前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Docker实战(二)

Docker实战(二)

作者头像
张乘辉
发布2019-06-18 19:08:22
6300
发布2019-06-18 19:08:22
举报
文章被收录于专栏:后端进阶后端进阶

制作镜像一般有三种方法,第一种是 run 一个基础容器,在里面下载好我们需要的东西,然后通过 docker commit 命令生成一个新的镜像,第二种方法是基于本地模版导入,第三种就是这篇文章说的基于 Dockerfile 创建。

Dockerfile 文件结构

Dockerfile 大概可以分为四部分:基础镜像信息、维护者信息、操作指令、容器启动时执行的命令。

基础镜像信息指定了 Dockerfile 生成的镜像是基于哪个基础镜像的,且第一行必须需要用 FROM 指令指定基础镜像,操作者信息是为了让使用者知道这个镜像的作者的信息,操作指令是在基础镜像的基础中添加一些新的配置和资源,需要用到 Dockerfile 的指令,容器启动时执行的命令是在容器启动完成后立即执行的命令,一般来说,这个容器的任务就是这条执行命令,结构如下所示:

代码语言:javascript
复制
# 指定基础镜像FROM centos
# 维护者信息MAINTAINER zhangchenghui zhangchenghui.dev@gmail.com
# 操作指令RUN yum update && yum install tomcatCOPY xxx/data /dataVOLUME [ "/data" ]
# 容器启动时执行命令CMD ["sh", "/run.sh"]

指令

FROM

这个命令是每个 Dockerfile 必备的,用于指定基础镜像,且必须在第一行,格式为:

代码语言:javascript
复制
FROM <image id> 或 FROM <image>:<tag>

这个命令我可以理解为相当于是面向对象中的继承吧,这给我们制作镜像带来了很大的便利,不必重复造轮子。

RUN

每个 run 相当于一次 docker commit,就是说每执行一次 run,都在当前镜像的基础上 commit 一个新的镜像,因此尽量把命令集中用 run 执行一次,免得生成过多的镜像,同时执行多个命令时可以用 && 连接起来,如果太长了也可以用 \ 换行,格式为:

代码语言:javascript
复制
RUN <command> 或 RUN [ "sh", "/run.sh" ]

CMD && ENTRYPOINT

CMD 和 ENTRYPOINT 都可以作为容器启动时执行的命令,为什么要将这两个指令放一起讲呢,因为 ENTRYPOINT 可以作为一个入口点,将 CMD 当作参数传递,CMD 格式如下:

代码语言:javascript
复制
# shell格式CMD /usr/local/bin/nginx
# exec格式CMD [ "curl", "http://xxx.cn" ]

而 ENTRYPOINT 可以写成:

代码语言:javascript
复制
ENTRYPOINT "<CMD>"

CMD 的缺点就是命令的参数在 Dockerfile 中固定了,不能灵活添加参数,而 ENTRYPOINT 可以在执行 docker run 指令时灵活地在 ENTRYPOINT 中添加参数,比如:

代码语言:javascript
复制
CMD [ "curl", "-s", "http://ip.cn" ]

这条执行命令就固定了,运行容器时不能再继续往里面添加参数了,因为如果没有入口点,这时你运行容器:

代码语言:javascript
复制
docker run <容器名字> -i

docker 根本识别不了这个「 -i 」是什么东东,我们再来看看:

代码语言:javascript
复制
ENTRYPOINT [ "curl", "-s", "http://ip.cn" ]

这时你再运行,docker 就会在这个入口点添加新的参数。

注:如果 Dockerfile 有多个 ENTRYPOINT入 口点,只有最后一个生效。

EXPOSE

用于向宿主机暴露容器中的端口,格式为 :

代码语言:javascript
复制
EXPOSE <port> 

通过该命令,容器内的端口会与宿主机的指定的端口连接,我们通过访问宿主机指定的端口对容器进行访问,当然如果是通过 Docker Swarm 进行容器编排部署的容器,容器内的端口都会统一暴露在夸主机网络代理层中,这个在后面的 Docker Swarm 相关文章会有提及。

ENV

定位 Dockerfile 中的环境变量,格式为:

代码语言:javascript
复制
ENV <key> <value>

这个命令作用还是挺大的,因为通过环境变量,我们可以让一份 Dockerfile 文件制作更多的镜像,只需使用不同的环境变量即可。

ADD && COPY

这两个指令可以将 Dockerfile 的相对路径的资源,复制到镜像中,当目标路径不存在会自动创建,格式为:

代码语言:javascript
复制
ADD <src> <test>COPY <src> <test>

两个指令唯一区别是 ADD 可以指定一条 URL 当作资源,而 COPY 只能是 Dockerfile 的相对路径。

当项目在远程 git 仓库中时,我们就可以在编写 Dockerfile 时利用 ADD 指令主动从 git 仓库中拉取最新代码到容器中:

代码语言:javascript
复制
ADD https://github.com/zhangchenghuidev/zhangchenghuidev.github.io.git /data

VOLUME

VOLUME 指令可以使容器在启动时自动挂载一个目录或文件到宿主机中,但是这个命令并不能指定宿主机的一个目录,只能随机地挂载 /var/lib/docker/volumes/xxx/_data 其中一个目录,例如在 Dockerfile 中:

代码语言:javascript
复制
VOLUME [ "/data" ]

我们通过 Docker inspect <容器名称或id> 查看容器信息可看到:

而我们发现,我们在 Docker run 的 -v 中 是可以挂载宿主机指定的目录。

WORKDIR

指定当前镜像的工作目录,都知道每个 run 命令都会 commit 一个新镜像,下一个 run 继续在上一个镜像的基础上继续 commit,如果上一个镜像指定了当前目录的话,那么下一次 run,就会基于这个目录去工作了,没有指定默认是根目录。格式如下:

代码语言:javascript
复制
WORKDIR <工作路径>

实战

创建各类资源:

代码语言:javascript
复制
cd ~mkdir dockercd dockermkdir sample# 将项目复制到sample目录cp /usr/local/tomcat/webapps sampletouch Dockerfile

编写Dockerfile:

代码语言:javascript
复制
vim Dockerfile
代码语言:javascript
复制
from tomcat
MAINTAINER zhangchenghui zhangchenghui.dev@gamil.com
ENV WORKSPACE /usr/local/tomcat
WORKDIR $WORKSPACE
COPY sample/webapps webapps
Run echo '<h1>hello, docker</h1>' > webapps/index.html
VOLUME [ "/data" ]
EXPOSE 8080 80
CMD [ "sh", "bin/catalina.sh" ]

从上面指令可看出来,这是在 tomcat 镜像的基础上做的,设定工作目录在 tomcat 根目录下 /usr/local/tomcat,将宿主机 Dockerfile 相对路径下的项目复制到容器 tomcat 的 webapps 下,在 webapps 下创建一个 index.html 文件,并复制内容为

hello, docker

,挂载 /data 目录到宿主机上,对应宿主机的 /var/lib/docker/volumes/xxx/_data 其中一个目录下,开放 8080 80 端口,最后设定在容器启动时执行启动 tomcat 容器的指令。

启动容器:

代码语言:javascript
复制
docker build -t myweb:v4 .

这个「 . 」表示当前目录,因为 Dockerfile 就在当前目录下,而且 Dockerfile 中的相对路径也是根据 Dockerfile 的当前目录来确定的。

构建过程:

查看列表,刚刚利用 dockerfile 生成的镜像就有了:

启动一个容器:

代码语言:javascript
复制
docker run -d -it -p 8080:8080 bd066935d00a

查看一下容器挂载点,是不是和 Dockerfile 设定的一样:

代码语言:javascript
复制
docker inspect 609a4f1962dc

进入容器,看项目是不是已经复制到 webapps 目录中:

代码语言:javascript
复制
docker exec -it 609a4f1962dc /bin/bash
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-06-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 后端进阶 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Dockerfile 文件结构
  • 指令
    • FROM
      • RUN
        • CMD && ENTRYPOINT
          • EXPOSE
            • ENV
              • ADD && COPY
                • VOLUME
                  • WORKDIR
                  • 实战
                  • hello, docker
                  相关产品与服务
                  容器镜像服务
                  容器镜像服务(Tencent Container Registry,TCR)为您提供安全独享、高性能的容器镜像托管分发服务。您可同时在全球多个地域创建独享实例,以实现容器镜像的就近拉取,降低拉取时间,节约带宽成本。TCR 提供细颗粒度的权限管理及访问控制,保障您的数据安全。
                  领券
                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档