溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Docker使用Dockerfile構(gòu)建鏡像的方法

發(fā)布時(shí)間:2021-02-22 10:30:30 來源:億速云 閱讀:184 作者:小新 欄目:服務(wù)器

小編給大家分享一下Docker使用Dockerfile構(gòu)建鏡像的方法,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

Dockfile是一種被Docker程序解釋的腳本,Dockerfile由一條一條的指令組成,每條指令對(duì)應(yīng)Linux下面的一條命令。Docker程序?qū)⑦@些Dockerfile指令翻譯真正的Linux命令。Dockerfile有自己書寫格式和支持的命令,Docker程序解決這些命令間的依賴關(guān)系,類似于Makefile。Docker程序?qū)⒆x取Dockerfile,根據(jù)指令生成定制的image。相比image這種黑盒子,Dockerfile這種顯而易見的腳本更容易被使用者接受,它明確的表明image是怎么產(chǎn)生的。有了Dockerfile,當(dāng)我們需要定制自己額外的需求時(shí),只需在Dockerfile上添加或者修改指令,重新生成image即可,省去了敲命令的麻煩。

1. Dockerfile的書寫規(guī)則及指令使用方法

Dockerfile的指令是忽略大小寫的,建議使用大寫,使用 # 作為注釋,每一行只支持一條指令,每條指令可以攜帶多個(gè)參數(shù)。

Dockerfile的指令根據(jù)作用可以分為兩種,構(gòu)建指令和設(shè)置指令。構(gòu)建指令用于構(gòu)建image,其指定的操作不會(huì)在運(yùn)行image的容器上執(zhí)行;設(shè)置指令用于設(shè)置image的屬性,其指定的操作將在運(yùn)行image的容器中執(zhí)行。

(1)FROM(指定基礎(chǔ)image)

構(gòu)建指令,必須指定且需要在Dockerfile其他指令的前面。后續(xù)的指令都依賴于該指令指定的image。FROM指令指定的基礎(chǔ)image可以是官方遠(yuǎn)程倉庫中的,也可以位于本地倉庫。

該指令有兩種格式:

FROM <image>

 指定基礎(chǔ)image為該image的最后修改的版本。或者:

FROM <image>:<tag>

指定基礎(chǔ)image為該image的一個(gè)tag版本。

(2)MAINTAINER(用來指定鏡像創(chuàng)建者信息)

構(gòu)建指令,用于將image的制作者相關(guān)的信息寫入到image中。當(dāng)我們對(duì)該image執(zhí)行docker inspect命令時(shí),輸出中有相應(yīng)的字段記錄該信息。
格式:

MAINTAINER <name>

(3)RUN(安裝軟件用)

構(gòu)建指令,RUN可以運(yùn)行任何被基礎(chǔ)image支持的命令。如基礎(chǔ)image選擇了ubuntu,那么軟件管理部分只能使用ubuntu的命令。

該指令有兩種格式:

RUN <command> (the command is run in a shell - `/bin/sh -c`) 
RUN ["executable", "param1", "param2" ... ] (exec form)

(4)CMD(設(shè)置container啟動(dòng)時(shí)執(zhí)行的操作)

設(shè)置指令,用于container啟動(dòng)時(shí)指定的操作。該操作可以是執(zhí)行自定義腳本,也可以是執(zhí)行系統(tǒng)命令。該指令只能在文件中存在一次,如果有多個(gè),則只執(zhí)行最后一條。

該指令有三種格式:

CMD ["executable","param1","param2"] (like an exec, this is the preferred form) 
CMD command param1 param2 (as a shell)

當(dāng)Dockerfile指定了ENTRYPOINT,那么使用下面的格式:

CMD ["param1","param2"] (as default parameters to ENTRYPOINT)

ENTRYPOINT指定的是一個(gè)可執(zhí)行的腳本或者程序的路徑,該指定的腳本或者程序?qū)?huì)以param1和param2作為參數(shù)執(zhí)行。所以如果CMD指令使用上面的形式,那么Dockerfile中必須要有配套的ENTRYPOINT。

(5)ENTRYPOINT(設(shè)置container啟動(dòng)時(shí)執(zhí)行的操作)

設(shè)置指令,指定容器啟動(dòng)時(shí)執(zhí)行的命令,可以多次設(shè)置,但是只有最后一個(gè)有效。

兩種格式:

ENTRYPOINT ["executable", "param1", "param2"] (like an exec, the preferred form) 
ENTRYPOINT command param1 param2 (as a shell)

該指令的使用分為兩種情況,一種是獨(dú)自使用,另一種和CMD指令配合使用。

當(dāng)獨(dú)自使用時(shí),如果你還使用了CMD命令且CMD是一個(gè)完整的可執(zhí)行的命令,那么CMD指令和ENTRYPOINT會(huì)互相覆蓋只有最后一個(gè)CMD或者ENTRYPOINT有效。

# CMD指令將不會(huì)被執(zhí)行,只有ENTRYPOINT指令被執(zhí)行 
CMD echo “Hello, World!” 
ENTRYPOINT ls -l

另一種用法和CMD指令配合使用來指定ENTRYPOINT的默認(rèn)參數(shù),這時(shí)CMD指令不是一個(gè)完整的可執(zhí)行命令,僅僅是參數(shù)部分;ENTRYPOINT指令只能使用JSON方式指定執(zhí)行命令,而不能指定參數(shù)。

FROM ubuntu 
CMD ["-l"] 
ENTRYPOINT ["/usr/bin/ls"]

(6)USER(設(shè)置container容器的用戶)

設(shè)置指令,設(shè)置啟動(dòng)容器的用戶,默認(rèn)是root用戶。

# 指定memcached的運(yùn)行用戶 
ENTRYPOINT ["memcached"] 
USER daemon 
或 
ENTRYPOINT ["memcached", "-u", "daemon"]

(7)EXPOSE(指定容器需要映射到宿主機(jī)器的端口)

設(shè)置指令,該指令會(huì)將容器中的端口映射成宿主機(jī)器中的某個(gè)端口。當(dāng)你需要訪問容器的時(shí)候,可以不是用容器的IP地址而是使用宿主機(jī)器的IP地址和映射后的端口。要完成整個(gè)操作需要兩個(gè)步驟,首先在Dockerfile使用EXPOSE設(shè)置需要映射的容器端口,然后在運(yùn)行容器的時(shí)候指定-p選項(xiàng)加上EXPOSE設(shè)置的端口,這樣EXPOSE設(shè)置的端口號(hào)會(huì)被隨機(jī)映射成宿主機(jī)器中的一個(gè)端口號(hào)。也可以指定需要映射到宿主機(jī)器的那個(gè)端口,這時(shí)要確保宿主機(jī)器上的端口號(hào)沒有被使用。EXPOSE指令可以一次設(shè)置多個(gè)端口號(hào),相應(yīng)的運(yùn)行容器的時(shí)候,可以配套的多次使用-p選項(xiàng)。

格式:

EXPOSE <port> [<port>...]
# 映射一個(gè)端口 
EXPOSE port1 
# 相應(yīng)的運(yùn)行容器使用的命令 
docker run -p port1 image 
 
# 映射多個(gè)端口 
EXPOSE port1 port2 port3 
# 相應(yīng)的運(yùn)行容器使用的命令 
docker run -p port1 -p port2 -p port3 image 
# 還可以指定需要映射到宿主機(jī)器上的某個(gè)端口號(hào) 
docker run -p host_port1:port1 -p host_port2:port2 -p host_port3:port3 image

端口映射是docker比較重要的一個(gè)功能,原因在于我們每次運(yùn)行容器的時(shí)候容器的IP地址不能指定而是在橋接網(wǎng)卡的地址范圍內(nèi)隨機(jī)生成的。宿主機(jī)器的IP地址是固定的,我們可以將容器的端口的映射到宿主機(jī)器上的一個(gè)端口,免去每次訪問容器中的某個(gè)服務(wù)時(shí)都要查看容器的IP的地址。對(duì)于一個(gè)運(yùn)行的容器,可以使用docker port加上容器中需要映射的端口和容器的ID來查看該端口號(hào)在宿主機(jī)器上的映射端口。

(8)ENV(用于設(shè)置環(huán)境變量)

構(gòu)建指令,在image中設(shè)置一個(gè)環(huán)境變量。

格式:

ENV <key> <value>

設(shè)置了后,后續(xù)的RUN命令都可以使用,container啟動(dòng)后,可以通過docker inspect查看這個(gè)環(huán)境變量,也可以通過在docker run --env key=value時(shí)設(shè)置或修改環(huán)境變量。

假如你安裝了JAVA程序,需要設(shè)置JAVA_HOME,那么可以在Dockerfile中這樣寫:

ENV JAVA_HOME /path/to/java/dirent

(9)ADD(從src復(fù)制文件到container的dest路徑)

構(gòu)建指令,所有拷貝到container中的文件和文件夾權(quán)限為0755,uid和gid為0;如果是一個(gè)目錄,那么會(huì)將該目錄下的所有文件添加到container中,不包括目錄;如果文件是可識(shí)別的壓縮格式,則docker會(huì)幫忙解壓縮(注意壓縮格式);如果<src>是文件且<dest>中不使用斜杠結(jié)束,則會(huì)將<dest>視為文件,<src>的內(nèi)容會(huì)寫入<dest>;如果<src>是文件且<dest>中使用斜杠結(jié)束,則會(huì)<src>文件拷貝到<dest>目錄下。

格式:

ADD <src> <dest>

<src> 是相對(duì)被構(gòu)建的源目錄的相對(duì)路徑,可以是文件或目錄的路徑,也可以是一個(gè)遠(yuǎn)程的文件url;

<dest> 是container中的絕對(duì)路徑

(10)VOLUME(指定掛載點(diǎn)))

設(shè)置指令,使容器中的一個(gè)目錄具有持久化存儲(chǔ)數(shù)據(jù)的功能,該目錄可以被容器本身使用,也可以共享給其他容器使用。我們知道容器使用的是AUFS,這種文件系統(tǒng)不能持久化數(shù)據(jù),當(dāng)容器關(guān)閉后,所有的更改都會(huì)丟失。當(dāng)容器中的應(yīng)用有持久化數(shù)據(jù)的需求時(shí)可以在Dockerfile中使用該指令。

格式:

VOLUME ["<mountpoint>"]
FROM base 
VOLUME ["/tmp/data"]

運(yùn)行通過該Dockerfile生成image的容器,/tmp/data目錄中的數(shù)據(jù)在容器關(guān)閉后,里面的數(shù)據(jù)還存在。例如另一個(gè)容器也有持久化數(shù)據(jù)的需求,且想使用上面容器共享的/tmp/data目錄,那么可以運(yùn)行下面的命令啟動(dòng)一個(gè)容器:

docker run -t -i -rm -volumes-from container1 image2 bash

container1為第一個(gè)容器的ID,image2為第二個(gè)容器運(yùn)行image的名字。

(11)WORKDIR(切換目錄)

設(shè)置指令,可以多次切換(相當(dāng)于cd命令),對(duì)RUN,CMD,ENTRYPOINT生效。

格式:

WORKDIR /path/to/workdir
# 在 /p1/p2 下執(zhí)行 vim a.txt 
WORKDIR /p1 WORKDIR p2 RUN vim a.txt

(12)ONBUILD(在子鏡像中執(zhí)行)

ONBUILD <Dockerfile關(guān)鍵字>

ONBUILD 指定的命令在構(gòu)建鏡像時(shí)并不執(zhí)行,而是在它的子鏡像中執(zhí)行。

2. 創(chuàng)建Dockerfile,構(gòu)建jdk+tomcat環(huán)境

Dockerfile文件

# Pull base image 
FROM ubuntu:13.10 
 
MAINTAINER zing wang "zing.jian.wang@gmail.com" 
 
# update source 
RUN echo "deb http://archive.ubuntu.com/ubuntu precise main universe"> /etc/apt/sources.list 
RUN apt-get update 
 
# Install curl 
RUN apt-get -y install curl 
 
# Install JDK 7 
RUN cd /tmp && curl -L 'http://download.oracle.com/otn-pub/java/jdk/7u65-b17/jdk-7u65-linux-x64.tar.gz' -H 'Cookie: oraclelicense=accept-securebackup-cookie; gpw_e24=Dockerfile' | tar -xz 
RUN mkdir -p /usr/lib/jvm 
RUN mv /tmp/jdk1.7.0_65/ /usr/lib/jvm/java-7-oracle/ 
 
# Set Oracle JDK 7 as default Java 
RUN update-alternatives --install /usr/bin/java java /usr/lib/jvm/java-7-oracle/bin/java 300  
RUN update-alternatives --install /usr/bin/javac javac /usr/lib/jvm/java-7-oracle/bin/javac 300  
 
ENV JAVA_HOME /usr/lib/jvm/java-7-oracle/ 
 
# Install tomcat7 
RUN cd /tmp && curl -L 'http://archive.apache.org/dist/tomcat/tomcat-7/v7.0.8/bin/apache-tomcat-7.0.8.tar.gz' | tar -xz 
RUN mv /tmp/apache-tomcat-7.0.8/ /opt/tomcat7/ 
 
ENV CATALINA_HOME /opt/tomcat7 
ENV PATH $PATH:$CATALINA_HOME/bin 
 
ADD tomcat7.sh /etc/init.d/tomcat7 
RUN chmod 755 /etc/init.d/tomcat7 
 
# Expose ports. 
EXPOSE 8080 
 
# Define default command. 
ENTRYPOINT service tomcat7 start && tail -f /opt/tomcat7/logs/catalina.out

tomcat7.sh

export JAVA_HOME=/usr/lib/jvm/java-7-oracle/ 
export TOMCAT_HOME=/opt/tomcat7 
 
case $1 in 
start) 
 sh $TOMCAT_HOME/bin/startup.sh 
;; 
stop) 
 sh $TOMCAT_HOME/bin/shutdown.sh 
;; 
restart) 
 sh $TOMCAT_HOME/bin/shutdown.sh 
 sh $TOMCAT_HOME/bin/startup.sh 
;; 
esac 
exit 0

我已經(jīng)把這些文件上傳到了Github https://github.com/agileshell/dockerfile-jdk-tomcat.git

3. 構(gòu)建鏡像

腳本寫好了,需要轉(zhuǎn)換成鏡像:

docker build -t zingdocker/jdk-tomcat . 
docker run -d -p 8090:8080 zingdocker/jdk-tomcat

Docker使用Dockerfile構(gòu)建鏡像的方法

默認(rèn)情況下,tomcat會(huì)占用8080端口,剛才在啟動(dòng)container的時(shí)候,指定了 -p 8090:8080,映射到宿主機(jī)端口就是8090。
http://<host>:8090 host為主機(jī)IP

以上是“Docker使用Dockerfile構(gòu)建鏡像的方法”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI