root@docker ~]# yum -y install docker-io

Markdown

1.2.1.docker启动不成功
查看日志
[root@docker ~]# tail -f /var/log/docker

[root@docker ~]# yum upgrade device-mapper-libs

1.3.启动docker服务

[root@docker ~]# service docker start

Markdown

1.4.设置docker开启启动

[root@docker ~]# chkconfig docker on

1.5.docker搜索镜像

[root@docker ~]# docker search nginx

Markdown

1.6.docker帮助命令

[root@docker ~]# docker --help

Markdown

Markdown

1、获取镜像
docker pull 镜像路径地址

2、启动容器
docker run -d(后台进程) -p(外部端口和容器端口映射) 8090:80 --name cname imagename

3、容器内进程
docker top 容器名

4、查看容器
docker ps

5、查看镜像
docker images

6、删除镜像容器
docker rm 容器 docker rmi 镜像

7、容器内日志
docker logs

1.7.查看docker镜像

[root@docker ~]# docker images

Markdown

1.8.查看在docker容器中安装nginx镜像/拉取镜像

[root@docker ~]# docker pull index.tenxcloud.com/docker_library/nginx

Markdown

[root@docker ~]# docker images

Markdown

1.9.docker容器启动

[root@docker ~]# docker run -d -p 8090:80 --name matrix index.tenxcloud.com/docker_library/nginx

Markdown

1.10.查看docker容器

[root@docker ~]# docker ps

Markdown

1.11.查看docker容器版本信息

[root@docker ~]# docker version

Markdown

1.11.在web浏览器中查看nginx是否启动成功

http://192.168.230.15:8090/

Markdown

2.进入Docker容器

[root@docker ~]# docker exec --help

Markdown

[root@docker ~]# docker exec -it matrix /bin/bash

Markdown

root@201aa042ecfb:/# ip a

Markdown

3.Docker容器日志查看

[root@docker ~]# docker logs matrix

Markdown

4.Docker容器内进程

[root@docker ~]# docker top matrix

Markdown

[root@docker ~]# brctl show
bridge name bridge id       STP enabled interfaces
docker0     8000.3eb355672a06   no      vethc2bac4f

Markdown

5.容器详细信息

[root@docker ~]# docker inspect matrix

Markdown

5.Docker网络架构

Markdown

[root@docker ~]# iptables -t nat -S
-P PREROUTING ACCEPT
-P POSTROUTING ACCEPT
-P OUTPUT ACCEPT
-N DOCKER
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER 
-A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE 
-A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE 
-A POSTROUTING -s 172.17.0.1/32 -d 172.17.0.1/32 -p tcp -m tcp --dport 80 -j MASQUERADE 
-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER 
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 8090 -j DNAT --to-destination 172.17.0.1:80 

非-s地址,非其他任何地址,-o docker0出去,进行地址伪装snat

Markdown

[root@docker ~]# yum install tcpdump -y

Markdown

[root@docker ~]# brctl show
bridge name bridge id       STP enabled interfaces
docker0     8000.3eb355672a06   no      vethc2bac4f

[root@docker ~]# tcpdump -n -i vethc2bac4f icmp
tcpdump: WARNING: vethc2bac4f: no IPv4 address assigned
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vethc2bac4f, link-type EN10MB (Ethernet), capture size 65535 bytes

6.镜像制作

6.1.安装Docker:

[root@docker ~]# yum -y install docker-io

6.2.启动Docker:

[root@docker ~]# service docker start

6.3.安装制作CentOS镜像的工具:

[root@docker ~]# yum -y install febootstrap

6.4.制作CentOS镜像文件centos6-image目录

[root@docker ~]# febootstrap -i bash -i wget -i yum -i iputils -i iproute -i man -i /
vim-minimal -i openssh-server -i openssh-clients -i net-tools centos6 centos6-image http://mirrors.aliyun.com/centos/6/os/x86_64/

Markdown

Markdown

Markdown

查看内核版本、发行版本号
[root@docker ~]# uname -r

Markdown

6.5.制作Docker镜像,镜像名字是centos6-base

cd centos6-image && tar -c .|docker import - centos6-base
[root@docker centos6-image]# tar -c .|docker import - centos6-base

Markdown

[root@docker centos6-image]# docker images

Markdown

[root@docker centos6-image]# docker run -it --name matriximage centos6-base /bin/bash

Markdown

Markdown

6.6.自动化生成镜像

[root@docker centos6-image]# cd
[root@docker ~]# mkdir dockerfile
[root@docker ~]# cd dockerfile
[root@docker dockerfile]# vi Dockerfile
#Dockerfile
FROM centos6-base
MAINTAINER matrix
RUN ssh-keygen -q -N "" -t dsa -f /etc/ssh/ssh_host_dsa_key
RUN ssh-keygen -q -N "" -t rsa -f /etc/ssh/ssh_host_rsa_key
RUN sed -ri 's/session    required     pam_loginuid.so/#session    required     pam_loginuid.so/g' /etc/pam.d/sshd
RUN mkdir -p /root/.ssh && chown root.root /root && chmod 700 /root/.ssh
RUN echo 'root:123456' | chpasswd
RUN mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
RUN wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo
RUN wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo
RUN yum clean all
ENV LANG en_US.UTF-8
ENV LC_ALL en_US.UTF-8
ADD run.sh /run.sh
RUN chmod 777 /run.sh
EXPOSE 22
EXPOSE 80
CMD ["/run.sh"]
#End

Markdown

[root@docker dockerfile]# vi run.sh
#!/bin/bash
/usr/sbin/sshd -D

Markdown

Markdown

6.7.制作可以ssh登陆的Docker镜像,名字是centos6-ssh

[root@docker dockerfile]# docker build -t centos6-ssh .
经过前面的六个步骤,一个可以登陆的本地docker镜像就制作好了。
用户名是:root,密码是:123456

Markdown

[root@docker dockerfile]# docker images

Markdown

[root@docker dockerfile]# docker run -d -p 8888:22 --name ssh01 centos6-ssh
9e50796c90b376eb474a79b5c17727df3df6c91f0596c5a60bab06fba22aef65

Markdown

[root@docker dockerfile]# ssh --help
usage: ssh [-1246AaCfgKkMNnqsTtVvXxYy] [-b bind_address] [-c cipher_spec]
        [-D [bind_address:]port] [-e escape_char] [-F configfile]
        [-I pkcs11] [-i identity_file]
        [-L [bind_address:]port:host:hostport]
        [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port]
        [-R [bind_address:]port:host:hostport] [-S ctl_path]
        [-W host:port] [-w local_tun[:remote_tun]]
        [user@]hostname [command]

Markdown

[root@docker dockerfile]# ssh -p 8888 root@127.0.0.1
root@127.0.0.1's password: 
-bash-4.1# 

Markdown

[root@docker dockerfile]# docker save index.tenxcloud.com/docker_library/nginx > nginx.tar.gz

Markdown

[root@docker dockerfile]# ls

Markdown

[root@docker dockerfile]# ls -alh

Markdown

[root@docker dockerfile]# docker load -i nginx.tar.gz 

Markdown

[root@docker dockerfile]# docker ps

Markdown

[root@docker dockerfile]# docker export --help

Markdown

[root@docker dockerfile]# docker export --help

Usage: docker export [OPTIONS] CONTAINER

Export a filesystem as a tar archive (streamed to STDOUT by default)

--help=false       Print usage
-o, --output=      Write to a file, instead of STDOUT
You have new mail in /var/spool/mail/root

[root@docker dockerfile]# docker export -o redis.tar.gz ssh01
[root@docker dockerfile]# ls
Dockerfile  nginx.tar.gz  redis.tar.gz  run.sh
You have new mail in /var/spool/mail/root

Markdown

6.8.制作个redis镜像

[root@docker dockerfile]# mkdir redis
[root@docker dockerfile]# cd r
redis/        redis.tar.gz  run.sh        
[root@docker dockerfile]# cd redis
[root@docker redis]# vi Dockerfile
FROM centos6-ssh
RUN yum install -y redis
RUN sed -ri 's/bind 0.0.0.0/bind 127.0.0.1/g' /etc/redis.conf
EXPOSE 6379
CMD ["redis-server"]

Markdown

[root@docker redis]# docker build -t redis01 .

Markdown

[root@docker redis]# docker images

Markdown

[root@docker redis]# docker run -d -p 7878:6379 --name redismatrix redis01
913f14b5404f75675d60b053abbcae50889ba2f9b1ab281aa07e6d5a4454d88e

Markdown

[root@docker redis]# docker ps

Markdown

### 使用 Docker部署教程 #### 一、Docker 基础操作 为了更好地理解如何使用 Docker 进行部署,首先需要掌握一些基础的操作命令。以下是常用的 Docker 命令及其功能: - **启动 Docker 服务** 可以通过 `sudo systemctl start docker` 来启动 Docker 服务[^1]。 - **停止 Docker 服务** 如果需要停止 Docker 服务,则可以运行 `systemctl stop docker`[^1]。 - **重启 Docker 服务** 当配置发生变化或者需要重新加载服务时,可执行 `sudo systemctl restart docker`[^1]。 这些基本命令能够帮助管理员控制 Docker 守护进程的状态。 --- #### 二、Docker 版本检查 在实际部署之前,建议先确认当前安装的 Docker 是否为最新版本或满足需求。这一步可通过输入以下命令完成: ```bash docker --version ``` 该命令用于显示已安装的 Docker 版本号[^1]。确保环境中的 Docker 是兼容目标应用所需的最低版本。 --- #### 三、具体场景下的 Docker 部署案例 ##### 1. StackStorm 的 Docker 部署 对于自动化运维工具 StackStorm 而言,官方提供了一种基于 Docker Compose 的快速部署方式。用户可以从指定仓库拉取镜像并按照文档指引设置好必要的参数文件即可实现一键化搭建流程[^2]。 具体的步骤包括但不限于克隆 Git 存储库以及调整 compose 文件内的变量定义等内容。更多细节请参阅项目主页链接:<https://gitcode.com/gh_mirrors/st/st2-docker>。 ##### 2. Nginx 的 Docker 部署与管理 针对 Web 服务器软件 Nginx,在生产环境中通常推荐采用容器技术来简化维护工作量。例如更新配置后无需手动进入宿主机内部修改而是直接利用外部挂载路径同步更改至实例内;另外还支持动态扩展规模等功能特性[^3]。 值得注意的是,不同于传统方法通过信号机制触发热更替动作(`nginx -s reload`) ,此时应改用如下形式发送请求给对应的目标实体对象: ```bash docker exec -it [容器ID|NAME] nginx -s reload ``` 此语法结构允许开发者轻松达成一致性的效果同时保留原有优势特点不变的前提下进一步增强了灵活性表现力等方面的优势所在之处值得肯定推广开来加以运用实践当中去检验其价值意义何在等问题都需要我们深入思考探索寻找答案解决办法才行啊朋友们加油吧! --- ### 总结 综上所述,无论是通用型的基础架构还是特定用途的应用程序都可以借助于 Docker 技术显著提升效率降低成本开销比例关系合理优化资源配置利用率水平等等诸多方面均有所体现出来供大家参考借鉴学习模仿复制粘贴过来就可以了嘛哈哈开玩笑啦其实还是要认真对待每一个环节步骤哦亲们记住咯😊
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

MatrixSparse

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值