Docker容器化解决方案

发布时间:2026/8/31 10:23:05

Docker容器化解决方案
Docker容器化解决方案文章目录Docker容器化解决方案1. 容器简介1.1 什么是Linux容器1.2 容器发展简史2. Docker简介2.1 Docker是什么2.2 Docker的目标3. Docker熟识3.1 Docker部署及配置3.2 Docker基本指令4. Docker镜像管理4.1 搜索官方仓库镜像 `docker search image_name`4.2 获取镜像 `docker pull image_name:tag`4.3 导出镜像 `docker image save image_name:tag /to/path/image_name.tar.gz`4.4 导入镜像: `docker image load -i /to/path/image_name.tar.gz`4.5 删除镜像4.6 查看镜像详细信息5. 容器的日常管理5.1 容器的起/停5.2 进入容器的方法5.3 容器与宿主机间传输文件6. Docker数据卷的管理6.1 挂载时创建卷6.2 提前创建数据卷7. Dockerfile自动构建docker镜像7.1 Dockerfile指令集7.2 单阶段构建镜像7.3 多阶段构建镜像8. HarBor私有镜像仓库8.1 环境准备8.2 harbor配置及启动9. docker-compose编排工具9.1 安装docker-compose9.2 编排启动镜像1. 容器简介1.1 什么是Linux容器Linux容器是与系统其他部分隔离开的一系列进程,从另一个镜像运行,并由该镜像提供支持进程所需的全部文件。容器提供的镜像包含了应用的所有依赖项,因而在从开发到测试再到生产的整个过程中,它都具有可移植性和一致性。1.2 容器发展简史我们现在称为容器技术的概念最初出现在 2000 年,当时称为 FreeBSD jail,这种技术可将 FreeBSD 系统分区为多个子系统(也称为 Jail)。Jail 是作为安全环境而开发的,系统管理员可与企业内部或外部的多个用户共享这些 Jail。Jail 的目的是让进程在经过修改的 chroot 环境中创建,而不会脱离和影响整个系统 — 在 chroot 环境中,对文件系统、网络和用户的访问都实现了虚拟化。尽管 Jail 在实施方面存在局限性,但最终人们找到了脱离这种隔离环境的方法。但这个概念非常有吸引力。2001 年,通过 Jacques Gélinas 的 VServer 项目,隔离环境的实施进入了 Linux 领域。正如 Gélinas 所说,这项工作的目的是“在高度独立且安全的单一环境中运行多个通用 Linux 服务器。”在完成了这项针对 Linux 中多个受控制用户空间的基础性工作后,Linux 容器开始逐渐成形并最终发展成了现在的模样。2. Docker简介2.1 Docker是什么“Docker” 一词指代多种事物,包括开源社区项目、开源项目使用的工具、主导支持此类项目的公司 Docker Inc. 以及该公司官方支持的工具。技术产品和公司使用同一名称,的确让人有点困惑。我们来简单说明一下:IT 软件中所说的 “Docker” ,是指容器化技术,用于支持创建和使用 Linux 容器。开源 Docker 社区致力于改进这类技术,并免费提供给所有用户,使之获益。Docker Inc. 公司凭借 Docker 社区产品起家,它主要负责提升社区版本的安全性,并将改进后的版本与更广泛的技术社区分享。此外,它还专门对这些技术产品进行完善和安全固化,以服务于企业客户。借助 Docker ,您可将容器当做重量轻、模块化的虚拟机使用。同时,您还将获得高度的灵活性,从而实现对容器的高效创建、部署及复制,并能将其从一个环境顺利迁移至另一个环境Docker 技术使用 Linux 内核和内核功能(例如 Cgroups 和 namespaces)来分隔进程,以便各进程相互独立运行。这种独立性正是采用容器的目的所在;它可以独立运行多种进程、多个应用程序,更加充分地发挥基础设施的作用,同时保持各个独立系统的安全性。容器工具(包括 Docker)可提供基于镜像的部署模式。这使得它能够轻松跨多种环境,与其依赖程序共享应用或服务组。Docker 还可在这一容器环境中自动部署应用程序(或者合并多种流程,以构建单个应用程序)。此外,由于这些工具基于 Linux 容器构建,使得 Docker 既易于使用,又别具一格 —— 它可为用户提供前所未有的高度应用程访问权限、快速部署以及版本控制和分发能力2.2 Docker的目标docker的主要目标是"Build,Ship and Run any App,Angwhere", 构建,运输,处处运行构建:做一个docker镜像运输:docker pull or push运行:启动一个容器每一个容器,他都有自己的文件系统rootfs.3. Docker熟识3.1 Docker部署及配置安装docker工具$cd/etc/yum.repos.d $wgethttps://mirrors.ustc.edu.cn/docker-ce/linux/centos/docker-ce.repo $sed-i's#download.docker.com#mirrors.ustc.edu.cn/docker-ce#g'docker-ce.repo $ yum-yinstalldocker-ce $ systemctlenable--nowdocker.service启动第一个容器$dockercontainer run-itd-p8080:80 nginx:1.21 Unable tofindimage'nginx:1.21'locally1.21: Pulling from library/nginx 1fe172e4850f: Pull complete 35c195f487df: Pull complete 213b9b16f495: Pull complete a8172d9e19b9: Pull complete f5eee2cb2150: Pull complete 93e404ba8667: Pull complete Digest: sha256:859ab6768a6f26a79bc42b231664111317d095a4f04e4b6fe79ce37b3d199097 Status: Downloaded newer imagefornginx:1.21 28a074f14de734d565b61d49f8dd1fd005a7da696b381ec3514fe89449ae96b3配置镜像加速器$vim/etc/docker/daemon.json{"registry-mirrors":["https://registry.docker-cn.com"]}$ systemctl daemon-reload $ systemctl restart docker.service3.2 Docker基本指令查看docker版本$dockerversion Client: Docker Engine - Community Version:20.10.14 API version:1.41Go version: go1.16.15 Git commit: a224086 Built: Thu Mar2401:49:572022OS/Arch: linux/amd64 Context: default Experimental:trueServer: Docker Engine - Community Engine: Version:20.10.14 API version:1.41(minimum version1.12)Go version: go1.16.15 Git commit: 87a90dc Built: Thu Mar2401:48:242022OS/Arch: linux/amd64 Experimental:falsecontainerd: Version:1.5.11 GitCommit: 3df54a852345ae127d1fa3092b95168e4a88e2f8 runc: Version:1.0.3 GitCommit: v1.0.3-0-gf46b6ba docker-init: Version:0.19.0 GitCommit: de40ad0基础资源查看dockercontainerlsCONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 31bdb0575074 nginx:1.21"/docker-entrypoint.…"About a minute ago Up58seconds0.0.0.0:8080-80/tcp, :::8080-80/tcp romantic_elion $dockerimagelsREPOSITORY TAG IMAGE ID CREATED SIZE nginx1.21fa5269854a5e12days ago 142MB $dockernetworklsNETWORK ID NAME DRIVER SCOPE 47ea72ec86c9 bridge bridgelocalaf2d08d73c78hosthostlocal166d963f62c8 none nulllocal$dockervolumelsDRIVER VOLUME NAME登录远程仓库, 获取拉镜像的权限$dockerlogin Login with your Docker ID to push and pull images from Docker Hub. If you don't have a Docker ID,headover to https://hub.docker.com to create one. Username: hlions Password: WARNING!Your password will be stored unencryptedin/root/.docker/config.json. Configure a credential helper to remove this warning. See https://docs.docker.com/engine/reference/commandline/login/#credentials-storeLogin Succeeded $dockerlogoutRemoving login credentialsforhttps://index.docker.io/v1/4. Docker镜像管理4.1 搜索官方仓库镜像docker search image_name$dockerlogin $dockersearch nginx|head-3NAME DESCRIPTION STARS OFFICIAL AUTOMATED nginx Official build of Nginx.16723[OK]bitnami/nginx Bitnami nginx Docker Image124[OK]4.2 获取镜像docker pull image_name:tag$dockerpull tomcat:8-jdk8-corretto8-jdk8-corretto: Pulling from library/tomcat 8de5b65bd171: Pull complete 00e9707b9594: Pull complete a4d7141ce82b: Pull complete 683f96ff9142: Pull complete 021d0aeb9b5a: Pull complete Digest: sha256:5519094808b33f320cb8821e6789ae813d1c71ee3dd03ecc35035fb94be37a3e Status: Downloaded newer imagefortomcat:8-jdk8-corretto docker.io/library/tomcat:8-jdk8-corretto $dockerimagelsREPOSITORY TAG IMAGE ID CREATED SIZE tomcat8-jdk8-corretto 6aa794aeaf2e Less than a second ago 379MB nginx1.21fa5269854a5e12days ago 142MB4.3 导出镜像docker image save image_name:tag /to/path/image_name.tar.gz$dockerimage save tomcat:8-jdk8-corretto/opt/docker-images-tar/tomcat-8-jdk-corretto.tar.gz4.4 导入镜像:docker image load -i /to/path/image_name.tar.gz$dockerimage load-i/opt/docker-images-tar/tomcat-8-jdk-corretto.tar.gz 2ce46c79ab58: Loading layer[==================================================]171.1MB/171.1MB adfbec3e67f4: Loading layer[==================================================]184.6MB/184.6MB 62ad8969b17a: Loading layer[==================================================]3.072kB/3.072kB 693367907f2b: Loading layer[==================================================]31.19MB/31.19MB 21dcce1be3e6: Loading layer[==================================================]2.048kB/2.048kB Loaded image: tomcat:8-jdk8-corretto $dockerimagelsREPOSITORY TAG IMAGE ID CREATED SIZE tomcat8-jdk8-corretto 6aa794aeaf2e Less than a second ago 379MB nginx1.21fa5269854a5e12days ago 142MB4.5 删除镜像$dockerimagelsREPOSITORY TAG IMAGE ID CREATED SIZE tomcat8-jdk8-corretto 6aa794aeaf2e Less than a second ago 379MB nginx1.21fa5269854a5e12days ago 142MB $

相关新闻

RELATED NEWS

招聘市场数据分析:OpenClaw 采集公开招聘信息、分析岗位需求、生成薪资报告

2026/8/31 8:34:27

招聘市场数据分析:OpenClaw 采集公开招聘信息、分析岗位需求、生成薪资报告

一、引言:招聘市场的数据化浪潮在数字经济时代,招聘市场的运作逻辑正在经历一场深刻的变革。传统的招聘方式依赖HR 的经验判断、有限的熟人推荐和猎头服务,信息的流动速度、覆盖范围和利用效率都存在明显瓶颈。随着各大招聘平台的兴起&#x…

LibreCode WASM逆向工程深度解析:CDP实时调试与字节码解释器技术

2026/8/31 9:17:51

LibreCode WASM逆向工程深度解析:CDP实时调试与字节码解释器技术

LibreCode WASM逆向工程深度解析:CDP实时调试与字节码解释器技术 【免费下载链接】LibreCode LibreCode - A Ollama cursor like coding / Reversing Interface 项目地址: https://gitcode.com/gh_mirrors/li/LibreCode WebAssembly(WASM&#xf…

DGRunkeeperSwitch性能调优:减少内存占用与提升渲染效率

2026/8/31 8:01:52

DGRunkeeperSwitch性能调优:减少内存占用与提升渲染效率

DGRunkeeperSwitch性能调优:减少内存占用与提升渲染效率 【免费下载链接】DGRunkeeperSwitch Runkeeper design switch control 项目地址: https://gitcode.com/gh_mirrors/dg/DGRunkeeperSwitch 想要为你的iOS应用添加一个优雅美观的Runkeeper风格分段控件吗…

【SpringBoot 3.x】Druid Starter配置详解与监控实战

2026/8/31 5:15:42

【SpringBoot 3.x】Druid Starter配置详解与监控实战

1. Druid连接池与SpringBoot 3.x的完美结合Druid作为阿里巴巴开源的数据库连接池,在Java开发者中享有盛誉。它不仅仅是一个高性能的连接池,更是一套完整的数据库解决方案。在SpringBoot 3.x项目中,使用Druid可以带来诸多优势:监控…

液氮低温恒温器的技术特点有哪些呢

2026/8/30 20:25:37

液氮低温恒温器的技术特点有哪些呢

液氮低温恒温器依托液氮作为制冷媒介,能实现快速降温,常规工作温区覆盖65K至600K,搭配降压选件可将温度下限延伸至4K,控温精度*高可达0.01K,*全适配高精度低温实验需求。它的腔体多采用不锈钢材质打造,配备…

Linux动态库路径配置与环境变量管理指南

2026/8/27 20:30:08

Linux动态库路径配置与环境变量管理指南

1. 动态库与环境变量基础概念在Linux系统中,动态库(Dynamic Library)是程序运行时加载的共享代码资源,相比静态库具有节省磁盘空间、便于更新维护等优势。环境变量则是操作系统和应用程序用于配置运行环境的重要机制,它…

C++编程艺术:从零到精通的系统学习路径与实践指南

2026/8/31 7:32:05

C++编程艺术:从零到精通的系统学习路径与实践指南

1. 为什么说C是一门“艺术”? 提到C,很多刚入行的朋友第一反应是“难”。确实,它不像Python那样上手快,也不像Java那样有“一处编写,到处运行”的便利。但当你真正深入进去,你会发现C的魅力恰恰在于这种“难…

如何深度定制NVIDIA显卡性能:掌握Profile Inspector的7个核心技术要点

2026/8/30 10:56:58

如何深度定制NVIDIA显卡性能:掌握Profile Inspector的7个核心技术要点

如何深度定制NVIDIA显卡性能:掌握Profile Inspector的7个核心技术要点 【免费下载链接】nvidiaProfileInspector 项目地址: https://gitcode.com/gh_mirrors/nv/nvidiaProfileInspector 对于追求极致游戏体验的硬件爱好者和技术用户而言,NVIDIA驱…

龙卷风EF分级系统:从破坏痕迹反推风速的灾害评估技术

2026/8/30 7:12:26

龙卷风EF分级系统:从破坏痕迹反推风速的灾害评估技术

如果你是一名气象爱好者,或者最近关注过极端天气新闻,可能会发现一个现象:同样是龙卷风,有的只是掀翻几间农舍,有的却能摧毁整个城镇。这背后其实有一套科学的分级系统在起作用——但大多数人只知道"龙卷风很强&q…