Docker原理和基本使用(docker简介及使用)
nanshan 2024-11-05 10:42 12 浏览 0 评论
一、Docker结构说明
1、Docker Client
Docker Client同Docker Daemon的交互,主要工作是在Docker Daemon上完成的,包括拉取镜像、编译镜像、运行容器、发布容器等。Docker Client和Docker Daemon可以运行在同一个系统上,也可以通过远程方式进行访问。Docker Client和Docker Daemon之间是在Socket上通过Restful API进行交互的。
2、Docker Daemon
Docker Daemon运行在一个主机上,用户并不是直接同Docker Daemon进行交互,而是通过Docker Client进行访问控制。
3、Docker Images
Docker Images是一个只读模板,用来创建容器Docker Container,例如一个Image可以包含一个CentOS操作系统,整个系统可以包括Apache和Web应用。Docker提供了一种简单的方式来创建Image和更新已有的Image,用户可以从网上下载Image,也可以自己编译Image。
4、Docker Registry
Docker Registry是存放Image的仓库。常见的公有仓库Docker Registry位于Docker Hub,Docker Hub包含了大量已有的Image供用户使用。
5、Docker Container
Docker Container就像一个文件夹,包含了应用程序运行所需的所有环境,每个容器都源于某一个Image。Docker Container可以运行、开始、停止、移动并删除,并且每个容器都是完全隔离的、安全的应用。
二、Docker工作机制
1、Docker Image
Docker Image是只读模板,并随容器一起启动。每个镜像可以包含多个层,Docker使用Union File System将这些层组合成一个镜像。Union FS可以将文件和目录进行透明的层叠组装,然后形成一个单独的文件系统。Docker之所以轻量,就是因为使用了这些层状的文件系统。当用户修改一个Docker Image时一个新的层就会被建立,因此这是一个增量式修改,而不是新建一个全新的Image,这也是区别于传统虚拟机的特定。当发布一个Image时只需要发布差异的部分,因此速度非常快。
每个镜像都来源于一个最基础的镜像,如CentOS是一个基础镜像,用于也可以使用自己创建的镜像作为基础镜像,如创建包含了一个Nginx服务器的镜像作为所有静态Web应用的基础镜像。
2、Docker Registry
Docker Registry是镜像的仓库,创建完一个镜像时可以推送到公共Registry,如Docker Hub,也可以推送到自己私有的Registry。使用Docker Client可以搜索已经发布的镜像,并拉取到本地。
3、Docker Container
一个容器由操作系统、用户文件和元数据构成,由此可见每个容器都是根据镜像来生成。这个镜像告诉Docker容器包含什么内容,运行什么程序以及其它配置信息。Docker Image是只读的,当一个容器运行一个镜像时,容器会在Union FS的顶层增加文件层。
例如运行下面一个命令,执行后出现下面信息。
docker run -i -t centos /bin/bash
Docker Client通过run命令告诉Daemon启动一个新容器,这个指令内部流程如下:
(1)拉取CentOS作为基础镜像,Docker检查本地是否有CentOS镜像,如果不存在就自动从Docker Hub拉取。
(2)创建一个容器,一旦本地存在CentOS镜像,Docker将通过它来创建容器。
(3)分配文件系统并挂载一个RW层(读写层),容器是创建在文件系统中的,并且在其之上增加了一个读写层,由此可见容器并不会改变原始的镜像。
(4)分配网络/桥接模式,创建一个桥接网络接口,使容器可以和本地主机进行通讯。
(5)设置一个IP地址,根据本地网络情况,选取一个可用的IP挂载到容器之上。
(6)启动一个进程,这里就是/bin/bash。
(7)抓取应用程序的输出,将程序的stdin、stdout、stderr进行捕获,这样就可以看到程序的运行情况。
三、底层技术
Docker是用Go语言编写的,同时使用了多种Linux内核功能实现我们现在所看到的功能。
1、Namespaces
Docker使用了Namespace技术来隔离工作区,也就是通常所说的容器。当容器运行时Docker创建了一系列的Namespaces。借助Namespaces容器运行在它自己的独立命名空间中,而外层没有访问权限。目前Docker使用了以下Namespace:
(1)PID Namespace(Process ID):用户进程的隔离;
(2)NET Namespace(Networking):用于管理网络接口;
(3)IPC Namespace(Inter Process Communication):用于管理进程间的通信;
(4)MNT Namespace(Mount):用于管理Mount点;
(5)UTS Namespace(Unix Timesharing System):用于隔离内核和版本信息。
2、Control Groups
Docker同时也使用了CGroups这项内核技术,通过CGroups可以限制应用程序使用的资源,这项技术可以使用户主机更好地运行多个容器而相互间不受影响。CGroups可以限定容器使用的硬件资源,如内存数量、CPU数量等。
3、Union File System
Union FS用来对文件系统进行分层,通过分层可以使镜像更加轻量级和快速,Docker可以使用多种不同的Union FS,如AUFS、VFS、Btrfs等。
四、通过程序运行Web应用
这里以在Nginx Web容器中运行一个静态页面为例,说明如果在实际中使用Docker。基础镜像使用CentOS最新版本,容器启动后安装Nginx(当然也可以直接拉取Nginx镜像),最后编写一个简单的静态页面部署到Nginx中。
由于国内环境直接从Docker Hub下载镜像会很慢,所以建议首先配置镜像加速器。这里推荐两种配置方式。
1、阿里云加速器
https://cr.console.aliyun.com/cn-qingdao/mirrors
针对Docker客户端版本大于 1.10.0 的用户,可以通过修改daemon配置文件/etc/docker/daemon.json来使用加速器
{ "registry-mirrors": ["https://3t8yi7mm.mirror.aliyuncs.com"] }
2、DaoCloud道客加速器
执行如下脚本,该脚本可以将 --registry-mirror 加入到你的 Docker 配置文件 /etc/docker/daemon.json 中。适用于 Ubuntu14.04、Debian、CentOS6 、CentOS7、Fedora、Arch Linux、openSUSE Leap 42.1。
curl -sSL https://get.daocloud.io/daotools/set_mirror.sh | sh -s http://f1361db2.m.daocloud.io
自动修改daemon配置文件/etc/docker/daemon.json
{ "registry-mirrors": ["http://f1361db2.m.daocloud.io"] }
1、拉取CentOS最新镜像到本地
docker pull centos //拉取centos最新镜像 docker images //查看本地所有镜像 REPOSITORY TAG IMAGE ID CREATED SIZE hello-world latest fce289e99eb9 6 weeks ago 1.84kB centos latest 1e1148e4cc2c 2 months ago 202MB
2、运行一个centos容器
docker run -i -t -p 8088:80 --name nginxweb 1e1148e4cc2c /bin/bash
其中-p表示宿主机与容器的端口映射,此时将容器内部的80端口映射为宿主机的8088 端口,这样就向外界暴露了8088端口,可通过Docker网桥来访问容器内部的80端口。
3、在容器中安装Nginx Web服务器
rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm yum install -y nginx
Nginx的默认路径:
(1) Nginx配置路径:/etc/nginx/
(2) PID目录:/var/run/nginx.pid
(3) 错误日志:/var/log/nginx/error.log
(4) 访问日志:/var/log/nginx/access.log
(5) 默认站点目录:/usr/share/nginx/html
4、创建静态文件html,修改nginx配置文件
在目录/var/www/html下创建index.html文件
<html> <head> <title>Nginx in Docker</title> </head> <body> <h1>Hello, Docker</h1> </body> </html>
修改nginx配置文件
cd /etc/nginx/ cat nginx.conf user nginx; worker_processes 1; error_log /var/log/nginx/error.log warn; pid /var/run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; sendfile on; #tcp_nopush on; keepalive_timeout 65; #gzip on; include /etc/nginx/conf.d/*.conf; }
查看核心配置文件nginx.conf,找到实际要修改的配置文件/etc/nginx/conf.d/*.conf,然后对改目录下的文件进行修改。
cd /etc/nginx/conf.d vim default.conf
修改目录为/var/www/html,如下所示。
server { listen 80; server_name localhost; location / { root /var/www/html; index index.html index.htm; } error_page 500 502 503 504 /50x.html; location = /50x.html { root /usr/share/nginx/html; } }
5、启动nginx,访问页面
cd /usr/sbin ./nginx
Docker常用命令请参考:https://blog.csdn.net/wangpf2011/article/details/87025218
相关推荐
- Linux 的磁盘系统,和你了解的Windows差别很大
-
我的C盘去哪了?一个系统,如果没有存储,那么也就不能称之为系统。存储性是一个完整系统的重要组成部分。例如AWS最开始的服务就是S3(用来存储数据的云服务),足以见得存储对于一个应用平台是多么的重要。...
- 一文读懂 Linux 硬盘挂载:从问题到解决方案
-
各位互联网大厂的后端开发伙伴们!在咱们日常工作中,操作Linux系统是常有的事儿吧。你们有没有遇到过这样的场景:新添加了一块硬盘,满心欢喜准备用来存储重要数据或者部署新的应用服务,却突然发现不知道...
- 硬盘分区(硬盘分区格式)
-
磁盘(硬盘)分区,可以分C、D、E等分区,大家可能都会用,会根据自已的需要确定所需的空间,但分区是如何工作的呢,内容如下。Windows中有3类:MBR分区:MasterBootRecord,也...
- parted命令工具分区介绍(particle命令)
-
linux系统磁盘分区通常可以使用fdisk和parted命令,当分区大小小于2TB的时候,两种皆可以使用,当分区大于2TB的话,就需要用parted分区。以下介绍parted命令相关使用,以sdb为...
- Linux 服务器上查看磁盘类型的方法
-
方法1:使用lsblk命令lsblk输出说明:TYPE列显示设备类型,如disk(物理磁盘)、part(分区)、rom(只读存储)等。NAME列显示设备名称(如sda、nvme0n1)。TR...
- Linux分区命令fdisk和parted使用介绍
-
摘要:一般情况下,Linux分区都是选择fdisk工具,要求硬盘格式为MBR格式,能支持的最大分区空间为2T。但是目前在实际生产环境中使用的磁盘空间越来越大,呈TB级别增长;而常用的fdisk这个工具...
- linux 分区原理与名词解释(linux操作系统中的分区类型)
-
分区的意义将磁盘分成几份,每份挂在到文件系统的那个目录在linux里的文件系统Ext2:早期的格式,不支持日志功能Ext3:ext2改良版,增加了日志功能,是最基本且最常用的使用格式了Ext4:针对e...
- linux 分区合并(linux合理分区)
-
查看虚拟机当前磁盘挂载情况fdisk-l选择磁盘fdisk/dev/sda查看磁盘分区情况p重新选择分区n选择主分区p保存w创建物理卷pvcreate/dev/sda3查看物理卷信息pvdi...
- 如何在 Linux 系统中永久禁用交换分区 ?
-
Linux操作系统中的交换分区或交换文件充当硬盘上的临时存储区域,当物理内存(RAM)满时,系统使用该存储区域。它用于交换较少使用的内存页,这样系统就不会因为运行应用程序而耗尽物理内存。随着技术的发...
- Linux 如何知道硬盘已用多少空间、未用多少空间
-
刚出社会时,去了一家公司上班,老板为了省钱,买的服务器是低配的,硬盘大小只有40G,有一次网站突然不能访问了,排查半天才知道原来服务器的硬盘空间已用完,已无可用空间。第一步是查看硬盘的使用情况,第二步...
- 用Linux系统管理磁盘空间 就该这么来
-
要想充分有效的管理使用Linux系统中的存储空间,用户必须要做的就是双管齐下,一边扩充空间一边限制空间。不得不说的就是很多时候磁盘空间就像水资源,需节制水流。说到要如何实现限制空间就离不开使用LVM技...
- Windows 11 磁盘怎么分区?(windows11磁盘怎么分区)
-
Windows11磁盘分区技术解析与操作指南:构建高效存储体系一、磁盘分区的技术本质与系统价值磁盘分区作为存储系统的基础架构,通过逻辑划分实现数据隔离与管理优化。Windows11采用NTF...
- linux上创建多个文件分区,格式化为 ext2、ext3、ext4、XFS 文件
-
以下是在Linux系统上创建多个20GB文件分区并格式化为不同文件系统的分步指南:步骤1:创建基础文件(4个20GB文件)bash#创建4个20GB稀疏文件(实际占用空间随写入量增长)ddif=/...
- 救命的U盘低格哪家最强?(低格优盘)
-
周二时有位童鞋留言说U盘之前做过引导盘,现在格式化不了,用各种工具都不行,而且因为U盘厂商的关系,查不到U盘主控,无法量产恢复,特来求助。小编花了点时间特意弄坏一个U盘分区,终于试出方法了,特来分享一...
- Linux 查看硬件磁盘存储大小和磁盘阵列(RAID)的组合方式
-
一、查看硬件磁盘存储大小查看所有磁盘信息:#lsblk该命令会列出所有磁盘(如/dev/sda、/dev/nvme0n1)及其分区和挂载点。查看磁盘总容量:fdisk-l#或parted-...
你 发表评论:
欢迎- 一周热门
-
-
UOS服务器操作系统防火墙设置(uos20关闭防火墙)
-
极空间如何无损移机,新Z4 Pro又有哪些升级?极空间Z4 Pro深度体验
-
NAS:DS video/DS file/DS photo等群晖移动端APP远程访问的教程
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
手机如何设置与显示准确时间的详细指南
-
如何修复用户配置文件服务在 WINDOWS 上登录失败的问题
-
一加手机与电脑互传文件的便捷方法FileDash
-
日本海上自卫队的军衔制度(日本海上自卫队的军衔制度是什么)
-
10个免费文件中转服务站,分享文件简单方便,你知道几个?
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)