从应用软件的角度来看,Dockerfile、Docker镜像与Docker容器分别代表软件的三个不同阶段,
-
Dockerfile是软件的原材料
-
Docker镜像是软件的交付品
-
Docker容器则可以认为是软件镜像的运行态,也即依照镜像运行的容器实例
Dockerfile面向开发,Docker镜像成为交付标准,Docker容器则涉及部署与运维,三者缺一不可,合力充当Docker体系的基石。

1 Dockerfile,需要定义一个Dockerfile,Dockerfile定义了进程需要的一切东西。Dockerfile涉及的内容包括执行代码或者是文件、环境变量、依赖包、运行时环境、动态链接库、操作系统的发行版、服务进程和内核进程(当应用进程需要和系统服务和内核进程打交道,这时需要考虑如何设计namespace的权限控制)等等;
2 Docker镜像,在用Dockerfile定义一个文件之后,docker build时会产生一个Docker镜像,当运行 Docker镜像时会真正开始提供服务;
3 Docker容器,容器是直接提供服务的。
-
FROM 基础镜像,当前新镜像是基于哪个镜像的,指定一个已经存在的镜像作为模板,第一条必须是from
-
**MAINTAINER ** 这条命令主要是指定维护者信息,方便他人寻找作者 指令后面的内容其实没有规定写什么, 只要可以联系上作者即可,一般使用邮箱地址 格式为 MAINTAINER Name 。注意:这个标签已经弃用,但现在还有很多 Dockerfi 使用这个标签,所以短时间内不会删除 现在推荐使用更灵活的 LABEL 命令,详见 面的讲解。
-
EXPOSE 当前容器对外暴露出的端口
-
WORKDIR 指定在创建容器后,终端默认登陆的进来工作目录,一个落脚点
-
USER 指定该镜像以什么样的用户去执行,如果都不指定,默认是root
-
ENV 用来在构建镜像过程中设置环境变量
-
ENV MY_PATH /usr/mytest
这个环境变量可以在后续的任何RUN指令中使用,这就如同在命令前面指定了环境变量前缀一样;
也可以在其它指令中直接使用这些环境变量,
比如:WORKDIR $MY_PATH
-
ADD 将宿主机目录下的文件拷贝进镜像且会自动处理URL和解压tar压缩包
-
VOLUME 容器数据卷,用于数据保存和持久化工作
8.3.1 RUN

shell格式: RUN yum -y install vim
到 shell 格式中,可以使用反斜杠将单个 RUN 命令跨到下一行
RUN echo ” Hello ”&& \
echo "World”\
&& echo ” Docker”
exec格式:RUN [“可执行文件”,“参数1”,“参数2”]
例:RUN [“./test.php”,“dev”,“offline”] 等价于 ./test.php dev offline
以这种格式运行程序,可以免除运行 n/sh 的消耗 这种格式是用 Ison 格式将程序名 与所需参 数组成一个字符串数组,所以如果参数中有引号等特殊字符,贝lj 需要进行转义
RUN是在 docker build时运行
- COPY 类似ADD,拷贝文件和目录到镜像中。将从构建上下文目录中 <源路径> 的文件/目录复制到新的一层的镜像内的 <目标路径> 位置

8.3.2 CMD

CMD是在docker run时运行
CMD指令可以有多条,但只有最后一个生效,CMD会被docker run后面的参数替换

上面这个实例什么意思呢,官网编写的关于tomcat的Dockerfile文件的最后一行是运行catalina.sh脚本

能访问tomcat
加上/bin/bash
则不能访问tomcat
FROM ubuntu
CMD [” echo ” , ” Hello Ubuntu” ]
docker build -t user/test .

docker run -it imageId echo "Hello Docker"这个方式启动容器时,echo "HelloDocker”命令会覆盖原有的CMD命令。也就是说,CMD 命令可以通过docker run命令覆盖,这一点也是CMD和ENTRYPOINT指令的最大区别。

8.3.3 ENTRYPOINT
也是用来指定一个容器启动时要运行的命令
类似于 CMD 指令,但是ENTRYPOINT不会被docker run后面的命令覆盖,而且这些命令行参数会被当作参数送给 ENTRYPOINT 指令指定的程序
FROM ubuntu
ENTRYPOINT [ ” echo” ]

8.3.4 小总结

Redis容器化
(1)基础镜像:centos:centos7.5.1804;
(2)作者:Chinaskill;
(3)修改配置文件中的bind 127.0.0.1为bind 0.0.0.0;
(4)设置Redis免密,并关闭保护模式;
(5)开放端口:6379;
(6)设置服务开机自启。
[root@master redis]# cat Dockerfile
FROM ce

&spm=1001.2101.3001.5002&articleId=139144307&d=1&t=3&u=9f16312d12484a7e81a52c5380ea874c)
639

被折叠的 条评论
为什么被折叠?



