Docker ·

Cenots7.6 安装部署 Docker 环境

1. Docker概述

Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。容器是完全使用沙盒机制,相互之间不会有任何接口(类似 iPhone 的 app)。几乎没有性能开销,可以很容易地在机器和数据中心中运行。最重要的是,他们不依赖于任何语言、框架或包装系统。

1.1 扩展:沙盒

沙盒也叫沙箱,英文sandbox。在计算机领域指一种虚拟技术,且多用于计算机安全技术。安全软件可以先让它在沙盒中运行,如果含有恶意行为,则禁止程序的进一步运行,而这不会对系统造成任何危害。Docker是dotCloud公司开源的一个基于LXC的高级容器引擎,源代码托管在Github上, 基于go语言并遵从Apache2.0协议开源。Docker让开发者可以打包他们的应用以及依赖包到一个可移植的container中,然后发布到任何流行的Linux机器上。扩LXC为Linux Container的简写。Linux Container容器是一种内核虚拟化技术,可以提供轻量级的虚拟化,以便隔离进程和资源,而且不需要提供指令解释机制以及全虚拟化的其他复杂性。LXC主要通过来自kernel的namespace实现每个用户实例之间的相互隔离,通过cgroup实现对资源的配额和度量。1

1.2 官方网站

https://www.docker.com/

docker服务相当于鲸鱼,container容器就是集装箱。

  • container:集装箱,容器
  • docker:码头工人

1.3 源代码下载:

https://github.com/docker/docker/

1.4 Docker容器技术和虚拟机对比

相同点: Docker 容器技术和虚拟机技术,都是虚拟化技术

1.5 总结:

Docker 相对于VM虚拟机,少了虚拟机操作系统这一层,所以Docker效率比虚拟机高你的物理系统启动使用几秒? 10秒

1.6 工作流程:

服务器A上运行 Docker Engine 服务,在docker Engine上启动很多容器 Container , 从外网 Docker Hub上把image操作系统镜像下载来,放到Container容器运行。这样一个容器的实例就运行起来了。最后,通过Docker Client 对docker 容器虚拟化平台进行控制。

Image和Container的关系:image可以理解为一个系统镜像,Container是Image在运行时的一个状态。 如果拿虚拟机作一个比喻的话,Image就是关机状态下的磁盘文件,Container就是虚拟机运行时的磁盘文件,包括内存数据。 

Dockerhub:dockerhub 是docker官方的镜像存储站点,其中提供了很多常用的镜像供用户下载,如ubuntu, centos等系统镜像。通过 Dockerhub 用户也可以发布自己的docker镜像,为此用户需要注册一个账号,在网站上创建一个docker仓库。

1.7 Docker 核心技术

  • 1.7.1. Namespace — 实现Container的进程、网络、消息、文件系统和主机名的隔离。
  • 1.7.2. Cgroup — 实现对资源的配额和度量。

:Cgroup的配额,可以指定实例使用的cpu个数为2个,内存大小为4G,vmware虚拟机中的硬件配置参数。

1.8 Docker特性

  • 1.8.2 资源隔离:系统资源,像CPU和内存等可以分配到不同的容器中,使用cgroup
  • 1.8.3 网络隔离:每个进程容器运行在自己的网络空间,虚拟接口和IP地址
  • 1.8.4 网络隔离:每个进程容器运行在自己的网络空间,虚拟接口和IP地址。
  • 1.8.5 日志记录:Docker将会收集和记录每个进程容器的标准流(stdout/stderr/stdin),用于实时检索或批量检索。
  • 1.8.6 变更管理:容器文件系统的变更可以提交到新的镜像中,并可重复使用以创建更多的容器。无需使用模板或手动配置。
  • 1.8.7 交互式shell:Docker可以分配一个虚拟终端并关联到任何容器的标准输入上,例如运行一个一次性交互shell。

1.9 优点:

  • 1.9.1 一些优势和VM一样,但不是所有都一样。

VM小,比VM快,Docker容器的尺寸减小相比整个虚拟机大大简化了分布到云和从云分发时间和开销。Docker启动一个容器实例时间很短,一两秒就可以启动一个实例。

  • 1.9.2. 对于在笔记本电脑,数据中心的虚拟机,以及任何的云上,运行相同的没有变化的应用程序,IT的发布速度更快。
  • 1.9.3. Docker是一个开放的平台,构建,发布和运行分布式应用程序。

Docker使应用程序能够快速从组件组装和避免开发和生产环境之间的摩擦。

  • 1.9.4. 您可以在部署在公司局域网或云或虚拟机上使用它。
  • 1.9.5. 开发人员并不关心具体哪个Linux操作系统 。
  • 1.9.6. 使用Docker,开发人员可以根据所有依赖关系构建相应的软件,针对他们所选择的操作系统。然后,在部署时一切是完全一样的,因为一切都在DockerImage的容器在其上运行。开发人员负责并且能够确保所有的相关性得到满足。
  • 1.9.7. Google,微软,亚马逊,IBM等都支持Docker。
  • 1.9.8. Docker支持Unix/Linux操作系统,也支持Windows或Mac

1.10 缺点局限性

  • 1.10.1 Docker 用于应用程序时是最有用的,但并不包含数据。日志,跟踪和数据库等通常应放在Docker容器外。 一个容器的镜像通常都很小,不适合存大量数据,存储可以通过外部挂载的方式使用。比如使用:NFS,ipsan,MFS等, -v 映射磁盘分区
  • 1.10.2 一句话:docker只用于计算,存储交给别人。oracle 不适合使用docker来运行,太大了,存储的数据太多。

2、部署 Docker 容器虚拟化平台

操作系统 CentOS7.6 x64
Docker 版本 1.13.1

3、安装步骤

  • 3.1 永久性的修改主机名称,重启后能保持修改后的

4、配置系统Docker-Ce 源 为清华大学

5、安装 Docker 软件包

  • 5.1 安装 Docker 服务。

  • 5.2 设置开机启动 Docker服务

  • 5.3 启动 docker 服务

  • 5.4 显示 Docker 版本信息

  • 5.5 显示 Docker 系统信息,包括镜像和容器数

6、配置镜像Docker 加速器

  • 由于网络原因,我们在pull Image 的时候,从Docker Hub上下载会很慢 https://registry-1.docker.io/v2/library/centos/manifests/sha256:822de5245dc5b659df56dd32795b08ae42db4cc901f3462fc509e91e97132dc0: net/http: TLS handshake timeout #报错了,因为网络的问题。 无法连接到dockerhub 下载镜像。 如果你的网络没有问题,你可以下载。

解决

  • 使用阿里云docker镜像加速
  • 你只需要登录容器Hub服务 https://cr.console.aliyun.com 的控制台,使用你的支付宝帐号,第一次登录时,需要设置一个独立的密码,左侧的加速器帮助页面就会显示为你独立分配的加速地址。

您可以通过修改daemon配置文件/etc/docker/daemon.json来使用加速器 修改文件

如果报错 error pulling image configuration。出现这个问题,导致无法去Docker Hub仓库下载镜像。可以通过配置国内 daocloud镜像源解决这个问题。

编辑 /etc/sysconfig/docker 配置文件,在OPTIONS='--selinux-enabled --log-driver=journald --signature-verification=false 后面添加国内的docker镜像源 --registry-mirror=http://f2d6cd40.m.daocloud.io

在文件中添加以下内容:

修改为:

或者:

然后把 daemon.json 修改为:

添加后重启docker 服务,即可解决网络影响下载问题

  • 下载docker镜像
  • 搜索 images 从 Docker Hub 中搜索符合条件的镜像

如果 OFFICIAL 为 [ok] ,说明可以放心使用

方法1:从公网docker hub 拉取(下载)image pull:拉

方法2:把之前下载好的image镜像导入image:

参数: -i " docker.io-centos.tar " 指定载入的镜像归档。

方法3:直接下载其他站点的镜像:

查看 images 列表
列出本地所有镜像。其中 [name] 对镜像名称进行关键词查询

开启动网络转发功能

插入以下内容

评论已关闭