在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文帶你讀懂Docker容器 2

jf_78858299 ? 來源:碳峰博客 ? 作者:Tanyongfeng ? 2023-02-03 15:33 ? 次閱讀

四、Docker網絡

當 Docker 啟動時,會自動在主機上創建一個 docker0 虛擬網橋,實際上是 Linux 的一個 bridge,可以理解為一個軟件交換機。它會在掛載到它的網口之間進行轉發。

同時,Docker 隨機分配一個本地未占用的私有網段中的一個地址給 docker0 接口。它在內核層連通了其他的物理或虛擬網卡,這就將所有容器和本地主機都放到同一個物理網絡。比如典型的 172.17.42.1,掩碼為 255.255.0.0。此后啟動的容器內的網口也會自動分配一個同一網段(172.17.0.0/16)的地址。這里,我們可以在主機上執行ip addr查看主機ip配置:

圖片

image-20220617211231789

進入某一容器,容器內部查看發現容器IP:發現其也屬于172.17網段,因此驗證上述的文檔解釋。

圖片

image-20220617212110416

圖片

dockerhost

除bridge方式,Docker還支持host、container、none三種網絡通信方式,使用其它通信方式,只要在Docker啟動時,指定–net參數即可。

  • host方式可以讓容器無需創建自己的網絡協議棧,而直接訪問宿主機的網絡接口,在容器中執行ip addr會發現與宿主機的網絡配置是一樣的,host方式讓容器直接使用宿主機的網絡接口,傳輸數據的效率會更加高效,避免bridge方式帶來的額外開銷,但是這種方式也可以讓容器訪問宿主機的隱私服務,可能會帶來意想不到的安全問題,因此應謹慎使用host方式;
  • container方式可以讓容器共享一個已經存在容易的網絡配置;
  • none方式不會對容器的網絡做任務配置,需要用戶自己去定制。

外部訪問容器

容器允許外部訪問,可以在 docker run 時候通過 -p-P 參數來啟用。不管用那種辦法,其實也是在本地的 iptable 的 nat 表中添加相應的規則。

docker run IMAGE_ID -p 8080:8081 #將container的8081端口開放給宿主機的8080端口,通過訪問主機的8080端口就可訪問到container的8081端口

容器訪問外部

容器所有到外部網絡的連接,源地址都會被 NAT 成本地系統的 IP 地址。這是使用 iptables 的源地址偽裝操作實現的。

從下圖可以看到,對172.18.0.0/16局域網下所有設備需要訪問外部網絡的時候,會經過NAT地址轉換

圖片

image-20220617213113673

五、Docker鏡像構建

1. Commit命令

docker commit支持擴展現有鏡像,創建新的鏡像,通常來說,commit命令就是提交容器副本使之成為一個新的鏡像

docker commit -m="提交的描述信息"  -a="作者" 容器ID 要創建的目標鏡像名:[標簽名]

2. Dockerfile構建

Dockerfile也是生成Docker鏡像的一種重要手段,也是常用的手段。它是一個文本文件,其中包含我們需要運行以構建 Docker 映像的所有命令。

Docker commit是通過增強原有鏡像基礎上,重新安裝新功能。

Dockerfile, 本鏡像需要一次性添加所有所需的依賴鏡像

  1. 編寫Dockerfile文件
  2. 執行Docker build構建鏡像
  3. docker run啟動鏡像

構建流程

  1. docker從基礎鏡像運行一個容器
  2. 執行一條指令并對容器做出修改
  3. 執行類似docker commit的操作提交一個新的鏡像層
  4. docker再基于剛提交的鏡像運行一個新容器
  5. 執行dockerfile中的下一條指令直到所有指令都執行完成

生動概括:dockerfile(中藥單子)–> images(中藥) —> docker container(藥湯)

六、Docker數據管理

Docker分層,聯合文件系統。Docker由于是基于Linux上運行的,因此 底層直接使用Host的kernel ,自己需要提供rootfs就可以了。不同的發行版本由于bootfs基本上是一致的,但是rootfs會有差別,因此不同的發行版可以公用bootfs

1. 文件卷的作用

將Docker容器中的數據保存進宿主機中磁盤系統。也就是對數據的要求是持久化的。如果容器實例刪除之后,容器內的數據自然就沒有了。

因此Docker容器內部的數據可以備份+持久化到本地主機目錄

docker run -it --privileged=true  -v 宿主機目錄:Docker目錄 鏡像名
  1. 數據卷可以在容器之間或者宿主機與容器之間共享數據
  2. 可以對容器里面的數據進行持久化或者備份
  3. 更好的管理文件
docker inspect 容器名 #查看容器詳情

可以看到Docker Mounts下會計到自己掛載的路徑規則

圖片

image-20220615200042582

2. 容器卷的繼承

docker run -it --privileged=true  --volumes-from 容器父類名 --name  容器名

子容器集成父容器的掛載規則,如果父容器被kill或者stop,不會影響子容器的規則。

心中無女人,編碼自然神,忘掉心上人,抬手滅紅塵

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源軟件
    +關注

    關注

    0

    文章

    210

    瀏覽量

    15973
  • 編程
    +關注

    關注

    88

    文章

    3640

    瀏覽量

    94036
  • Docker
    +關注

    關注

    0

    文章

    492

    瀏覽量

    11983
收藏 人收藏

    評論

    相關推薦

    帶你搞懂Docker容器的核心基石Cgroups

    可以限制、記錄任務組所使用的物理組員(比如 CPU、Memory、IO等),為容器實現虛擬化提供了基本保證,是構建 Docker些列虛擬化管理工具的基石。今天我們就來詳細介紹
    發表于 11-24 09:54 ?627次閱讀

    帶你入門Docker容器

    docker不是個值得投入的領域,它解決的問題是Unix系統最初設計的個疏忽。從個不會用docker的小白,自己
    發表于 06-05 14:44 ?581次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>入門<b class='flag-5'>Docker</b><b class='flag-5'>容器</b>

    如何使用 Docker容器化技術

    對于開發人員來說,Docker肯定都不陌生,今天小編帶大家重新學習Docker。 什么是 Docker 官話: Docker
    的頭像 發表于 09-30 11:24 ?1.6w次閱讀

    ARM平臺實現Docker容器技術

    T113-i工業核心板在支持Docker后,其性價比還將進步提升!圖2基于T113-i平臺實現Docker容器技術 如下為基于全志T113
    發表于 07-17 11:05

    如何在Docker中創建容器

    Docker個開源的引擎,可以輕松的為任何應用創建個輕量級的、可移植的、自給自足的容器。開發者在筆記本上編譯測試通過的容器可以批量地在
    發表于 01-03 15:58

    理解Docker容器并暢玩docker

    ,不要這么快就搞死它。-----------然后我們在另個命令行中執行另個命令docker run -it --name a2 alpine另
    發表于 11-05 09:54

    讀懂什么是NEC協議

    讀懂什么是NEC協議?
    發表于 10-15 09:22

    WSL2Docker容器之間相互遷移的教程

    :上面提到的“容器”,實際上是安全的(即:虛機),WSL2內部架構如下:雖然 WSL Docker 很像,但它對 WSL 鏡像有應用,就是得從 MS 的商店下載:這個就有點顯不那么顯眼了,其實你這里
    發表于 03-17 15:13

    Docker容器管理命令()

    1、Docker容器管理命令的使用方法查看當前主機本地docker鏡像:啟動容器必須依賴鏡像,所以要獲取到鏡像的唯標識
    發表于 04-20 17:55

    Docker容器管理命令(二)

    1、Docker容器管理命令的使用方法批量刪除docker 容器docker cp命令docker
    發表于 04-21 11:31

    帶你讀懂Docker容器 1

    Docker** 是個開源軟件,用于開發應用、交付應用、運行應用。 Docker允許用戶將基礎設施中的應用單獨分割出來,形成更小的顆粒(容器),從而提高交付軟件的速度。
    的頭像 發表于 02-03 15:33 ?828次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b><b class='flag-5'>讀懂</b><b class='flag-5'>Docker</b><b class='flag-5'>容器</b> 1

    帶你讀懂Docker容器 3

    Docker** 是個開源軟件,用于開發應用、交付應用、運行應用。 Docker允許用戶將基礎設施中的應用單獨分割出來,形成更小的顆粒(容器),從而提高交付軟件的速度。
    的頭像 發表于 02-03 15:34 ?643次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b><b class='flag-5'>讀懂</b><b class='flag-5'>Docker</b><b class='flag-5'>容器</b> 3

    讀懂,什么是BLE?

    讀懂,什么是BLE?
    的頭像 發表于 11-27 17:11 ?2553次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>讀懂</b>,什么是BLE?

    docker容器容器之間通信

    Docker種輕量級容器化技術,能夠將應用程序及其依賴項封裝在個獨立、可移植的容器中。而容器
    的頭像 發表于 11-23 09:36 ?1640次閱讀

    docker進入容器的方法有哪些

    Docker種流行的容器化平臺,它能夠快速構建、交付和運行應用程序。在使用Docker時,我們經常需要進入容器進行調試、管理和運行命令等
    的頭像 發表于 11-23 09:45 ?1.1w次閱讀
    主站蜘蛛池模板: 国产簧片 | 中国成人免费视频 | 全黄毛片| 色综合色狠狠天天综合色hd | 爱爱456高清国语在线456 | 亚洲国产欧美日韩一区二区三区 | a资源在线观看 | 美女拍拍拍爽爽爽爽爽爽 | 日本免费的一级绿象 | 国产精品久久久久网站 | 天天综合天天综合色在线 | 红怡院欧洲 | 在线 | 一区二区三区四区 | 92香蕉视频 | 操片免费 | 亚洲一区二区三区电影 | 精品啪啪 | 午夜精品视频 | 天天想天天干 | 手机在线看片国产日韩生活片 | 狠狠干狠狠爱 | 天天射天天干天天 | 一级做a爰片久久毛片免费看 | 色综合久久网 | 在线免费黄色 | 国产一级爱c片免费播放 | 久久国产精品视频 | 四虎永久免费影院 | 操狠狠| 丝袜美腿视频一区二区三区 | 四虎在线最新地址公告 | 狠狠干夜夜草 | 日本高清色视频在线观看免费 | 免费在线播放毛片 | 欧美四级在线 | 不卡一级毛片免费高清 | 国产色综合一区二区三区 | jizjizjizjiz日本护士出水 | 黄色午夜剧场 | 69精品在线 | 美女扒开尿口给男人桶动态图 |