(09)Docker之Dockerfile

  1、Dockerfile是什么

  Dockerfile是用来构建Docker镜像的构建文件,是由一系列命令和参数构成的脚本。

  构建三步骤:编写Dockerfile文件;docker build;docker run

  现在大体看一下centos的Dockerfile长什么样,输入:https://hub.docker.com/,搜索centos,最终可以看到图3中的脚本

  2、DockerFile构建过程解析

  (1)DockerFile内容基础知识

  a、每条保留字指令都必须为大写字母且后面要跟随至少一个参数
  b、指令按照从上到下,顺序执行
  c、#表示注释
  d、每条指令都会创建一个新的镜像层,并对镜像进行提交

  (2)Docker执行DockerFile的大致流程

  a、docker从基础镜像运行一个容器
  b、执行一条指令并对容器作出修改
  c、执行类似docker commit的操作提交一个新的镜像层
  d、docker再基于刚提交的镜像运行一个新容器
  e、执行dockerfile中的下一条指令直到所有指令都执行完成

  总结:从应用软件的角度来看,Dockerfile、Docker镜像与Docker容器分别代表软件的三个不同阶段:

  Dockerfile是软件的原材料
  Docker镜像是软件的交付品
  Docker容器则可以认为是软件的运行态

  Dockerfile面向开发,Docker镜像成为交付标准,Docker容器则涉及部署与运维,三者缺一不可,合力充当Docker体系的基石。

  看下面的关系图:

  Dockerfile:需要定义一个Dockerfile,Dockerfile定义了进程需要的一切东西。Dockerfile涉及的内容包括执行代码或者是文件、环境变量、依赖包、运行时环境、动态链接库、操作系统的发行版、服务进程和内核进程(当应用进程需要和系统服务和内核进程打交道,这时需要考虑如何设计namespace的权限控制)等等。

  Docker镜像:在用Dockerfile定义一个文件之后,docker build时会产生一个Docker镜像,当运行Docker镜像时,会真正开始提供服务。

  Docker容器:容器是直接提供服务的。

  3、Dockerfile体系结构(保留字指令)

  FROM:基础镜像,当前新镜像是基于哪个镜像的。

  MAINTAINER:镜像维护者的姓名和邮箱地址。

  RUN:容器构建时需要运行的命令。

  EXPOSE:当前容器对外暴露的端口。

  WORKDIR:指定在创建容器后,终端默认登录进来的工作目录,一个落脚点。

  ENV:用来在构建镜像过程中设置环境变量,举例:ENV MY_PATH /usr/mytest。这个环境变量可以在后续的任何RUN指令中使用,这就如同在命令前面指定了环境变量前缀一样;也可以在其它指令中直接使用这些环境变量。比如:WORKDIR $MY_PATH。

  ADD:将宿主机目录下的文件拷贝进镜像且ADD命令会自动处理RUL和解压.tar压缩包。

  COPY:类似ADD,拷贝文件和目录到镜像中。将从构建上下文目录中<源路径>的文件/目录复制到新的一层的镜像内的<目标路径>位置。举例:如:COPY src dest 或者 COPY ["src","dest"]。

  VOLUME:容器数据卷,用于数据保存和持久化工作。

  CMD:指定一个容器启动时要运行的命令。Dockerfile中可以有多个CMD指令,但只有最后一个生效,CMD会被docker run之后的参数替换。

  

  ENTRYPOINT:指定一个容器启动时要运行的命令。ENTRYPOINT的目的和CMD一样,都是在指定容器启动程序及参数。

  ONBUILD:当构建一个被继承的Dockerfile时运行命令,父镜像在被子镜像继承后父镜像的onbuild被触发。 

  4、DockerFile案例-自定义镜像mycentos

   Docker Hub中99%的镜像都是通过base镜像(scratch)中安装和配置需要的软件构建出来的。在自定义mycentos镜像前,先了解初始镜像情况:

  初始centos运行该镜像进时默认路径是/;默认不支持vim;默认不支持ifconfig。

  自定义mycentos目的使我们自己的镜像具备如下:登录后的默认路径;vim编辑器;查看网络配置ifconfig支持。

  (1)进入/mydocker下,新建文件Dockerfile2

FROM centos
MAINTAINER shenlei<[email protected]>

ENV MYPATH /usr/local
WORKDIR $MYPATH

RUN yum -y install vim
RUN yum -y install net-tools

EXPOSE 80

CMD echo $MYPATH
CMD echo "success--------ok"
CMD /bin/bash

  (2)构建,命令:docker build -t 新镜像名字:TAG .

[root@localhost mydocker]# docker build -f /mydocker/Dockerfile2 -t mycentos:0.1 .

  最终运行完如下图所示:

  (3)运行,命令:docker run -it 新镜像名字:TAG

docker run -it mycentos:0.1

  执行结果可以看到进入容器内部默认的路径是/usr/local;并且可以使用vim和ifconfig命令,说明该案例是成功的。

  (4)列举出镜像的变更历史,命令:docker history 镜像名。显示镜像初始的镜像以及怎么构建来的。

  5、DockerFile中CMD和ENTRYPOINT命令案例

  Dockerfile中可以有多个CMD指令,但只有最后一个生效,CMD会被docker run之后的参数替换。

  docker run 之后的参数会被当做参数传递给ENTRYPOINT,之后形成新的命令组合。

  举例:执行docker run -it -p 7777:8080 tomcat 会启动tomcat,但是在后面添加 ls -l 则不能启动tomcat,因为这相当于在tomcat的dockerfile命令的末尾添加了命令:CMD ls -l,而覆盖(CMD指令,但只有最后一个生效)掉了原有的命令CMD ["catalina.sh", "run"]。

docker run -it -p 7777:8080 tomcat ls -l

  只是进入到了/usr/local/tomcat(定义了环境变量:ENV CATALINA_HOME /usr/local/tomcat)中执行了一下ls -l命令,如下:

  (1)制作CMD版可以查询IP信息的容器

  进入/mydocker下,新建文件Dockerfile3

FROM centos
RUN yum install -y curl
CMD ["curl", "-s", "http://www.baidu.com"]

  构建镜像

docker build -f /mydocker/Dockerfile3 -t myip .

  运行镜像

docker run -it myip

  如果添加参数-i运行会报错:因为跟在镜像后面的是command,运行时会替换CMD的默认值,因此这里的-i替换了原来的CMD,而不是添加在原来的curl -s http://ip.cn后面,而-i根本不是命令,所以自然找不到。

  正确运行:docker run myip curl -s http://www.baidu.cm -i,能打印出头信息:

  (2)制作ENTRYPOINT版查询IP信息的容器

  进入/mydocker下,新建文件Dockerfile4

FROM centos
RUN yum install -y curl
ENTRYPOINT ["curl", "-s", "http://www.baidu.com"]

  构建并运行镜像

docker build -f /mydocker/Dockerfile4 -t myip2 .
docker run -it myip2

  使用ENTRYPOINT,追加命令能正确运行,相当于:CMD ["curl", "-s", -i "http://www.baidu.com"]

docker run -it myip2 -i

   

猜你喜欢

转载自www.cnblogs.com/javasl/p/12739595.html