当前位置: 首页 > news >正文

诚信网站认证99idc企业购

诚信网站认证99idc,企业购,知名做漫画网站,泰安建设网前言 再此感谢黑马程序员提供的Docker课程#xff01; 什么是Docker#xff1f;看这一篇干货文章就够了#xff01; UPD: 补充更新微服务集群、Docker镜像仓库部分内容 所有笔记、生活分享首发于个人博客 想要获得最佳的阅读体验#xff08;无广告且清爽#xff09;#…前言 再此感谢黑马程序员提供的Docker课程 什么是Docker看这一篇干货文章就够了 UPD: 补充更新微服务集群、Docker镜像仓库部分内容 所有笔记、生活分享首发于个人博客 想要获得最佳的阅读体验无广告且清爽请访问本篇笔记 初识Docker 什么是Docker 微服务虽然具备各种各样的优势但是服务的拆分通常给部署带来了很大的麻烦 分布式系统中依赖的组件非常多不同组件之间部署时往往会产生一些冲突在数百数千台服务中重复部署环境不一定一致会遇到各种问题 应用部署的环境问题 大型项目组件比较多运行环境也较为复杂部署时会碰到一些问题 依赖关系复杂容易出现兼容性问题开发、测试、生产环境有差异 例如一个项目中部署时需要依赖于node.js、Redis、RabbitMQ、MySQL等这些服务部署时所需要的函数库、依赖项各不相同审核会有冲突给部署带来了极大的困难 Docker解决依赖兼容问题 而Docker巧妙的解决了这些问题那么Docker是如何实现的呢Docker为了解决依赖的兼容问题采用了两个手段 将应用的函数库(libs)、依赖(Deps)、配置与应用一起打包将每个应用放到一个隔离容器去运行避免相互干扰 这样打包好的应用中既包含了应用本身也包含了应用所需要用到的函数库和依赖无需在操作系统上安装这些自然也就不存在不同应用之间的兼容问题了虽然解决了不同应用的兼容问题但是开发、测试等环节会存在差异操作系统版本也会有差异这些问题又该如何解决呢 Docker解决操作系统环境差异 要解决不同操作系统环境差异问题必须先了解操作系统结构以一个Ubuntu操作系统为例结构如下 系统应用操作系统本身提供的应用、函数库。这些函数库是对内核指令的封装使用更加方便系统内核所有Linux发行版的内核都是Linux例如CentOS、Ubuntu、Fedora等。内核可以与计算机硬件交互对外提供内核指令用于操作计算机硬件。计算机硬件例如CPU、内存、磁盘等 应用于计算机交互的流程如下 应用调用操作系统应用(函数库)实现各种功能系统函数库是对内核指令集的封装会调用内核指令内核指令操作计算机硬件 Ubuntu和CentOS都是基于Linux内核无非是系统应用不同提供的函数库有差异此时如果将一个Ubuntu版本的MySQL应用安装到CentOS系统MySQL在调用Ubuntu函数库时会发现找不到或不匹配就会报错Docker如何解决不同系统环境的问题 Docker将用户程序所需要的系统(比如Ubuntu)函数库一起打包Docker运行到不同操作系统时直接基于打包的函数库借助于操作系统的Linux内核来运行 小结 Docker如何解决大型项目依赖关系复杂不同组件依赖的兼容性问题 Docker允许开发中将应用、依赖、函数库、配置一起打包形成可移植镜像Docker应用运行在容器中使用沙箱机制相互隔离 Docker如何解决开发、测试、生产环境有差异的问题 Docker镜像中包含完整运行环境包括系统函数库仅依赖系统的Linux内核因此可以在任意Linux操作系统上运行 Docker是一个快速交付应用、运行应用的技术具备以下优势 可将程序及其依赖、运行环境一起打包为一个镜像可以迁移到任意Linux操作系统运行时利用沙箱机制形成隔离容器各个应用互不干扰启动、移除都可以通过一行命令完成方便快捷 Docker与虚拟机的区别 Docker可以让一个应用在任何操作系统中都十分方便的运行而我们以前接触的虚拟机也能在一个操作系统中运行另外一个操作系统保护系统中的任何应用 二者有什么差异呢 虚拟机(virtual machine)是在操作系统中模拟硬件设备然后运行另一个操作系统。例如在Windows系统中运行CentOS系统就可以运行任意的CentOS应用了 Docker仅仅是封装函数库并没有模拟完整的操作系统 对比来看 | 特性 | Docker | 虚拟机 | | — | — | — | | 性能 | 接近原生 | 性能较差 | | 硬盘占用 | 一般为MB | 一般为GB | | 启动 | 秒级 | 分钟级 | 小结Docker和虚拟机的差异 Docker是一个系统进程虚拟机是在操作系统中操作系统Docker体积小、启动速度快、性能好虚拟机体积大、启动速度慢、性能一般 Docker架构 镜像和容器 Docker中有几个重要的概念 镜像(Image)Docker将应用程序及其所需要的依赖、函数库、环境、配置等文件打包在一起称为镜像容器(Container)镜像中的应用程序形成后的进程就是容器只是Docker会给容器进程做隔离对外不可见 一切应用最终都是代码组成都是硬盘中的一个个字节形成的文件只有运行时才会加载到内存形成进程而镜像就是吧一个应用在硬盘上的文件、机器运行环境、部分系统函数库文件一起打包成的文件包。这个文件包是只读的防止你对镜像文件进行修改/污染从而导致镜像不可用容器从镜像中拷贝一份文件到自己的空间里来写数据而容器呢就是把这些文件中编写的程序、函数加载到内存中允许形成进程只不过要隔离起来。因此一个镜像可以启动多次形成多个容器进程。 DockerHub 开源应用程序非常多打包这些应用往往都是重复性劳动为了避免这些重复劳动人们就会将自己打包的应用镜像例如Redis、MySQL镜像放到网络上来共享使用就像GitHub的代码共享一样 DockerHubDockerHub是一个官方的Docker镜像托管平台这样的平台称为Docker Registry。国内也有类似于DockerHub的公开服务例如网易云镜像服务、阿里云镜像库等 我们一方面可以将自己的镜像共享到DockerHub另一方面也可以从DockerHub拉取镜像 Docker架构 我们要使用Docker来操作镜像、容器那就必须安装DockerDocker是一个CS架构的程序由两部分组成 服务端(server)Docker守护进程负责处理Docker指令管理镜像、容器等客户端(client)通过命令或RestAPI向Docker服务端发送指令可以在本地或远程向服务端发送指令 小结 镜像 将应用程序及其依赖、环境、配置打包在一起 容器 镜像运行起来就是容器一个镜像可以运行多个容器 Docker结构 服务端接受命令或远程请求操作镜像或容器客户端发送命令或者请求到Docker服务端 DockerHub 一个镜像托管的服务器类似的还有阿里云镜像服务统称为DockerRegistry 安装Docker Docker 分为 CE 和 EE 两大版本。CE 即社区版免费支持周期 7 个月EE 即企业版强调安全付费使用支持周期 24 个月。Docker CE 分为 stable test 和 nightly 三个更新频道。官方网站上有各种环境下的 安装指南这里主要介绍 Docker CE 在 CentOS上的安装。Docker CE 支持 64 位版本 CentOS 7并且要求内核版本不低于 3.10 CentOS 7满足最低内核要求本文也是在CentOS 7安装Docker 卸载(可选) 如果之前安装过旧版本的Docker可以使用下面命令卸载 yum remove docker \docker-client \docker-client-latest \docker-common \docker-latest \docker-latest-logrotate \docker-logrotate \docker-selinux \docker-engine-selinux \docker-engine \docker-ce安装Docker 首先先安装yum工具 yum install -y yum-utils \device-mapper-persistent-data \lvm2 --skip-broken然后更新本地镜像源 ## 设置Docker镜像源 yum-config-manager \--add-repo \https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.reposed -i s/download.docker.com/mirrors.aliyun.com\/docker-ce/g /etc/yum.repos.d/docker-ce.repoyum makecache fast然后安装社区版Docker yum install -y docker-ce启动Docker Docker应用需要用到各种端口挨个修改防火墙设置很麻烦所以这里建议直接关闭防火墙 ## 关闭 systemctl stop firewalld ## 禁止开机启动防火墙 systemctl disable firewalld通过命令启动Docker ## 启动docker服务 systemctl start docker ## 停止docker服务 systemctl stop docker## 重启docker服务 systemctl restart docker然后输入命令查看docker版本 docker -v输出 [rootlocalhost ~]# docker -v Docker version 26.0.0, build 2ae903e配置镜像加速 Docker官方镜像库网速较差建议设置为国内镜像服务参考阿里云的镜像加速文档https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors Docker的基本操作 镜像制作 镜像名称 首先来看下镜像的名称组成 镜像名称一般分为两部分[repository]:[tag] 例如mysql:5.7这里的mysql就是repository5.7就是tag合在一起就是镜像名称代表5.7版本的MySQL镜像 在没有指定tag时默认是latest代表最新版本的镜像例如mysql:latest 镜像命令 常见的镜像命令如下图 案例一 在这个案例我们来联系拉取、查看镜像 需求从DockerHub中拉取一个Nginx镜像并查看 首先我们取镜像仓库例如DockerHub中搜索Nginx镜像根据查看到的镜像名称拉取自己需要的镜像通过命令docker pull nginx拉取最新的nginx镜像 [rootlocalhost ~]# docker pull nginx Using default tag: latestlatest: Pulling from library/nginx a2abf6c4d29d: Pull complete a9edb18cadd1: Pull complete 589b7251471a: Pull complete 186b1aaa4aa6: Pull complete b4df32aa5a72: Pull complete a0bcbecc962e: Pull complete Digest: sha256:0d17b565c37bcbd895e9d92315a05c1c3c9a29f762b011a10c54a66cd53c9b31 Status: Downloaded newer image for nginx:latest docker.io/library/nginx:latest [rootlocalhost ~]# [rootlocalhost ~]# 从日志中我们也可以看出如果不加tag用的就是默认的latest也就是拉取最新的docker镜像 通过命令docker images查看拉取到的镜像 [rootlocalhost ~]# docker images REPOSITORY TAG IMAGE ID CREATED SIZE nginx latest 605c77e624dd 2 years ago 141MB [rootlocalhost ~]# 案例二 在这个案例中我们练习保存、导入镜像 需求利用docker save将nginx镜像导出磁盘然后在通过docker load加载回来 利用docker xx --help命令查看docker save和docker load的语法 输入docker save --help结果如下 [rootlocalhost ~]# docker save --helpUsage: docker save [OPTIONS] IMAGE [IMAGE...]Save one or more images to a tar archive (streamed to STDOUT by default)Aliases:docker image save, docker saveOptions:-o, --output string Write to a file, instead of STDOUT输入docker load --help结果如下 [rootlocalhost ~]## docker load --helpUsage: docker load [OPTIONS]Load an image from a tar archive or STDINOptions:-i, --input string Read from tar archive file, instead of STDIN-q, --quiet Suppress the load output使用docker save导出镜像到磁盘随后使用ls命令可以查看到nginx.tar文件 [rootlocalhost ~]# docker save -o nginx.tar nginx:latest使用docker save导出镜像到磁盘随后使用ls命令可以查看到nginx.tar文件 [rootlocalhost ~]# ls anaconda-ks.cfg nginx.tar使用docker load加载镜像在此之前我们使用命令删除本地nginx镜像 docker rmi nginx:latest ## rmi是remove image的缩写随后运行命令加载本地文件 docker load -i nginx.tar练习 需求去DockerHub中搜索并拉取一个Redis镜像 去DockerHub中搜索Redis镜像查看Redis镜像的名称和版本利用docker pull命令拉取镜像使用docker save命令将redis:latest打包成一个redis.tar包使用docker rmi删除本地的redis:latest利用docker load重新加载redis.tar文件 容器操作 容器相关命令 容器操作命令如图 容器保护三个状态 运行进程正常运行暂停进程暂停CPU不再运行不释放内存停止进程终止回收进程占用的内存、CPU等资源 暂停和停止的操作系统的处理方式不同暂停是操作系统将容器内的进程挂起容器关联的内存暂存起来然后CPU不再执行这个进程但是使用unpause命令恢复内存空间被恢复程序继续运行。停止是直接将进程杀死容器所占的内存回收保存的仅剩容器的文件系统也就是那些静态的资源docker rm 是将文件系统也彻底删除也就是将容器彻底删除掉了 docker run创建并运行一个容器处于运行状态docker pause让一个运行的容器暂停docker unpause让一个容器从暂停状态恢复运行docker stop停止一个运行的容器docker start让一个停止的容器再次运行docker rm删除一个容器 案例一 创建并运行nginx容器的命令 docker run --name containerName -p 80:80 -d nginx命令解读 docker run创建并运行一个容器–name给容器起一个名字例如叫做myNginx-p将宿主机端口与容器端口映射冒号左侧是宿主机端口右侧是容器端口-d后台运行容器nginx镜像名称例如nginx 这里的-p参数是将容器端口映射到宿主机端口默认情况下容器是隔离环境我们直接访问宿主机的80端口肯定访问不到容器中的nginx 现在容器的80端口和宿主机的80端口关联了起来当我们访问宿主机的80端口时就会被映射到容器的80端口这样就能访问nginx了那我们再浏览器输入虚拟机ip:80就能看到nginx默认页面了 查看日志记录 [rootlocalhost ~]# docker logs myNginx案例二 需求进入Nginx容器修改HTML文件内容添加Welcome To My Blog提示进入容器要用到docker exec命令 [rootlocalhost ~]## docker exec --helpUsage: docker exec [OPTIONS] CONTAINER COMMAND [ARG...]Run a command in a running containerOptions:-d, --detach Detached mode: run command in the background--detach-keys string Override the key sequence for detaching a container-e, --env list Set environment variables--env-file list Read in a file of environment variables-i, --interactive Keep STDIN open even if not attached--privileged Give extended privileges to the command-t, --tty Allocate a pseudo-TTY-u, --user string Username or UID (format: name|uid[:group|gid])-w, --workdir string Working directory inside the container进入容器。进入刚刚我们创建好的nginx容器 docker exec -it myNginx bash命令解读 docker exec进入容器内部执行一个命令-it给当前进入的容器创建一个标准输入、输出终端允许我们与容器交互myNginx要进入的容器名称bash进入容器后执行的命令bash是一个linux终端交互命令 进入nginx的HTML所在目录 容器内部会模拟一个独立的Linux文件系统看起来就如同一个linux服务器一样nginx的环境、配置、运行文件全部都在这个文件系统中包括我们要修改的html文件查看DockerHub网站中的nginx页面可以知道nginx的html目录位置在/usr/share/nginx/html我们执行命令进入到该目录 cd /usr/share/nginx/html查看目录下的文件 root10c40cc80352:/usr/share/nginx/html# ls 50x.html index.html修改index.html的内容 容器内没有vi命令无法直接修改我们使用下面的命令来修改 sed -i -e s#Welcome to nginx#Welcome To My Blog#g index.html在浏览器访问自己的虚拟机ip:80即可看到结果80端口可以不写 5.退出 root10c40cc80352:/usr/share/nginx/html# exit小结 docker run命令常见的参数有哪些 –name指定容器名称-p指定端口映射-d让容器后台运行 查看容器日志的命令 docker logs添加-f参数可以持续查看日志 查看容器状态 docker psdocker ps -a 查看所有容器包括已停止的 现在是不是感觉修改文件好麻烦因为没给提供vi命令不能直接编辑所以这就要用到我们下面说的数据卷了 数据卷 在之前的nginx案例中修改nginx的html页面时需要进入nginx内部。并且因为没有编译器修改文件也很麻烦这就是容器与数据容器内文件耦合带来的后果如果我们另外运行一台新的nginx容器那么这台新的nginx容器也不能直接使用我们修改好的html文件具有很多缺点 不便于修改当我们要修改nginx的html内容时需要进入容器内部修改很不方便数据不可复用由于容器内的修改对外是不可见的所有的修改对新创建的容器也是不可复用的升级维护困难数据在容器内如果要升级容器必然删除旧容器那么旧容器中的所有数据也跟着被删除了包括改好的html页面 要解决这个问题必须将数据和容器解耦这就要用到数据卷了 什么是数据卷 数据卷volume是一个虚拟目录指向宿主机文件系统中的某个目录 一旦完成数据卷挂载对容器的一切操作都会作用在对应的宿主机目录了。这样我们操作宿主机的/var/lib/docker/volumes/html目录就等同于操作容器内的/usr/share/nginx/html目录了 数据集操作命令 数据卷操作的基本语法如下 docker volume [COMMAND]docker volume命令是数据卷操作根据命令后跟随的command来确定下一步的操作 create创建一个volumeinspect显示一个或多个volume的信息ls列出所有的volumeprune删除未使用的volumerm删除一个或多个指定的volume 创建和查看数据卷 需求创建一个数据卷并查看数据卷在宿主机的目录位置 创建数据卷 docker volume create html查看所有数据 docker volume ls结果 [rootlocalhost ~]## docker volume ls DRIVER VOLUME NAME local html查看数据卷详细信息卷 docker volume inspect html[rootlocalhost ~]# docker volume inspect html [{CreatedAt: 2024-04-02T23:29:4908:00,Driver: local,Labels: null,Mountpoint: /var/lib/docker/volumes/html/_data,Name: html,Options: null,Scope: local} ]可以看到我们创建的html这个数据卷关联的宿主机目录为/var/lib/docker/volumes/html/_data 小结 数据卷的作用 将容器与数据分离解耦合方便操作容器内数据保证数据安全 数据卷操作 docker volume create创建数据卷docker volume ls查看所有数据卷docker volume inspect查看数据卷详细信息包括关联的宿主机目录位置docker volume rm删除指定数据卷rocker volume prune删除所有未使用的数据卷 挂载数据卷 我们在创建容器时可以通过-v参数来挂载一个数据卷到某个容器内目录命令格式如下 docker run \-- name myNginx \-v html:/root/html \-p 8080:80 \nginx \这里的-v就是挂载数据卷的命令 -v html:/root/html把html数据卷挂载到容器内的/root/html这个目录中 案例一 需求创建一个nginx容器修改容器内的html目录的index.html内容分析上个案例中我们进入nginx容器内部已经知道了nginx的html目录所在位置/usr/share/nginx/html我们需要把这个目录挂载到html这个数据卷上方便操作其中的内容提示运行容器时使用-v参数挂载数据卷 创建容器并挂载数据卷到容器内的HTML目录 docker run --name myNginx -v html:/usr/share/nginx/html -p 80:80 -d nginx进入html数据卷所在位置并修改HTML内容 ## 查看数据卷位置 docker volume inspect html ## 进入该目录 cd /var/lib/docker/volumes/html/_data ## 修改文件 vi index.html ## 也可以在FinalShell中使用外部编译器例如VSCode来修改文件案例二 容器不仅仅可以挂载数据卷也可以直接挂载到宿主机目录上关系如下 带数据卷模式宿主机目录 -- 数据卷 -- 容器内目录直接挂载模式宿主机目录 -- 容器内目录 目录挂载和数据卷挂载的语法是类似的 -v [宿主机目录]:[容器内目录]-v [宿主机文件]:[容器内文件] 需求创建并运行一个MySQL容器将宿主机目录直接挂载到容器 从DockerHub中拉取一个MySQL的镜像 docker pull mysql创建目录/tmp/mysql/data mkdir -p /tmp/mysql/data创建目录/tmp/mysql/conf将myCnf.cnf文件上传到/tmp/mysql/conf mkdir -p /tmp/mysql/conf[mysqld] skip-name-resolve character_set_serverutf8 datadir/var/lib/mysql server-id1000去DockerHub中查阅资料找到mysql容器内的conf目录和data目录的位置容器中conf目录的位置是/etc/mysql/conf.d容器中存储数据的目录为/var/lib/mysql创建并运行MySQL容器要求 挂载/tmp/mysql/data到mysql容器内数据存储目录挂载/tmp/mysql/conf/myCnf.cnf到mysql容器的配置文件设置MySQL密码 docker run \ --name mysql \ -e MYSQL_ROOT_PASSWORD123456 \ -v /tmp/mysql/conf:/etc/mysql/conf.d \ -v /tmp/mysql/data:/var/lib/mysql \ -p 3306:3306 \ -d mysql尝试使用Navicat连接数据库注意自己设置的密码 小结 docker run的命令中通过-v参数挂载文件或目录到容器中 -v [volume名称]:[容器内目录]-v [宿主机文件]:[容器内文件]-v [宿主机目录]:[容器内目录] 数据卷挂载与目录直接挂载的区别 数据卷挂载耦合度低由docker来管理目录但是目录较深不好找目录挂载耦合度高需要我们自己管理目录不过目录容易寻找查看 Dockerfile自定义镜像 常见的镜像在DockerHub就能找到但是我们自己写的项目就必须构建镜像了。而要自定义镜像则必须先连接镜像的结构才行。 镜像结构 镜像是将应用程序及其需要的系统函数库环境、配置、依赖打包而成以MySQL为例来看看它的镜像组成结构简单来说镜像就是在系统函数库、运行环境的基础上添加应用程序文件、配置文件、依赖文件等组合然后编写好启动脚本打包在一起形成的文件我们要构建镜像其实就是实现上述打包的过程 Dockerfile语法 构建自定义镜像时并不需要一个个文件去拷贝打包。我们只需要告诉Docker我们的镜像组成需要哪些BaseImage、需要拷贝什么文件、需要安装什么依赖、启动脚本是什么将来Docker会帮助我们构建镜像而描述上述信息的就是Dockerfile文件。Dockerfile就是一个文本文件其中包含一个个指令(Instruction)用指令说明要执行什么操作来构建镜像每一个指令都会形成一层Layer。 | 指令 | 说明 | 示例 | | — | — | — | | FROM | 指定基础镜像 | FROM centos:6 | | ENV | 设置环境变量可在后面指令使用 | ENV key value | | COPY | 拷贝本地文件到镜像的指定目录 | COPY ./mysql-5.7.rpm /tmp | | RUN | 执行Linux的shell命令一般是安装过程的命令 | RUN yum install gcc | | EXPOSE | 指定容器运行时监听的端口是给镜像使用者看的 | EXPOSE 8080 | | ENTRYPOINT | 镜像中应用的启动命令容器运行时调用 | ENTRYPOINTjava -jar xxjar | 构建Java项目 基于Ubuntu构建Java项目 需求基于Ubuntu镜像构建一个新镜像运行一个Java项目 创建一个空文件夹docker-demo mkdir /tmp/docker-demo将docker-demo.jar文件拷贝到docker-demo这个目录拷贝jdk8.tar.gz文件到docker-demo这个目录在docker-demo目录下新建Dockerfile并写入以下内容 ## 指定基础镜像 FROM ubuntu:16.04## 配置环境变量JDK的安装目录 ENV JAVA_DIR/usr/local## 拷贝jdk的到JAVA_DIR目录下 COPY ./jdk8.tar.gz $JAVA_DIR/## 安装JDK RUN cd $JAVA_DIR tar -xf ./jdk8.tar.gz mv ./jdk1.8.0_44 ./java8## 配置环境变量 ENV JAVA_HOME$JAVA_DIR/java8 ENV PATH$PATH:$JAVA_HOME/bin## 拷贝java项目的包到指定目录下我这里是/tmp/app.jar COPY ./docker-demo.jar /tmp/app.jar## 暴露端口注意这里是8090端口如果你之前没有关闭防火墙请关闭防火墙或打开对应端口云服务器同理 EXPOSE 8090## 入口java项目的启动命令 ENTERPOINT java -jar /tmp/app.jar在docker-demo目录下使用docker build命令构建镜像 docker build -t javaweb:1.0 .##注意1.0和 .之间有个空格最后有个 . 别忘记 使用docker images命令查看镜像 [rootlocalhost ~]# docker images REPOSITORY TAG IMAGE ID CREATED SIZE javaweb 1.0 b41e763854e5 16 hours ago 722MB nginx latest 605c77e624dd 2 years ago 141MB redis latest 7614ae9453d1 2 years ago 113MB mysql latest 3218b38490ce 2 years ago 516MB rabbitmq 3-management 6c3c2a225947 2 years ago 253MB创建并运行一个docker_demo容器 docker run --name web -p 8090:8090 -d javaweb:1.0浏览器访问192.168.200.128:8090/hello/count 即可看到页面效果(注意修改虚拟机ip)-“今天被访问了1次” 基于Java8构建Java项目 虽然我们可以基于Ubuntu基础镜像添加任意自己需要的安装包来构建镜像但是却比较麻烦。所以大多数情况下我们都可以在一些安装了部分软件的基础镜像上做改造。我们刚刚构建的Java项目有一个固定的死步骤那就是安装JDK并配置环境变量我们每次构建Java项目的镜像的时候都需要完成这个步骤所以我们可以找一个已经安装好了JDK的基础镜像然后在其基础上来构建我们的Java项目的镜像 需求基于java:8-alpine镜像将一个Java项目构建为镜像 新建一个空目录(或者继续使用/tmp/docker-demo目录)将docker-demo.jar复制到该目录下(继续使用刚刚的目录就不用管)在目录中新建一个文件命名为Dockerfile并编写该文件 ## 将openjdk:8作为基础镜像 FROM openjdk:8 ## 拷贝java项目的包到指定目录下我这里是/tmp/app.jar COPY ./docker-demo.jar /tmp/app.jar ## 暴露端口 EXPOSE 8090 ## 入口 ENTRYPOINT java -jar /tmp/app.jar构建镜像 docker build -t javaweb:2.0 .创建并运行一个docker_demo容器(在此之前停止之前的docker_demo容器) docker run --name web2 -p 8090:8090 -d javaweb:2.0浏览器访问192.168.200.128:8090/hello/count即可看到页面效果-“今天被访问了1次” 小结 Dockerfile本质就是一个文件通过指令描述镜像的构建过程Dockerfile的第一行必须是FROM从一个基础镜像来构建基础镜像可以使基本操作系统如Ubunut也可以是其他人制作好的镜像例如openjdk:8 Docker-Compose Docker Compose可以基于Compose文件帮我们快速地部署分布式应用而无需手动一个个创建和运行容器真实企业项目开发中可能有几十个上百个微服务。 初识DockerCompose Compose文件是一个文本文件通过指令定义集群中的每个容器如何运行格式如下 version: 3.8services:## docker run --name mysql -e MYSQL_ROOT_PASSWORDroot -p 3306:3306 -v /tmp/mysql/data:/var/lib/mysql -v /tmp/mysql/conf/myCnf.cf:/etc/mysql/conf.d/myCnf.cnf -d mysql:5.7.25mysql: ## 对应docker run中的 --nameimage: mysql:5.7.25 ## 对应docker run中最后声明的镜像enviroment: ## 对应docker run中的 -e MYSQL_ROOT_PASSWIRD123456MYSQL_ROOT_PASSWORD: 123456volumes: ## 对应docker run中的 -v /tmp/mysql/data:/var/lib/mysql- /tmp/mysql/data:/var/lib/mysql- /tmp/mysql/conf/myCnf.cf:/etc/mysql/conf.d/myCnf.cnf## 这里并不需要-d参数来后台运行因为此种方法默认就是后台运行## 同时也不需要暴露端口在微服务集群部署中MySQL仅仅是供给给集群内的服务使用的所以不需要对外暴露端口## 临时构建镜像并运行下面的配置文件包含了docker build和docker run两个步骤## docker build -t web:1.0 .## docker run --name web -p 8090:8090 -d web:1.0web:build: .ports:- 8090:8090上面的Compose文件就描述一个项目其中包含两个容器 mysql一个基于mysql:5.7.25镜像构建的容器并且挂载了两个项目web一个基于docker build临时构建的镜像容器映射端口为8090 DockerCompose的详细语法请参考官网https://docs.docker.com/compose/compose-file/其实DockerCompose文件可以看做是将多个docker run命令写到一个文件只是语法稍有差异 安装DockerCompose 在Linux下使用命令下载 ## 安装curl -L https://github.com/docker/compose/releases/download/1.23.1/docker-compose-uname -s-uname -m /usr/local/bin/docker-compose修改文件权限 chmod x /usr/local/bin/docker-composeBase自动补全命令 curl -L https://raw.githubusercontent.com/docker/compose/1.29.1/contrib/completion/bash/docker-compose /etc/bash_completion.d/docker-compose如出现错误Failed connect to raw.githubusercontent.com:443; Connection refused需要修改自己的hosts文件 echo 199.232.68.133 raw.githubusercontent.com /etc/hosts部署微服务集群 需求将之前学习的cloud-demo微服务集群利用DockerCompose部署 实现思路 编写docker-compose文件修改自己的cloud-demo项目将其中的数据库、nacos地址都重命名为docker-compose中的服务名使用maven打包工具将项目中的每个微服务都打包为app.jar打包名与Dockerfile中一致即可将打包好的app.jar拷贝到cloud-demo中的每一个对应的子目录中编写Dockerfile文件将cloud-demo上传至虚拟机利用docker-compose up -d来部署 compose文件 针对我们之前写的cloud-demo来编写对应的docker-compose文件 version: 3.2services:nacos:image: nacos/nacos-serverenvironment:MDOE: standaloneports:- 8848:8848mysql:image: mysql:5.7.25environment:MYSQL_ROOT_PASSWORD: rootvolumes:- $PWD/mysql/data:/var/lib/mysql ## 这里的$PWD是执行linux命令获取当前目录- $PWD/mysql/conf:/etc/mysql/conf.duserservice:build: ./user-serviceorderservice:build: ./order-servicegateway:build: ./gatewaypoets:- 10010:10010其中包含了5个服务 nacos作为注册中心和配置中心 image: nacos/nacos-server基于nacos/nacos-server镜像构建environment: 环境变量 MODE: standalone单点模式启动 ports端口映射这里暴露了8848端口 mysql数据库 image: mysql5.7.25基于5.7.25版本的MySQL镜像构建environment环境变量 MYSQL_ROOT_PASSWORD: root设置数据库root账户密码为root volumes数据卷挂载这里挂载了mysql的data和conf目录 userservice基于Dockerfile临时构建userservice不需要暴露端口网关才是微服务的入口如果暴露了userservice的端口那么网关的身份认证权限校验就形同虚设了orderservice基于Dockerfile临时构建不需要暴露端口理由同上gateway基于Dockerfile临时构建网关需要暴露端口它是其他微服务的入口 修改微服务配置 使用Docker Compose部署时所有的服务之间都可以用服务名互相访问那我们现在就需要修改我们cloud-demo中的yml配置文件如下 ## bootstrap.yml spring:cloud:nacos:## server-addr: localhost:80 #Nacos地址server-addr: nacos:8848 ## 使用compose中的服务名来互相访问用nacos替换localhostconfig:file-extension: yaml ## 文件后缀名## application.yml server:port: 8081 spring:datasource:## url: jdbc:mysql://mysql:3306/cloud_user?useSSLfalseurl: jdbc:mysql://mysql:3306/cloud_user?useSSLfalse ## 这里同理使用mysql替换localhostusername: rootpassword: 123456driver-class-name: com.mysql.jdbc.Driver打包 将我们修改好的代码打包注意修改pom文件指定打包名为app build!-- 服务打包的最终名称 --finalNameapp/finalNamepluginsplugingroupIdorg.springframework.boot/groupIdartifactIdspring-boot-maven-plugin/artifactId/plugin/plugins /build之后使用maven工具打包 拷贝jar包到部署目录并编写Dockerfile文件 {% tabs test4 %} FROM openjdk:8 COPY ./app.jar /tmp/app.jar ENTERPOINT java -jar /tmp/app.jarFROM openjdk:8 COPY ./app.jar /tmp/app.jar ENTERPOINT java -jar /tmp/app.jarFROM openjdk:8 COPY ./app.jar /tmp/app.jar ENTERPOINT java -jar /tmp/app.jar{% endtabs %} 部署 将cloud-demo上传到虚拟机进入目录执行以下命令 docker-compose up -d启动之后查看日志会发现日志中报错 com.alibaba.nacos.api.exception.NacosException: failed to req API:/nacos/v1/ns/instance/list after all servers([nacos:8848]) tried: java.net.ConnectException: Connection refused (Connection refused) docker-compose logs -f阿里巴巴nacos连接失败其原因是userservice在nacos之前启动了而nacos启动太慢了userservice注册失败而且也没有重试机制等nacos启动完成后重试注册就可以避免这个问题 所以建议nacos单独先启动其他服务后启动我这里的解决方案是重启另外三个服务重启gateway userservice orderservice服务 docker-compose restart gateway userservice orderserivce 查看userservice启动日志这次就不报错了 docker-compose logs -f userservice在浏览器中访问192.168.129.128:10010/user/1?authorizationadmin就能看到如下界面了换成自己的虚拟机ip我这里的ip和上文用到的ip不一样是因为我把虚拟机的网络配置恢复默认了系统又分配了个新的地址给我 如果还是启动失败建议将自己的虚拟机内存调大一些实测只开这些服务最多只占用3G内存 Docker镜像仓库 搭建镜像仓库可以基于Docker官方提供的DockerRegistry来实现官网地址https://hub.docker.com/_/registry 搭建私有镜像仓库 我们自己编写的项目显然是不适合放到Docker的共有仓库的所以需要我们搭建一个私服 配置Docker信任地址 我们的私服采用的是http协议默认不被Docker信任所以需要做一个配置 ## 打开要修改的文件 vi /etc/docker/daemon.json ## 添加内容 insecure-registries:[http://192.168.129.128:8080] ## 重加载 systemctl daemon-reload ## 重启docker systemctl restart docker带图形化界面版本 使用DockerCompose部署带有图象界面的DockerRegistry命令如下 version: 3.0 services:registry:image: registryvolumes:- ./registry-data:/var/lib/registryui:image: joxit/docker-registry-ui:staticports:- 8080:80environment:- REGISTRY_TITLEXINGYES私有仓库- REGISTRY_URLhttp://registry:5000depends_on:- registry随后打开浏览器访问http://192.168.129.128:8080/ 就能看到带图形化界面的镜像仓库了 推送、拉取镜像 推送镜像到私有镜像服务必须先tag步骤如下 重新tag本地镜像名称前缀为私有仓库的地址192.168.129.128:8080/ docker tag nginx:latest 192.168.129.128:8080/nginx:1.0推送镜像 docker push 192.168.129.128:8080/nginx:1.0拉取镜像 docker pull 192.168.129.128:8080/nginx:1.0
http://www.w-s-a.com/news/278304/

相关文章:

  • 网站做弹幕广告有什么兼职做it的网站
  • 什么公司做网站出名广州做外贸网站公司
  • 源码网站取名企业网站怎么做百度
  • 织梦网站如何打通百度小程序深圳网站设计灵点网络品牌
  • 做网站网关备案展厅设计风格
  • 唐山网站建设费用网站title优化
  • 网站建设公司做销售好不好海南在线新闻中心
  • title 镇江网站建设wordpress 获取用户密码
  • 品牌型网站建设wordpress+js插件开发教程
  • 免费注册微信网站国家企业年审营业执照官网
  • 建设银行网站 无法访问东莞淘宝运营
  • 做家电网站做网站美工需要会什么软件
  • 深圳营销型定制网站开发1000建设银行网站特点分析
  • 安装网站系统重庆知名网站
  • 巴彦淖尔市 网站建设怀化北京网站建设
  • 内部网站管理办法建立网站后台
  • 自学考试网站建设与管理郑州网站建设开拓者
  • 宁夏制作网站公司慈溪建设集团网站
  • 国家企业官方网站查询系统站酷设计网站官网入口文字设计
  • 彩票网站开发制作需要什么wordpress连接微博专业版v4.1
  • 孝感建设银行官网站百度一下你就知道啦
  • 做网站如何做视频广告制作公司简介怎么写
  • 做网站 买空间商务网站内容建设包括
  • 萝岗网站建设为什么点不开网站
  • 惠州网站制作询问薇北京网站建设最便宜的公司
  • 注册网站英语怎么说wordpress 3.8.3
  • 甘肃张掖网站建设网站开发软件是什么专业
  • 海口省建设厅网站网站数据库怎么做同步
  • 做网站建设月收入多少app开发公司广州英诺
  • 新闻播报最新网站优化外包费用