Dockerfile

Docker可以通过Dockerfile构建镜像。Dockerfile是一个文本文档,它包含用户可以在命令行上调用的所有命令来组装镜像。使用 docker build用户可以创建一个连续执行几个命令行指令的自动化构建

首先写一个Dockerfile

FROM nginx      # 基于一个基础镜像
RUN ls

运行 docker build . 构建一个镜像

  • -f 指定使用的dockerfile来生成镜像
  • -t 指定镜像名和标签
  • .当前上下文环境 这里使用当前目录(.)作为构建背景 . 可以放在-t -f 等指令之前 也可以放在指令后面
  • docker build . -f mydockerfile -t my_nginx:2.0
Sending build context to Docker daemon  6.144kB
Step 1/1 : FROM nginx
 ---> f2f70adc5d89
Successfully built f2f70adc5d89
Successfully tagged my_nginx:2.0
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker images
REPOSITORY                             TAG       IMAGE ID       CREATED          SIZE
my_nginx                               2.0       41637892bcfc   19 seconds ago   142MB
nginx                                  latest    f2f70adc5d89   8 days ago       142MB

有效的Dockerfile必须以FROM指令开始

语法:
FROM [--platform=<platform>] <image>[:<tag>] [AS <name>]
</name></tag></image></platform>
&#x8BED;&#x6CD5;1&#xFF1A;
RUN <command> (shell form, the command is run in a shell, which by default is /bin/sh -c on Linux or cmd /S /C on Windows)
&#x8BED;&#x6CD5;2&#xFF1A;
RUN ["executable", "param1", "param2"] (exec form)

这个WORKDIR指令可以为RUN, CMD, ENTRYPOINT, COPY和ADD中的指令指定工作文件夹。

&#x8BED;&#x6CD5;&#xFF1A;
WORKDIR /path/to/workdir

为镜像设置环境变量

&#x8BED;&#x6CD5;&#xFF1A;
ENV <key>=<value> ...

</value></key>
FROM nginx
RUN pwd
WORKDIR /etc
ENV mykey=myvalue

docker build创建镜像,然后依次执行指令

[root@iZuf620p8rsr3faul3zsx6Z test1]# docker build . -t nginx_run_env_workdir
Sending build context to Docker daemon  7.168kB
Step 1/4 : FROM nginx
 ---> f2f70adc5d89
Step 2/4 : RUN pwd
 ---> Running in fca96ac4ffc3
/
Removing intermediate container fca96ac4ffc3
 ---> d254ae1be464
Step 3/4 : WORKDIR /etc                   **&#x8FD9;&#x91CC;&#x6307;&#x5B9A;etc&#x4E3A;&#x5DE5;&#x4F5C;&#x76EE;&#x5F55;**
 ---> Running in 96c839d4d559
Removing intermediate container 96c839d4d559
 ---> 850465095d7d
Step 4/4 : ENV mykey=myvalue              **&#x8FD9;&#x91CC;&#x8BBE;&#x7F6E;&#x65B0;&#x7684;&#x73AF;&#x5883;&#x53D8;&#x91CF;**
 ---> Running in 2d83734c81d1
Removing intermediate container 2d83734c81d1
 ---> f77f64a01b10
Successfully built f77f64a01b10
Successfully tagged nginx_run_env_workdir:latest      **&#x6784;&#x5EFA;&#x6210;&#x529F; &#x8FD0;&#x884C;&#x5BB9;&#x5668;**
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker run -d --rm nginx_run_env_workdir
a4569433802ec0853b5f3536ce66f0d55486e46e2ecb85b1f533305028aedef3
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker ps -a
CONTAINER ID   IMAGE                   COMMAND                  CREATED          STATUS          PORTS     NAMES
a4569433802e   nginx_run_env_workdir   "/docker-entrypoint.&#x2026;"   42 seconds ago   Up 41 seconds   80/tcp    dreamy_sanderson
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker exec -it a4569433802e bash      **&#x8FDB;&#x5165;&#x5BB9;&#x5668;**
root@a4569433802e:/etc# env             **&#x8FD9;&#x91CC;&#x8FDB;&#x5165;&#x5BB9;&#x5668; &#x9ED8;&#x8BA4;&#x8FDB;&#x5165;etc&#x6587;&#x4EF6;&#x5939;**
HOSTNAME=a4569433802e
PWD=/etc
PKG_RELEASE=1~bullseye
HOME=/root
NJS_VERSION=0.7.2
TERM=xterm
SHLVL=1
mykey=myvalue                          **&#x8FD9;&#x91CC;&#x53EF;&#x4EE5;&#x770B;&#x5230;&#x65B0;&#x52A0;&#x7684;&#x73AF;&#x5883;&#x53D8;&#x91CF;**
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
NGINX_VERSION=1.21.6
_=/usr/bin/env
root@a4569433802e:/etc#

这个COPY指令将新文件或目录从并将它们添加到路径上容器的文件系统中.

&#x8BED;&#x6CD5;1&#xFF1A;
COPY [--chown=<user>:<group>] <src>... <dest>
&#x8BED;&#x6CD5;2&#xFF1A;
COPY [--chown=<user>:<group>] ["<src>",... "<dest>"]
</dest></src></group></user></dest></src></group></user>

ADD指令复制新文件、目录或远程文件url。并将它们添加到路径上图像的文件系统中. ADD比COPY指令多了一个下载远程文件url的功能

&#x8BED;&#x6CD5;1&#xFF1A;
ADD [--chown=<user>:<group>] <src>... <dest>
&#x8BED;&#x6CD5;2&#xFF1A;
ADD [--chown=<user>:<group>] ["<src>",... "<dest>"]
</dest></src></group></user></dest></src></group></user>
FROM nginx
RUN pwd
WORKDIR /etc
ENV mykey=myvalue
COPY ./a.txt /root/
ADD ./a.txt /root/c.txt
ADD https://nginx.org/download/nginx-1.21.6.tar.gz /root

docker build . -t nginx_copy_add 构建镜像
docker run -d --rm nginx_copy_add 运行容器

[root@iZuf620p8rsr3faul3zsx6Z test1]# docker exec -it 548e96d26901 bash  **&#x8FDB;&#x5165;&#x5BB9;&#x5668;**
root@548e96d26901:/etc# cd /root
root@548e96d26901:~# ls
nginx-1.21.6.tar.gz  a.txt  c.txt     **&#x7531;COPY&#x6307;&#x4EE4;&#x590D;&#x5236;&#x7684;a.txt &#x6587;&#x4EF6; &#x548C;&#x7531;ADD&#x6307;&#x4EE4;&#x590D;&#x5236; c.txt &#x4EE5;&#x53CA;&#x7F51;&#x7EDC;&#x4E0B;&#x8F7D;&#x7684;nginx-1.21.6.tar.gz &#x6587;&#x4EF6;**
root@548e96d26901:~# cat a.txt            **&#x91CC;&#x9762;&#x7684;&#x5185;&#x5BB9;&#x4E5F;&#x662F;&#x5B8C;&#x5168;&#x4E00;&#x6837;&#x7684;**
aaaaawqewqewq
root@548e96d26901:~# cat c.txt
bbbbbbbb
root@548e96d26901:~#

这个EXPOSE指令通知Docker容器在运行时侦听指定的网络端口。可以指定端口是否侦听TCP或UDP,如果未指定协议,则默认为TCP。
一般不使用EXPOSE指令指定的网络端口,在运行容器时使用 docker run -p-P指令

&#x8BED;&#x6CD5;&#xFF1A;
EXPOSE <port> [<port>/<protocol>...]
</protocol></port></port>

这个VOLUME指令创建一个具有指定名称的挂载点,并将其标记为保存来自本机主机或其他容器的外部挂载卷。值可以是JSON数组,VOLUME [“/var/log/”],或者具有多个参数的普通字符串,如VOLUME /var/log或VOLUME /var/log /var/db
docker run -v指令作用相当

&#x8BED;&#x6CD5;&#xFF1A;
VOLUME ["/data"]
FROM nginx
WORKDIR /root
EXPOSE 8080/tcp
EXPOSE 8081/udp
VOLUME /volume1

docker volume --help 查看数据卷挂载情况

Usage:  docker volume COMMAND
Manage volumes
Commands:
  create      Create a volume
  inspect     Display detailed information on one or more volumes
  ls          List volumes
  prune       Remove all unused local volumes
  rm          Remove one or more volumes

docker build . -t nginx_volume
docker run -d --rm --name nginx_volume nginx_volume
构建镜像并运行容器

**docker volume &#x53EF;&#x4EE5;&#x67E5;&#x770B;&#x5230;&#x672C;&#x5730;&#x591A;&#x4E86;&#x4E00;&#x6761;&#x6570;&#x636E;&#x5377;&#x6302;&#x8F7D;&#x4FE1;&#x606F;**
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker volume ls
DRIVER    VOLUME NAME
local     739de9625ef852803660a1d5b63c8457ebd90bd50cbbe815650846c3610adb71

docker inspect --help 查看容器信息

Usage:  docker inspect [OPTIONS] NAME|ID [NAME|ID...]
Return low-level information on Docker objects
Options:
  -f, --format string   Format the output using the given Go template
  -s, --size            Display total file sizes if the type is container
      --type string     Return JSON for specified type

docker inspect nginx_volume 找到Mounts节点 Source 为宿主机对应容器挂载地址

"Mounts": [
            {
                "Type": "volume",
                "Name": "739de9625ef852803660a1d5b63c8457ebd90bd50cbbe815650846c3610adb71",
                "Source": "/var/lib/docker/volumes/739de9625ef852803660a1d5b63c8457ebd90bd50cbbe815650846c3610adb71/_data",
                "Destination": "/volume1",
                "Driver": "local",
                "Mode": "",
                "RW": true,
                "Propagation": ""
            }
        ],
[root@iZuf620p8rsr3faul3zsx6Z test1]# docker exec -it nginx_volume bash
root@a1876b7b5872:~# cd /
root@a1876b7b5872:/# ls
bin   dev          docker-entrypoint.sh  home  lib64  mnt  proc  run   srv  tmp  var
boot  docker-entrypoint.d  etc           lib   media  opt  root  sbin  sys  usr  volume1
root@a1876b7b5872:/# cd volume1/  **&#x8FDB;&#x5165;&#x5BB9;&#x5668;&#x6839;&#x76EE;&#x5F55;volume1&#x6587;&#x4EF6;&#x5939;&#x4E0B;**
root@a1876b7b5872:/volume1# touch aaa.txt
root@a1876b7b5872:/volume1# echo 123 > aaa.txt
root@a1876b7b5872:/volume1# cat aaa.txt     **&#x521B;&#x5EFA;&#x4E00;&#x4E2A;&#x6587;&#x4EF6;**
123
root@a1876b7b5872:/volume1# exit       **&#x9000;&#x51FA;&#x5BB9;&#x5668;**
exit
[root@iZuf620p8rsr3faul3zsx6Z test1]# cd /var/lib/docker/volumes/739de9625ef852803660a1d5b63c8457ebd90bd50cbbe815650846c3610adb71/_data
[root@iZuf620p8rsr3faul3zsx6Z _data]# ls    **&#x5728;&#x5BBF;&#x4E3B;&#x673A;&#x76F8;&#x5E94;&#x4F4D;&#x7F6E;&#x4E0A;&#x53EF;&#x4EE5;&#x770B;&#x5230;&#x76F8;&#x540C;&#x7684;&#x6587;&#x4EF6;**
aaa.txt
[root@iZuf620p8rsr3faul3zsx6Z _data]# cat aaa.txt
123
[root@iZuf620p8rsr3faul3zsx6Z _data]# touch bbb.txt
[root@iZuf620p8rsr3faul3zsx6Z _data]# vim bbb.txt     **&#x5728;&#x5BBF;&#x4E3B;&#x673A;&#x4E0A;&#x521B;&#x5EFA;&#x4E00;&#x4E2A;&#x65B0;&#x7684;&#x6587;&#x4EF6;**
[root@iZuf620p8rsr3faul3zsx6Z _data]# docker exec -it nginx_volume bash
root@a1876b7b5872:~# cd /
root@a1876b7b5872:/# ls
bin   dev          docker-entrypoint.sh  home  lib64  mnt  proc  run   srv  tmp  var
boot  docker-entrypoint.d  etc           lib   media  opt  root  sbin  sys  usr  volume1
root@a1876b7b5872:/# cd volume1
root@a1876b7b5872:/volume1# ls  **&#x518D;&#x6B21;&#x8FDB;&#x5165;&#x5BB9;&#x5668;volume1&#x6587;&#x4EF6;&#x5939;, &#x53D1;&#x73B0;&#x4E86;&#x5BBF;&#x4E3B;&#x673A;&#x65B0;&#x521B;&#x5EFA;&#x7684;&#x6587;&#x4EF6;,&#x6570;&#x636E;&#x5377;&#x6302;&#x8F7D;&#x6210;&#x529F;**
aaa.txt  bbb.txt

Dockerfile只能有一个CMD中的指令。如果你列出了多个CMD那么只有最后一个CMD会生效。
如果在运行 docker run时带上其他指令 CMD也不会生效
CMD主要目的为正在执行的容器提供默认值

&#x8BED;&#x6CD5;1&#xFF1A;
CMD ["executable","param1","param2"] (exec form, this is the preferred form)
&#x8BED;&#x6CD5;2&#xFF1A;
CMD ["param1","param2"] (as default parameters to ENTRYPOINT)
&#x8BED;&#x6CD5;3&#xFF1A;
CMD command param1 param2 (shell form)

和CMD指令类似,和CMD不同的是在运行 docker run时带上其他指令 ENTRYPOINT也会生效
使用 docker run --entrypoint可以重写ENTRYPOINT指令

&#x8BED;&#x6CD5;1&#xFF1A;
ENTRYPOINT ["executable", "param1", "param2"]
&#x8BED;&#x6CD5;2&#xFF1A;
ENTRYPOINT command param1 param2
FROM nginx
RUN pwd               **RUN&#x6307;&#x4EE4;&#x5728;&#x6784;&#x5EFA;&#x65F6;&#x6267;&#x884C;**
CMD pwd
CMD ls                   **CMD&#x3001;ENTRYPOINT &#x6307;&#x4EE4;&#x5728;&#x5BB9;&#x5668;&#x8FD0;&#x884C;&#x65F6;&#x6267;&#x884C;**
ENTRYPOINT echo 12345
ENTRYPOINT ["ls"]                **ENTRYPOINT&#x6307;&#x4EE4;&#x4E0D;&#x4F1A;&#x88AB;&#x8986;&#x76D6; RUN&#x6307;&#x4EE4;&#x53EF;&#x4EE5;&#x88AB;&#x8986;&#x76D6;**
CMD ["/root"]                    **&#x4E24;&#x8005;&#x7ED3;&#x5408;&#x53EF;&#x4EE5;&#x505A;&#x5230;&#x5728;&#x8FD0;&#x884C;&#x65F6;&#x8F93;&#x5165;&#x4E0D;&#x540C;&#x53C2;&#x6570;&#xFF0C;&#x8FBE;&#x5230;&#x4E0D;&#x540C;&#x7684;&#x6548;&#x679C;**

docker build . -t nginx_ec
如下在运行时,输入不同的参数实现不同的操作

[root@iZuf620p8rsr3faul3zsx6Z /]# docker run --rm nginx_ec /var
backups
cache
lib
local
lock
log
mail
opt
run
spool
tmp
[root@iZuf620p8rsr3faul3zsx6Z /]# docker run --rm nginx_ec /dev
core
fd
full
mqueue
null
ptmx
pts
random
shm
stderr
stdin
stdout
tty
urandom
zero
[root@iZuf620p8rsr3faul3zsx6Z /]#

docker官方文档

Original: https://www.cnblogs.com/Dewumu/p/16084950.html
Author: 德乌姆列特
Title: Dockerfile

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/606532/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球