当前位置:   article > 正文

docker从入门到精通

docker从入门到精通

一、Docker基本命令

1. Docker的常用命令

帮助命令

  1. docker version # docker版本信息
  2. docker info # 系统级别的信息,包括镜像和容器的数量
  3. docker 命令 --help

镜像命令

docker images 查看所有本地主机上的镜像

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker images
  2. REPOSITORY TAG IMAGE ID CREATED SIZE
  3. hello-world latest bf756fb1ae65 7 months ago 13.3kB
  4. # 解释
  5. REPOSITORY # 镜像的仓库
  6. TAG # 镜像的标签
  7. IMAGE ID # 镜像的ID
  8. CREATED # 镜像的创建时间
  9. SIZE # 镜像的大小
  10. # 可选项
  11. --all , -a # 列出所有镜像
  12. --quiet , -q # 只显示镜像的id

docker search 查找镜像

  1. NAME DESCRIPTION STARS OFFICIAL AUTOMATED
  2. mysql MySQL is a widely used, open-source relation… 9822 [OK]
  3. mariadb MariaDB is a community-developed fork of MyS… 3586 [OK]
  4. mysql/mysql-server Optimized MySQL Server Docker images. Create… 719 [OK]
  5. # 可选项
  6. --filter=STARS=3000 # 搜素出来的镜像就是STARS大于3000
  7. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker search mysql --filter=STARS=3000
  8. NAME DESCRIPTION STARS OFFICIAL AUTOMATED
  9. mysql MySQL is a widely used, open-source relation… 9822 [OK]
  10. mariadb MariaDB is a community-developed fork of MyS… 3586 [OK]

docker pull 下拉镜像

  1. # 下载镜像,docker pull 镜像名[:tag]
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker pull mysql
  3. Using default tag: latest # 如果不写tag,默认就是latest
  4. latest: Pulling from library/mysql
  5. bf5952930446: Pull complete # 分层下载,dockerimages的核心,联合文件系统
  6. 8254623a9871: Pull complete
  7. 938e3e06dac4: Pull complete
  8. ea28ebf28884: Pull complete
  9. f3cef38785c2: Pull complete
  10. 894f9792565a: Pull complete
  11. 1d8a57523420: Pull complete
  12. 6c676912929f: Pull complete
  13. ff39fdb566b4: Pull complete
  14. fff872988aba: Pull complete
  15. 4d34e365ae68: Pull complete
  16. 7886ee20621e: Pull complete
  17. Digest: sha256:c358e72e100ab493a0304bda35e6f239db2ec8c9bb836d8a427ac34307d074ed # 签名
  18. Status: Downloaded newer image for mysql:latest
  19. docker.io/library/mysql:latest # 真实地址
  20. # 等价于
  21. docker pull mysql
  22. docker pull docker.io/library/mysql:latest
  23. # 指定版本下载
  24. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker pull mysql:5.7
  25. 5.7: Pulling from library/mysql
  26. bf5952930446: Already exists
  27. 8254623a9871: Already exists
  28. 938e3e06dac4: Already exists
  29. ea28ebf28884: Already exists
  30. f3cef38785c2: Already exists
  31. 894f9792565a: Already exists
  32. 1d8a57523420: Already exists
  33. 5f09bf1d31c1: Pull complete
  34. 1b6ff254abe7: Pull complete
  35. 74310a0bf42d: Pull complete
  36. d398726627fd: Pull complete
  37. Digest: sha256:da58f943b94721d46e87d5de208dc07302a8b13e638cd1d24285d222376d6d84
  38. Status: Downloaded newer image for mysql:5.7
  39. docker.io/library/mysql:5.7
  40. # 查看本地镜像
  41. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker images
  42. REPOSITORY TAG IMAGE ID CREATED SIZE
  43. mysql 5.7 718a6da099d8 6 days ago 448MB
  44. mysql latest 0d64f46acfd1 6 days ago 544MB
  45. hello-world latest bf756fb1ae65 7 months ago 13.3kB

docker rmi 删除镜像

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker rmi -f IMAGE ID # 删除指定镜像
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker rmi -f IMAGE ID1 IMAGE ID2 IMAGE ID3 # 删除多个镜像
  3. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker rmi -f $(docker images -aq) # 删除所有镜像

容器命令

说明: 我们有了镜像才可创建容器,linux,下载一个centos镜像来测试学习

docker pull centos

新建容器并启动

  1. docker run [可选参数] image
  2. # 参数说明
  3. --name=“Name” 容器名字 tomcat01 tomcat02 用来区分容器
  4. -d 后台方式运行
  5. -it 使用交互方式运行,进入容器查看内容
  6. -p 指定容器的端口 -p 8080:8080
  7. -p ip:主机端口:容器端口
  8. -p 主机端口:容器端口(常用)
  9. -p 容器端口
  10. 容器端口
  11. -p 随机指定端口
  12. # 测试,启动并进入容器
  13. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -it centos /bin/bash
  14. [root@74e82b7980e7 /]# ls # 查看容器内的centos,基础版本,很多命令是不完善的
  15. bin etc lib lost+found mnt proc run srv tmp var
  16. dev home lib64 media opt root sbin sys usr
  17. # 从容器中退回主机
  18. [root@77969f5dcbf9 /]# exit
  19. exit
  20. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# ls
  21. bin dev fanfan lib lost+found mnt proc run srv tmp var
  22. boot etc home lib64 media opt root sbin sys usr

列出所有的运行的容器

  1. # docker ps 命令
  2. # 列出当前正在运行的容器
  3. -a # 列出正在运行的容器包括历史容器
  4. -n=? # 显示最近创建的容器
  5. -q # 只显示当前容器的编号
  6. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker ps
  7. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  8. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker ps -a
  9. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  10. 77969f5dcbf9 centos "/bin/bash" 5 minutes ago Exited (0) 5 minutes ago xenodochial_bose
  11. 74e82b7980e7 centos "/bin/bash" 16 minutes ago Exited (0) 6 minutes ago silly_cori
  12. a57250395804 bf756fb1ae65 "/hello" 7 hours ago Exited (0) 7 hours ago elated_nash
  13. 392d674f4f18 bf756fb1ae65 "/hello" 8 hours ago Exited (0) 8 hours ago distracted_mcnulty
  14. 571d1bc0e8e8 bf756fb1ae65 "/hello" 23 hours ago Exited (0) 23 hours ago magical_burnell
  15. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker ps -qa
  16. 77969f5dcbf9
  17. 74e82b7980e7
  18. a57250395804
  19. 392d674f4f18
  20. 571d1bc0e8e8

退出容器

  1. exit # 直接退出容器并关闭
  2. Ctrl + P + Q # 容器不关闭退出

删除容器

  1. docker rm -f 容器id # 删除指定容器
  2. docker rm -f $(docker ps -aq) # 删除所有容器
  3. docker ps -a -q|xargs docker rm -f # 删除所有的容器

启动和停止容器的操作

  1. docker start 容器id # 启动容器
  2. docker restart 容器id # 重启容器
  3. docker stop 容器id # 停止当前正在运行的容器
  4. docker kill 容器id # 强制停止当前的容器

常用的其他命令

后台启动容器

  1. # 命令 docker run -d 镜像名
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker run -d centos
  3. # 问题 docker ps, 发现centos停止了
  4. # 常见的坑, docker 容器使用后台运行, 就必须要有一个前台进程,docker发现没有应用,就会自动停止
  5. # nginx, 容器启动后,发现自己没有提供服务,就会立即停止,就是没有程序了

查看日志

  1. docker logs -tf --tail number 容器id
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker logs -tf --tail 1 8d1621e09bff
  3. 2020-08-11T10:53:15.987702897Z [root@8d1621e09bff /]# exit # 日志输出
  4. # 自己编写一段shell脚本
  5. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker run -d centos /bin/sh -c "while true;do echo xiaofan;sleep 1;done"
  6. a0d580a21251da97bc050763cf2d5692a455c228fa2a711c3609872008e654c2
  7. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker ps
  8. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  9. a0d580a21251 centos "/bin/sh -c 'while t…" 3 seconds ago Up 1 second lucid_black
  10. # 显示日志
  11. -tf # 显示日志
  12. --tail number # 显示日志条数
  13. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker logs -tf --tail 10 a0d580a21251

查看容器中进程信息ps

  1. # 命令 docker top 容器id
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker top df358bc06b17
  3. UID PID PPID C STIME TTY
  4. root 28498 28482 0 19:38 ?

查看镜像的元数据

  1. # 命令
  2. docker inspect 容器id
  3. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker inspect df358bc06b17
  4. [
  5. {
  6. "Id": "df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3",
  7. "Created": "2020-08-11T11:38:34.935048603Z",
  8. "Path": "/bin/bash",
  9. "Args": [],
  10. "State": {
  11. "Status": "running",
  12. "Running": true,
  13. "Paused": false,
  14. "Restarting": false,
  15. "OOMKilled": false,
  16. "Dead": false,
  17. "Pid": 28498,
  18. "ExitCode": 0,
  19. "Error": "",
  20. "StartedAt": "2020-08-11T11:38:35.216616071Z",
  21. "FinishedAt": "0001-01-01T00:00:00Z"
  22. },
  23. "Image": "sha256:0d120b6ccaa8c5e149176798b3501d4dd1885f961922497cd0abef155c869566",
  24. "ResolvConfPath": "/var/lib/docker/containers/df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3/resolv.conf",
  25. "HostnamePath": "/var/lib/docker/containers/df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3/hostname",
  26. "HostsPath": "/var/lib/docker/containers/df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3/hosts",
  27. "LogPath": "/var/lib/docker/containers/df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3/df358bc06b17ef44f215d35d9f46336b28981853069a3739edfc6bd400f99bf3-json.log",
  28. "Name": "/hungry_heisenberg",
  29. "RestartCount": 0,
  30. "Driver": "overlay2",
  31. "Platform": "linux",
  32. "MountLabel": "",
  33. "ProcessLabel": "",
  34. "AppArmorProfile": "",
  35. "ExecIDs": null,
  36. "HostConfig": {
  37. "Binds": null,
  38. "ContainerIDFile": "",
  39. "LogConfig": {
  40. "Type": "json-file",
  41. "Config": {}
  42. },
  43. "NetworkMode": "default",
  44. "PortBindings": {},
  45. "RestartPolicy": {
  46. "Name": "no",
  47. "MaximumRetryCount": 0
  48. },
  49. "AutoRemove": false,
  50. "VolumeDriver": "",
  51. "VolumesFrom": null,
  52. "CapAdd": null,
  53. "CapDrop": null,
  54. "Capabilities": null,
  55. "Dns": [],
  56. "DnsOptions": [],
  57. "DnsSearch": [],
  58. "ExtraHosts": null,
  59. "GroupAdd": null,
  60. "IpcMode": "private",
  61. "Cgroup": "",
  62. "Links": null,
  63. "OomScoreAdj": 0,
  64. "PidMode": "",
  65. "Privileged": false,
  66. "PublishAllPorts": false,
  67. "ReadonlyRootfs": false,
  68. "SecurityOpt": null,
  69. "UTSMode": "",
  70. "UsernsMode": "",
  71. "ShmSize": 67108864,
  72. "Runtime": "runc",
  73. "ConsoleSize": [
  74. 0,
  75. 0
  76. ],
  77. "Isolation": "",
  78. "CpuShares": 0,
  79. "Memory": 0,
  80. "NanoCpus": 0,
  81. "CgroupParent": "",
  82. "BlkioWeight": 0,
  83. "BlkioWeightDevice": [],
  84. "BlkioDeviceReadBps": null,
  85. "BlkioDeviceWriteBps": null,
  86. "BlkioDeviceReadIOps": null,
  87. "BlkioDeviceWriteIOps": null,
  88. "CpuPeriod": 0,
  89. "CpuQuota": 0,
  90. "CpuRealtimePeriod": 0,
  91. "CpuRealtimeRuntime": 0,
  92. "CpusetCpus": "",
  93. "CpusetMems": "",
  94. "Devices": [],
  95. "DeviceCgroupRules": null,
  96. "DeviceRequests": null,
  97. "KernelMemory": 0,
  98. "KernelMemoryTCP": 0,
  99. "MemoryReservation": 0,
  100. "MemorySwap": 0,
  101. "MemorySwappiness": null,
  102. "OomKillDisable": false,
  103. "PidsLimit": null,
  104. "Ulimits": null,
  105. "CpuCount": 0,
  106. "CpuPercent": 0,
  107. "IOMaximumIOps": 0,
  108. "IOMaximumBandwidth": 0,
  109. "MaskedPaths": [
  110. "/proc/asound",
  111. "/proc/acpi",
  112. "/proc/kcore",
  113. "/proc/keys",
  114. "/proc/latency_stats",
  115. "/proc/timer_list",
  116. "/proc/timer_stats",
  117. "/proc/sched_debug",
  118. "/proc/scsi",
  119. "/sys/firmware"
  120. ],
  121. "ReadonlyPaths": [
  122. "/proc/bus",
  123. "/proc/fs",
  124. "/proc/irq",
  125. "/proc/sys",
  126. "/proc/sysrq-trigger"
  127. ]
  128. },
  129. "GraphDriver": {
  130. "Data": {
  131. "LowerDir": "/var/lib/docker/overlay2/5af8a2aadbdba9e1e066331ff4bce56398617710a22ef906f9ce4d58bde2d360-init/diff:/var/lib/docker/overlay2/62926d498bd9d1a6684bb2f9920fb77a2f88896098e66ef93c4b74fcb19f29b6/diff",
  132. "MergedDir": "/var/lib/docker/overlay2/5af8a2aadbdba9e1e066331ff4bce56398617710a22ef906f9ce4d58bde2d360/merged",
  133. "UpperDir": "/var/lib/docker/overlay2/5af8a2aadbdba9e1e066331ff4bce56398617710a22ef906f9ce4d58bde2d360/diff",
  134. "WorkDir": "/var/lib/docker/overlay2/5af8a2aadbdba9e1e066331ff4bce56398617710a22ef906f9ce4d58bde2d360/work"
  135. },
  136. "Name": "overlay2"
  137. },
  138. "Mounts": [],
  139. "Config": {
  140. "Hostname": "df358bc06b17",
  141. "Domainname": "",
  142. "User": "",
  143. "AttachStdin": true,
  144. "AttachStdout": true,
  145. "AttachStderr": true,
  146. "Tty": true,
  147. "OpenStdin": true,
  148. "StdinOnce": true,
  149. "Env": [
  150. "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
  151. ],
  152. "Cmd": [
  153. "/bin/bash"
  154. ],
  155. "Image": "centos",
  156. "Volumes": null,
  157. "WorkingDir": "",
  158. "Entrypoint": null,
  159. "OnBuild": null,
  160. "Labels": {
  161. "org.label-schema.build-date": "20200809",
  162. "org.label-schema.license": "GPLv2",
  163. "org.label-schema.name": "CentOS Base Image",
  164. "org.label-schema.schema-version": "1.0",
  165. "org.label-schema.vendor": "CentOS"
  166. }
  167. },
  168. "NetworkSettings": {
  169. "Bridge": "",
  170. "SandboxID": "4822f9ac2058e8415ebefbfa73f05424fe20cc8280a5720ad3708fa6e80cdb08",
  171. "HairpinMode": false,
  172. "LinkLocalIPv6Address": "",
  173. "LinkLocalIPv6PrefixLen": 0,
  174. "Ports": {},
  175. "SandboxKey": "/var/run/docker/netns/4822f9ac2058",
  176. "SecondaryIPAddresses": null,
  177. "SecondaryIPv6Addresses": null,
  178. "EndpointID": "5fd269c0a28227241e40cd30658e3ffe8ad6cc3e6514917c867d89d36a31d605",
  179. "Gateway": "172.17.0.1",
  180. "GlobalIPv6Address": "",
  181. "GlobalIPv6PrefixLen": 0,
  182. "IPAddress": "172.17.0.2",
  183. "IPPrefixLen": 16,
  184. "IPv6Gateway": "",
  185. "MacAddress": "02:42:ac:11:00:02",
  186. "Networks": {
  187. "bridge": {
  188. "IPAMConfig": null,
  189. "Links": null,
  190. "Aliases": null,
  191. "NetworkID": "30d6017888627cb565618b1639fecf8fc97e1ae4df5a9fd5ddb046d8fb02b565",
  192. "EndpointID": "5fd269c0a28227241e40cd30658e3ffe8ad6cc3e6514917c867d89d36a31d605",
  193. "Gateway": "172.17.0.1",
  194. "IPAddress": "172.17.0.2",
  195. "IPPrefixLen": 16,
  196. "IPv6Gateway": "",
  197. "GlobalIPv6Address": "",
  198. "GlobalIPv6PrefixLen": 0,
  199. "MacAddress": "02:42:ac:11:00:02",
  200. "DriverOpts": null
  201. }
  202. }
  203. }
  204. }
  205. ]
  206. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]#

进入当前正在运行的容器

  1. # 我们通常容器使用后台方式运行的, 需要进入容器,修改一些配置
  2. # 命令
  3. docker exec -it 容器id /bin/bash
  4. # 测试
  5. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker exec -it df358bc06b17 /bin/bash
  6. [root@df358bc06b17 /]# ls
  7. bin etc lib lost+found mnt proc run srv tmp var
  8. dev home lib64 media opt root sbin sys usr
  9. [root@df358bc06b17 /]# ps -ef
  10. UID PID PPID C STIME TTY TIME CMD
  11. root 1 0 0 Aug11 pts/0 00:00:00 /bin/bash
  12. root 29 0 0 01:06 pts/1 00:00:00 /bin/bash
  13. root 43 29 0 01:06 pts/1 00:00:00 ps -ef
  14. # 方式二
  15. docker attach 容器id
  16. # docker exec # 进入容器后开启一个新的终端,可以在里面操作
  17. # docker attach # 进入容器正在执行的终端,不会启动新的进程

从容器中拷贝文件到主机

  1. docker cp 容器id:容器内路径 目的地主机路径
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ /]# docker cp 7af535f807e0:/home/Test.java /home

二、Docker部署软件实战

1.Docker部署软件实战

Docker安装Nginx

  1. # 1. 搜索镜像 search 建议去docker hub搜索,可以看到帮助文档
  2. # 2. 下载镜像 pull
  3. # 3. 运行测试
  4. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker images
  5. REPOSITORY TAG IMAGE ID CREATED SIZE
  6. centos latest 0d120b6ccaa8 32 hours ago 215MB
  7. nginx latest 08393e824c32 7 days ago 132MB
  8. # -d 后台运行
  9. # -name 给容器命名
  10. # -p 宿主机端口:容器内部端口
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -d --name nginx01 -p 3344:80 nginx # 后台方式启动启动镜像
  12. fe9dc33a83294b1b240b1ebb0db9cb16bda880737db2c8a5c0a512fc819850e0
  13. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker ps
  14. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  15. fe9dc33a8329 nginx "/docker-entrypoint.…" 4 seconds ago Up 4 seconds 0.0.0.0:3344->80/tcp nginx01
  16. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# curl localhost:3344 # 本地访问测试
  17. # 进入容器
  18. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker exec -it nginx01 /bin/bash
  19. root@fe9dc33a8329:/# whereis nginx
  20. nginx: /usr/sbin/nginx /usr/lib/nginx /etc/nginx /usr/share/nginx
  21. root@fe9dc33a8329:/# cd /etc/nginx/
  22. root@fe9dc33a8329:/etc/nginx# ls
  23. conf.d koi-utf mime.types nginx.conf uwsgi_params
  24. fastcgi_params koi-win modules scgi_params win-utf

端口暴露概念

2. Docker安装Tomcat

  1. # 官方的使用
  2. docker run -it --rm tomcat:9.0
  3. # 我们之前的启动都是后台的,停止了容器之后, 容器还是可以查到,docker run -it --rm 一般用来测试,用完就删
  4. # 下载再启动
  5. docker pull tomcat
  6. # 启动运行
  7. docker run -d -p 3344:8080 --name tomcat01 tomcat
  8. # 测试访问没有问题
  9. # 进入容器
  10. docker exec -it tomcat01 /bin/bash
  11. # 发现问题:1.linux命令少了, 2. webapps下内容为空,阿里云净吸纳过默认是最小的镜像,所有不必要的都剔除了,保证最小可运行环境即可

3. Docker部署es + kibana

  1. # es 暴露的端口很多
  2. # es 十分的耗内存
  3. # es 的数据一般需要放置到安全目录! 挂载
  4. # --net somenetwork 网络配置
  5. # 启动elasticsearch
  6. docker run -d --name elasticsearch --net somenetwork -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:7.6.2
  7. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -d --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:7.6.2
  8. a920894a940b354d3c867079efada13d96cf9138712c76c8dea58fabd9c7e96f
  9. # 启动了linux就卡主了,docker stats 查看cpu状态
  10. # 测试一下es成功了
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# curl localhost:9200
  12. {
  13. "name" : "a920894a940b",
  14. "cluster_name" : "docker-cluster",
  15. "cluster_uuid" : "bxE1TJMEThKgwmk7Aa3fHQ",
  16. "version" : {
  17. "number" : "7.6.2",
  18. "build_flavor" : "default",
  19. "build_type" : "docker",
  20. "build_hash" : "ef48eb35cf30adf4db14086e8aabd07ef6fb113f",
  21. "build_date" : "2020-03-26T06:34:37.794943Z",
  22. "build_snapshot" : false,
  23. "lucene_version" : "8.4.0",
  24. "minimum_wire_compatibility_version" : "6.8.0",
  25. "minimum_index_compatibility_version" : "6.0.0-beta1"
  26. },
  27. "tagline" : "You Know, for Search"
  28. }
  29. # 增加内存限制,修改配置文件 -e 环境配置修改
  30. docker run -d --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" -e ES_JAVA_OPTS="-Xms64m -Xmx512m" elasticsearch:7.6.2

可视化

  • portainer(先用这个)
  1. docker run -d -p 8088:9000 --restart=always -v /var/run/docker.sock:/var/run/docker.sock --privileged=true portainer/portainer
  2. # 测试
  3. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# curl localhost:8088
  4. <!DOCTYPE html
  5. ><html lang="en" ng-app="portainer">
  6. # 外网访问 http://ip:8088

  • Rancher(CI/CD再用)

三、Docker原理

特点

Docker奖项都是只读的,当容器启动时, 一个新的可写层被加载到镜像的顶部!

这一层就是我们通常说的容器层, 容器之下的都叫做镜像层

  • commit镜像
  1. docker commit 提交容器成为一个新的版本
  2. # 命令和git 原理类似
  3. docker commit -m="提交的描述信息" -a="作者" 容器id 目标镜像名:[TAG]
  4. docker commit -a="xiaofan" -m="add webapps app" d798a5946c1f tomcat007:1.0

实战测试

  1. # 1. 启动一个默认的tomcat
  2. # 2. 发现这个默认的tomcat是没有webapps应用, 镜像的原因,官方镜像默认webapps下面是没有内容的
  3. # 3. 我自己拷贝进去了基本的文件
  4. # 4. 将我们操作过的容器通过commit提价为一个镜镜像!我们以后就使用我们自己制作的镜像了

四、容器数据卷

1. 容器数据卷

1.1. docker的理解回顾

将应用和环境打包成一个镜像!

数据?如果数据都在容器中,那么我们容器删除,数据就会丢失!需求:数据可以持久化

MySQL,容器删了,删库跑路!需求:MySQL数据可以存储在本地!

容器之间可以有一个数据共享技术!Docker容器中产生的数据,同步到本地!

这就是卷技术,目录的挂载,将我们容器内的目录挂载到linux目录上面!

**总结: **容器的持久化和同步操作!容器间数据也是可以共享的!

1.2. 使用数据卷

方式一:直接使用命令来挂载 -v

  1. docker run -it -v 主机目录:容器目录
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -it -v /home/ceshi:/home centos /bin/bash

测试文件的同步(在主机上改动,观察容器变化)

再来测试(测试通过)

  1. 停止容器
  2. 主机上修改文件
  3. 启动容器
  4. 容器内的数据依旧是同步的!

1.3. 实战:安装MySQL

思考:MySQL的数据持久化的问题!

  1. # 获取镜像
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker pull mysql:5.7
  3. # 运行容器, 需要做数据挂载! # 安装启动mysql,需要配置密码(注意)
  4. # 官方测试, docker run --name some-mysql -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql:tag
  5. # 启动我们的
  6. -d # 后台运行
  7. -p # 端口隐射
  8. -v # 卷挂载
  9. -e # 环境配置
  10. --name # 容器的名字
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -d -p 3344:3306 -v /home/mysql/conf:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7
  12. 9552bf4eb2b69a2ccd344b5ba5965da4d97b19f2e1a78626ac1f2f8d276fc2ba
  13. # 启动成功之后,我们在本地使用navicat链接测试一下
  14. # navicat链接到服务器的3344 --- 3344 和 容器的3306映射,这个时候我们就可以连接上mysql喽!
  15. # 在本地测试创建一个数据库,查看下我们的路径是否ok!

1.4. 匿名和具名挂载

  1. # 匿名挂载
  2. -v 容器内路径
  3. docker run -d -P --name nginx01 -v /etc/nginx nginx # -P 随机指定端口
  4. # 查看所有volume的情况
  5. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker volume ls
  6. DRIVER VOLUME NAME
  7. local 561b81a03506f31d45ada3f9fb7bd8d7c9b5e0f826c877221a17e45d4c80e096
  8. local 36083fb6ca083005094cbd49572a0bffeec6daadfbc5ce772909bb00be760882
  9. # 这里发现,这种情况就是匿名挂载,我们在-v 后面只写了容器内的路径,没有写容器外的路径!
  10. # 具名挂载
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx nginx
  12. 26da1ec7d4994c76e80134d24d82403a254a4e1d84ec65d5f286000105c3da17
  13. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker ps
  14. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  15. 26da1ec7d499 nginx "/docker-entrypoint.…" 3 seconds ago Up 2 seconds 0.0.0.0:32769->80/tcp nginx02
  16. 486de1da03cb nginx "/docker-entrypoint.…" 3 minutes ago Up 3 minutes 0.0.0.0:32768->80/tcp nginx01
  17. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker volume ls
  18. DRIVER VOLUME NAME
  19. local 561b81a03506f31d45ada3f9fb7bd8d7c9b5e0f826c877221a17e45d4c80e096
  20. local 36083fb6ca083005094cbd49572a0bffeec6daadfbc5ce772909bb00be760882
  21. local juming-nginx
  22. # 通过-v 卷名:容器内的路径
  23. # 查看一下这个卷
  24. # docker volume inspect juming-nginx
  25. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker volume inspect juming-nginx
  26. [
  27. {
  28. "CreatedAt": "2020-08-12T18:15:21+08:00",
  29. "Driver": "local",
  30. "Labels": null,
  31. "Mountpoint": "/var/lib/docker/volumes/juming-nginx/_data",
  32. "Name": "juming-nginx",
  33. "Options": null,
  34. "Scope": "local"
  35. }
  36. ]

所有docker容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxxx/_data

我们通过具名挂载可以方便的找到我们的一个卷,大多数情况下使用的是具名挂载

  1. # 通过 -v 容器内容路径 ro rw 改变读写权限
  2. ro readonly # 只读
  3. rw readwrite # 可读可写
  4. docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:ro nginx
  5. docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:rw nginx
  6. # ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内容无法操作

拓展

  1. # 通过 -v 容器内容路径 ro rw 改变读写权限
  2. ro readonly # 只读
  3. rw readwrite # 可读可写
  4. docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:ro nginx
  5. docker run -d -P --name nginx02 -v juming-nginx:/etc/nginx:rw nginx
  6. # ro 只要看到ro就说明这个路径只能通过宿主机来操作,容器内容无法操作

五、DockerFile

初始DockerFile

DockerFile就是用来狗之间docker镜像的构建文件!命令脚本!先体验一下!

通过这个脚本可以生成镜像,镜像是一层一层的,脚本一个个的命令,每个命令都是一层!

  1. # 创建一个dockerfile文件, 名字可以随机
  2. # 文件的内容 指定(大写) 参数
  3. FROM centos
  4. VOLUME ["volume01", "volume02"]
  5. CMD echo "----end----"
  6. CMD /bin/bash
  7. # 这里的每一个命令都是镜像的一层!

# 启动自己的容器

这个卷和外部一定有一个同步的目录!

docker inspect 容器id

测试一下刚才的文件是否同步到主机上了!

这种方式我们未来使用的十分多, 因为我们通常会构建自己的镜像!

假设构建镜像时候没有挂载卷,要手动镜像挂载 -v 卷名:容器内路径!

数据卷容器

多个mysql同步数据!

# 启动3个容器,通过我们刚才自己写的镜像启动

多个mysql实现数据共享

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -d -p 3344:3306 -v /etc/mysql/conf.d -v /var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql01 mysql:5.7
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ home]# docker run -d -p 3344:3306 -v /etc/mysql/conf.d -v /var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --name mysql02 --volumes-from mysql01 mysql:5.7

结论

容器之间配置信息的传递, 数据卷容器的声明周期一直持续到没有容器使用为止。

但是一旦你持久化到了本地,这个时候,本地的数据是不会删除的!

DockerFile

dockerFile是用来构建docker镜像的文件!命令参数脚本!

构建步骤

1. 编写一个dockerFile文件

2.docker build 构建成为一个镜像

3. docker run 运行镜像

4. docker push 发布镜像(DockerHub、阿里云镜像)

查看婴喜爱官方是怎么做的?

很多官方镜像都像是基础包,很多功能都不具备,我们通常会自己搭建自己的镜像!

官方既然可以制作镜像,能我们一样可以!

DockerFile的构建过程

基础知识:

  1. 每个保留关键字(指令)都是必须大写字母
  2. 执行从上到下顺序执行
  3. # 表示注释
  4. 每个指令都会创建提交一个新的镜像层,并提交!

dockerFile是面向开发的, 我们以后要发布项目, 做镜像, 就需要编写dockefile文件, 这个文件十分简单!

Docker镜像逐渐成为企业的交互标准,必须要掌握!

步骤:开发,部署, 运维..... 缺一不可!

DockerFile: 构建文件, 定义了一切的步骤,源代码

DockerImages: 通过DockerFile构建生成的镜像, 最终发布和运行的产品!

Docker容器:容器就是镜像运行起来提供服务器

DockerFile指令说明

  1. FROM # 基础镜像,一切从这里开始构建
  2. MAINTAINER # 镜像是谁写的, 姓名+邮箱
  3. RUN # 镜像构建的时候需要运行的命令
  4. ADD # 步骤, tomcat镜像, 这个tomcat压缩包!添加内容
  5. WORKDIR # 镜像的工作目录
  6. VOLUME # 挂载的目录
  7. EXPOSE # 保留端口配置
  8. CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效可被替代
  9. ENTRYPOINT # 指定这个容器启动的时候要运行的命令, 可以追加命令
  10. ONBUILD # 当构建一个被继承DockerFile 这个时候就会运行 ONBUILD 的指令,触发指令
  11. COPY # 类似ADD, 将我们文件拷贝到镜像中
  12. ENV # 构建的时候设置环境变量!

创建一个自己的centos

  1. # 1. 编写Dockerfile的文件
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# cat mydockerfile-centos
  3. FROM centos
  4. MAINTAINER xiaofan<594042358@qq.com>
  5. ENV MYPATH /usr/local
  6. WORKDIR $MYPATH # 镜像的工作目录
  7. RUN yum -y install vim
  8. RUN yum -y install net-tools
  9. EXPOSE 80
  10. CMD echo $MYPATH
  11. CMD echo "---end---"
  12. CMD /bin/bash
  13. # 2. 通过这个文件构建镜像
  14. # 命令 docker build -f dockerfile文件路径 -t 镜像名:[tag] .
  15. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker build -f mydockerfile-centos -t mycentos:0.1 .
  16. Successfully built d2d9f0ea8cb2
  17. Successfully tagged mycentos:0.1

我们可以列出本地进行的变更历史

CMD 和ENTRYPOINT区别

  1. CMD # 指定这个容器启动的时候要运行的命令,只有最后一个会生效可被替代
  2. ENTRYPOINT # 指定这个容器启动的时候要运行的命令, 可以追加命令

测试CMD

  1. # 1. 编写dockerfile文件
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# vim dockerfile-cmd-test
  3. FROM centos
  4. CMD ["ls", "-a"]
  5. # 2. 构建镜像
  6. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker build -f dockerfile-cmd-test -t cmdtest .
  7. # 3. run运行, 发现我们的ls -a 命令生效
  8. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker run ebe6a52bb125
  9. .
  10. ..
  11. .dockerenv
  12. bin
  13. dev
  14. etc
  15. home
  16. lib
  17. lib64
  18. # 想追加一个命令 -l 变成 ls -al
  19. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker run ebe6a52bb125 -l
  20. docker: Error response from daemon: OCI runtime create failed: container_linux.go:349: starting container process caused "exec: \"-l\": executable file not found in $PATH": unknown.
  21. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker run ebe6a52bb125 ls -l
  22. # cmd的情况下 -l替换了CMD["ls", "-a"]命令, -l不是命令,所以报错了

测试ENTRYPOINT

  1. # 1. 编写dockerfile文件
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# vim dockerfile-entrypoint-test
  3. FROM centos
  4. ENTRYPOINT ["ls", "-a"]
  5. # 2. 构建文件
  6. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker build -f dockerfile-entrypoint-test -t entrypoint-test .
  7. # 3. run运行 发现我们的ls -a 命令同样生效
  8. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker run entrypoint-test
  9. .
  10. ..
  11. .dockerenv
  12. bin
  13. dev
  14. etc
  15. home
  16. lib
  17. # 4. 我们的追加命令, 是直接拼接到ENTRYPOINT命令的后面的!
  18. [root@iZ2zeg4ytp0whqtmxbsqiiZ dockerfile]# docker run entrypoint-test -l
  19. total 56
  20. drwxr-xr-x 1 root root 4096 Aug 13 07:52 .
  21. drwxr-xr-x 1 root root 4096 Aug 13 07:52 ..
  22. -rwxr-xr-x 1 root root 0 Aug 13 07:52 .dockerenv
  23. lrwxrwxrwx 1 root root 7 May 11 2019 bin -> usr/bin
  24. drwxr-xr-x 5 root root 340 Aug 13 07:52 dev
  25. drwxr-xr-x 1 root root 4096 Aug 13 07:52 etc
  26. drwxr-xr-x 2 root root 4096 May 11 2019 home
  27. lrwxrwxrwx 1 root root 7 May 11 2019 lib -> usr/lib
  28. lrwxrwxrwx 1 root root 9 May 11 2019 lib64 -> usr/lib64
  29. drwx------ 2 root root 4096 Aug 9 21:40 lost+found

六、Dockerfile制作tomcat镜像

Dockerfile制作tomcat镜像

  1. 准备镜像文件 tomcat压缩包,jdk的压缩包!

  1. 编写Dockerfile文件,官方命名Dockerfile, build会自动寻找这个文件,就不需要-f指定了!
  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ tomcat]# cat Dockerfile
  2. FROM centos
  3. MAINTAINER xiaofan<594042358@qq.com>
  4. COPY readme.txt /usr/local/readme.txt
  5. ADD jdk-8u73-linux-x64.tar.gz /usr/local/
  6. ADD apache-tomcat-9.0.37.tar.gz /usr/local/
  7. RUN yum -y install vim
  8. ENV MYPATH /usr/local
  9. WORKDIR $MYPATH
  10. ENV JAVA_HOME /usr/local/jdk1.8.0_73
  11. ENV CLASSPATH $JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
  12. ENV CATALINA_HOME /usr/local/apache-tomcat-9.0.37
  13. ENV CATALINA_BASH /usr/local/apache-tomcat-9.0.37
  14. ENV PATH $PATH:$JAVA_HOME/bin:$CATALINA_HOME/lib:$CATALINA_HOME/bin
  15. EXPOSE 8080
  16. CMD /usr/local/apache-tomcat-9.0.37/bin/startup.sh && tail -F /usr/local/apache-tomcat-9.0.37/bin/logs/catalina.out
  1. 构建镜像
# docker build -t diytomcat .
  1. 启动镜像
#  docker run -d -p 3344:8080 --name xiaofantomcat1 -v /home/xiaofan/build/tomcat/test:/usr/local/apache-tomcat-9.0.37/webapps/test -v /home/xiaofan/build/tomcat/tomcatlogs/:/usr/local/apache-tomcat-9.0.37/logs diytomcat
  1. 访问测试
  2. 发布项目(由于做了卷挂载, 我们直接在本地编写项目就可以发布了)

在本地编写web.xml和index.jsp进行测试

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <web-app version="2.4"
  3. xmlns="http://java.sun.com/xml/ns/j2ee"
  4. xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  5. xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee
  6. http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd">
  7. </web-app>
  1. <%@ page language="java" contentType="text/html; charset=UTF-8"
  2. pageEncoding="UTF-8"%>
  3. <!DOCTYPE html>
  4. <html>
  5. <head>
  6. <meta charset="utf-8">
  7. <title>hello. xiaofan</title>
  8. </head>
  9. <body>
  10. Hello World!<br/>
  11. <%
  12. System.out.println("-----my test web logs------");
  13. %>
  14. </body>
  15. </html>

发现:项目部署成功, 可以直接访问ok!

我们以后开发的步骤:需要掌握Dockerfile的编写! 我们之后的一切都是使用docker进行来发布运行的!

发布自己的镜像到Docker Hub

Docker Hub

  1. 地址 注册自己的账号!

  1. 确定这个账号可以登录

  1. 在我们的服务器上提交自己的镜像
  1. # push到我们的服务器上
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker push diytomcat
  3. The push refers to repository [docker.io/library/diytomcat]
  4. 2eaca873a720: Preparing
  5. 1b38cc4085a8: Preparing
  6. 088ebb58d264: Preparing
  7. c06785a2723d: Preparing
  8. 291f6e44771a: Preparing
  9. denied: requested access to the resource is denied # 拒绝
  10. # push镜像的问题?
  11. The push refers to repository [docker.io/1314520007/diytomcat]
  12. An image does not exist locally with the tag: 1314520007/diytomcat
  13. # 解决,增加一个tag
  14. docker tag diytomcat 1314520007/tomcat:1.0

发布到阿里云镜像服务上

  1. 登录阿里云
  2. 找到容器镜像服务
  3. 创建命名空间

  1. 创建容器镜像

  1. 点击仓库名称,参考官方文档即可

总结

七、Docker网络

1. Docker网络

链接Docker0

测试

三个网络

  1. # 问题: docker是如何处理容器网络访问的?
  2. # [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -d -P --name tomcat01 tomcat
  3. # 查看容器内部的网络地址 ip addr
  4. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat01 ip addr, 发现容器启动的时候得到一个eth0@if115 ip地址,docker分配的!
  5. 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
  6. link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
  7. inet 127.0.0.1/8 scope host lo
  8. valid_lft forever preferred_lft forever
  9. 114: eth0@if115: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
  10. link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0
  11. inet 172.17.0.2/16 brd 172.17.255.255 scope global eth0
  12. valid_lft forever preferred_lft forever
  13. # 思考: linux 能不能ping通容器?
  14. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# ping 172.17.0.2
  15. PING 172.17.0.2 (172.17.0.2) 56(84) bytes of data.
  16. 64 bytes from 172.17.0.2: icmp_seq=1 ttl=64 time=0.077 ms
  17. 64 bytes from 172.17.0.2: icmp_seq=2 ttl=64 time=0.069 ms
  18. 64 bytes from 172.17.0.2: icmp_seq=3 ttl=64 time=0.075 ms
  19. # linux 可以 ping 通docker容器内部!

原理

  1. 我们没启动一个docker容器, docker就会给docker容器分配一个ip, 我们只要安装了docker,就会有一个网卡 docker0桥接模式,使用的技术是veth-pair技术!

再次测试 ip addr

  1. 再启动一个容器测试, 发现又多了一对网卡

  1. # 我们发现这个容器带来网卡,都是一对对的
  2. # veth-pair 就是一对的虚拟设备接口,他们都是成对出现的,一端连着协议,一端彼此相连
  3. # 正因为有这个特性,veth-pair充当一个桥梁, 连接各种虚拟网络设备
  4. # OpenStac, Docker容器之间的链接,OVS的链接, 都是使用veth-pair技术
  1. 我们测试一下tomcat01和tomcat02之间是否可以ping通!

结论:容器与容器之间是可以相互ping通的!

绘制一个网络模型图

结论:tomcat01和tomcat02是共用的一个路由器,docker0

所有容器不指定网络的情况下,都是docker0路由的,doucker会给我们的容器分配一个默认的可用IP

小结

Docker使用的是Linux的桥接,宿主机中是一个Docker容器的网桥docker0.

Docker中的所有的网络接口都是虚拟的,虚拟的转发效率高!(内网传递文件!)

只要容器删除,对应的网桥一对就没有了!

-- link

思考一个场景,我们编写了一个微服务,database url =ip; 项目不重启,数据ip换掉了,我们希望可以处理这个问题,可以按名字来进行访问容器

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat02 ping tomcat01
  2. ping: tomcat01: Name or service not known
  3. # 如何可以解决呢?
  4. # 通过--link既可以解决网络连通问题
  5. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -d -P --name tomcat03 --link tomcat02 tomcat
  6. 3a2bcaba804c5980d94d168457c436fbd139820be2ee77246888f1744e6bb473
  7. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker ps
  8. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  9. 3a2bcaba804c tomcat "catalina.sh run" 4 seconds ago Up 3 seconds 0.0.0.0:32772->8080/tcp tomcat03
  10. f22ed47ed1be tomcat "catalina.sh run" 57 minutes ago Up 57 minutes 0.0.0.0:32771->8080/tcp tomcat02
  11. 9d97f93401a0 tomcat "catalina.sh run" About an hour ago Up About an hour 0.0.0.0:32770->8080/tcp tomcat01
  12. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat03 ping tomcat02
  13. PING tomcat02 (172.17.0.3) 56(84) bytes of data.
  14. 64 bytes from tomcat02 (172.17.0.3): icmp_seq=1 ttl=64 time=0.129 ms
  15. 64 bytes from tomcat02 (172.17.0.3): icmp_seq=2 ttl=64 time=0.100 ms
  16. 64 bytes from tomcat02 (172.17.0.3): icmp_seq=3 ttl=64 time=0.110 ms
  17. 64 bytes from tomcat02 (172.17.0.3): icmp_seq=4 ttl=64 time=0.107 ms
  18. # 反向可以ping通吗?
  19. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat02 ping tomcat03
  20. ping: tomcat03: Name or service not known

探究:inspect!

其实这个tomcat03就是在本地配置了tomcat02的配置?

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat03 cat /etc/hosts
  2. 127.0.0.1 localhost
  3. ::1 localhost ip6-localhost ip6-loopback
  4. fe00::0 ip6-localnet
  5. ff00::0 ip6-mcastprefix
  6. ff02::1 ip6-allnodes
  7. ff02::2 ip6-allrouters
  8. 172.17.0.3 tomcat02 f22ed47ed1be
  9. 172.17.0.4 3a2bcaba804c

本质探究:--link 就是我们在hosts配置中增加了一个172.17.0.3 tomcat02 f22ed47ed1be

我们现在玩Docker已经不建议使用--link了!

自定义网络!不使用Docker0!

Docker0的问题:它不支持容器名链接访问!

自定义网络

查看所有的docker网络

网络模式

bridge: 桥接模式,桥接 docker 默认,自己创建的也是用brdge模式

none: 不配置网络

host: 和宿主机共享网络

container:容器网络连通!(用的少, 局限很大)

测试

  1. # 我们直接启动的命令默认有一个 --net bridge,而这个就是我们的docker0
  2. docker run -d -P --name tomcat01 tomcat
  3. docker run -d -P --name tomcat01 --net bridge tomcat
  4. # docker0特点,默认,容器名不能访问, --link可以打通连接!
  5. # 我们可以自定义一个网络!
  6. # --driver bridge
  7. # --subnet 192.168.0.0/16 可以支持255*255个网络 192.168.0.2 ~ 192.168.255.254
  8. # --gateway 192.168.0.1
  9. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker network create --driver bridge --subnet 192.168.0.0/16 --gateway 192.168.0.1 mynet
  10. 26a5afdf4805d7ee0a660b82244929a4226470d99a179355558dca35a2b983ec
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker network ls
  12. NETWORK ID NAME DRIVER SCOPE
  13. 30d601788862 bridge bridge local
  14. 226019b14d91 host host local
  15. 26a5afdf4805 mynet bridge local
  16. 7496c014f74b none null local

我们自己创建的网络就ok了!

在自己创建的网络里面启动两个容器

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -d -P --name tomcat-net-01 --net mynet tomcat
  2. 0e85ebe6279fd23379d39b27b5f47c1e18f23ba7838637802973bf6449e22f5c
  3. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker run -d -P --name tomcat-net-02 --net mynet tomcat
  4. c6e462809ccdcebb51a4078b1ac8fdec33f1112e9e416406b606d0c9fb6f21b5
  5. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker network inspect mynet
  6. [
  7. {
  8. "Name": "mynet",
  9. "Id": "26a5afdf4805d7ee0a660b82244929a4226470d99a179355558dca35a2b983ec",
  10. "Created": "2020-08-14T11:12:40.553433163+08:00",
  11. "Scope": "local",
  12. "Driver": "bridge",
  13. "EnableIPv6": false,
  14. "IPAM": {
  15. "Driver": "default",
  16. "Options": {},
  17. "Config": [
  18. {
  19. "Subnet": "192.168.0.0/16",
  20. "Gateway": "192.168.0.1"
  21. }
  22. ]
  23. },
  24. "Internal": false,
  25. "Attachable": false,
  26. "Ingress": false,
  27. "ConfigFrom": {
  28. "Network": ""
  29. },
  30. "ConfigOnly": false,
  31. "Containers": {
  32. "0e85ebe6279fd23379d39b27b5f47c1e18f23ba7838637802973bf6449e22f5c": {
  33. "Name": "tomcat-net-01",
  34. "EndpointID": "576ce5c0f5860a5aab5e487a805da9d72f41a409c460f983c0bd341dd75d83ac",
  35. "MacAddress": "02:42:c0:a8:00:02",
  36. "IPv4Address": "192.168.0.2/16",
  37. "IPv6Address": ""
  38. },
  39. "c6e462809ccdcebb51a4078b1ac8fdec33f1112e9e416406b606d0c9fb6f21b5": {
  40. "Name": "tomcat-net-02",
  41. "EndpointID": "81ecbc4fe26e49855fe374f2d7c00d517b11107cc91a174d383ff6be37d25a30",
  42. "MacAddress": "02:42:c0:a8:00:03",
  43. "IPv4Address": "192.168.0.3/16",
  44. "IPv6Address": ""
  45. }
  46. },
  47. "Options": {},
  48. "Labels": {}
  49. }
  50. ]
  51. # 再次拼连接
  52. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat-net-01 ping 192.168.0.3
  53. PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
  54. 64 bytes from 192.168.0.3: icmp_seq=1 ttl=64 time=0.113 ms
  55. 64 bytes from 192.168.0.3: icmp_seq=2 ttl=64 time=0.093 ms
  56. ^C
  57. --- 192.168.0.3 ping statistics ---
  58. 2 packets transmitted, 2 received, 0% packet loss, time 999ms
  59. rtt min/avg/max/mdev = 0.093/0.103/0.113/0.010 ms
  60. # 现在不使用 --link也可以ping名字了!
  61. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat-net-01 ping tomcat-net-02
  62. PING tomcat-net-02 (192.168.0.3) 56(84) bytes of data.
  63. 64 bytes from tomcat-net-02.mynet (192.168.0.3): icmp_seq=1 ttl=64 time=0.068 ms
  64. 64 bytes from tomcat-net-02.mynet (192.168.0.3): icmp_seq=2 ttl=64 time=0.096 ms
  65. 64 bytes from tomcat-net-02.mynet (192.168.0.3): icmp_seq=3 ttl=64 time=0.094 ms

我们自定义的网络docker都已经帮我们维护好了对应的关系,推荐我们平时这样使用网络

好处:

redis - 不同的集群使用不同的网络,保证集群时安全和健康的

mysql - 不同的集群使用不同的网络,保证集群时安全和健康的

网络连通

测试打通tomcat01 和mynet

  1. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker network connect mynet tomcat01
  2. # 连通之后就是讲tomcat01 放到了mynet网路下
  3. # 一个容器两个ip地址:
  4. # 阿里云服务器,公网ip,私网ip

  1. # 连通ok
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat01 ping tomcat-net-01
  3. PING tomcat-net-01 (192.168.0.2) 56(84) bytes of data.
  4. 64 bytes from tomcat-net-01.mynet (192.168.0.2): icmp_seq=1 ttl=64 time=0.100 ms
  5. 64 bytes from tomcat-net-01.mynet (192.168.0.2): icmp_seq=2 ttl=64 time=0.085 ms
  6. ^C
  7. --- tomcat-net-01 ping statistics ---
  8. 2 packets transmitted, 2 received, 0% packet loss, time 1000ms
  9. rtt min/avg/max/mdev = 0.085/0.092/0.100/0.012 ms
  10. # 依旧无法连通,没有connect
  11. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it tomcat02 ping tomcat-net-01
  12. ping: tomcat-net-01: Name or service not known

结论:假设要跨网络 操作别人,就要使用docker network connect连通.....!

实战:部署redis

  1. # 创建网卡
  2. docker network create redis --subnet 172.38.0.0/16
  3. # 通过脚本创建六个redis配置
  4. for port in $(seq 1 6); \
  5. do \
  6. mkdir -p /mydata/redis/node-${port}/conf
  7. touch /mydata/redis/node-${port}/conf/redis.conf
  8. cat << EOF >/mydata/redis/node-${port}/conf/redis.conf
  9. port 6379
  10. bind 0.0.0.0
  11. cluster-enabled yes
  12. cluster-config-file nodes.conf
  13. cluster-node-timeout 5000
  14. cluster-announce-ip 172.38.0.1${port}
  15. cluster-announce-port 6379
  16. cluster-announce-bus-port 16379
  17. appendonly yes
  18. EOF
  19. done
  20. # 创建结点1
  21. docker run -p 6371:6379 -p 16371:16379 --name redis-1 \
  22. -v /mydata/redis/node-1/data:/data \
  23. -v /mydata/redis/node-1/conf/redis.conf:/etc/redis/redis.conf \
  24. -d --net redis --ip 172.38.0.11 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  25. #创建结点2
  26. docker run -p 6372:6379 -p 16372:16379 --name redis-2 \
  27. -v /mydata/redis/node-2/data:/data \
  28. -v /mydata/redis/node-2/conf/redis.conf:/etc/redis/redis.conf \
  29. -d --net redis --ip 172.38.0.12 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  30. #创建结点3
  31. docker run -p 6373:6379 -p 16373:16379 --name redis-3 \
  32. -v /mydata/redis/node-3/data:/data \
  33. -v /mydata/redis/node-3/conf/redis.conf:/etc/redis/redis.conf \
  34. -d --net redis --ip 172.38.0.13 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  35. #创建结点4
  36. docker run -p 6374:6379 -p 16374:16379 --name redis-4 \
  37. -v /mydata/redis/node-4/data:/data \
  38. -v /mydata/redis/node-4/conf/redis.conf:/etc/redis/redis.conf \
  39. -d --net redis --ip 172.38.0.14 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  40. #创建结点5
  41. docker run -p 6375:6379 -p 16375:16379 --name redis-5 \
  42. -v /mydata/redis/node-5/data:/data \
  43. -v /mydata/redis/node-5/conf/redis.conf:/etc/redis/redis.conf \
  44. -d --net redis --ip 172.38.0.15 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  45. #创建结点6
  46. docker run -p 6376:6379 -p 16376:16379 --name redis-6 \
  47. -v /mydata/redis/node-6/data:/data \
  48. -v /mydata/redis/node-6/conf/redis.conf:/etc/redis/redis.conf \
  49. -d --net redis --ip 172.38.0.16 redis:5.0.9-alpine3.11 redis-server /etc/redis/redis.conf
  50. # 创建集群
  51. [root@iZ2zeg4ytp0whqtmxbsqiiZ ~]# docker exec -it redis-1 /bin/sh
  52. /data # ls
  53. appendonly.aof nodes.conf
  54. /data # redis-cli --cluster create 172.38.0.11:6379 172.38.0.12:6379 172.38.0.13:6379 172.38.0.14:6379 172.38.0.15:6379 172.38.0.16:6379 --cluster-replicas 1
  55. >>> Performing hash slots allocation on 6 nodes...
  56. Master[0] -> Slots 0 - 5460
  57. Master[1] -> Slots 5461 - 10922
  58. Master[2] -> Slots 10923 - 16383
  59. Adding replica 172.38.0.15:6379 to 172.38.0.11:6379
  60. Adding replica 172.38.0.16:6379 to 172.38.0.12:6379
  61. Adding replica 172.38.0.14:6379 to 172.38.0.13:6379
  62. M: 541b7d237b641ac2ffc94d17c6ab96b18b26a638 172.38.0.11:6379
  63. slots:[0-5460] (5461 slots) master
  64. M: a89c1f1245b264e4a402a3cf99766bcb6138dbca 172.38.0.12:6379
  65. slots:[5461-10922] (5462 slots) master
  66. M: 259e804d6df74e67a72e4206d7db691a300c775e 172.38.0.13:6379
  67. slots:[10923-16383] (5461 slots) master
  68. S: 9b19170eea3ea1b92c58ad18c0b5522633a9e271 172.38.0.14:6379
  69. replicates 259e804d6df74e67a72e4206d7db691a300c775e
  70. S: 061a9d38f22910aaf0ba1dbd21bf1d8f57bcb7d5 172.38.0.15:6379
  71. replicates 541b7d237b641ac2ffc94d17c6ab96b18b26a638
  72. S: 7a16b9bbb0615ec95fc978fa62fc054df60536f0 172.38.0.16:6379
  73. replicates a89c1f1245b264e4a402a3cf99766bcb6138dbca
  74. Can I set the above configuration? (type 'yes' to accept): yes
  75. >>> Nodes configuration updated
  76. >>> Assign a different config epoch to each node
  77. >>> Sending CLUSTER MEET messages to join the cluster
  78. Waiting for the cluster to join
  79. ...
  80. >>> Performing Cluster Check (using node 172.38.0.11:6379)
  81. M: 541b7d237b641ac2ffc94d17c6ab96b18b26a638 172.38.0.11:6379
  82. slots:[0-5460] (5461 slots) master
  83. 1 additional replica(s)
  84. M: a89c1f1245b264e4a402a3cf99766bcb6138dbca 172.38.0.12:6379
  85. slots:[5461-10922] (5462 slots) master
  86. 1 additional replica(s)
  87. S: 7a16b9bbb0615ec95fc978fa62fc054df60536f0 172.38.0.16:6379
  88. slots: (0 slots) slave
  89. replicates a89c1f1245b264e4a402a3cf99766bcb6138dbca
  90. S: 061a9d38f22910aaf0ba1dbd21bf1d8f57bcb7d5 172.38.0.15:6379
  91. slots: (0 slots) slave
  92. replicates 541b7d237b641ac2ffc94d17c6ab96b18b26a638
  93. M: 259e804d6df74e67a72e4206d7db691a300c775e 172.38.0.13:6379
  94. slots:[10923-16383] (5461 slots) master
  95. 1 additional replica(s)
  96. S: 9b19170eea3ea1b92c58ad18c0b5522633a9e271 172.38.0.14:6379
  97. slots: (0 slots) slave
  98. replicates 259e804d6df74e67a72e4206d7db691a300c775e
  99. [OK] All nodes agree about slots configuration.
  100. >>> Check for open slots...
  101. >>> Check slots coverage...
  102. [OK] All 16384 slots covered.

docker搭建redis集群完成!

SpringBoot微服务打包Docker镜像

  1. 构建springboot项目

? IDEA2020 Ultimate版本激活方案 亲测有效

  1. 打包应用
  2. 编写Dockerfile
  1. FROM java:8
  2. COPY *.jar /app.jar
  3. CMD ["--server.port=8080"]
  4. EXPOSE 8080
  5. ENTRYPOINT ["java", "-jar", "/app.jar"]
  1. 构建镜像
  2. 发布运行!
  1. # 把打好的jar包和Dockerfile上传到linux
  2. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# ll
  3. total 16140
  4. -rw-r--r-- 1 root root 16519871 Aug 14 17:38 demo-0.0.1-SNAPSHOT.jar
  5. -rw-r--r-- 1 root root 122 Aug 14 17:38 Dockerfile
  6. # 构建镜像,不要忘了最后有一个点
  7. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# docker build -t xiaofan666 .
  8. Sending build context to Docker daemon 16.52MB
  9. Step 1/5 : FROM java:8
  10. 8: Pulling from library/java
  11. 5040bd298390: Pull complete
  12. fce5728aad85: Pull complete
  13. 76610ec20bf5: Pull complete
  14. 60170fec2151: Pull complete
  15. e98f73de8f0d: Pull complete
  16. 11f7af24ed9c: Pull complete
  17. 49e2d6393f32: Pull complete
  18. bb9cdec9c7f3: Pull complete
  19. Digest: sha256:c1ff613e8ba25833d2e1940da0940c3824f03f802c449f3d1815a66b7f8c0e9d
  20. Status: Downloaded newer image for java:8
  21. ---> d23bdf5b1b1b
  22. Step 2/5 : COPY *.jar /app.jar
  23. ---> d4de8837ebf9
  24. Step 3/5 : CMD ["--server.port=8080"]
  25. ---> Running in e3abc66303f0
  26. Removing intermediate container e3abc66303f0
  27. ---> 131bb3917fea
  28. Step 4/5 : EXPOSE 8080
  29. ---> Running in fa2f25977db7
  30. Removing intermediate container fa2f25977db7
  31. ---> d98147377951
  32. Step 5/5 : ENTRYPOINT ["java", "-jar", "/app.jar"]
  33. ---> Running in e1885e23773b
  34. Removing intermediate container e1885e23773b
  35. ---> afb6b5f28a32
  36. Successfully built afb6b5f28a32
  37. Successfully tagged xiaofan666:latest
  38. # 查看镜像
  39. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# docker images
  40. REPOSITORY TAG IMAGE ID CREATED SIZE
  41. xiaofan666 latest afb6b5f28a32 14 seconds ago 660MB
  42. tomcat latest 2ae23eb477aa 8 days ago 647MB
  43. redis 5.0.9-alpine3.11 3661c84ee9d0 3 months ago 29.8MB
  44. java 8 d23bdf5b1b1b 3 years ago 643MB
  45. # 运行容器
  46. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# docker run -d -P --name xiaofan-springboot-web xiaofan666
  47. fd9a353a80bfd61f6930c16cd92204532bfd734e003f3f9983b5128a27b0375e
  48. # 查看运行起来的容器端口(因为我们启动的时候没有指定)
  49. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# docker ps
  50. CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
  51. fd9a353a80bf xiaofan666 "java -jar /app.jar …" 9 seconds ago Up 8 seconds 0.0.0.0:32779->8080/tcp xiaofan-springboot-web
  52. # 本地访问1
  53. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# curl localhost:32779
  54. {"timestamp":"2020-08-14T09:42:57.371+00:00","status":404,"error":"Not Found","message":"","path":"/"}
  55. # 本地访问2
  56. [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# [root@iZ2zeg4ytp0whqtmxbsqiiZ idea]# curl localhost:32779/hello
  57. hello, xiaofan
  58. # 远程访问(开启阿里云上的安全组哦)

以后我们使用了Docker之后,给别人交互的就是一个镜像即可!

八、Docker Compose

Docker Compose

简介

Docker

Dockerfile build run 手动操作,单个容器!

微服务,100个微服务,依赖关系。

Docker Compose 来轻松高效的管理容器,定义运行多个容器。

官方介绍

  1. 定义运行多个容器
  2. YAML file配置文件
  3. single command。命令有哪些?

Compose is a tool for defining and running multi-container Docker applications. With Compose, you use a YAML file to configure your application’s services. Then, with a single command, you create and start all the services from your configuration. To learn more about all the features of Compose, see the list of features.

  1. 所有的环境都可以使用compose。

Compose works in all environments: production, staging, development, testing, as well as CI workflows. You can learn more about each case in Common Use Cases.

三步骤:

Using Compose is basically a three-step process:

  1. Define your app’s environment with a Dockerfile so it can be reproduced anywhere.
    • Dockerfile保证我们的项目再任何地方可以运行
  1. Define the services that make up your app in docker-compose.yml so they can be run together in an isolated environment.
    • services 什么是服务。
  1. Run docker-compose up and Compose starts and runs your entire app.
    • 启动项目

作用:批量容器编排

我自己的理解

Compose是Docker官方的开源项目,需要安装!

Dockerfile让程序在任何地方运行。web服务、redis、mysql、nginx... 多个容器。 run

Compose

  1. version: '2.0'
  2. services:
  3. web:
  4. build: .
  5. ports:
  6. - "5000:5000"
  7. volumes:
  8. - .:/code
  9. - logvolume01:/var/log
  10. links:
  11. - redis
  12. redis:
  13. image: redis
  14. volumes:
  15. logvolume01: {}

docker-compose up 100个服务

Compose:重要概念

  • 服务services, 容器、应用(web、redis、mysql...)
  • 项目project。 一组关联的容器

安装

  1. 下载
  1. # 官网提供 (没有下载成功)
  2. curl -L "https://github.com/docker/compose/releases/download/1.26.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
  3. # 国内地址
  4. curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.5/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
  1. 授权
chmod +x /usr/local/bin/docker-compose

体验(没有测试通过)

地址:https://docs.docker.com/compose/gettingstarted/

python应用。 计数器。redis!

  1. 应用app.py
  2. Dockerfile 应用打包为镜像
  1. FROM python:3.6-alpine
  2. ADD . /code
  3. WORKDIR /code
  4. RUN pip install -r requirements.txt
  5. CMD ["python", "app.py"]
  6. # 官网的用来flask框架,我们这里不用它
  7. # 这告诉Docker
  8. # 从python3.7开始构建镜像
  9. # 将当前目录添加到/code印像中的路径中
  10. # 将工作目录设置为/code
  11. # 安装Python依赖项
  12. # 将容器的默认命令设置为python app.py
  1. Docker-compose yaml文件(定义整个服务,需要的环境 web、redis) 完整的上线服务!
  1. version: '3.8'
  2. services:
  3. web:
  4. build: .
  5. ports:
  6. - "5000:5000"
  7. volumes:
  8. - .:/code
  9. redis:
  10. image: "redis:alpine"
  1. 启动compose 项目 (docker-compose up)

流程:

  1. 创建网络
  2. 执行Docker-compose.yaml
  3. 启动服务

yaml规则

docker-compose.yaml 核心!

https://docs.docker.com/compose/compose-file/#compose-file-structure-and-examples

开源项目:博客

https://docs.docker.com/compose/wordpress/

下载程序、安装数据库、配置....

compose应用 => 一键启动

  1. 下载项目(docker-compse.yaml)
  2. 如果需要文件。Dockerfile
  3. 文件准备齐全,一键启动项目即可

实战:自己编写微服务上线

  1. 编写项目微服务
  2. Dockerfile构建镜像
  1. FROM java:8
  2. COPY *.jar /app.jar
  3. CMD ["--server.port=8080"]
  4. EXPOSE 8080
  5. ENTRYPOINT ["java", "-jar", "/app.jar"]
  1. docker-compose.yml编排项目
  1. version '3.8'
  2. services:
  3. xiaofanapp:
  4. build: .
  5. image: xiaofanapp
  6. depends_on:
  7. - redis
  8. ports:
  9. - "8080:8080"
  10. redis:
  11. image: "library/redis:alpine"
  1. 丢到服务器运行 docker-compose up
  1. docker-compose down # 关闭容器
  2. docker-compose up --build # 重新构建

总结:

工程、服务、容器

项目 compose: 三层

  • 工程 Project
  • 服务
  • 容器 运行实例! docker k8s 容器

九、Docker Swarm

Docker Swarm

集群

购买服务器

  1. 登录阿里云账号,进入控制台,创建实例
4台服务器2G

到此,我们的服务器购买成功!

四台机器安装docker

和我们单机安装一样

技巧: xshell直接同步操作,省时间!

Swarm集群搭建

  1. docker swarm init --help
  2. ip addr # 获取自己的ip(用内网的不要流量)
  3. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker swarm init --advertise-addr 172.16.250.97
  4. Swarm initialized: current node (otdyxbk2ffbogdqq1kigysj1d) is now a manager.
  5. To add a worker to this swarm, run the following command:
  6. docker swarm join --token SWMTKN-1-3vovnwb5pkkno2i3u2a42yrxc1dk51zxvto5hrm4asgn37syfn-0xkrprkuyyhrx7cidg381pdir 172.16.250.97:2377
  7. To add a manager to this swarm, run 'docker swarm join-token manager' and follow the instructions.

初始化结点docker swarm init

docker swarm join 加入一个结点!

  1. # 获取令牌
  2. docker swarm join-token manager
  3. docker swarm join-token worker
  1. [root@iZ2ze58v8acnlxsnjoulk6Z ~]# docker swarm join --token SWMTKN-1-3vovnwb5pkkno2i3u2a42yrxc1dk51zxvto5hrm4asgn37syfn-0xkrprkuyyhrx7cidg381pdir 172.16.250.97:2377
  2. This node joined a swarm as a worker.

把后面的结点都搭建进去

100台!

  1. 生成主节点init
  2. 加入(管理者,worker)

Raft协议

双主双从:假设一个结点挂了!其他结点是否可以用!

Raft协议:保证大多数结点存活才可以使用,只要>1, 集群至少大于3台!

实验:

1、将docker1机器停止。宕机!双主,另外一个结点也不能使用了!

  1. 可以将其他结点离开docker swarm leave

  1. worker就是工作的,管理结点操作! 3台结点设置为了管理结点。
  2. Docker swarm集群增加节点

十分简单:集群,可用! 3个主节点。 > 1台管理结点存活!

Raft协议:保证大多数结点存活,才可以使用,高可用!

体会

弹性、扩缩容!集群!

以后告别 docker run!

docker-compose up!启动一个项目。单机!

集群: swarm docker-service

k8s service

容器 => 服务!

容器 => 服务! => 副本!

redis => 10个副本!(同时开启10个redis容器)

体验:创建服务、动态扩容服务、动态更新服务

  • 灰度发布(金丝雀发布)

  1. docker run 容器启动! 不具有扩缩容器
  2. docker service 服务! 具有扩缩容器,滚动更新!

查看服务

动态扩缩容

  1. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker service update --replicas 3 my-nginx
  2. 1/3: running [==================================================>]
  3. 1/3: running [==================================================>]
  4. 2/3: running [==================================================>]
  5. 3/3: running [==================================================>]
  6. verify: Service converged
  7. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker service scale my-nginx=5
  8. my-nginx scaled to 5
  9. overall progress: 3 out of 5 tasks
  10. overall progress: 3 out of 5 tasks
  11. overall progress: 3 out of 5 tasks
  12. overall progress: 5 out of 5 tasks
  13. 1/5: running [==================================================>]
  14. 2/5: running [==================================================>]
  15. 3/5: running [==================================================>]
  16. 4/5: running [==================================================>]
  17. 5/5: running [==================================================>]
  18. verify: Service converged
  19. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker service scale my-nginx=1
  20. my-nginx scaled to 1
  21. overall progress: 1 out of 1 tasks
  22. 1/1: running [==================================================>]
  23. verify: Service converged

移出!docker service rm

docker swarm其实并不难

只要会搭建集群、会启动服务、动态管理容器就可以了!

概念的总结

swarm

集群的管理和编号,docker可以初始化一个swarm集群,其他结点可以加入。(管理,工作者)

Node

就是一个docker结点,多个结点就组成了一个网络集群(管理、工作者)

Service

任务,可以在管理结点或者工作结点来运行。核心,用户访问。

Task

容器内的命令、细节任务!

service

命令 -> 管理 -> api -> 调度 -> 工作结点(创建Task容器维护创建!)

服务副本和全局服务

调整service以什么方式运行

  1. --mode string
  2. Service mode (replicated or global) (default "replicated")
  3. docker service create --mode replicated --name mytom tomcat:7 默认的
  4. docker service create --mode global --name haha alpine ping www.baidu.com

拓展: 网络模式 "PublishMode":"ingress"

Swarm:

Overlay:

ingress:特殊的Overlay网络!负载均衡的功能!ipvs vip!

  1. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker network ls
  2. NETWORK ID NAME DRIVER SCOPE
  3. 74cecd37149f bridge bridge local
  4. 168d35c86dd5 docker_gwbridge bridge local
  5. 2b8f4eb9c2e5 host host local
  6. dmddfc14n7r3 ingress overlay swarm
  7. 8e0f5f648e69 none null local
  8. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker network inspect ingress
  9. [
  10. {
  11. "Name": "ingress",
  12. "Id": "dmddfc14n7r3vms5vgw0k5eay",
  13. "Created": "2020-08-17T10:29:07.002315919+08:00",
  14. "Scope": "swarm",
  15. "Driver": "overlay",
  16. "EnableIPv6": false,
  17. "IPAM": {
  18. "Driver": "default",
  19. "Options": null,
  20. "Config": [
  21. {
  22. "Subnet": "10.0.0.0/24",
  23. "Gateway": "10.0.0.1"
  24. }
  25. ]
  26. },
  27. "Internal": false,
  28. "Attachable": false,
  29. "Ingress": true,
  30. "ConfigFrom": {
  31. "Network": ""
  32. },
  33. "ConfigOnly": false,
  34. "Containers": {
  35. "ingress-sbox": {
  36. "Name": "ingress-endpoint",
  37. "EndpointID": "9d6ec47ec8309eb209f4ff714fbe728abe9d88f9f1cc7e96e9da5ebd95adb1c4",
  38. "MacAddress": "02:42:0a:00:00:02",
  39. "IPv4Address": "10.0.0.2/24",
  40. "IPv6Address": ""
  41. }
  42. },
  43. "Options": {
  44. "com.docker.network.driver.overlay.vxlanid_list": "4096"
  45. },
  46. "Labels": {},
  47. "Peers": [
  48. {
  49. "Name": "cea454a89163",
  50. "IP": "172.16.250.96"
  51. },
  52. {
  53. "Name": "899a05b64e09",
  54. "IP": "172.16.250.99"
  55. },
  56. {
  57. "Name": "81d65a0e8c03",
  58. "IP": "172.16.250.97"
  59. },
  60. {
  61. "Name": "36b31096f7e2",
  62. "IP": "172.16.250.98"
  63. }
  64. ]
  65. }
  66. ]

其他命令学习方式

  • Docker Stack
  1. docker-compose 单机部署项目
  2. docker stack 集群部署
  3. # 单机
  4. docker-compose up -d wordpress.yaml
  5. # 集群
  6. docker stack deploy wordpress.yaml
  • Docker Secret
  1. 安全!配置密码!证书!
  2. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker secret --help
  3. Usage: docker secret COMMAND
  4. Manage Docker secrets
  5. Commands:
  6. create Create a secret from a file or STDIN as content
  7. inspect Display detailed information on one or more secrets
  8. ls List secrets
  9. rm Remove one or more secrets
  • Docker Config
  1. 配置!
  2. [root@iZ2ze58v8acnlxsnjoulk5Z ~]# docker config --help
  3. Usage: docker config COMMAND
  4. Manage Docker configs
  5. Commands:
  6. create Create a config from a file or STDIN
  7. inspect Display detailed information on one or more configs
  8. ls List configs
  9. rm Remove one or more configs

拓展到k8s

声明:本文内容由网友自发贡献,转载请注明出处:【wpsshop】
推荐阅读
相关标签
  

闽ICP备14008679号