百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Docker - Dockerfile的使用 dockersfile

nanshan 2024-12-28 14:31 14 浏览 0 评论

Dockerfile: 是一个用来构建镜像的文本文件,文本内容包含了一条条构建镜像所需的指令和说明。

应用: 将部署过程中涉及到的所有步骤全部写入到 Dockerfile 中,到时只需要执行 Dockerfile 就可以自动完成相应的操作

快速入门

编辑Dockerfile

在当前目录下创建 Dockerfile 并进行编辑

vim Dockerfile

操作:启动 ubuntu 镜像,在启动起来后去更新 ubuntu 容器下的软件资源 内容如下

# From: 启动运行一个镜像资源
From ubuntu
# Run: 在启动起来的容器中执行指令
RUN apt-get update

运行Dockerfile

构建镜像命令

docker build -t [镜像名]:[版本号] [Dockerfile所在目录]

指定在当前目录下去查找 Dockerfile 文件,并将 Dockerfile 自动化处理后的(更新了软件资源)容器打成名为 lxf 的镜像资源

docker build -t lxf .

执行效果:

待执行完成后,当前拥有的镜像资源就多出了 lxf 这一个,可以看到 lxf 这个镜像的大小是要比 ubuntu 的镜像要大一点的

基础指令详解

FROM

格式:

FROM <image>
FROM <image>:<tag>

说明:

  • FROM 是 Dockerfile 里的第一条而且只能是除了首行注释之外的第一条指令

RUN

格式:

# shell模式
RUN <command>

# exec模式
RUN ["executable", "param1", "param2"]

说明:

  • 表示当前镜像构建时候运行的命令

注释:

# shell 模式:类似于 /bin/bash -c command 
RUN echo hello 

# exec 模式:类似于 RUN ["/bin/bash", "-c", "command"] 
RUN ["echo", "hello"]

执行多条指令

  • 一条条指令写
RUN echo hello
RUN echo world
  • 将指令用 && 连接起来
RUN echo hello && echo world

MAINTAINER

格式:

MAINTAINER <name>

说明:

  • 指定该 Dockerfile 文件的维护者信息

EXPOSE

设置容器对外开放的端口

格式:

EXPOSE <port> [<port>...]

解释:

  • 设置 Docker 容器对外暴露的端口号, Docker 为了安全,不会自动对外打开端口,如果需要外部提供访问,还需要启动容器时增加 -p 或者 -P 参数对容器的端口进行分配。

ENTRYPOINT

设置容器在启动后去执行一个命令

格式:

# exec 模式
ENTRYPOINT ["executable", "param1","param2"]


# shell模式
ENTRYPOINT command param1 param2

解释:

  • 每个 Dockerfile 中只能有一个 ENTRYPOINT ,当指定多个时,只有最后一个起效。

EXPOSE 和 ENTRYPOINT 结合使用的例子,可以全文看完后再回到这里看该例子

# 使用django镜像资源
From django
# 切换目录
WORKDIR /home
# 创建一个名为lxf的django项目
RUN django-admin startproject lxf
# 切换目录
WORKDIR /home/lxf
# 对外开放8000端口
EXPOSE 8000
# 容器启动后,将django服务开启,并指定端口号为8000
ENTRYPOINT python3 manage.py runserver 0.0.0.0:8000

执行构建镜像命令

docker build -t lxf .

现在我们将构建好的 lxf 容器运行起来,并随机分配端口

docker run -dit -P lxf

可以看到, Docker 为我们随机分配了 55001 端口映射到容器的 8000 端口,并且可以正常访问到容器的 django 服务

文件指令详解

ADD

格式:

ADD <src>... <dest>
ADD ["<src>",... "<dest>"]

说明:

  • 将指定的 <src> 文件复制到容器文件系统中的 <dest>
  • src 指的是宿主机,dest 指的是容器
  • 如果源文件是个压缩文件,则 Docker 会自动帮解压到指定的容器中(无论目标是文件还是目录,都会当成目录处理)。

如:将宿主机下的 ./data 目录下的所有文件(夹),全部复制到容器的 /home 目录下

From ubuntu
ADD ./data /home

注:目录本身即 data 目录并不会复制到容器中,只复制 data 目录下的文件(夹),如果想连同 data 文件夹也复制过去,可以修改为如下指令

From ubuntu
ADD ./data /home/data

COPY

格式:

COPY <src>... <dest>
COPY ["<src>",... "<dest>"]

解释:

  • 单纯复制文件场景, Docker 推荐使用 COPY
  • 如果源文件是个压缩文件, Docker 会直接将压缩文件复制进容器内,不会像 ADD 那样先解压再复制

注: COPY 与 ADD 基本上是一样的,只是面对源文件是压缩文件时处理方式不同而已, ADD 会先解压再将解压后的内容复制到容器, COPY 不会进行解压,而是直接将压缩包复制过去

环境指令详解

ENV

设置环境变量

格式:

ENV <key> <value>
ENV <key>=<value> ...

解释:

  • 设置环境变量,可以在 RUN 之前使用,然后 RUN 命令时调用,容器启动时这些环境变量都会被指定

如:设置了环境变量 name ,并赋值为 lxf ,使用 RUN 命令打印 name 变量的值,可以成功打印出来

ENV name=lxf
RUN echo $name # 会打印出lxf

并且,当进入容器后也可以正常打印出该变量的值

root@5721971f92e4:/# echo $name
lxf

WORKDIR

切换目录

格式:

WORKDIR /path/to/workdir

解释:

  • 切换目录,为后续的 RUN 、 CMD 、 ENTRYPOINT 指令配置工作目录。
  • 相当于 cd 命令,可以使用多个 WORKDIR 指令进行多次切换,后续命令如果参数是相对路径,则会基于之前命令指定的路径
  • 如果我们指定切换到一个不存在的目录, Docker 会帮我们自动创建相应的目录

举例:

WORKDIR /a
WORKDIR b
WORKDIR c
RUN pwd

最终路径为 /a/b/c

如果我们想要容器被运行起来时,自动进入到 /home ,可以按如下指令设置

 From ubuntu
 WORKDIR /home

执行 Dockerfile 构建镜像完成后运行起来,此时容器便会自动进入到 /home 目录

对比一下之前没有设置使用过 WORKDIR ,运行起来的容器,会默认进入到根目录

相关推荐

Let’s Encrypt免费搭建HTTPS网站

HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入...

使用Nginx配置TCP负载均衡(nginx tcp负载)

假设Kubernetes集群已经配置好,我们将基于CentOS为Nginx创建一个虚拟机。以下是实验种设置的详细信息:Nginx(CenOS8Minimal)-192.168.1.50Kube...

Nginx负载均衡及支持HTTPS与申请免费SSL证书

背景有两台minio文件服务器已做好集群配置,一台是192.168.56.41:9000;另一台是192.168.56.42:9000。应用程序通过Nginx负载均衡调用这两台minio服务,减轻单点...

HTTPS配置实战(https配置文件)

原因现在网站使用HTTPS是规范操作之一,前些日子买了腾讯云服务,同时申请了域名http://www.asap2me.top/,目前该域名只支持HTTP,想升级为HTTPS。关于HTTPS的链接过程大...

只有IP地址没有域名实现HTTPS访问方法

一般来说,要实现HTTPS,得有个注册好的域名才行。但有时候呢,咱只有服务器的IP地址,没注册域名,这种特殊情况下,也能照样实现HTTPS安全访问,按下面这些步骤来就行:第一步,先确认公网...

超详解:HTTPS及配置Django+HTTPS开发环境

众所周知HTTP协议是以TCP协议为基石诞生的一个用于传输Web内容的一个网络协议,在“网络分层模型”中属于“应用层协议”的一种。在这里我们并不研究该协议标准本身,而是从安全角度去探究使用该协议传输数...

Godaddy购买SSL之后Nginx配置流程以及各种错误的解决

完整流程:参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601生成NGI...

Nginx从安装到高可用,一篇搞定(nginx安装与配置详解)

一、Nginx安装1、去官网http://nginx.org/下载对应的nginx包,推荐使用稳定版本2、上传nginx到linux系统3、安装依赖环境(1)安装gcc环境yuminstallgc...

阿里云免费证书申请,配置安装,使用tomcat,支持http/https访问

参数说明商品类型默认已选择云盾证书服务(无需修改)。云盾证书服务类型SSL证书服务的类型。默认已选择云盾SSL证书(无需修改),表示付费版SSL证书。如果您需要免费领取或付费扩容DV单域名证书【免费试...

你试过两步实现Nginx的规范配置吗?极速生成Nginx配置小工具

NGINX是一款轻量级的Web服务器,最强大的功能之一是能够有效地提供HTML和媒体文件等静态内容。NGINX使用异步事件驱动模型,在负载下提供可预测的性能。是当下最受欢迎的高性能的Web...

从零开始搭建HTTPS服务(搭建https网站)

搭建HTTPS服务的最初目的是为了开发微信小程序,因为wx.request只允许发起HTTPS请求,并且还必须和指定的域名进行网络通信。要从零开始搭建一个HTTPS的服务需要下面4...

群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】NAS本质还是一个可以随时随地访问的个人数据存储中心,我们在外网访问的时候,特别是在公网IP下,其实会面临着很多安...

让网站快速升级HTTPS协议提高安全性

为什么用HTTPS网络安全越来越受到重视,很多互联网服务网站,都已经升级改造为https协议。https协议下数据包是ssl/tcl加密的,而http包是明文传输。如果请求一旦被拦截,数据就会泄露产生...

用Https方式访问Harbor-1.9版本(https访问流程)

我上周在头条号写过一篇原创文章《Docker-Harbor&Docker-kitematic史上最详细双系统配置手册》,这篇算是它的姊妹篇吧。这篇文章也将用到我在头条写的另一篇原创文章的...

如何启用 HTTPS 并配置免费的 SSL 证书

在Linux服务器上启用HTTPS并配置免费的SSL证书(以Let'sEncrypt为例)可以通过以下步骤完成:---###**一、准备工作**1.**确保域名已解析**...

取消回复欢迎 发表评论: