百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Docker镜像,轻松掌握!(docker镜像操作命令)

nanshan 2025-04-01 20:56 17 浏览 0 评论

在容器化时代,Docker 成为了开发、测试和部署的重要工具。Docker 镜像作为容器运行时的基础,承载了应用运行所需的全部内容。

本文将详细介绍 Docker 镜像的概念、常见操作以及如何利用 Dockerfile 构建和管理镜像。

一、什么是 Docker 镜像?

Docker 镜像是一个只读的模板,用于创建 Docker 容器。它包含了运行容器所需的所有文件系统结构和内容,如程序、库、资源及配置文件。镜像由多个只读层组成,每一层可以被多个容器共享,从而实现高效的存储和分发。


二、Docker 镜像的常见操作

1. 拉取镜像

从 Docker Hub 或其他注册表拉取指定的镜像到本地:

docker pull [IMAGE_NAME[:TAG]]

2. 重命名镜像

为现有镜像打上新的标签,实现重命名效果:

docker tag [SOURCE_IMAGE[:TAG]] [TARGET_IMAGE[:TAG]]

3. 查看镜像

列出本地存储的所有镜像:

docker image ls
# 或简写
docker images

4. 删除镜像

删除指定的镜像。如果镜像被容器引用,则需要先删除相关容器:

docker rmi [IMAGE_ID]

5. 构建镜像

构建镜像有两种常见方式:

5.1 使用 Dockerfile 构建

推荐使用 Dockerfile 构建镜像,因为它具有更好的可重复性和一致性。

docker build -t [IMAGE_NAME[:TAG]] [PATH_TO_DOCKERFILE]

5.2 使用 docker commit 构建

基于运行中的容器提交为镜像(不如 Dockerfile 方式规范):

docker commit [CONTAINER_ID] [IMAGE_NAME[:TAG]]

三、Dockerfile 关键指令详解

Dockerfile 是描述如何构建镜像的脚本文件。常用指令包括:

  • FROM:指定基础镜像,是 Dockerfile 的必需指令。
  • RUN:执行命令并创建新的镜像层。
  • ADD 和 COPY:将本地文件或目录复制到镜像中。ADD 还支持自动解压和从 URL 下载文件。
  • USER:指定运行容器时的用户。
  • ENTRYPOINT 和 CMD:定义容器启动时执行的命令。ENTRYPOINT 设置容器的默认可执行程序,CMD 提供默认参数。
  • ENV:设置环境变量,供容器内的应用使用。
  • ARG:定义构建时的变量,可以在构建镜像时通过 --build-arg 参数传递值。
  • EXPOSE:声明容器运行时监听的端口,但并不会自动映射到主机。
  • WORKDIR:设置后续指令的工作目录。

四、Dockerfile 示例

示例 1:基本 Dockerfile

# 1. FROM:指定基础镜像
FROM ubuntu:20.04

# 2. ARG:构建时变量
ARG APP_VERSION=1.0.0

# 3. ENV:运行时环境变量
ENV APP_ENV=production

# 4. RUN:执行命令
RUN echo "Building version $APP_VERSION" >> /build.log

# 5. COPY:复制本地文件到镜像中
COPY app.sh /app/

# 6. WORKDIR:设置容器内默认工作目录
WORKDIR /app

# 7. ENTRYPOINT + CMD:启动命令的组合
ENTRYPOINT ["/app/app.sh"]
CMD ["start"]

# 8. EXPOSE:声明容器监听的端口
EXPOSE 8080

示例 2:ARG 与 ENV 的区别

# 定义 ARG(构建阶段变量)
ARG APP_VERSION=1.0.0

# 定义 ENV(运行时变量)
ENV APP_ENV=production

# 使用 ARG 写入文件(仅在构建阶段有效)
RUN echo "Version: $APP_VERSION" > /version.txt

# 使用 ENV 写入文件(容器内持久有效)
RUN echo "Env mode is $APP_ENV" > /env.log

构建和运行示例:

# 构建镜像时覆盖 ARG
docker build --build-arg APP_VERSION=2.0.0 -t my-app .

# 运行时覆盖 ENV
docker run -e APP_ENV=staging my-app

示例 3:ENTRYPOINT 与 CMD 的组合与覆盖

# 定义 ENTRYPOINT 和 CMD 的组合
ENTRYPOINT ["/app/app.sh"]  # 固定主命令
CMD ["start"]               # 默认参数

运行示例:

# 默认运行:执行 /app/app.sh start
docker run my-app

# 覆盖 CMD 的参数,执行 /app/app.sh stop
docker run my-app stop

# 完全覆盖 ENTRYPOINT,进入容器的 Shell
docker run --entrypoint /bin/bash my-app

相关推荐

ssh终端xshell日志查看命令(xshell怎么看日志)

现在我们云服务器运维较多用的是SSH工具,其中常用的包括PUTTY、XSHELL等,其实大同小异界面UI稍微不同,但是都可以进入远程连接。这里有朋友提到如何查看服务器的日志文件,这个其实和是否使用XS...

使用 Fail Ban 日志分析 SSH 攻击行为

通过分析`fail2ban`日志可以识别和应对SSH暴力破解等攻击行为。以下是详细的操作流程和关键分析方法:---###**一、Fail2ban日志位置**Fail2ban的日志路径因系统配置...

如何高效读取Linux日志文件?这些命令要熟记于心!

在Linux系统中,日志文件通常存储在/var/log目录下。比如,/var/log/syslog(或/var/log/messages,视发行版而定)记录系统整体事件,/var/log/a...

Windows服务器远程登录日志查询方法,linux查看登录日志方法

概述本文介绍Windows、Linux服务器查询系统的远程登录日志方法。根据服务器所使用的操作系统不同,有以下两种查询方法。Linux操作系统的登录日志查询通过远程连接登录Linux服务器,使用roo...

iptables防火墙如何记录日志(防火墙日志查看)

例如:记录所有ssh服务的登录的日志首先,我们需要了解如何将所有的iptables的INPUT链数据包记录到/var/log/messages中。如果你已经有一些iptables规则了,那么将记录日志...

如何安全管理SSH密钥以防止服务器被入侵

SSH密钥安全管理实施指南(2025年更新版)一、密钥生成与存储规范高强度密钥生成bashCopyCodessh-keygen-ted25519-a100#生成ED25519算法密钥(比...

在CentOS上安装nginx服务器(centos搭建代理服务器)

一、环境描述1.虚拟机配置CPU:单核内存:2GB硬盘:120GBIP:10.24.17.1082.操作系统版本:CentOS6.6x86_64安装方式:Minimal3.虚拟化环境VM...

CentOS7安全加固的一份整理规划建议

◆更新系统:及时更新CentOS7操作系统版本和安全补丁,确保系统以最新状态运行。◆关闭不必要的服务:在运行系统时,应关闭不需要的服务和端口,以减少系统暴露的攻击面。◆安装防火墙:使用iptables...

第四十七天-二叉树,centOS安装tomcat,Maven,vsftpd

学习笔记:1.Maven是Apache下的一个纯Java开发的开源项目。基于项目对象模型(缩写:POM)概念,Maven利用一个中央信息片断能管理一个项目的构建、报告和文档等步骤。Maven...

Linux远程桌面连接使用教程 Widows终端远程连接Linux服务器

一、前言为什么不是远程连接Linux服务器?因为我不会,远程连接window我就用电脑自带的“远程桌面连接”。以下所述都是在CentOS操作系统下的。服务器刚换成Linux的时候很迷茫,感觉无从下手...

CentOS 安全加固操作,保护你的操作系统

系统加固是保障系统安全的重要手段,对于维护企业数据安全、用户隐私以及系统稳定运行具有重要意义。加固后的系统更加健壮和稳定,能够有效减少因安全问题导致的系统故障和停机时间,提高系统的可用性和可靠性。通过...

Dockerfile部署Java项目(docker如何部署java项目)

1、概述本文主要会简单介绍什么是Docker,什么是Dockerfile,如何安装Docker,Dockerfile如何编写,如何通过Dockerfile安装jar包并外置yaml文件以及如何通过do...

CentOS7云主机部署Fail2ban阻断SSH暴力破解

关于Fail2banFail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是调用防火墙屏蔽)例如:当有人在试探你的HTTP、SSH、SMTP、FTP密...

在CentOS7上用源码编译安装PostgreSQL

1、新建postgres用户#useraddpostgres&&passwdpostgres2、安装依赖包#yum-yinstallmakegccgcc-c++readline...

pure-ftpd 使用(ftp prompt命令)

pure-ftpd是一个免费的ftp软件,其他介绍就不多说了。我们直接开始主题安装centosyuminstallepel-releaseyuminstallpure-ftpd配置备份原配置...

取消回复欢迎 发表评论: