Docker in Docker 实践 on mac

在尝试tekton构建ci pipeline是,需要在k8 pod里build image,于是研究了如何docker in docker。

1. 编写自己的dind docker image

FROM docker:20.10.16-dind
ENV DOCKER_HOST unix:///var/run/docker.sock

2. docker build 自己的dind docker image并push到repo上

docker build . -t cara/my-dind-docker:latest
docker push cara/my-dind-docker:latest

3. 启动container,并挂载本地的docker socket到该container

docker run -v /var/run/docker.sock:/var/run/docker.sock -ti cara/my-dind-docker:latest /bin/sh

4. 在container内部,使用docker指令就可以了

carawang@docker_base %docker run -v /var/run/docker.sock:/var/run/docker.sock -ti cara/my-dind-docker:latest sh 
/ # 
/ # ls
bin    dev    home   lib64  mnt    proc   run    srv    tmp    var
certs  etc    lib    media  opt    root   sbin   sys    usr
/ # docker ps
CONTAINER ID   IMAGE                                 COMMAND                  CREATED          STATUS          PORTS                                                                                                                                  NAMES
21cfcc3e6a32   cara/my-dind-docker:latest            "dockerd-entrypoint.…"   6 seconds ago    Up 5 seconds    2375-2376/tcp                                                                                                                          thirsty_cray
da2c32df0751   cara/my-dind-docker:latest            "dockerd-entrypoint.…"   28 minutes ago   Up 28 minutes   0.0.0.0:80->80/tcp, 2375-2376/tcp                                                                                                      my-dind-container
e0763051d1c4   gcr.io/k8s-minikube/kicbase:v0.0.44   "/usr/local/bin/entr…"   10 days ago      Up 37 minutes   127.0.0.1:49709->22/tcp, 127.0.0.1:49710->2376/tcp, 127.0.0.1:49712->5000/tcp, 127.0.0.1:49713->8443/tcp, 127.0.0.1:49711->32443/tcp   minikube
/ # 
### 解决 Docker Desktop “No Space Left on Device” 的方法 当遇到“no space left on device”的错误时,通常是因为磁盘空间被占满或者某些文件占用过多存储资源。以下是几种可能的解决方案: #### 1. 清理未使用的 Docker 资源 可以通过清理不再需要的容器、镜像、网络和卷来释放空间。执行以下命令可以删除所有停止的容器、无标签的镜像以及未使用的网络和卷[^1]。 ```bash docker system prune -a ``` 此命令会彻底清除所有的未使用数据,请谨慎操作以免误删重要资源。 #### 2. 检查日志目录大小并优化 有时 `/var/log/journal` 文件夹中的日志可能会变得过大,影响性能甚至耗尽磁盘空间。如果确认该路径下的文件较大,则可采取措施减少其体积[^3]。 - **临时解决办法**: 删除多余的日记记录文件前最好先备份它们以防万一丢失关键信息。 ```bash sudo rm -rf /var/log/journal/* ``` - **长期策略**: 设置日志的最大尺寸限制以防止未来再次发生此类情况。编辑配置文件 `journald.conf` 并调整参数如 `SystemMaxUse`, `SystemKeepFree` 等实现控制目的。 ```ini [Journal] SystemMaxUse=50M SystemKeepFree=1G ``` 完成修改之后重启服务使更改生效: ```bash sudo systemctl restart systemd-journald ``` #### 3. 修改 Docker 守护进程启动选项 查看当前 Docker 守护程序是如何运行的可以帮助定位潜在问题所在之处。例如通过检查守护线程初始化指令了解是否存在特定参数指定存储驱动器类型等情况[^2]。 对于 Linux 用户来说,默认情况下可能是 overlay2 存储引擎;而对于 Windows 或 Mac 上安装的 Docker Desktop 版本而言,默认采用的是 vfs 。 如果怀疑现有设置不合适的话 , 可尝试切换至其他兼容模式看能否改善状况 。 另外还可以考虑增加分配给虚拟机(如果是基于 VM 实现的情况下)更多的硬盘容量配额从而缓解压力 。 --- ### 提供一段示例代码用于强制检出仓库最新状态 在某些自动化构建流程里头 , 当工作区存在改动而无法正常更新远程分支内容的时候 , 我们能够借助预定义好的环境变量机制绕过这个问题 : ```bash export FORCE_CHECKOUT=yes ./lib/generate.sh fetch_from_repo() ``` 上述脚本片段展示了如何利用外部设定触发内部逻辑判断进而达成目标效果 [^4]. ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值