xdays

Docker初识

January 12, 2014

简介

如官方文档所说,docker 是一个自动将应用打包成轻量可移植自包涵的容器的引擎。开发者构建的应用可以一次构建全平台运行,包括本地开发机,生产环境,虚拟机和云等。目前处于开发阶段,不可用于生产环境。在你启动一条命令时 docker 会调用 lcx 等其他一个组建为这条命令构建一个 container,包含了进程运行的所有资源。但是官方文档以说明,docker 处于开发阶段目前还不能用于生产环境。

特性

  • Go 语言编写
  • 基于 lxc 的进程级隔离,而 lxc 基于 cgroup,轻量级
  • 通过 cgroup 做到文件系统,网络和资源的隔离
  • 使用 aufs 文件系统存储,写时复制,相同数据只保存一份,节省空间
  • 源机制,可相互分享,搜索等

概念

cgroups

cgroups 全称 control groups,是 linux 内核提供的一种限制、记录和隔离进程组所使用物理资源的一种机制。在 2.6.24 之后的内核中都已经支持 cgroups。详细的介绍请参考cgroups 详解

lxc

lxc 全称是 linux container,是基于 cgroups 和 chroot 等内核特性的一组工具,用于构建虚拟环境。通过一系列的命令行工具可以创建,修改,删除虚拟环境。具体用法可参考ubuntu 官方文档

aufs

aufs 全称是 advance(another) union file system,是一种联合文件系统。这种文件系统最重要的一个特性就是有一个层的概念和复制时拷贝,可以做到当文件系统改变时只影响其中一层,其他层保持不变。举个例子,整个文件系统就像由一层一层的玻璃组成的,你从上往下看能看到所有的图案(如果上下层的玻璃完全重合则只能看见上层的玻璃对应的图案),而当你需要新增或者修改图案时就只能在最上层的玻璃上操作。具体的一些操作例子可参考geekstuff 的 aufs 演示

安装

注意: docker 要求内核在 3.8 以上,所以建议的安装系统为 ubuntu。

ubuntu

curl -s https://get.docker.io/ubuntu/ | sudo sh

centos

  1. 安装 epel rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86\_64/epel-release-6-8.noarch.rpm

  2. 安装 docker yum install -y docker-io

  3. 启动 service docker start chkconfig docker on

使用

命令行

获取 base image

docker pull ubuntu

这条命令会从 docker index 上获取 ubuntu 镜像,它是运行其他进程的基础。

运行命令

docker run -i -t ubuntu yum install -y vim

提交改变

docker images
docker commit id user/name
docker push user/name

再次运行

docker pull user/name
docker run -i -t image vim

注意: 这里的再次运行是指你所构建的环境可以再其他任何平台上运行起来,不需要额外的配置,没有依赖。

Dockerfile

dockerfile 通过一些指令来描述了一个 image 的方方面面。

# Memcached
#
# VERSION       2.2
# use the ubuntu base image provided by dotCloud
FROM ubuntu
MAINTAINER Victor Coisne [email protected]
# make sure the package repository is up to date
RUN echo "deb http://archive.ubuntu.com/ubuntu precise main universe" > /etc/apt/sources.list
RUN apt-get update
# install memcached
RUN apt-get install -y memcached
# Launch memcached when launching the container
ENTRYPOINT ["memcached"]
# run memcached as the daemon user
USER daemon
# expose memcached port
EXPOSE 11211

其中的一些指令解释:

  • FROM 指定此 image 的 base image
  • MAINTAINER 指定 image 的维护者
  • RUN 指定在当前的 image 下运行的命令,相当于docker run image command
  • ENTRYPOINT 指定在运行 image 时触发的命令
  • USER 指定运行出发命令的用户名
  • EXPOSE 指定对外提供的端口号

参考链接