1 安装
1.1 环境
CentOs8.2
root 账号
1.2 安装
一键脚本安装:
curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun
启动:
systemctl daemon-reload
systemctl restart docker.service
# centos8预装了podman与docker冲突,需要先卸载
# 查看那podman
rpm -q podman
# 卸载podman
dnf remove podman
yum install -y yum-utils device-mapper-persistent-data lvm2
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
yum install docker-ce docker-ce-cli containerd.io
报错:Failed to set locale, defaulting to C.UTF-8
Adding repo from: https://download.docker.com/linux/centos/docker-ce.repo
# 解决
echo "export LC_ALL=en_US.UTF-8" >> /etc/profile
source /etc/profile
1.3 查看docker是否安装
docker --version
1.4 设置镜像加速器
vi /etc/docker/daemon.json
# 添加如下内容
{
"registry-mirrors": ["加速器地址"]
}
# 其中加速器地址可以从各种云上获取,以下从华为云获取镜像加速器
https://console.huaweicloud.com/swr/?region=cn-north-4#/app/swr/huaweiOfficialList
2 启动服务
2.1 启动docker
# 启动
systemctl start docker
# 重启
systemctl restart docker
# 停止
systemctl stop docker
# 开机启动
systemctl enable docker
2.2 查看docker服务状态
systemctl status docker
3 镜像
3.1 查看本地镜像
docker images
# repository 镜像名
# tag 版本号
# image id # 镜像id
3.2 搜索镜像与下载
# 搜索
docker search 镜像名 # OFFICIAL 是否是官方镜像
# 下载
docker pull 镜像名 # 未指定版本,下载默认latest版本
docker pull 镜像名:版本号
# 官网查看镜像版本
hub.docker.com
3.3 镜像删除
# 通过ID删除
docker rmi 镜像ID
# 通过名字版本删除
docker rmi 镜像名:版本号
# 查看所有镜像id
docker images -q
# 删除所有镜像
docker rmi `docker images -q`
4 容器
容器是镜像运行出来的实例
4.1 查看容器
# 查看运行中的容器
docker ps
# 查看所有容器
docker ps -a
# container id 容器id
# image 镜像名和版本
# command 进入容器初始化的命令
4.2 创建容器
# 创建并进入容器,退出容器关闭
docker run -it -p 8080:8080 --name=容器命名 镜像名:镜像版本 /bin/bash
# -i 保持容器运行
# -t 为容器分配一个伪输入终端,通常与-i同时使用
# -d 以后台模式运行,不会因为退出容器而关闭
# -it 交互式容器 -id 守护式容器
# -p 端口映射,宿主机端口:容器端口
# -v 目录文件挂载,宿主机目录文件:容器目录文件
# --name 为创建的容器命名
# 创建后台运行容器
docker run -id --name=容器命名 镜像名:镜像版本
4.3 进入退出容器
# 进入容器
docker exec -it 容器名 /bin/bash
# 退出容器
exit # 可能连终端都退出了
ctrl+D # 不会退出终端
4.4 启停容器
# 启动容器
docker start 容器名
# 停止容器
docker stop 容器名
4.5 删除容器
docker rm 容器命
docker rm 容器id
# 删除所有容器
docker rm `docker ps -aq`
4.6 查看指定容器的信息
docker inspect 容器名
4.7 导出导入镜像
docker export 容器id > 文件名.tar
docker import - 镜像名 < 文件名.tar
5 数据卷
数据卷是宿主机中的一个目录或文件,一个数据卷可以被多个容器同时挂载,可以做数据持久化,容器间数据交互
5.1 配置数据卷
# 创建容器时指定-v
docker run ... -v 宿主机目录(文件):容器内目录(文件)
# 目录必须是绝对路径,如果目录不存在会自动创建,可以多个-v挂载多个数据卷
5.2 数据卷容器
# 配置
# 创建数据卷容器,-v设置数据卷,未指定宿主机目录,会自动生成一个目录,可使用docker inspect查看Mounts
docker run -it --name=c3 -v /volume 镜像id /bin/bash
# 创建启动c1,c2容器,使用--volumes-from参数设置数据卷,c3容器删除也不会影响c1,c2
docker run -it --name=c1 --volumes-from c3 镜像id /bin/bash
docker run -it --name=c2 --volumes-from c3 镜像id /bin/bash
6 镜像制作
6.1 镜像原理
docker镜像由特殊的文件系统叠加而成,本质是一个分层的文件系统,最低端是bootfs(内核等),并使用宿主机的bootfs(内核复用),第二层是root文件系统rootfs,称为base image(基础镜像),然后往上可以叠加其他的镜像文件。
6.2 docker镜像制作
# 容器转镜像,新镜像创容器,不会自动挂载,需手动挂载
docker commit 容器id 镜像名称:版本号
# 镜像转压缩文件
docker save -o 压缩文件名称 镜像名称:版本号
# 压缩文件还原成镜像
docker load -i 压缩文件名称
6.3 dockerfile
# centos 示例
FROM scratch
ADD centos-7-x86_64-docker.tar.xz /
CMD ["/bin/bash"]
# 定义父镜像
FROM 父镜像
# 定义作者信息
MAINTAINER 作者
# 将代码添加到容器
ADD 宿主机上文件路径 镜像中文件路径
# 执行命令
RUN 命令
# 定义工作目录
WORKDIR 镜像中目录
# 定义启动命令
CMD [启动命令]
# 通过dockerfile构建镜像
docker build -f dockerfile文件路径 -t 镜像名称:版本
6.4 python项目示例
制作dockerfile文件
# 基于的基础镜像
FROM python:3
# 代码添加,dockerfile文件和flask_app_hwy在同一目录下
ADD ./flask_app_hwy /usr/src/app
# 设置app文件夹为工作目录
WORKDIR /usr/src/app
# 安装python依赖,requirements.txt在flask_app_hwy下,可以使用pip freeze生成requirements.txt
RUN pip install --no-cache-dir -r requirements.txt
CMD [ "python", "/usr/src/app/__main__.py" ]
制作镜像
docker build -f ./dockerfile -t docker_flask
生成容器
docker run -itd -p 8000:8000 --name docker_flask_demo docker_flask
7 docker compose
7.1 安装
# 下载
curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose
# 添加可执行权限
chmod +x /usr/local/bin/docker-compose
# 删除
# rm /usr/local/bin/docker-compose
# 查看版本
docker-compose --version
7.2 服务编排
# 编写docker-compose.yml文件,文件名不能改
version: "3"
services:
nginx:
image: nginx
ports:
- 80:80
links:
- app
volumes:
- ./nginx/conf.d:/etc/nginx/conf.d
app:
image: app
expose:
- "8080"
7.3 后台启动
docker-compose up -d
8 docker私有仓库
8.1 搭建
# 拉取私有仓库镜像
docker pull registry
# 启动私有仓库容器
docker run -id --name=registry -p 5000:5000 registry
# 打开浏览器,输入http://私仓ip:5000/v2/_catalog,看到{"repositories": []} 表示搭建成功
# 修改daemon.json
vim /etc/docker/daemon.json
# 添加
{"insecure-registries": ["私有仓库服务器ip:5000"]}
# 重启docker
systemctl restart docker
docker start registry
8.2 上传到私仓
# 标记镜像为私仓镜像
docker tag 镜像名:版本 私仓ip:5000/镜像名:版本
# 上传标记镜像
docker push 私仓ip:5000/镜像名:版本
8.3 拉取私仓镜像
docker pull 私仓ip:5000/镜像名:版本
9 与虚拟机的对比
容器和虚拟机具有相似的资源隔离和分配优势
容器虚拟化的是操作系统,虚拟机虚拟化的示硬件
传统虚拟机可以运行不同的操作系统,容器只能运行和宿主机同一类型操作系统
10 guacamole
参考:https://blog.youkuaiyun.com/weixin_51209821/article/details/126168898
# 部署mysql
# 导出guacamole的sql脚本
docker run --rm guacamole/guacamole /opt/guacamole/bin/initdb.sh --mysql > gcmdb.sql
# 导入sql到mysql容器根目录下
docker cp gcmdb.sql mysql:/
# 进入mysql容器的mysql交互界面执行脚本
mysql > source /gcmdb.sql
# 部署guacd和guacamole
docker run --name guacd -d guacamole/guacd
docker run --name guacamole --link guacd:guacd --link mysql:mysql -e MYSQL_DATABASE=数据库名 -e MYSQL_USER=root -e MYSQL_PASSWORD=密码 -d -p 8080:8080 guacamole/guacamole