最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

深入解析docker文件分層原理

 更新時(shí)間:2022年04月30日 17:35:39   作者:xiaojinran  
這篇文章主要介紹了docker文件分層,本文使用一個(gè)docker container示例,講述docker的文件分層的一些原理,需要的朋友可以參考下

概述

本文使用一個(gè)docker container示例,講述docker的文件分層的一些原理

知識(shí)預(yù)備

  • docker其實(shí)是使用了Linux Kernel的一些特性Features來實(shí)現(xiàn)的資源隔離,文件系統(tǒng)就是其中一種,但docker為了使資源可以更高效的被利用,采用了分層次的文件系統(tǒng)結(jié)構(gòu),來實(shí)現(xiàn)container的文件系統(tǒng)。
  • 個(gè)人覺得原理有點(diǎn)像平行宇宙的概念,有人認(rèn)為,我們這個(gè)宇宙是存在平行宇宙的,也就是我們所做的不同的選擇,都會(huì)分發(fā)出不同宇宙,并持續(xù)運(yùn)行下去,而做夢(mèng)就是可以游走在這些平行宇宙間。這里也是有點(diǎn)類似,我們打包好的一個(gè)鏡像后,通過docker run進(jìn)行運(yùn)行后,其實(shí)就是在這個(gè)基礎(chǔ)上創(chuàng)建了一個(gè)不同的宇宙了,隨著container的持續(xù)運(yùn)行,container的內(nèi)容跟原來的鏡像上的東西就會(huì)有很多偏差diff,而逐步形成了自己的一個(gè)宇宙。

Docker 文件系統(tǒng)

從docker inspect [container-id] --format={{.GraphDriver}}可以獲取到各個(gè)container的文件系統(tǒng)分層情況

{map[LowerDir:/var/lib/docker/overlay2/52f456f455215e56b77087495a5d35323fbf1c0e0391f45349f386006c75865b-init/diff:/var/lib/docker/overlay2/e4b90240aa77212dde6499a49c421d26977ed9fe8a1f6fcbaaaf77d85c67654e/diff MergedDir:/var/lib/docker/overlay2/52f456f455215e56b77087495a5d35323fbf1c0e0391f45349f386006c75865b/merged UpperDir:/var/lib/docker/overlay2/52f456f455215e56b77087495a5d35323fbf1c0e0391f45349f386006c75865b/diff WorkDir:/var/lib/docker/overlay2/52f456f455215e56b77087495a5d35323fbf1c0e0391f45349f386006c75865b/work] overlay2}

主要有以下四種

LowerDir

這個(gè)是所有基于該鏡像的container都會(huì)指向同一個(gè)的文件系統(tǒng),是鏡像層,所有的container都會(huì)使用該層。

那么該層是從哪里來的呢,我們可以看下我們的所用的鏡像

MergedDir

這個(gè)是不同的container會(huì)結(jié)合Lower層和Upper層,來提供給container中的最終文件系統(tǒng)

UpperDir

這個(gè)是記錄不同的container的操作,再通過Lower層的對(duì)比比較,可以生成一個(gè)Merge層

WorkDir

暫未深入了解

示例

docker run -d alpine:latest

查看鏡像層的文件系統(tǒng)信息

docker inspect alpine --format={{.GraphDriver}}
{map[MergedDir:/var/lib/docker/overlay2/e4b90240aa77212dde6499a49c421d26977ed9fe8a1f6fcbaaaf77d85c67654e/merged UpperDir:/var/lib/docker/overlay2/e4b90240aa77212dde6499a49c421d26977ed9fe8a1f6fcbaaaf77d85c67654e/diff WorkDir:/var/lib/docker/overlay2/e4b90240aa77212dde6499a49c421d26977ed9fe8a1f6fcbaaaf77d85c67654e/work] overlay2}

注意到UpperDir,這個(gè)是鏡像的upper層,也就是我們可以在這層面去做修改啥的,會(huì)影響之后創(chuàng)建的container

查看container的文件系統(tǒng)信息

docker inspect 9a118484ba --format={{.GraphDriver}}
{map[LowerDir:/var/lib/docker/overlay2/3d3f32727c4f7867d43c1e61d635ac0ed22e95ff39c66240166dd6614b81fe14-init/diff:/var/lib/docker/overlay2/e4b90240aa77212dde6499a49c421d26977ed9fe8a1f6fcbaaaf77d85c67654e/diff MergedDir:/var/lib/docker/overlay2/3d3f32727c4f7867d43c1e61d635ac0ed22e95ff39c66240166dd6614b81fe14/merged UpperDir:/var/lib/docker/overlay2/3d3f32727c4f7867d43c1e61d635ac0ed22e95ff39c66240166dd6614b81fe14/diff WorkDir:/var/lib/docker/overlay2/3d3f32727c4f7867d43c1e61d635ac0ed22e95ff39c66240166dd6614b81fe14/work] overlay2}

可以看到container的Lower層,就是鏡像的upper層,我們對(duì)container所作的修改,都會(huì)在upper層進(jìn)行體現(xiàn),并且有merged層進(jìn)行整理后展示給container。

我們可以用命令行查看container文件系統(tǒng)的變化情況

docker diff 9a118484ba

由于我們未對(duì)container進(jìn)行操作,所以現(xiàn)在這個(gè)container跟鏡像是無差異的

我們?cè)賳?dòng)一個(gè)container,并且讓他sleep 300秒,然后進(jìn)去container修改一些文件信息

# docker exec -it ca91bb /bin/sh
/ # echo "helloWorld" > /tmp/hello.txt

查看container文件系統(tǒng)的變化情況

docker diff ca91bbffb801
C /root
C /root/.ash_history
C /tmp
A /tmp/hello.txt

可以看到,我們對(duì)文件系統(tǒng)做了這些改動(dòng),均被記錄下來了

這些內(nèi)容,其實(shí)就在UpperDir的目錄下

tree -L 1 diff/
diff/
├── root
└── tmp
2 directories, 0 files

從宿主機(jī)修改container內(nèi)容

從以上的實(shí)驗(yàn)中,我們可以知道,upper層就是增加的內(nèi)容,通過同lower層進(jìn)行merge,來反映container的變化。那么我們是否可以直接修改upper層,來對(duì)container進(jìn)行操作呢?

我們?cè)趗pper所在的目錄中,增加一個(gè)目錄demo,并且在里面touch一個(gè)文件

# tree -L 2 ./
./
├── demo
│   └── mytest.log
├── root
└── tmp
    └── hello.txt

我們從container看看是否可以看到我們所創(chuàng)建的文件

/demo # pwd
/demo
/demo # ls
mytest.log

可以看到,已經(jīng)生效了,所以,如果我們要初始化掉這個(gè)container,可以直接將upper層的內(nèi)容進(jìn)行全部刪除即可。

應(yīng)用

  • 查找軟件安裝痕跡

在之前做項(xiàng)目的過程中,客戶總是需要我們提供,我們這個(gè)代理軟件到底會(huì)去修改哪些內(nèi)容,一直也沒有找到比較好的方法去給客戶提供,從這個(gè)docker的分層文件的應(yīng)用來看,我們可以把代理部署在一個(gè)container上面,然后就可以一目了然地發(fā)現(xiàn)軟件會(huì)修改哪些目錄和文件了。

  • 快速恢復(fù)container
  • 快速同container文件系統(tǒng)交互
  • 保護(hù)底層的文件系統(tǒng)不被破壞
  • 節(jié)省宿主機(jī)空間

到此這篇關(guān)于docker文件分層的文章就介紹到這了,更多相關(guān)docker文件分層內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Docker中namespace隔離的實(shí)戰(zhàn)

    Docker中namespace隔離的實(shí)戰(zhàn)

    Namespace是Linux內(nèi)核的一個(gè)功能,用于隔離和管理系統(tǒng)資源,如進(jìn)程、網(wǎng)絡(luò)和文件系統(tǒng)等,通過創(chuàng)建隔離的命名空間,系統(tǒng)可以實(shí)現(xiàn)容器化和資源隔離,提高系統(tǒng)的安全性和穩(wěn)定性,這種技術(shù)廣泛應(yīng)用于Docker等容器技術(shù)中,本文就來介紹一下Docker中namespace隔離的實(shí)戰(zhàn)
    2024-11-11
  • docker(alpine+golang)?中?hosts?不生效問題解決方法

    docker(alpine+golang)?中?hosts?不生效問題解決方法

    這篇文章主要介紹了docker(alpine+golang)?中?hosts?不生效問題解決大全,本文給大家分享了三種解決方法,每種方法給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-07-07
  • Docker中容器數(shù)據(jù)卷詳解

    Docker中容器數(shù)據(jù)卷詳解

    這篇文章主要介紹了Docker中容器數(shù)據(jù)卷詳解的相關(guān)資料,需要的朋友可以參考下
    2022-11-11
  • 防火墻控制Docker端口開放與關(guān)閉

    防火墻控制Docker端口開放與關(guān)閉

    本文主要介紹了防火墻控制Docker端口開放與關(guān)閉,通過實(shí)例演示了如何配置防火墻規(guī)則來實(shí)現(xiàn)對(duì)Docker端口的控制,具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-12-12
  • docker拷貝文件到主機(jī)及導(dǎo)入導(dǎo)出容器及運(yùn)行導(dǎo)出容器方式

    docker拷貝文件到主機(jī)及導(dǎo)入導(dǎo)出容器及運(yùn)行導(dǎo)出容器方式

    這篇文章主要介紹了docker拷貝文件到主機(jī)及導(dǎo)入導(dǎo)出容器及運(yùn)行導(dǎo)出容器方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • Docker實(shí)現(xiàn)安裝ELK(單節(jié)點(diǎn))

    Docker實(shí)現(xiàn)安裝ELK(單節(jié)點(diǎn))

    這篇文章主要介紹了Docker實(shí)現(xiàn)安裝ELK(單節(jié)點(diǎn)),具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-08-08
  • 教你用100?行shell實(shí)現(xiàn)Docker詳解

    教你用100?行shell實(shí)現(xiàn)Docker詳解

    這篇文章主要為大家介紹了教你用100?行shell實(shí)現(xiàn)Docker詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-02-02
  • 詳解docker compose 用法

    詳解docker compose 用法

    這篇文章主要介紹了docker compose 用法,本文通過實(shí)例代碼演示給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-10-10
  • Docker配置WebSSH的實(shí)現(xiàn)

    Docker配置WebSSH的實(shí)現(xiàn)

    本文主要介紹了Docker配置WebSSH的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • Docker容器自啟動(dòng)的實(shí)現(xiàn)方法

    Docker容器自啟動(dòng)的實(shí)現(xiàn)方法

    這篇文章主要介紹了Docker容器自啟動(dòng)的實(shí)現(xiàn)方法,詳細(xì)的介紹了Docker的 Restart policy命令,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2018-09-09

最新評(píng)論

伊春市| 高台县| 济阳县| 花莲市| 德兴市| 五大连池市| 泸水县| 广南县| 顺昌县| 右玉县| 锡林浩特市| 锦州市| 东莞市| 嘉善县| 达日县| 潜山县| 建湖县| 汝南县| 开远市| 永平县| 罗平县| 无棣县| 武隆县| 金阳县| 东源县| 重庆市| 中牟县| 班玛县| 遂溪县| 榆中县| 三门县| 镇雄县| 策勒县| 陕西省| 巢湖市| 拉孜县| 渑池县| 西乡县| 广丰县| 普兰县| 治多县|