Docker容器化工具及常用操作的詳細(xì)解析
前言
Docker 是一款用于 “構(gòu)建、發(fā)布、運(yùn)行” 應(yīng)用程序 的容器化工具,核心價(jià)值是通過(guò) “容器” 實(shí)現(xiàn)應(yīng)用的 跨環(huán)境一致性部署(解決 “開發(fā)環(huán)境能跑,生產(chǎn)環(huán)境跑不了” 的問(wèn)題)。其底層依賴 Linux 內(nèi)核的 Namespace(資源隔離)和 Cgroups(資源限制)技術(shù),能在單一主機(jī)上虛擬出多個(gè)獨(dú)立的 “輕量級(jí)虛擬機(jī)”,但比傳統(tǒng)虛擬機(jī)更省資源、啟動(dòng)更快(秒級(jí)啟動(dòng))。以下是其核心概念、常用操作、進(jìn)階技巧的詳細(xì)解析:
一、核心概念(深度解析)
1.鏡像(Image)
- 本質(zhì):一個(gè)分層的只讀文件系統(tǒng),包含運(yùn)行應(yīng)用所需的完整環(huán)境(操作系統(tǒng)內(nèi)核除外,共享主機(jī)內(nèi)核)。
* 例如:`nginx` 鏡像包含 Linux 基礎(chǔ)系統(tǒng)、Nginx 程序、配置文件等,拉取后可直接啟動(dòng)成 Web 服務(wù)器。
- 分層結(jié)構(gòu):采用 UnionFS(聯(lián)合文件系統(tǒng)),每一層對(duì)應(yīng) Dockerfile 中的一條指令(如
FROM、RUN),分層設(shè)計(jì)的優(yōu)勢(shì):
* **復(fù)用性**:不同鏡像可共享底層層(如多個(gè)鏡像都基于 `ubuntu:20.04`,則共享該基礎(chǔ)層),節(jié)省存儲(chǔ)空間; * **可追溯性**:每一層修改可單獨(dú)記錄,便于調(diào)試(如通過(guò) `docker history 鏡像名` 查看分層歷史)。
- 標(biāo)簽(Tag):用于區(qū)分同一鏡像的不同版本(如
python:3.9與python:3.10),默認(rèn)標(biāo)簽為latest(指向最新版本,但不建議生產(chǎn)環(huán)境使用,避免版本變更導(dǎo)致問(wèn)題)。
2.容器(Container)
- 本質(zhì):鏡像的可運(yùn)行實(shí)例,在鏡像只讀層之上添加了一層 可寫層(Container Layer),所有運(yùn)行時(shí)修改(如新建文件、修改配置)都保存在這一層。
* 示例:?jiǎn)?dòng) `ubuntu` 容器后,執(zhí)行 `touch test.txt`,文件會(huì)保存在可寫層;刪除容器后,可寫層被清理,文件消失(需通過(guò)數(shù)據(jù)卷持久化)。
- 生命周期:
* **創(chuàng)建**:`docker create`(僅創(chuàng)建不啟動(dòng))或 `docker run`(創(chuàng)建并啟動(dòng)); * **運(yùn)行**:`docker start` 啟動(dòng)處于停止?fàn)顟B(tài)的容器; * **暫停**:`docker pause` 凍結(jié)容器進(jìn)程(保留內(nèi)存狀態(tài)),`docker unpause` 恢復(fù); * **停止**:`docker stop` 發(fā)送 SIGTERM 信號(hào),等待進(jìn)程退出(默認(rèn)等待 10 秒),`docker kill` 強(qiáng)制發(fā)送 SIGKILL 終止進(jìn)程; * **刪除**:`docker rm` 刪除容器(需先停止,或用 `-f` 強(qiáng)制刪除運(yùn)行中容器)。
3.倉(cāng)庫(kù)(Repository)與 Registry
- 倉(cāng)庫(kù)(Repository):存儲(chǔ)同一鏡像不同標(biāo)簽的集合(如
nginx倉(cāng)庫(kù)包含1.21、1.23等標(biāo)簽的鏡像)。 - Registry:倉(cāng)庫(kù)的集合平臺(tái)(如 Docker Hub 是公共 Registry,包含數(shù)百萬(wàn)鏡像;企業(yè)可搭建私有 Registry,如 Harbor)。
- 拉取 / 推送流程:
* 拉?。篳docker pull 倉(cāng)庫(kù)地址/鏡像名:標(biāo)簽`(如 `docker pull ``mycompany.com/nginx:v1.0` 從私有倉(cāng)庫(kù)拉取); * 推送:需先登錄 Registry(`docker login 倉(cāng)庫(kù)地址`),再執(zhí)行 `docker push 倉(cāng)庫(kù)地址/鏡像名:標(biāo)簽`。
二、常用命令(含細(xì)節(jié)與場(chǎng)景)
1. 鏡像管理(含高級(jí)操作)
| 命令 | 作用與細(xì)節(jié) |
|---|---|
docker pull [鏡像名:標(biāo)簽] | - 從 Registry 拉取鏡像,支持指定倉(cāng)庫(kù)地址(如 docker pull harbor.example.com/base/ubuntu:20.04);- 若標(biāo)簽不存在,默認(rèn)拉取 latest(可能失敗,建議顯式指定標(biāo)簽)。 |
docker images | - 列出本地鏡像,包含倉(cāng)庫(kù)名、標(biāo)簽、ID、創(chuàng)建時(shí)間、大小;- 常用參數(shù):-q 僅顯示鏡像 ID,--filter "dangling=true" 顯示虛懸鏡像(標(biāo)簽為 <none> 的廢棄鏡像)。 |
docker rmi [鏡像ID/名稱] | - 刪除鏡像,需先刪除依賴它的所有容器(可用 docker rm -f $(docker ps -aq --filter ancestor=鏡像名) 批量刪除關(guān)聯(lián)容器);- 批量刪除:docker rmi $(docker images -q --filter "dangling=true") 清理虛懸鏡像。 |
docker build -t [鏡像名:標(biāo)簽] . | - 基于 Dockerfile 構(gòu)建鏡像,. 表示構(gòu)建上下文(Docker 會(huì)將該目錄下所有文件發(fā)送給 Docker 引擎);- 優(yōu)化技巧: - 用 .dockerignore 文件排除無(wú)關(guān)文件(如 node_modules),減少上下文大?。?- 合理排序指令(頻繁修改的指令放后面),利用分層緩存加速構(gòu)建。 |
docker tag [源鏡像] [新鏡像名:標(biāo)簽] | - 為鏡像添加新標(biāo)簽(如 docker tag nginx:latest mynginx:v1),用于推送至私有倉(cāng)庫(kù)前重命名。 |
docker save -o [文件] [鏡像] / docker load -i [文件] | - 導(dǎo)出鏡像為本地文件(save),或從文件導(dǎo)入鏡像(load),用于無(wú)網(wǎng)絡(luò)環(huán)境遷移鏡像(如 docker save -o nginx.tar nginx:latest)。 |
2. 容器管理(含參數(shù)詳解)
| 命令 | 作用與細(xì)節(jié) |
|---|---|
docker run [參數(shù)] [鏡像名] [命令] | 核心參數(shù)詳解:- -d:后臺(tái)運(yùn)行(守護(hù)模式),容器啟動(dòng)后返回容器 ID;- -p 主機(jī)端口:容器端口:端口映射(如 -p 8080:80 允許外部通過(guò)主機(jī) 8080 端口訪問(wèn)容器 80 端口); - 進(jìn)階:-p 127.0.0.1:8080:80 僅允許本地訪問(wèn),-p 80 隨機(jī)映射主機(jī)端口(用 docker port 容器名 查看);- -v 主機(jī)目錄:容器目錄[:權(quán)限]:掛載數(shù)據(jù)卷(如 -v /data:/app/data:ro 只讀掛載,容器內(nèi)無(wú)法修改);- --name 容器名:指定名稱(如 --name web-server),避免用默認(rèn)隨機(jī)名稱;- --restart 策略:容器退出后的重啟策略(always 總是重啟,on-failure:3 失敗時(shí)最多重啟 3 次);- -e KEY=VALUE:設(shè)置環(huán)境變量(如 -e "TZ=Asia/Shanghai" 配置時(shí)區(qū));- --network 網(wǎng)絡(luò)名:指定容器所屬網(wǎng)絡(luò)(默認(rèn)使用 bridge 網(wǎng)絡(luò));示例:docker run -d --name mysql -p 3306:3306 -v mysql-data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 --restart always mysql:8.0 |
docker ps | - 列出運(yùn)行中的容器,默認(rèn)顯示容器 ID、名稱、鏡像、狀態(tài)、端口映射等;- 常用參數(shù): - -a 顯示所有容器(包括停止的); - -l 顯示最近創(chuàng)建的容器; - --format "{{.ID}} {{.Names}} {{.Status}}" 自定義輸出格式(如僅顯示 ID、名稱、狀態(tài))。 |
docker start/stop/restart [容器] | - start:?jiǎn)?dòng)停止的容器(保留之前的可寫層數(shù)據(jù));- stop:優(yōu)雅停止(發(fā)送 SIGTERM,等待 10 秒后強(qiáng)制終止);- restart:先停止再啟動(dòng)(常用于配置生效)。 |
docker exec -it [容器] [命令] | - 進(jìn)入運(yùn)行中的容器執(zhí)行命令,-it 組合用于交互式操作(如 bash 終端);- 示例:docker exec -it mysql mysql -uroot -p 直接在容器內(nèi)啟動(dòng) MySQL 客戶端;- 非交互式執(zhí)行:docker exec 容器名 ls /app 查看容器內(nèi)文件。 |
docker logs [容器] | - 查看容器日志(標(biāo)準(zhǔn)輸出 stdout 和標(biāo)準(zhǔn)錯(cuò)誤 stderr);- 常用參數(shù): - -f 實(shí)時(shí)跟蹤日志(類似 tail -f); - -t 顯示時(shí)間戳; - --tail 100 僅顯示最后 100 行; - --since 30m 顯示 30 分鐘內(nèi)的日志。 |
docker rm [容器] | - 刪除容器,-f 強(qiáng)制刪除運(yùn)行中的容器(等價(jià)于先 stop 再 rm);- 批量刪除:docker rm $(docker ps -aq) 刪除所有停止的容器。 |
3. 數(shù)據(jù)管理(數(shù)據(jù)卷與掛載)
- 數(shù)據(jù)卷(Volume):Docker 管理的持久化存儲(chǔ),獨(dú)立于容器生命周期,適合長(zhǎng)期保存數(shù)據(jù)(如數(shù)據(jù)庫(kù)文件)。
* 命令:
* 創(chuàng)建卷:`docker volume create myvol`;
* 查看卷:`docker volume ls`;
* 掛載卷:`docker run -v myvol:/app/data ...`(卷名而非主機(jī)路徑);
* 查看卷詳情:`docker volume inspect myvol`(可看到卷在主機(jī)的實(shí)際路徑,如 `/var/lib/docker/volumes/myvol/_data`)。
- 綁定掛載(Bind Mount):直接掛載主機(jī)目錄到容器,適合開發(fā)時(shí)實(shí)時(shí)同步代碼(如掛載本地代碼目錄到容器,修改本地文件后容器內(nèi)立即生效)。
* 注意:主機(jī)目錄路徑必須絕對(duì)路徑(如 `-v /home/code:/app`,Windows 下為 `-v C:\code:/app`); * 權(quán)限問(wèn)題:容器內(nèi)用戶 ID 可能與主機(jī)不同,需通過(guò) `-u` 參數(shù)指定用戶(如 `docker run -u $(id -u):$(id -g) ...` 避免權(quán)限沖突)。
- 臨時(shí)文件系統(tǒng)(Tmpfs Mount):數(shù)據(jù)僅存于內(nèi)存,容器停止后丟失,適合臨時(shí)緩存(如
docker run --tmpfs /tmp ...)。
4. 網(wǎng)絡(luò)管理(容器通信)
- 默認(rèn)網(wǎng)絡(luò)模式:
* `bridge`:默認(rèn)模式,容器通過(guò)虛擬網(wǎng)橋通信,可通過(guò)端口映射訪問(wèn)外部; * `host`:容器共享主機(jī)網(wǎng)絡(luò)(無(wú)端口映射,直接使用主機(jī) IP 和端口,性能好但安全性低); * `none`:禁用網(wǎng)絡(luò),適合無(wú)需聯(lián)網(wǎng)的容器; * `container:容器名`:共享指定容器的網(wǎng)絡(luò)(如兩個(gè)容器共用網(wǎng)絡(luò)棧)。
- 自定義網(wǎng)絡(luò):適合多容器通信(如前端容器訪問(wèn)后端容器),支持 DNS 解析(通過(guò)容器名訪問(wèn))。
* 命令:
* 創(chuàng)建網(wǎng)絡(luò):`docker network create mynet`(默認(rèn)橋接模式);
* 容器加入網(wǎng)絡(luò):`docker run --network mynet --name backend ...`;
* 跨網(wǎng)絡(luò)通信:`docker network connect mynet 容器名` 將運(yùn)行中容器加入新網(wǎng)絡(luò)。
5. 系統(tǒng)管理與優(yōu)化
| 命令 | 作用與細(xì)節(jié) |
|---|---|
docker info | 查看 Docker 系統(tǒng)信息,包括:- 服務(wù)器版本、API 版本、操作系統(tǒng);- 鏡像數(shù)、容器數(shù)(運(yùn)行 / 停止 / 總數(shù));- 存儲(chǔ)驅(qū)動(dòng)(如 overlay2,推薦用于生產(chǎn)環(huán)境);- 網(wǎng)絡(luò)驅(qū)動(dòng)、數(shù)據(jù)卷驅(qū)動(dòng)等。 |
docker system prune | 清理無(wú)用資源(未使用的鏡像、容器、網(wǎng)絡(luò)、卷),釋放磁盤空間:- 基礎(chǔ)用法:docker system prune 清理未使用的容器、網(wǎng)絡(luò);- 進(jìn)階:docker system prune -a 同時(shí)清理未被使用的鏡像;docker system prune --volumes 清理未使用的卷(謹(jǐn)慎!可能刪除重要數(shù)據(jù))。 |
docker stats | 實(shí)時(shí)查看容器資源占用(CPU、內(nèi)存、網(wǎng)絡(luò) IO、磁盤 IO),類似 top 命令;- 參數(shù):--no-stream 只顯示一次,--format 自定義輸出。 |
docker inspect [對(duì)象] | 查看容器、鏡像、網(wǎng)絡(luò)、卷的詳細(xì)元數(shù)據(jù)(JSON 格式):- 示例:docker inspect 容器名 可獲取 IP 地址、掛載信息、環(huán)境變量等;- 過(guò)濾輸出:docker inspect --format '{{.NetworkSettings.IPAddress}}' 容器名 僅顯示 IP 地址。 |
三、Dockerfile 詳解(構(gòu)建自定義鏡像)
Dockerfile 是構(gòu)建鏡像的 “腳本文件”,包含一系列指令,每條指令對(duì)應(yīng)鏡像的一層。以下是常用指令及最佳實(shí)踐:
1. 基礎(chǔ)指令
FROM [鏡像]:指定基礎(chǔ)鏡像(如FROM python:3.9-slim,推薦使用官方精簡(jiǎn)鏡像slim版本減小體積);WORKDIR /app:設(shè)置工作目錄(后續(xù)命令默認(rèn)在此目錄執(zhí)行,類似cd);COPY [源路徑] [目標(biāo)路徑]:復(fù)制主機(jī)文件到鏡像(如COPY requirements.txt .);ADD [源路徑] [目標(biāo)路徑]:類似COPY,但支持 URL 下載和自動(dòng)解壓壓縮包(建議優(yōu)先用COPY,更明確);RUN [命令]:執(zhí)行命令并提交結(jié)果(如RUN pip install -r requirements.txt);
* 技巧:多條命令用 `&&` 連接(如 `RUN apt update && apt install -y gcc && rm -rf /var/lib/apt/lists/*`),減少分層數(shù)量;
ENV KEY=VALUE:設(shè)置環(huán)境變量(如ENV PYTHONDONTWRITEBYTECODE=1禁止生成.pyc文件);EXPOSE 80:聲明容器監(jiān)聽的端口(僅為文檔說(shuō)明,實(shí)際需通過(guò)-p映射);CMD ["命令", "參數(shù)"]:容器啟動(dòng)時(shí)執(zhí)行的命令(若docker run后指定命令,會(huì)覆蓋CMD);ENTRYPOINT ["命令"]:容器入口點(diǎn)(與CMD配合,CMD作為參數(shù),如ENTRYPOINT ["python"],CMD ["``app.py``"],啟動(dòng)時(shí)執(zhí)行python ``app.py)。
2. 構(gòu)建優(yōu)化示例
# 基礎(chǔ)鏡像(精簡(jiǎn)版) FROM python:3.9-slim # 設(shè)置工作目錄 WORKDIR /app # 復(fù)制依賴文件并安裝(利用緩存,修改代碼不重新安裝依賴) COPY requirements.txt . RUN pip install --no-cache-dir -r requirements.txt # 復(fù)制代碼(最后復(fù)制,減少緩存失效) COPY . . # 聲明端口 EXPOSE 8000 # 啟動(dòng)命令 CMD ["uvicorn", "main:app", "--host", "0.0.0.0", "--port", "8000"]
四、Docker Compose(多容器管理)
當(dāng)應(yīng)用依賴多個(gè)服務(wù)(如 “Web 應(yīng)用 + 數(shù)據(jù)庫(kù) + Redis”),手動(dòng)管理容器網(wǎng)絡(luò)、掛載、啟動(dòng)順序繁瑣,此時(shí)用 docker-compose 簡(jiǎn)化流程:
1. 核心配置文件docker-compose.yml
version: '3.8' # 兼容最新特性
services:
web: # Web服務(wù)
build: . # 基于當(dāng)前目錄Dockerfile構(gòu)建
ports:
- "8000:8000"
depends_on: # 依賴db和redis,啟動(dòng)時(shí)先啟動(dòng)依賴
- db
- redis
environment:
- DATABASE_URL=mysql://root:123456@db:3306/mydb
restart: always
db: # 數(shù)據(jù)庫(kù)服務(wù)
image: mysql:8.0
volumes:
- mysql-data:/var/lib/mysql # 數(shù)據(jù)卷持久化
environment:
- MYSQL_ROOT_PASSWORD=123456
- MYSQL_DATABASE=mydb
restart: always
redis: # Redis服務(wù)
image: redis:6-alpine # 精簡(jiǎn)版鏡像
volumes:
- redis-data:/data
restart: always
volumes: # 聲明數(shù)據(jù)卷(自動(dòng)創(chuàng)建)
mysql-data:
redis-data:2. 常用命令
| 命令 | 作用 |
|---|---|
docker-compose up -d | 后臺(tái)啟動(dòng)所有服務(wù)(首次運(yùn)行會(huì)構(gòu)建鏡像) |
docker-compose down | 停止并刪除所有服務(wù)、網(wǎng)絡(luò)(保留數(shù)據(jù)卷) |
總結(jié)
到此這篇關(guān)于Docker容器化工具及常用操作的文章就介紹到這了,更多相關(guān)Docker容器化工具及操作內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Docker+Nginx+KeepaLived實(shí)現(xiàn)Nginx一主一從高可用方式
在CentOS7主從服務(wù)器上部署Nginx容器并配置Keepalived實(shí)現(xiàn)高可用,通過(guò)虛擬IP自動(dòng)切換,主從均需安裝Keepalived,配置健康檢查腳本監(jiān)控Nginx狀態(tài),故障時(shí)自動(dòng)重啟或切換虛擬IP,需關(guān)閉防火墻和SELinux,并確保腳本有執(zhí)行權(quán)限2025-07-07
docker中使用mongodb數(shù)據(jù)庫(kù)詳解(在局域網(wǎng)訪問(wèn))
這篇文章主要給大家介紹了在docker中使用mongodb數(shù)據(jù)庫(kù),在局域網(wǎng)訪問(wèn)的相關(guān)資料,文中將步驟介紹的非常詳細(xì),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。2017-06-06
dockerfile中CMD和ENTRYPOINT指令使用及說(shuō)明
介紹了Dockerfile中的CMD和ENTRYPOINT指令以及它們的執(zhí)行方式,包括exec形式和shell形式,CMD提供默認(rèn)命令,支持覆蓋;ENTRYPOINT定義固定命令,不支持覆蓋,但可以通過(guò)--entrypoint參數(shù)實(shí)現(xiàn)覆蓋2025-11-11
docker拉取鏡像報(bào)錯(cuò):Error?response?from?daemon:?Get?“https://r
今天做完一個(gè)新項(xiàng)目,搭建了一個(gè)新的虛擬機(jī),打算使用docker來(lái)搭建各種環(huán)境,發(fā)現(xiàn)拉取鏡像報(bào)錯(cuò)Error?response?from?daemon:?Get?"https://registry-1.docker.io/v2/":?dial?tcp,所以接下來(lái)給大家介紹了docker拉取鏡像報(bào)錯(cuò)的解決過(guò)程,需要的朋友可以參考下2024-08-08
docker和docker-compose的版本對(duì)應(yīng)關(guān)系的實(shí)現(xiàn)
本文主要介紹了docker和docker-compose的版本對(duì)應(yīng)關(guān)系的實(shí)現(xiàn),兩者雖非強(qiáng)制綁定,但新版本docker-compose可能依賴更高版本Docker引擎的API,具有一定的參考價(jià)值,感興趣的可以了解一下2025-06-06
Docker搭建本地私有倉(cāng)庫(kù)的詳細(xì)步驟
本篇文章主要介紹了Docker搭建本地私有倉(cāng)庫(kù)的詳細(xì)步驟,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2017-02-02
docker啟動(dòng)報(bào)錯(cuò)205/limit的解決方案
Dcoker啟動(dòng)報(bào)錯(cuò)經(jīng)常能看到 205/limit這個(gè)錯(cuò)誤提示,這是告訴你linux操作系統(tǒng)的文件描述符設(shè)置的和Docker的不匹配,或者是設(shè)置的比較小了,本文介紹了docker啟動(dòng)報(bào)錯(cuò)205/limit的解決方案,需要的朋友可以參考下2024-06-06
Docker使用Dockerfile來(lái)創(chuàng)建鏡像
本篇文章主要介紹了Docker使用Dockerfile來(lái)創(chuàng)建鏡像,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-04-04

