Docker 容器数据卷

Docker卷用于实现容器数据的持久化,独立于容器生命周期,允许在容器之间共享和重用数据。卷的更改实时生效,但不会影响镜像。当遇到挂载目录权限问题时,可以使用`--privileged=true`参数来扩大容器权限。此外,通过`--volumes-from`可以实现卷的继承和共享。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

概念说明

卷就是目录或文件,存在于一个或多个容器中,由docker挂载到容器,但不属于联合文件系统,因此能够绕过Union File System提供一些用于持续存储或共享数据的特性

卷的设计目的就是 数据的持久化, 完全独立于容器的生存周期,因此Docker不会在容器删除时删除其挂载的数据卷

作用

将docker容器内的数据保存进宿主机的磁盘中

能干嘛

  • 将运用与运行的环境打包镜像,run后形成容器实例运行 ,但是我们对数据的要求希望是持久化的

Docker容器产生的数据,如果不备份,那么当容器实例删除后,容器内的数据自然也就没有了。

为了能保存数据在docker中我们使用卷。

特点:

1:数据卷可在容器之间共享或重用数据
2:卷中的更改可以直接实时生效,爽
3:数据卷中的更改不会包含在镜像的更新中
4:数据卷的生命周期一直持续到没有容器使用它为止

需要添加的参数

Docker挂载主机目录访问 如果出现cannot open directory .: Permission denied 

解决办法:在挂载目录后多加一个--privileged=true参数即可 

如果是CentOS7安全模块会比之前系统版本加强,不安全的会先禁止,所以目录挂载的情况被默认为不安全的行为, 

在SELinux里面挂载目录被禁止掉了额,如果要开启,我们一般使用--privileged=true命令,扩大容器的权限解决挂载目录没有权限的问题,也即 

使用该参数,container内的root拥有真正的root权限,否则,container内的root只是外部的一个普通用户权限。

如何使用

docker run -it -v /宿主机目录:/容器内目录 ubuntu /bin/bash

docker run -it --name myu1 --privileged=true -v /data/myHostData:/tmp/myDockerData ubuntu /bin/bash


# /tmp/myHostData 宿主机目录
# /tmp/myDockerData 容器目录

在这里插入图片描述
在这里插入图片描述

查看数据卷是否挂载成功

docker inspect 容器ID

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-8hqixUy9-1677678425334)(assets/Pasted%20image%2020230224103240.png)]

容器和宿主机之间数据共享

  • docker修改,主机同步获得
  • 主机修改,docker同步获得
  • docker容器stop,主机修改,docker容器重后,一样会同步到

在这里插入图片描述

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-enYnU8FQ-1677678425334)(assets/Pasted%20image%2020230224103617.png)]

读写规则映射添加说明

docker run -it --privileged=true -v /宿主机绝对路径目录:/容器内目录:rw 镜像名

# 默认就是rw(读写都支持),  rw = read + write
docker run -it --privileged=true -v /data/test1:/tmp:rw ubuntu

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-IAqqDEsB-1677678425334)(assets/Pasted%20image%2020230224104453.png)]

只读

容器实例内部被限制,只能读取不能写

docker run -it --privileged=true -v /data/test:/tmp:ro ubuntu

(img-VrJx8qRK-1677678425335)(assets/Pasted%20image%2020230224104739.png)]

卷的继承和共享

先创建第一个容器
docker run -it --privileged=true -v /data/myHost:/tmp --name u1 ubuntu bash
  • 容器
    在这里插入图片描述

  • 宿主机
    在这里插入图片描述

容器2继承容器1的卷规则

docker run -it --privileged=true --volumes-from 父类 --name u2 ubuntu

docker run -it --privileged=true --volumes-from u1 --name u2 ubuntu bash

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值