用Dockerfile創(chuàng)建鏡像

原文地址點(diǎn)這

一毒费、創(chuàng)建鏡像的目的

首先說DockerHub或其它一些鏡像倉(cāng)庫(kù)已經(jīng)提供了夠多的鏡像墅茉,有最小版本凿跳,也有一些安裝了mysql、nginx僵驰、apache等等第三方軟件的版本可以直接拿來(lái)使用喷斋。雖然已經(jīng)足夠多了,但是有些情況下并不能滿足我們的需求蒜茴,例如需要安裝一些比較少用到的第三方軟件星爪,這個(gè)時(shí)候只能先用公共倉(cāng)庫(kù)中的鏡像,啟動(dòng)容器矮男,然后在容器中按照我們的需求安裝軟件移必,修改配置等等操作室谚,之后提交鏡像毡鉴。這些操作在之前的文章中介紹了崔泵。這樣操作完成之后,可以用如下兩種方式實(shí)現(xiàn)定制鏡像的目的:
1.用save和export的方式將鏡像保存為tar包猪瞬,然后在需要的時(shí)候?qū)雝ar鏡像包
2.將已經(jīng)配置好的鏡像push到我們的私有倉(cāng)庫(kù)(docker創(chuàng)建私有倉(cāng)庫(kù))或者已注冊(cè)過的共有倉(cāng)庫(kù)中憎瘸,需要的時(shí)候直接pull下來(lái)使用
這兩種方式都可以,但是自動(dòng)化程度低陈瘦、自由度不夠幌甘、定制起來(lái)比較麻煩。既然如此痊项,那就來(lái)說一下更加自動(dòng)化的創(chuàng)建方式锅风。

二、Dockerfile結(jié)構(gòu)

dockerfile由4部分信息組成:基礎(chǔ)鏡像信息鞍泉、維護(hù)者信息皱埠、鏡像操作指令和容器啟動(dòng)時(shí)執(zhí)行指令。

# This dockerfile uses the ubuntu image
# VERSION 2 - EDITION 1
# Author: docker_user
# Command format: Instruction [arguments / command] ..
 
# Base image to use, this must be set as the first line
FROM ubuntu
 
# Maintainer: docker_user <docker_user at email.com> (@docker_user)
MAINTAINER docker_user docker_user@email.com
 
# Commands to update the image
RUN echo "deb http://archive.ubuntu.com/ubuntu/ raring main universe" >> /etc/apt/sources.list
RUN apt-get update && apt-get install -y nginx
RUN echo "\ndaemon off;" >> /etc/nginx/nginx.conf
 
# Commands when creating a new container
CMD /usr/sbin/nginx

其中#表注釋咖驮,可以標(biāo)注一些說明性的文字边器。

FROM關(guān)鍵字指定鏡像的來(lái)源,默認(rèn)為DockerHub托修,也可以寫私有倉(cāng)庫(kù)的鏡像忘巧,例如:localhost:5000/centos:6.7,如果本地已經(jīng)存在指定的鏡像名稱睦刃,則會(huì)從本地緩存直接獲取砚嘴。MAINTAINER 指定鏡像的作者,之后為鏡像操作執(zhí)行RUN眯勾、ADD等枣宫,最后是容器啟動(dòng)時(shí)發(fā)起的指令。

三吃环、Dockerfile中的指令

**FROM: **指定鏡像名稱也颤,格式為FROM <image> 或FROM <image>:<tag>,例如FROM ubuntu 或 FROM ubuntu:12.04 
MAINTAINER: 鏡像作者 郁轻,格式為 MAINTAINER <name>

RUN:格式為 RUN <command>或 RUN ["executable", "param1", "param2"]翅娶。前者將在 shell 終端中運(yùn)行命令,即 /bin/sh -c好唯;后者則使用 exec執(zhí)行竭沫。指定使用其它終端可以通過第二種方式實(shí)現(xiàn),例如 RUN ["/bin/bash", "-c", "echo hello"]骑篙。
每條 RUN指令將在當(dāng)前鏡像基礎(chǔ)上執(zhí)行指定命令蜕提,并提交為新的鏡像。當(dāng)命令較長(zhǎng)時(shí)可以使用 \來(lái)?yè)Q行靶端。
CMD:支持三種格式:

CMD ["executable","param1","param2"] 使用 exec 執(zhí)行谎势,推薦方式凛膏;
CMD command param1 param2 在 /bin/sh 中執(zhí)行,提供給需要交互的應(yīng)用脏榆;
CMD ["param1","param2"] 提供給 ENTRYPOINT 的默認(rèn)參數(shù)猖毫;

EXPOSE:格式為 EXPOSE <port> [<port>...]。
告訴 Docker 服務(wù)端容器暴露的端口號(hào)须喂,供互聯(lián)系統(tǒng)使用吁断。在啟動(dòng)容器時(shí)需要通過 -P,Docker 主機(jī)會(huì)自動(dòng)分配一個(gè)端口轉(zhuǎn)發(fā)到指定的端口坞生。
ENV:格式為 ENV <key> <value>仔役。 指定一個(gè)環(huán)境變量,會(huì)被后續(xù) RUN指令使用是己,并在容器運(yùn)行時(shí)保持骂因。這就對(duì)應(yīng)程序語(yǔ)言中的變量定義,可在需要的時(shí)候引用赃泡。例如:

ENV PG_MAJOR 9.3

ENV PG_VERSION 9.3.4

RUN curl -SL http://example.com/postgres-$PG_VERSION.tar.xz | tar -xJC /usr/src/postgress && …

ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH

ADD:格式為 ADD <src> <dest>寒波。
該命令將復(fù)制指定的 <src>到容器中的 <dest>。 其中 <src>可以是Dockerfile所在目錄的一個(gè)相對(duì)路徑升熊;也可以是一個(gè) URL俄烁;還可以是一個(gè) tar 文件(自動(dòng)解壓為目錄)。
COPY:格式為 COPY <src> <dest>级野。
復(fù)制本地主機(jī)的 <src>(為 Dockerfile 所在目錄的相對(duì)路徑)到容器中的 <dest>页屠。當(dāng)使用本地目錄為源目錄時(shí),推薦使用 COPY蓖柔。
COPY和ADD的不同就是:ADD多了自動(dòng)解壓和支持URL路徑的功能辰企。
ENTRYPOINT:
兩種格式:

ENTRYPOINT ["executable", "param1", "param2"]
ENTRYPOINT command param1 param2(shell中執(zhí)行)。

配置容器啟動(dòng)后執(zhí)行的命令况鸣,并且不可被 docker run提供的參數(shù)覆蓋牢贸。
每個(gè) Dockerfile 中只能有一個(gè) ENTRYPOINT,當(dāng)指定多個(gè)時(shí)镐捧,只有最后一個(gè)起效潜索。
CMD和ENTRYPOINT比較:兩個(gè)命令都是只能使用一次,并且都是在執(zhí)行docker run指令時(shí)運(yùn)行懂酱,如果有多個(gè)竹习,只執(zhí)行最后一條。
兩者的不同在于參數(shù)的傳遞方式列牺,如果在Dockerfile中定義如下指令
CMD echo hello 或是 ENTRYPOINT ["echo","hello"]
那么在運(yùn)行命令docker run containerId echo hello時(shí)整陌,指定了CMD的輸入結(jié)果為world,可以看出Dockerfile中指定的命令被覆蓋了,而指定了ENTRYPOINT時(shí)泌辫,輸出結(jié)果為hello echo world并炮,可以看出指定的命令被作為ENTRYPOINT指定指令的參數(shù)了。

VOLUME:格式為 VOLUME ["/data"]甥郑。創(chuàng)建一個(gè)可以從本地主機(jī)或其他容器掛載的掛載點(diǎn),一般用來(lái)存放數(shù)據(jù)庫(kù)和需要保持的數(shù)據(jù)等荤西。不過此屬性在Dockerfile中指定并沒有什么意義澜搅,因?yàn)闆]有辦法指定本地主機(jī)的目錄。如果需要指定掛載點(diǎn)可以在執(zhí)行docker run命令時(shí)指定:

docker run -it -v /home/fengzheng/ftp/:/data 859666d51c6d /bin/bash

USER:格式為 USER daemon邪锌。指定運(yùn)行容器時(shí)的用戶名或 UID勉躺,后續(xù)的 RUN也會(huì)使用指定用戶。
當(dāng)服務(wù)不需要管理員權(quán)限時(shí)觅丰,可以通過該命令指定運(yùn)行用戶饵溅。并且可以在之前創(chuàng)建所需要的用戶,例如:RUN groupadd -r postgres && useradd -r -g postgres postgres妇萄。要臨時(shí)獲取管理員權(quán)限可以使用 gosu蜕企,而不推薦 sudo。
WORKDIR:格式為 WORKDIR /path/to/workdir冠句。為后續(xù)的 RUN轻掩、CMD、ENTRYPOINT指令配置工作目錄懦底〈侥粒可以使用多個(gè) WORKDIR指令,后續(xù)命令如果參數(shù)是相對(duì)路徑聚唐,則會(huì)基于之前命令指定的路徑丐重。例如:

WORKDIR /a
WORKDIR b
WORKDIR c
RUN pwd

則最終路徑為 /a/b/c。
ONBUILD:格式為 ONBUILD [INSTRUCTION]杆查。
配置當(dāng)所創(chuàng)建的鏡像作為其它新創(chuàng)建鏡像的基礎(chǔ)鏡像時(shí)扮惦,所執(zhí)行的操作令。
例如亲桦,Dockerfile 使用如下的內(nèi)容創(chuàng)建了鏡像 image-A径缅。

[...]
ONBUILD ADD . /app/src
ONBUILD RUN /usr/local/bin/python-build --dir /app/src
[...]

如果基于 image-A 創(chuàng)建新的鏡像時(shí),新的Dockerfile中使用 FROM image-A 指定基礎(chǔ)鏡像時(shí)烙肺,會(huì)自動(dòng)執(zhí)行ONBUILD 指令內(nèi)容纳猪,等價(jià)于在后面添加了兩條指令。

FROM image-A
#Automatically run the following

ADD . /app/src
RUN /usr/local/bin/python-build --dir /app/src

使用 ONBUILD 指令的鏡像桃笙,推薦在標(biāo)簽中注明氏堤,例如 ruby:1.9-onbuild。
基于CentOS6.7并源碼安裝nginx
首先準(zhǔn)備了nginx-1.9.9.tar.gz安裝包和CentOS6-Base-163.repo(163源),將這兩個(gè)文件放到同一目錄下鼠锈,并在此目錄下創(chuàng)建名稱為Dockerfile的文件闪檬。之后在此文件中實(shí)現(xiàn)源替換、nginx編譯安裝购笆、及一些依賴包的安裝粗悯,Dockerfile內(nèi)容如下:

# this is a test ubuntu 12.04 image dockerfile
# Author:fengzheng
 
# Base image,this must be set as the first line
#localhost:5000/centos:6.7是我的私有倉(cāng)庫(kù)的鏡像,可替換為centos:6.7(DockerHub中的鏡像)
FROM localhost:5000/centos:6.7
 
MAINTAINER fengzheng
 
# Commands to update the image
 
RUN mkdir /usr/nginx1.9.9
ADD nginx-1.9.9.tar.gz /usr/nginx1.9.9/
#RUN yum -y install tar
#RUN tar -zxvf /usr/nginx1.9.9/nginx-1.9.9.tar.gz
RUN cd /etc/yum.repos.d/ && mv CentOS-Base.repo CentOS-Base.repo.bak
ADD CentOS6-Base-163.repo /etc/yum.repos.d/
RUN cd /etc/yum.repos.d/ && mv CentOS6-Base-163.repo CentOS-Base.repo \
    && yum clean all && yum makecache \
    && yum -y install gcc \
    && yum -y install yum install -y pcre-devel \
    && yum -y install zlib zlib-devel \
    && yum -y install openssl openssl--devel \
    && cd /usr/nginx1.9.9/nginx-1.9.9/ && ./configure && make && make install
 
#如果設(shè)置daemon off; nginx無(wú)法啟動(dòng)
#RUN echo "\ndaemon off;" >> /etc/nginx/nginx.conf
 
# Commands when creating a new container
# 啟動(dòng)nginx 需進(jìn)入/usr/local/nginx/sbin 執(zhí)行./configure
CMD /bin/bash

最后執(zhí)行命令"docker build -t nginx-centos:6.7 ."
其中.表示在當(dāng)前目錄下搜索Dockerfile文件同欠,-t參數(shù)指定鏡像名稱和tag样傍。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市铺遂,隨后出現(xiàn)的幾起案子衫哥,更是在濱河造成了極大的恐慌,老刑警劉巖襟锐,帶你破解...
    沈念sama閱讀 211,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件撤逢,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡粮坞,警方通過查閱死者的電腦和手機(jī)蚊荣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)莫杈,“玉大人妇押,你說我怎么就攤上這事⌒昭福” “怎么了敲霍?”我有些...
    開封第一講書人閱讀 157,435評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)丁存。 經(jīng)常有香客問我肩杈,道長(zhǎng),這世上最難降的妖魔是什么解寝? 我笑而不...
    開封第一講書人閱讀 56,509評(píng)論 1 284
  • 正文 為了忘掉前任扩然,我火速辦了婚禮,結(jié)果婚禮上聋伦,老公的妹妹穿的比我還像新娘夫偶。我一直安慰自己,他們只是感情好觉增,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評(píng)論 6 386
  • 文/花漫 我一把揭開白布兵拢。 她就那樣靜靜地躺著,像睡著了一般逾礁。 火紅的嫁衣襯著肌膚如雪说铃。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,837評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音腻扇,去河邊找鬼债热。 笑死,一個(gè)胖子當(dāng)著我的面吹牛幼苛,可吹牛的內(nèi)容都是我干的窒篱。 我是一名探鬼主播,決...
    沈念sama閱讀 38,987評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼舶沿,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼墙杯!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起暑椰,我...
    開封第一講書人閱讀 37,730評(píng)論 0 267
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎荐绝,沒想到半個(gè)月后一汽,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,194評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡低滩,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評(píng)論 2 327
  • 正文 我和宋清朗相戀三年召夹,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片恕沫。...
    茶點(diǎn)故事閱讀 38,664評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡监憎,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出婶溯,到底是詐尸還是另有隱情鲸阔,我是刑警寧澤,帶...
    沈念sama閱讀 34,334評(píng)論 4 330
  • 正文 年R本政府宣布迄委,位于F島的核電站褐筛,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏叙身。R本人自食惡果不足惜渔扎,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望信轿。 院中可真熱鬧晃痴,春花似錦、人聲如沸财忽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)即彪。三九已至笤虫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背琼蚯。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工酬凳, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人遭庶。 一個(gè)月前我還...
    沈念sama閱讀 46,389評(píng)論 2 360
  • 正文 我出身青樓宁仔,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親峦睡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子翎苫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • 轉(zhuǎn)載自 http://blog.opskumu.com/docker.html 一、Docker 簡(jiǎn)介 Docke...
    極客圈閱讀 10,477評(píng)論 0 120
  • docker基本概念 1. Image Definition 鏡像 Image 就是一堆只讀層 read-only...
    慢清塵閱讀 8,728評(píng)論 1 21
  • 五榨了、Docker 端口映射 無(wú)論如何煎谍,這些 ip 是基于本地系統(tǒng)的并且容器的端口非本地主機(jī)是訪問不到的。此外龙屉,除了...
    R_X閱讀 1,740評(píng)論 0 7
  • 電商APP都有一個(gè)必備模塊——訂單模塊呐粘,不同類型的電商展示訂單的信息和方式也許不太一樣,但總有相同基本要素存在转捕,因...
    tingtalks閱讀 3,511評(píng)論 1 8
  • 1五芝、大概10年前痘儡,我和前同事(他現(xiàn)在也在創(chuàng)業(yè))一起暢想未來(lái)。記得是從上海到杭州的火車上枢步,我們認(rèn)為:未來(lái)電腦的進(jìn)化沉删,...
    趙博思閱讀 1,510評(píng)論 0 39