最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

從入門到實戰(zhàn)全面解析Docker鏡像常用命令

 更新時間:2025年11月27日 09:26:22   作者:愛吃烤雞翅的酸菜魚  
Docker 作為容器化技術的標桿工具,其鏡像管理能力是實現(xiàn)高效 CI/CD 流程的核心,本文將為大家?guī)鞤ocker 鏡像常用命令的全方位解析,希望對大家有所幫助

作為一位深耕 Java 領域的技術博主,我深知容器化技術在現(xiàn)代應用開發(fā)中的重要性。Docker 作為容器化技術的標桿工具,其鏡像管理能力是實現(xiàn)高效 CI/CD 流程的核心。今天,我將為大家?guī)?strong>Docker 鏡像常用命令的全方位解析,這份指南幫助你真正掌握 Docker 鏡像管理的核心技能。

一、背景與問題:為什么需要精通 Docker 鏡像命令

在微服務架構盛行的當下,Docker 已經成為應用部署的標準工具鏈。然而,許多開發(fā)者在使用 Docker 時存在以下問題:

  • 只知其一不知其二:知道 docker pull 但不清楚其背后的注冊表機制
  • 鏡像臃腫問題:構建的鏡像動輒數(shù)百 MB,極大影響部署效率
  • 版本管理混亂:缺乏有效的鏡像版本控制策略,導致生產環(huán)境問題頻發(fā)
  • 安全風險:未對鏡像進行安全掃描,存在已知漏洞的風險

二、Docker 鏡像核心命令詳解

2.1 鏡像基礎管理命令

docker images:查看本地鏡像列表

基本用法:

docker images [OPTIONS] [REPOSITORY[:TAG]]

常用參數(shù):

參數(shù)說明
-a顯示所有鏡像(包括中間層)
--digests顯示鏡像摘要信息
-f過濾鏡像(如 dangling=true)
--format自定義輸出格式(Go 模板語法)

實戰(zhàn)示例:

# 以表格形式查看所有 java 鏡像
docker images java --format "table {{.Repository}}\t{{.Tag}}\t{{.ID}}\t{{.Size}}"

# 只顯示鏡像ID和名稱
docker images --format "{{.ID}}: {{.Repository}}"

關鍵知識點:

  • 鏡像 ID 實際是鏡像的 層哈希值,相同的層可以被多個鏡像復用
  • 虛懸鏡像(dangling images):沒有標簽的鏡像,通常由鏡像更新產生
  • 使用 --digests 查看鏡像的簽名摘要(用于安全校驗)

高級用法:

# 查看所有鏡像(包括中間層鏡像)
docker images -a

# 只顯示鏡像ID(適合腳本處理)
docker images -q

# 過濾特定鏡像,比如只看 nginx
docker images nginx

# 顯示更詳細的信息(含創(chuàng)建時間、容器ID等)
docker images --no-trunc

docker tag:為鏡像添加標簽

語法:docker tag SOURCE_IMAGE[:TAG] TARGET_IMAGE[:TAG]

典型場景:

1.為本地構建的鏡像打上可推送的標簽

docker tag my-app:1.0 registry.example.com/my-project/my-app:1.0

2.版本繼承(如從 1.0 到 1.0.1)

docker tag my-app:1.0 my-app:1.0.1

深度解析:

  • docker tag 實際上是創(chuàng)建一個輕量級的指針,不增加磁盤空間占用
  • 多個標簽可以指向同一個鏡像 ID(證明它們共享相同的層)
  • 刪除標簽不會影響鏡像內容,只有當所有標簽都被刪除時,鏡像才會被清理

2.2 鏡像獲取與推送命令

docker pull:從注冊表獲取鏡像

基礎用法:docker pull [OPTIONS] NAME[:TAG|@DIGEST]

關鍵參數(shù):

選項說明
--all-tags, -a拉取倉庫中所有標簽
--quiet, -q靜默模式,只輸出鏡像ID
--platform指定平臺架構(arm64/x86_64)

底層原理:

  • 首先解析注冊表地址(默認 docker.io
  • 獲取鏡像清單(manifest)獲取層信息
  • 逐層拉取并驗證(使用內容尋址存儲)
  • 最后組裝成完整鏡像
docker pull nginx

為了提高拉取速度,可以在配置文件中配置國內鏡像源:

{
    "registry-mirrors": [
        "https://mirror.ccs.tencentyun.com"
    ]
}

拉去nginx鏡像:

docker pull nginx

docker push:推送鏡像到注冊表

使用流程:

# 1. 登錄注冊表(首次需要)
docker login registry.example.com

# 2. 打標簽(需要符合注冊表規(guī)范)
docker tag local-image:latest registry.example.com/project/image:1.2.3

# 3. 推送鏡像
docker push registry.example.com/project/image:1.2.3

必備條件:

  • 鏡像已打上目標倉庫的標簽;
  • 已執(zhí)行 docker login 登錄對應倉庫;
  • 倉庫權限允許推送(尤其私有倉庫需配置 ACL)。

安全實踐:

  • 始終使用語義化版本(如 1.2.3 而不是 latest)
  • 為敏感倉庫配置基于角色的訪問控制(RBAC)
  • 對生產鏡像使用簽名驗證(Notary)

2.3鏡像的導入與導出

docker save/docker load:保存鏡像

語法:

# 保存鏡像
docker save -o my-image.tar my-app:1.2

# 加載鏡像
docker load -i my-image.tar

將指定文件保存至tar歸檔文件

導入使用docker命令導出的鏡像

先刪除原有的鏡像(如果直接load會覆蓋同名鏡像或者忽略)

docker rmi nginx:latest

保證進入到tar的文件目錄:

cd /home/ubuntu/test

執(zhí)行:

docker load -i nginx.tar

參數(shù)詳解:

docker save --help

Options:
  -o, --output string   輸出文件路徑(默認 stdout)
  -q, --quiet           靜默模式(不顯示進度條)

優(yōu)勢:適用于生產環(huán)境鏡像備份、離線部署、內網(wǎng)分發(fā)等場景。

docker export/docker import:導入鏡像

從歸檔文件中常創(chuàng)建鏡像,與export搭配使用

docker run -d --name my-nginx nginx:latest

docker export -o my-nginx-snapshot.tar my-nginx

docker import my-nginx-snapshot.tar my-new-nginx:custom

docker images

命令功能對比表

方式功能描述是否保留歷史層適用對象
save/load鏡像保存與加載(推薦用于備份鏡像)? 是鏡像
export/import容器導出與導入(用于遷移容器狀態(tài))? 否容器快照

2.4 鏡像構建與優(yōu)化命令

docker build:構建鏡像

標準構建:docker build -t my-app:1.0 -f Dockerfile .

關鍵優(yōu)化參數(shù):

選項說明
-t, --tag指定鏡像名稱與標簽
-f, --file指定 Dockerfile 路徑
--build-arg KEY=VALUE設置構建參數(shù)
--no-cache強制不使用緩存重新構建
--squash合并所有層(實驗性功能)

高級實戰(zhàn):

# 多階段構建:分離構建環(huán)境和運行環(huán)境
docker build -t frontend:prod --target production .

# 通過 SSH 連接構建(適用于私有依賴)
docker build --ssh default=id_rsa -t my-app .

dockerignore:構建優(yōu)化關鍵

典型內容:

# 忽略構建不需要的文件
**/.git
**/node_modules
**/*.log
**/target
**/dist

# 但保留必要的配置
!Dockerfile
!pom.xml
!.mvn

作用原理:

  • 類似 .gitignore,阻止不必要的文件進入構建上下文
  • 可減少 30%+ 的構建上下文傳輸時間
  • 避免敏感文件被意外打包

對比效果:

場景是否添加 .dockerignore構建耗時緩存命中率
未加 ignore?3min
添加合理 ignore?1min

2.5 鏡像清理與維護命令

docker rmi:刪除鏡像

docker rmi [OPTIONS] IMAGE [IMAGE...]

安全刪除:

# 刪除指定標簽的鏡像(如果無其他標簽引用)
docker rmi my-app:1.0

# 刪除所有虛懸鏡像(<none>標簽)
docker rmi $(docker images -f "dangling=true" -q)

docker image prune:智能清理

清理策略:

# 清理未被使用的鏡像(默認僅刪除虛懸鏡像)
docker image prune

# 刪除所有未被容器引用的鏡像(謹慎使用)
docker image prune -a

清理效果對比:

命令可釋放空間安全性
docker image prune5-10%安全
docker image prune -a20-30%較高風險

docker history查看鏡像歷史信息

docker history [OPTIONS] IMAGE

docker image inspect查看鏡像詳細信息

docker image inspect [OPTIONS] IMAGE [IMAGE...]

案例:

docker image inspect nginx:latest

三、總結與進階學習

Docker鏡像命令庫是Java開發(fā)者必備的核心技能,希望本文能夠幫助你在實際項目中更高效地使用Docker技術。記住,掌握這些命令只是第一步,更重要的是理解背后的原理和最佳實踐,這樣才能在面對復雜的生產環(huán)境時游刃有余。

到此這篇關于從入門到實戰(zhàn)全面解析Docker鏡像常用命令的文章就介紹到這了,更多相關Docker鏡像常用命令內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • 不使用sudo 執(zhí)行Docker命令的方法

    不使用sudo 執(zhí)行Docker命令的方法

    本篇文章主要介紹了不使用sudo 執(zhí)行Docker命令的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-04-04
  • Docker 徹底刪除私有庫鏡像的操作

    Docker 徹底刪除私有庫鏡像的操作

    這篇文章主要介紹了Docker 徹底刪除私有庫鏡像的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-03-03
  • Docker、Podman 和 Containerd 三者區(qū)別解析

    Docker、Podman 和 Containerd 三者區(qū)別解析

    Docker、Podman 和 Containerd 是三種流行的容器工具,它們都用于容器的創(chuàng)建、管理和運行,但它們在設計理念、功能和使用場景上有一些差異,這篇文章主要介紹了Docker、Podman 和 Containerd 三者區(qū)別,需要的朋友可以參考下
    2025-02-02
  • docker使用Dockerfile構建鏡像的方法

    docker使用Dockerfile構建鏡像的方法

    這篇文章主要介紹了docker使用Dockerfile構建鏡像的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-12-12
  • 在VS?Code中使用Docker容器的具體方法

    在VS?Code中使用Docker容器的具體方法

    這篇文章主要介紹了在VS?Code中使用Docker容器的具體方法,文中將基礎概念、環(huán)境配置、核心操作及高級應用介紹的非常詳細,通過學習可以了解Docker與VSCode集成的重要性,掌握Docker鏡像、容器的基本概念,需要的朋友可以參考下
    2025-11-11
  • Docker實現(xiàn)雙容器部署的方法步驟

    Docker實現(xiàn)雙容器部署的方法步驟

    本文介紹了Docker和DockerCompose實現(xiàn)雙容器部署,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2024-12-12
  • Docker和Kubernetes中使用代理IP的操作方法

    Docker和Kubernetes中使用代理IP的操作方法

    在Docker和Kubernetes中使用代理IP很容易,只需要在Docker守護進程和容器運行時添加相應的配置即可,這篇文章主要介紹了如何在Docker和Kubernetes中使用代理IP,需要的朋友可以參考下
    2023-07-07
  • docker nginx ssl設置的實現(xiàn)步驟

    docker nginx ssl設置的實現(xiàn)步驟

    本文主要介紹了docker nginx ssl設置的實現(xiàn)步驟,使用docker運行nginx,配置代理,和ssl設置,進行https訪問,具有一定的參考價值,感興趣的可以了解一下
    2023-08-08
  • 運行docker需要的權限分析

    運行docker需要的權限分析

    在本篇文章了小編給各位分享的是一篇關于運行docker需要的權限分析,有興趣的朋友們可以參考下。
    2020-03-03
  • Docker部署服務端口無法訪問的排查與解決方法

    Docker部署服務端口無法訪問的排查與解決方法

    在使用 Docker 部署 Grafana 的過程中,我遇到了一個比較常見的問題:容器已經啟動成功,宿主機本地能訪問 Grafana 的 3000 端口,但在局域網(wǎng)中卻無法訪問,本文就為大家詳細介紹了排查與解決方法,需要的朋友可以參考下
    2025-11-11

最新評論

兴隆县| 集安市| 邛崃市| 上林县| 双桥区| 泊头市| 新疆| 宣威市| 繁昌县| 沙田区| 内黄县| 泽库县| 绥中县| 漯河市| 旬阳县| 花垣县| 府谷县| 城步| 义乌市| 兴安县| 长丰县| 阜宁县| 武平县| 封丘县| 阳信县| 金乡县| 沙洋县| 龙山县| 佛教| 深水埗区| 和平县| 济阳县| 永康市| 汝城县| 永安市| 永年县| 靖远县| 田林县| 吐鲁番市| 庆城县| 嘉祥县|