[docker] 核心知识 - 概念和运行

news2025/3/14 22:16:07

[docker] 核心知识 - 概念和运行

之前 docker 学了个开头就去搞项目去了,不过项目也开展了好久了,前端差不多吃透了,有些新功能需要用 docker 和 k8s……是时候重新学习一下了。

这一部分简单的过一下概念和讲一下怎么运行 docker 镜像和启动 docker 容器

定义

images/镜像:template(模板)/blueprints(蓝图),包含所需工具、代码和源码的运行时

containers/容器:软件的运行单元

使用和运行镜像

这里主要有两个方式,第一个是运行已经打包且上传的镜像,另一个是自己写一个指令,生成一个镜像

使用打包好的镜像

这里依旧用 node 做案例,这是 docker hub 官方 host 的镜像:

在这里插入图片描述

接下来就运行 node 镜像即可:

docker run node
Unable to find image 'node:latest' locally
# automically pull the latest version from docker hub
latest: Pulling from library/node
609c73876867: Downloading [========================>                          ]  24.25MB/49.56MB
7247ea8d81e6: Download complete
be374d06f382: Download complete
b4580645a8e5: Downloading [==>                                                ]  10.19MB/211.1MB
dfc93b8f025c: Waiting
a67998ba05d7: Waiting
9513f49617f6: Waiting
e2a102227dc6: Waiting

等所有指令完成后,一个新的容器就会创建完毕,不过因为没有任何其他的指令,该容器在创建完毕后就会自动关闭:

docker ps -a
 CONTAINER ID   IMAGE     COMMAND                  CREATED              STATUS                          PORTS                                         NAMES
 4e40d20e25c9   node      "docker-entrypoint.s…"   About a minute ago   Exited (0) About a minute ago                                                 quizzical_hamilton

docker 的一个特性就是它是在隔离模式下运行的,如使用 docker run -it node 会在互动模式下运行已经下载好的 node 镜像,这个时候 node 是从 docker hub 上下载下来的最新版本,与我本地的 node 并没有关联:

在这里插入图片描述

👀:这里运行的 node 版本为 v21

在这里插入图片描述

💡:本地运行的 node 版本为 v20

在这里插入图片描述

另一个例子是,我前几天在本机上安装了 mysql 的 docker 镜像,并且项目可以正常启动,这部分可以参考 [spring] Spring Boot REST API - 项目实现,但是我本机是没有安装 mysql 的,所以运行 mysql 指令就会报错

⚠️:docker hub 上有个指令是 docker pull node,这个指令并不是必须的,在运行 docker run node 时,如果 docker 在当前环境下没有查到该镜像,那么就会自动 pull 对应的镜像

创建一个自定义镜像

本质上来说,这个方法就是提供一系列指令让 docker 去运行去创建一个新的镜像,随后运行该镜像

最简单的方式是创建一个 Dockerfile,将对应的指令写入到 Dockerfile 中,随后运行该 Dockerfile 去创建新的镜像。

举例说明,这是一个 node 服务器以及它所需要的依赖:

在这里插入图片描述

在这里插入图片描述

不使用 docker 去运行这个服务器的步骤为:

  1. 下载并安装 node

  2. 安装当前项目所需要的依赖包

  3. 运行当前项目

    本项目的运行指令为 node server.js

使用 docker 的方式也比较类似,不过需要提供一系列的指令去完成上面的步骤。下面则是使用 Dockerfile 去创建一个自定义镜像

如果使用 vscode 建议安装一下 docker 这个 extension,可以提供更好的提示和 linting:

在这里插入图片描述

在这里插入图片描述

下面是写好的 Dockerfile:

# current node is cached locally
FROM node

WORKDIR /app

# copy everthing excluding dockerfile to app directory under root directory
# if app does not exist, it'll be create
COPY . /app
# as the current working directory is /app already
# we can use relative directory instead of absolution directory
# COPY . ./

# need to run `npm install` under app directory, which is pointed by WORKDIR
RUN npm install

# optional
EXPOSE 80

# above are the command ran during building process
# we need to start the server after image is built
CMD [ "node",  "server.js"]

这里简单的分析一下:

  • FROM node

    这一步指定 node 的基础镜像,具体支持的版本可以查看 docker hub 上有的版本:

    在这里插入图片描述

    这里没有指定任何的版本,所以会从 docker hub 上拉 node:latest

    但是本地如果已经有 node:latest 的缓存镜像,那么 docker 就会优先使用本地的缓存镜像。

    另一个情况是,本地的 node:latest 可能指向的是 v14,但是 docker hub 伤的 latest 是 v21.这种情况下,除非在 build 的时候特意指定更新,否则默认使用本地已经 cache 的版本

  • WORKDIR /app

    这里新建一个 working directory,如果当前 working directory 不存在的话,那么就会创建这个 directory

    指定 working directory 之后,Dockerfile 中的相对路径指向的就是当前的路径

  • COPY . /app

    这里的语法是将当前文件夹(系统文件夹)下的所有内容复制到 /app

    同样的语法也可以使用 COPY . ./——这里用的是相对路径,而上面用的是绝对路径

  • RUN npm install

    这一步镜像会执行安装所有 node 依赖包的操作

  • EXPOSE 80

    这是个可选项,不过会将当前镜像的 80 端口暴露

  • CMD [ "node", "server.js"]

    这是最终的操作,执行运行服务器的过程

    所有在 CMD 之前运行的步骤都是在构建镜像时的操作,但是运行服务器是要在镜像构建完后执行,因此需要在这里操作

这时候镜像构建的指令就写完了,可以运行docker build . 去构建镜像:

docker build .
[+] Building 3.9s (4/8)                                                                                                                                                  docker:desktop-linux
 => [1/4] FROM docker.io/library/node@sha256:162d92c5f1467ad877bf6d8a098d9b04d7303879017a2f3644bfb1de1fc88ff0                                                                            3.1s
 => => sha256:be374d06f38273b62ddd7aa5bc3ce3f9c781fd49a1f5a5dd94a46d2986920d7a 64.14MB / 64.14MB                                                                                         2.6s
 => => sha256:162d92c5f1467ad877bf6d8a098d9b04d7303879017a2f3644bfb1de1fc88ff0 1.21kB / 1.21kB                                                                                           0.0s
 => => sha256:352006f12f1ac363c55eb8427dbf97415e2e534de4976a9c243532bb46cffaff 2.00kB / 2.00kB                                                                                           0.0s
 => => sha256:609c73876867487da051ad470002217da69bb052e2538710ade0730d893ff51f 49.56MB / 49.56MB                                                                                         1.2s
 => => sha256:b4580645a8e50b87a19330da289a9b1540022379f2c99d3f0112e3c5c4a8d051 87.03MB / 211.14MB                                                                                        3.1s
 => => extracting sha256:609c73876867487da051ad470002217da69bb052e2538710ade0730d893ff51f                                                                                                1.8s
 => => sha256:dfc93b8f025cacb2b7fb13be1c7b87ff1cb61e46f01414022a5bded203a17ebd 3.37kB / 3.37kB                                                                                           1.6s
 => => sha256:a67998ba05d7fa19701d42d143bd70271124be791568bdb03eedfbd7216f622f 35.65MB / 49.72MB                                                                                         3.1s
 => => sha256:9513f49617f6b0cb153128202311a5004f1069c3c86c78386abceab4827f9b79 2.23MB / 2.23MB                                                                                           2.8s
 => => sha256:e2a102227dc65b99b43d5e0acfcda25a0c1c01ad9ec755fe764c6b87a13a61d0 452B / 452B                                                                                               3.0s
 => [internal] load build context                                                                                                                                                        0.0s
 => => transferring context: 8.95kB                                                                                                                                                      0.0s
# ...
 => [3/4] COPY . /app                                                                                                                                                                    0.0s
 => [4/4] RUN npm install                                                                                                                                                                3.8s
 => exporting to image                                                                                                                                                                   0.1s
 => => exporting layers                                                                                                                                                                  0.1s
 => => writing image sha256:e927da5f02832bbdec969526c9218b712983bef96cbd29944bdd1124b637f32c

接下来用提供的 hash 值去启动容器即可:

docker run e927da5f02832b

对于当前的 node 项目,直接使用上面的指令是无法打开网页的,因为 docker 默认不会暴露端口——虽然 EXPOSE 80 的确暴露了端口,不过因为没有设置本机接入的端口,因此 localhost 上并找不到对应的程序,所以就需要用 -p 指令去进行端口的 mapping:

# or stop by using container namedocker stop eb9d2e2f00ad
eb9d2e2f00ad

# start another container with the correct portdocker run -p 3000:80 e927da5f02832b

这时候就可以在 3000 上访问网页了:

在这里插入图片描述

⚠️:-ppublish 的意思

layer 结构

docker 对镜像和容器的管理是使用一个 layered filesystem 去进行的,每一条指令,如 RUN, COPY 都会创建一个对应的 layer,并且这个层级 layer 是不可变的,下一个 layer 的操作会基于当前 layer 进行实现。

因此,为了优化,docker 会 cache 构建的 layer。当代码/过程没有变动,docker 则会复用 cached 的 layer 进行打包。同样是为了优化,不可变的 layer 是会被所有的容器共享的

这是重新打包展示一下缓存的案例:

docker build .
[+] Building 0.3s (9/9) FINISHED                                                                                                                                         docker:desktop-linux
 => [internal] load .dockerignore                                                                                                                                                        0.0s
 => => transferring context: 2B                                                                                                                                                          0.0s
 => [internal] load build definition from Dockerfile                                                                                                                                     0.0s
 => => transferring dockerfile: 602B                                                                                                                                                     0.0s
 => [internal] load metadata for docker.io/library/node:latest                                                                                                                           0.2s
 => [1/4] FROM docker.io/library/node@sha256:162d92c5f1467ad877bf6d8a098d9b04d7303879017a2f3644bfb1de1fc88ff0                                                                            0.0s
 => [internal] load build context                                                                                                                                                        0.0s
 => => transferring context: 420B                                                                                                                                                        0.0s
 => CACHED [2/4] WORKDIR /app                                                                                                                                                            0.0s
 => CACHED [3/4] COPY . /app                                                                                                                                                             0.0s
 => CACHED [4/4] RUN npm install                                                                                                                                                         0.0s
 => exporting to image                                                                                                                                                                   0.0s
 => => exporting layers                                                                                                                                                                  0.0s
 => => writing image sha256:9d8a7aee704bea3fbb3e0ea46c5ab7173f0189eac5fe5c2d4b2b9338f0d4cac9

注意这里的 CACHED [2/4] WORKDIR /app,表示复用缓存的 layer,因此这个打包过程就会比较快。但是,如果有一层 layer 变了,那么后面的 layer 也会重新构建——docker 不会做深比对。因此,docker 镜像指令的排序是很重要的,下面这个就是优化后的项目打包指令:

FROM node

WORKDIR /app

# npm install will be ran if package.json has been changed
COPY package.json /app

RUN npm install

COPY . /app

EXPOSE 80

CMD [ "node",  "server.js"]

一开始的指令里,RUN npm installCOPY . /app 的下一个指令,而每次修改源代码势必会造成 COPY . /app 这个指令无法被缓存,因此使用第一个 Dockerfile 去构建镜像,不管 package.json 有没有产生变化,docker 都会重新执行 RUN npm install 这条指令

对比优化后的指令,优先将 package.json 复制到 working directory 下,随后执行 RUN npm install。这样只要 package.json 没有变化,那么 image 就不会执行 RUN npm install 的操作,而是会直接跳到 COPY . /app

总结

  • 所有的代码和工具都在镜像中

  • docker 在创建镜像的过程中会创建不同的 layer

  • 不可变的 layer 会被所有的容器共享

  • 每个容器会有着独立的可变 layer

    可变 layer 会应用不同的配置

因此,docker 可以实现:

  • 容器的孤立

  • 减少重复过程

  • 写时复制

    copy on write 其实总结了其他的优点

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1598426.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

洛谷P1229 遍历问题

洛谷P1229 遍历问题 遍历问题 文章目录 遍历问题题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 正确代码 题目描述 我们都很熟悉二叉树的前序、中序、后序遍历,在数据结构中常提出这样的问题:已知一棵二叉树的前序和中序遍历,求它…

windows wireshark抓包rtmp推流出现TCP Retransmission

解决办法:tcp.port1935 && !(tcp.analysis.retransmission)

springcloud-fegin 组件调用

一、Feign 概述 Feign是Netflix开发的声明式、模板化的HTTP客户端, Feign可以帮助我们更快捷、优雅地调用HTTP API。 在Spring Cloud中,使用Feign非常简单——创建一个接口,并在接口上添加一些注解,代码就完成了。Feign支持多种…

武汉星起航:亚马逊跨境引领全球贸易新趋势,展现积极影响力

随着全球化浪潮的持续推进,跨境电商行业正迎来前所未有的发展机遇。亚马逊作为全球领先的电商平台,其在跨境电商领域的发展趋势备受瞩目。亚马逊跨境电商不仅扩大了跨境市场的规模,优化了供应链管理,还积极应用科技创新&#xff0…

硬件开源--Model 3C(简称M3)芯片驱动RGB接口86中控屏PCBA原理图

针对市场IOT应用需求,基于启明智显的Model3C芯片(简称M3)设计开发的一款超高性价比的86型中控屏PCBA原理图开源。 Model3C芯片(简称M3)是一款基于 RISC-V 的高性能、国产自主、工业级高清显示与智能控制 MCU,配备强大的 2D 图形加速处理器、PNG/JPEG 解码…

大话设计模式之访问者模式

访问者模式是一种行为设计模式,它允许你在不修改对象结构的前提下定义作用于这些对象结构元素的新操作。 在访问者模式中,有两个核心概念: 访问者(Visitor):定义了对对象结构中每个元素的访问操作。每个访…

STM32的GPIO端口的八种模式解析

目录 STM32的GPIO端口的八种模式解析 一、上拉输入模式 二、下拉输入模式 三、浮空输入模式 四、模拟输入模式 五、推挽输出模式 六、开漏输出模式 七、复用推挽输出模式 八、复用开漏输出模式 STM32的GPIO端口的八种模式解析 在学习STM32的过程中,GPIO端口…

惨痛教训:我的专业赢得了辩论,却用情商丢掉了客户。

某一年,我给某市级部门做了一个3D展示的系统,时间紧,任务重,也是如期完成了。最后到市里去评审的时候,现场来了11个副主任,大家你一言我一语的对系统提出意见和建议。 那个时候我是年轻气盛,知道…

CPLD可运行的最高频率是多少

CPLD可运行的最高频率是多少 AG32 内置CPLD的可运行最高频率 AG32 内置CPLD的可运行最高频率 AG32 MCU 的运行最高频率是248M。而CPLD中没有标准的最高频率。 最大能跑多少MHz,取决于cpld 里的设计。 如果是逻辑电路,则不存在时钟的概念。 如果是时序电路…

无线测温技术在高炉炉壳温度检测中的应用/无线测温监控系统

安科瑞薛瑶瑶18701709087 摘要:应用方便灵活的无线测温和热成像技术对高炉炉壳进行检测,利用热成像进行检测,发现了温度异常区域后对关注部位进行点的检测,预防炉壳的烧穿,对温度数据采集及存储,通过查看历史趋势来对…

【Linux】进程的优先级环境变量

个人主页 : zxctscl 如有转载请先通知 文章目录 1. 前言2. 进程的优先级2.1 什么是优先级2.2 为什么要有优先级2.3 优先级的查看方式2.4 对优先级调整 3. 命令行参数4. 环境变量4.1 环境变量与配置文件4.1.1 环境变量初步介绍4.1.2 配置文件 4.2 更多环境变量4.3 整…

HTTPS 加密解密大致流程

HTTPS简介 在我们开始配置之前,让我们先了解一下HTTPS和它的重要性。 为什么选择HTTPS? 加密传输:通过SSL/TLS协议,确保数据在传输过程中不被窃听。认证身份:确保客户端与预期的服务器通信,防止中间人攻…

密码学 | 椭圆曲线数字签名方法 ECDSA(下)

目录 10 ECDSA 算法 11 创建签名 12 验证签名 13 ECDSA 的安全性 14 随机 k 值的重要性 15 结语 ⚠️ 原文:Understanding How ECDSA Protects Your Data. ⚠️ 写在前面:本文属于搬运博客,自己留着学习。同时,经过几…

00 【哈工大_操作系统】Bochs 汇编级调试方法及指令

本文将介绍一下哈工大李治军老师《操作系统》课程在完成Lab时所使用到的 Bochs 调试工具的使用方法。这是一款汇编级调试工具,打开调试模式非常简单,只需在终端下输入如下指令: 1、bochs 调试基本指令大全 功能指令举例在某物理地址设置断点…

LED电子显示屏的性能要求

LED电子显示屏作为一种重要的信息传播媒介,在各行各业得到广泛应用。然而,其性能要求直接影响到其稳定运行和有效传播信息的效果。以下是LED电子显示屏的性能要求概述: 1. 发光体可靠性 LED电子显示屏的发光体质量必须可靠稳定,保…

云安全与网络安全:有什么区别?

云计算已经存在了一段时间,但某些术语的正确含义仍然存在混乱。一个例子是区分云安全与网络安全。 首先,让我们看一下网络安全一词 ,以了解它的含义。然后,我们将将该术语与云安全进行比较,以了解两者在几个关键领域的…

STM32笔记---CAN采样点设置和报错

STM32笔记---CAN采样点设置和报错 采样点设置再同步补偿宽度(SJW)设置 报错分析CAN中断使能寄存器CAN错误状态寄存器 采样点设置 以前配置CAN参数的BS1和BS2参数时认为总线波特率符合要求就可以了,其实同一个波特率可能对应多组参数设置的情…

vue3 el-table无表头

需要实现的样式 父组件 <template><div><!-- 表格组件 无表头 --><Table :label"tableData.label" :data"tableData.data" :querydata"tableData.querydata" :queryTitle"tableData.title"><template #o…

矩阵起源招聘进行时,寻找发光的你~

推荐有礼&#xff01;添加MO小助理 MO定制书包轻松GET~

Linux查看进程

Linux查看进程 引言查看进程1.快速查看运行中的进程列表2. 查看所有用户的所有进程3.显示所有进程的完整格式。4.动态显示进程的信息5.根据进程名查找进程ID6.以树状图的方式显示进程间的父子关系7.查找指定名字的进程id 引言 Linux查看进程在日常的使用中比较常见&#xff0c…