最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

如何給一個(gè)正在運(yùn)行的Docker容器動態(tài)添加Volume

 更新時(shí)間:2019年03月01日 14:10:47   作者:崔婧雯  
這篇文章主要介紹了如何給一個(gè)正在運(yùn)行的Docker容器動態(tài)添加Volume,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧

之前有人問我Docker容器啟動之后還能否再掛載卷,考慮mnt命名空間的工作原理,我一開始認(rèn)為這很難實(shí)現(xiàn)。不過現(xiàn)在我認(rèn)為是它實(shí)現(xiàn)的。

  • 簡單來說,要想將磁盤卷掛載到正在運(yùn)行的容器上,我們需要:
  • 使用nsenter將包含這個(gè)磁盤卷的整個(gè)文件系統(tǒng)mount到臨時(shí)掛載點(diǎn)上;
  • 從我們想當(dāng)作磁盤卷使用的特定文件夾中創(chuàng)建綁定掛載(bind mount)到這個(gè)磁盤卷的位置;

umount第一步創(chuàng)建的臨時(shí)掛載點(diǎn)。

注意事項(xiàng)

在下面的示例中,我故意包含了$符號來表示這是Shell命令行提示符,以幫助大家區(qū)分哪些是你需要輸入的,哪些是機(jī)器回復(fù)的。有一些多行命令,我也繼續(xù)用>。我知道這樣使得例子里的命令無法輕易得被拷貝粘貼。如果你想要拷貝粘貼代碼,請查看文章最后的示例腳本。

詳細(xì)步驟

下面示例的前提是你已經(jīng)使用如下命令啟動了一個(gè)簡單的名為charlie的容器:

$ docker run --name charlie -ti ubuntu bash

我們需要做的是將宿主文件夾/home/jpetazzo/Work/DOCKER/docker掛載到容器里的/src目錄。好了,讓我們開始吧。

nsenter

首先,我們需要nsenter以及docker-enter幫助腳本。為什么?因?yàn)槲覀円獜娜萜髦衜ount文件系統(tǒng)。由于安全性的考慮,容器不允許我們這么做。使用nsenter,我們可以突破上述安全限制,在容器的上下文(嚴(yán)格地說,是命名空間)中運(yùn)行任意命令。當(dāng)然,這必須要求擁有Docker宿主機(jī)的root權(quán)限。

nsenter最簡單的安裝方式是和docker-enter腳本關(guān)聯(lián)執(zhí)行:

$ docker run --rm -v /usr/local/bin:/target jpetazzo/nsenter

更多細(xì)節(jié),請查看nsenter項(xiàng)目主頁。

找到文件系統(tǒng)

我們想要在容器里掛載包含宿主文件夾(/home/jpetazzo/Work/DOCKER/docker)的文件系統(tǒng)。那我們就需要找出哪個(gè)文件系統(tǒng)包含這個(gè)目錄。

首先,我們需要canonicalize(或者解除引用)文件,以防這是一個(gè)符號鏈接,或者它的路徑包含符號鏈接:

$ readlink --canonicalize /home/jpetazzo/Work/DOCKER/docker
/home/jpetazzo/go/src/github.com/docker/docker

哈,這的確是一個(gè)符號鏈接!讓我們將其放入一個(gè)環(huán)境變量中:

$ HOSTPATH=/home/jpetazzo/Work/DOCKER/docker
$ REALPATH=$(readlink --canonicalize $HOSTPATH)

接下來,我們需要找出哪個(gè)文件系統(tǒng)包含這個(gè)路徑。我們使用一個(gè)有點(diǎn)讓人意想不到的工具來做,它就是df:

$ df $REALPATH
Filesystem   1K-blocks   Used Available Use% Mounted on
/sda2     245115308 156692700 86157700 65% /home/jpetazzo

使用-P參數(shù)(強(qiáng)制使用POSIX格式,以防是exotic df,或者是其他人在Solaris或者BSD系統(tǒng)上裝Docker時(shí)運(yùn)行的df),將結(jié)果也放到一個(gè)變量里:

$ FILESYS=$(df -P $REALPATH | tail -n 1 | awk '{print $6}')

找到文件系統(tǒng)的設(shè)備(和sub-root)

現(xiàn)在,系統(tǒng)里已經(jīng)沒有綁定掛載(bind mounts)和BTRFS子卷了,我們僅僅需要查看/proc/mounts,找到對應(yīng)于/home/jpetazzo文件系統(tǒng)的設(shè)備就可以了。但是在我的系統(tǒng)里,/home/jpetazzo是BTRFS池的子卷,要想得到子卷的信息(或者bind mount信息),需要查看/proc/self/moutinfo。

如果你從來沒有聽說過mountinfo,可以查看內(nèi)核文檔的proc.txt。

首先,得到文件系統(tǒng)設(shè)備信息:

$ while read DEV MOUNT JUNK
> do [ $MOUNT = $FILESYS ] && break
> done </proc/mounts
$ echo $DEV
/dev/sda2

接下來,得到sub-root信息(比如,已掛載文件系統(tǒng)的路徑):

$ while read A B C SUBROOT MOUNT JUNK
> do [ $MOUNT = $FILESYS ] && break
> done < /proc/self/mountinfo 
$ echo $SUBROOT
/jpetazzo

很好?,F(xiàn)在我們知道需要掛載/dev/sda2。在文件系統(tǒng)內(nèi)部,進(jìn)入/jpetazzo,從這里可以得到到所需文件的剩余路徑(示例中是/go/src/github.com/docker/docker)。
讓我們計(jì)算出剩余路徑:

$ SUBPATH=$(echo $REALPATH | sed s,^$FILESYS,,)

注意:這個(gè)方法只適用于路徑里沒有符號“,”的。如果你的路徑里有“,”并且想使用本文方法掛載目錄,請告訴我。(我需要調(diào)用Shell Triad來解決這個(gè)問題:jessie,soulshake,tianon?)

在進(jìn)入容器之前最后需要做的是找到這個(gè)塊設(shè)備的主和次設(shè)備號??梢允褂胹tat:

$ stat --format "%t %T" $DEV
8 2

注意這兩個(gè)數(shù)字是十六進(jìn)制的,我們之后需要的是二進(jìn)制??梢赃@么轉(zhuǎn)換:

$ DEVDEC=$(printf "%d %d" $(stat --format "0x%t 0x%T" $DEV))

總結(jié)

還有最后一步。因?yàn)槟承┪覠o法解釋的原因,一些文件系統(tǒng)(包括BTRFS)在掛載多次之后會更新/proc/mounts里面的設(shè)備字段。也就是說,如果我們在容器里創(chuàng)建了名為/tmpblkdev的臨時(shí)塊設(shè)備,并用其掛載我們自己的文件系統(tǒng),那么文件系統(tǒng)(在宿主機(jī)器里?。@示為/tmpblkdev,而不是/dev/sda2。這聽起來無所謂,但實(shí)際上這會讓之后試圖得到文件系統(tǒng)塊設(shè)備的操作都失敗。

長話短說,我們想要確保塊設(shè)備節(jié)點(diǎn)在容器里位于和宿主機(jī)器上的同一個(gè)路徑下。

需要這么做:

$ docker-enter charlie -- sh -c \
> "[ -b $DEV ] || mknod --mode 0600 $DEV b $DEVDEC"

創(chuàng)建臨時(shí)掛載點(diǎn)掛載文件系統(tǒng):

$ docker-enter charlie -- mkdir /tmpmnt
$ docker-enter charlie -- mount $DEV /tmpmnt

確保卷掛載點(diǎn)存在,bind mount卷:

$ docker-enter charlie -- mkdir -p /src
$ docker-enter charlie -- mount -o bind /tmpmnt/$SUBROOT/$SUBPATH /src

刪除臨時(shí)掛載點(diǎn):

$ docker-enter charlie -- umount /tmpmnt
$ docker-enter charlie -- rmdir /tmpmnt

(我們并不清除設(shè)備節(jié)點(diǎn)。一開始就檢查設(shè)備是否存在可能有點(diǎn)多余,但是現(xiàn)在再檢查就已經(jīng)很復(fù)雜了。)

大功告成!

讓一切自動化

下面這段可以直接拷貝粘貼了。

#!/bin/sh
set -e
CONTAINER=charlie
HOSTPATH=/home/jpetazzo/Work/DOCKER/docker
CONTPATH=/src

REALPATH=$(readlink --canonicalize $HOSTPATH)
FILESYS=$(df -P $REALPATH | tail -n 1 | awk '{print $6}')

while read DEV MOUNT JUNK
do [ $MOUNT = $FILESYS ] && break 
done </proc/mounts
[ $MOUNT = $FILESYS ] # Sanity check!

\while read A B C SUBROOT MOUNT JUNK
\do [ $MOUNT = $FILESYS ] && break
\done < /proc/self/mountinfo 
[ $MOUNT = $FILESYS ] # Moar sanity check!

SUBPATH=$(echo $REALPATH | sed s,^$FILESYS,,)
DEVDEC=$(printf "%d %d" $(stat --format "0x%t 0x%T" $DEV))

docker-enter $CONTAINER -- sh -c \
   "[ -b $DEV ] || mknod --mode 0600 $DEV b $DEVDEC"
docker-enter $CONTAINER -- mkdir /tmpmnt
docker-enter $CONTAINER -- mount $DEV /tmpmnt
docker-enter $CONTAINER -- mkdir -p $CONTPATH
docker-enter $CONTAINER -- mount -o bind /tmpmnt/$SUBROOT/$SUBPATH $CONTPATH
docker-enter $CONTAINER -- umount /tmpmnt
docker-enter $CONTAINER -- rmdir /tmpmnt

狀態(tài)和限制

上述方法不適用于不基于塊設(shè)備的文件系統(tǒng),只有在/proc/mounts能正確得到塊設(shè)備節(jié)點(diǎn)(上面談到,并不總是能正確得到)的時(shí)候才能起作用。另外,我只測試了我自己的環(huán)境,沒有在云實(shí)例之類的環(huán)境里測試過,但是我很想知道在那里是否適用。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Docker微服務(wù)的ETCD集群搭建教程詳解

    Docker微服務(wù)的ETCD集群搭建教程詳解

    這篇文章主要為大家介紹了關(guān)于Docker微服務(wù)的ETCD集群搭建教程示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2021-11-11
  • DockerToolBox文件掛載的實(shí)現(xiàn)代碼

    DockerToolBox文件掛載的實(shí)現(xiàn)代碼

    這篇文章主要介紹了DockerToolBox文件掛載的實(shí)現(xiàn)代碼,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • docker創(chuàng)建鏡像并上傳云端服務(wù)器的實(shí)現(xiàn)示例

    docker創(chuàng)建鏡像并上傳云端服務(wù)器的實(shí)現(xiàn)示例

    鏡像是一種輕量級、可執(zhí)行的獨(dú)立軟件包,用來打包軟件運(yùn)行環(huán)境和基于運(yùn)行環(huán)境開發(fā)的軟件,本文介紹了如何使用Docker創(chuàng)建鏡像,并將其上傳到云端,感興趣的可以了解一下
    2023-08-08
  • 2025最新Docker國內(nèi)可用鏡像源倉庫地址分享

    2025最新Docker國內(nèi)可用鏡像源倉庫地址分享

    在使用Docker時(shí),您是否經(jīng)常遇到拉取鏡像緩慢或下載中斷的問題?特別是對于我們在國內(nèi)的開發(fā)者,網(wǎng)絡(luò)條件限制常常導(dǎo)致鏡像下載速度令人頭疼,為了讓您的開發(fā)工作更加順暢,小編特意收集并整理了2025年最新、可用的國內(nèi)Docker鏡像源地址,希望能大幅提升您的Docker下載速度
    2025-02-02
  • 利用Docker分層構(gòu)建優(yōu)化鏡像大小的實(shí)現(xiàn)

    利用Docker分層構(gòu)建優(yōu)化鏡像大小的實(shí)現(xiàn)

    合適docker鏡像文件大小不僅影響容器啟動效率,也影響資源占用效率,本文介紹如何利用分層方式構(gòu)建docker鏡像,采用多種方式避免鏡像文件太大而影響性能,需要的朋友可以參考下
    2025-01-01
  • Docker 默認(rèn)bridge網(wǎng)絡(luò)中配置DNS的方法

    Docker 默認(rèn)bridge網(wǎng)絡(luò)中配置DNS的方法

    這篇文章主要介紹了Docker 默認(rèn)bridge網(wǎng)絡(luò)中配置DNS的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-03-03
  • Docker搭建簡單的應(yīng)用棧與容器Hello World訪問詳解

    Docker搭建簡單的應(yīng)用棧與容器Hello World訪問詳解

    這篇文章主要介紹了Docker搭建簡單的應(yīng)用棧與容器Hello World訪問,結(jié)合實(shí)例形式詳細(xì)分析了Docker應(yīng)用容器棧的獲取、互聯(lián)、啟動、配置以及應(yīng)用訪問測試相關(guān)操作技巧,需要的朋友可以參考下
    2018-06-06
  • Docker創(chuàng)建鏡像、怎么修改、上傳鏡像等詳細(xì)介紹

    Docker創(chuàng)建鏡像、怎么修改、上傳鏡像等詳細(xì)介紹

    這篇文章主要介紹了Docker創(chuàng)建鏡像、怎么修改、上傳鏡像等詳細(xì)介紹的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • 基于docker搭建redis-sentinel集群的方法示例

    基于docker搭建redis-sentinel集群的方法示例

    這篇文章主要介紹了基于docker搭建redis-sentinel集群的方法示例,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2019-06-06
  • Docker容器時(shí)間與宿主機(jī)不一致/宿主機(jī)時(shí)間不同步校驗(yàn)問題

    Docker容器時(shí)間與宿主機(jī)不一致/宿主機(jī)時(shí)間不同步校驗(yàn)問題

    在Docker容器中,若未單獨(dú)配置localtime,可能導(dǎo)致時(shí)間與宿主機(jī)不一致,例如UTC與CST(東八區(qū))相差8小時(shí),解決方法包括在啟動時(shí)通過docker run添加時(shí)間參數(shù),使用Dockerfile設(shè)置,或通過docker-compose配置,對于已運(yùn)行的容器
    2024-10-10

最新評論

万年县| 平舆县| 奉新县| 婺源县| 班玛县| 新安县| 观塘区| 巴林右旗| 阿拉善盟| 平顶山市| 河东区| 上蔡县| 吴川市| 龙口市| 宁陵县| 双峰县| 诸暨市| 岳阳市| 夹江县| 禄丰县| 聂拉木县| 冕宁县| 商水县| 饶阳县| 靖西县| 梁山县| 宝丰县| 平江县| 米泉市| 绍兴市| 大新县| 西林县| 垫江县| 从江县| 乐亭县| 梅河口市| 陵水| 江山市| 随州市| 万荣县| 聂拉木县|