返回文章
阅读时间 34 分钟

【译】Docker 介绍与入门

原文地址:Docker Tutorial for Beginners – Introduction & Getting Started

作者:James Walker

docker

Docker 是一个用于构建和运行容器的平台。容器是将源代码及其依赖关系打包到隔离环境中的软件单元。它们通常是短暂的,当容器停止时,容器文件系统中的内容就会被处理掉,但你也可以使用 volume(卷) 等功能持久地存储数据。

无论是在使用 Docker 的工作站上,还是在使用 Kubernetes 等协调器的云中,只要有 OCI 容器运行时可用,都可以启动容器。这缩小了开发与生产之间的差距。

在本教程中,我们将介绍如何安装和开始使用 Docker。你将学习到基本概念,并看到最常见的容器管理任务的实际示例。

Docker 入门

如今,Docker 主要有两种版本:Docker Engine 和 Docker Desktop。Engine 是用于 Linux 系统的守护进程和 CLI,而 Desktop 则使用虚拟化技术在 Windows、Mac 和 Linux 上提供一致的 Docker 体验。 除了 Engine 的 CLI 之外,它还包括一个用于管理容器的图形界面。虽然本文的重点是传统的 CLI 体验,但你在下面章节中看到的所有操作都可以通过 Desktop 的图形用户界面来实现。

如果你使用的是 Windows 或 Mac,Desktop 是安装 Docker 的最简单方法。前往文档的安装页面,为你的系统下载正确的软件包。运行安装程序,然后从应用程序菜单启动 Docker Desktop。现在,你已经准备好在终端运行 Docker 命令了。

要在 Linux 上安装 Docker Engine,你可以下载预编译的静态二进制文件,或者按照文档中的步骤从发行版的软件包管理器中进行安装。

在 Ubuntu 上安装 Docker Engine

首次在新主机上安装 Docker Engine 之前,你需要设置 Docker 存储库。之后,你可以从存储库安装和更新 Docker。

设置 Docker 的 apt 存储库:

# Add Docker's official GPG key:
sudo apt-get update
sudo apt-get install ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc

# Add the repository to Apt sources:
echo \
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu \
$(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update
# Add Docker's official GPG key:
sudo apt-get update
sudo apt-get install ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc

# Add the repository to Apt sources:
echo \
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu \
$(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update
Note:如果你使用的是 Ubuntu 的衍生发行版,如 Linux Mint,你可能需要使用 UBUNTU_CODENAME 而不是 VERSION_CODENAME。

安装 Docker 软件包:

sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

它们的作用如下:

  • docker-ce:管理容器的 Docker 守护进程。
  • docker-ce-cli:用于与守护进程交互的 CLI。
  • containerd.io:Containerd 是一个容器运行时,它封装了 cgroups 等操作系统功能,以便根据 Docker 守护进程的请求启动和运行容器。
  • docker-buildx-plugin:使用 BuildKit 扩展构建功能的 CLI 插件。
  • docker-compose-plugin:用于定义和运行多容器应用程序的插件。

检查 Docker 是否正常工作

安装好 Docker 后,你可以启动一个基本的容器来检查它是否正常工作。 Docker Hub 上的 hello-world 镜像是个不错的选择。

运行以下命令,使用该镜像启动一个容器:

sudo docker run hello-world:latest

Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
2db29710123e: Pull complete
Digest: sha256:c77be1d3a47d0caf71a82dd893ee61ce01f32fc758031a6ec4cf1389248bb833
Status: Downloaded newer image for hello-world:latest

Hello from Docker!
This message shows that your installation appears to be working correctly.

To generate this message, Docker took the following steps:
1. The Docker client contacted the Docker daemon.
2. The Docker daemon pulled the "hello-world" image from the Docker Hub.
(amd64)
3. The Docker daemon created a new container from that image which runs the
executable that produces the output you are currently reading.
4. The Docker daemon streamed that output to the Docker client, which sent it
to your terminal.
sudo docker run hello-world:latest

Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
2db29710123e: Pull complete
Digest: sha256:c77be1d3a47d0caf71a82dd893ee61ce01f32fc758031a6ec4cf1389248bb833
Status: Downloaded newer image for hello-world:latest

Hello from Docker!
This message shows that your installation appears to be working correctly.

To generate this message, Docker took the following steps:
1. The Docker client contacted the Docker daemon.
2. The Docker daemon pulled the "hello-world" image from the Docker Hub.
(amd64)
3. The Docker daemon created a new container from that image which runs the
executable that produces the output you are currently reading.
4. The Docker daemon streamed that output to the Docker client, which sent it
to your terminal.

容器启动后,它会打印一条确认信息并退出。

现在,你已经成功安装并启动了 Docker Engine。

Docker 基础知识

在开始正确使用 Docker 之前,了解你会遇到的两个主要概念非常重要:

  • image(镜像):所有容器都是从镜像启动的。镜像定义了容器文件系统的初始状态。它类似于传统虚拟机的安装介质。在 Docker Hub 等公共存储库中有预构建的镜像,其中包括常用操作系统应用程序的选项。
  • container(容器):容器是镜像的一个实例。它是一个独立于其他容器和主机上现有进程的运行进程。你可以同时启动多个相同镜像的容器。容器在镜像之上有一个可写文件系统层,允许进行修改。

现在,你可以开始自信地使用容器(运行进程)和镜像(你启动容器的可重用模板)了。

查看 Docker 架构概述

使用 Docker

将软件打包成容器使其更具可移植性,从而消除环境之间的差异。你可以在个人主机、生产环境和 CI/CD 基础架构中使用容器。看看 Spacelift 如何使用 Docker 容器来运行 CI 作业。你可以自带 Docker 镜像并将其用作运行程序,以加快利用第三方工具的部署速度。Spacelift 的官方运行程序镜像可在此处找到。

准备好使用 Docker 了吗?让我们开始吧!

运行容器

docker run 命令用于从镜像启动容器。在上一节检查安装情况时,你运行了一个简单的容器:

docker run hello-world:latest
docker run hello-world:latest

该命令接受要运行的镜像名称作为参数,镜像名称冒号后面的标签,用于识别不同的版本和变体。

latest 标签是镜像最新版本的约定俗成,但要注意的是,这并不是标准化的,而且可能会出现破坏性更改。最好使用更精确的标签,例如 1.0.0。

后台运行容器

hello-world 镜像会运行一个进程,然后立即退出。然而,现实世界中的大多数容器化应用并非如此。它们通常是服务器等长期进程,会无限期运行,直到容器停止。

-d 标志指示 Docker CLI 脱离容器,让进程在后台运行。你将返回到终端提示符。

docker run -d nginx:latest
docker run -d nginx:latest

创建镜像

镜像通常使用 Dockerfile 创建,这些文本文件包含一系列组装镜像文件系统的指令。复制以下示例并将其保存到新目录中名为 Dockerfile 的文件中:

Dockerfile
FROM node:latest
COPY app.js .
ENTRYPOINT ["node"]
CMD ["app.js"]
Dockerfile
FROM node:latest
COPY app.js .
ENTRYPOINT ["node"]
CMD ["app.js"]

接下来,将以下 JavaScript 代码保存到同一目录下的 app.js:

app.js
console.log('It works!');
app.js
console.log('It works!');

现在运行以下命令来构建镜像:

docker build -t demo-image:latest .

...
Successfully built 80890ed154fa
Successfully tagged demo-image:latest
docker build -t demo-image:latest .

...
Successfully built 80890ed154fa
Successfully tagged demo-image:latest

该命令指示 Docker 在工作目录(由 . 参数指示)中构建 Dockerfile,并将输出标记为 demo-image:latest。接下来会发生以下步骤:

  1. FORM 语句指示 Docker 使用 node:latest 镜像作为新镜像的基础。之后的指令将应用于 node:latest 镜像的文件系统之上。
  2. COPY 语句会将应用程序的源代码从工作目录复制到容器中。
  3. 该镜像已配置为在容器启动时运行 node,并将应用程序的代码作为其参数。

尝试使用你的镜像启动一个容器:

docker run demo-image:latest
docker run demo-image:latest

你的代码已在容器化 Node.js 环境中运行。

推送镜像到注册表

推送到注册表是镜像作者身份的下一步,目前,你的镜像仅限于你自己的主机。注册表允许在同行、团队成员和更广泛的社区中分发镜像。

Docker Hub 是最大的注册中心,你可以免费注册。在推送到你的账户之前,你需要通过运行 docker login 并按照提示操作来验证 Docker CLI。

docker login
docker login

接下来,你必须为你的镜像添加特殊标签,以便它能引用你的 Docker Hub 用户名。以下命令会在现有镜像中添加另一个标签,将 <DOCKER_HUB_USERNAME> 替换为真实的 Docker Hub 用户名:

docker tag demo-image:latest <DOCKER_HUB_USERNAME>/demo-image:latest
docker tag demo-image:latest <DOCKER_HUB_USERNAME>/demo-image:latest

使用 docker push 命令上传镜像。Docker CLI 会自动从镜像的标签中推导出注册表 URL。

docker push <DOCKER_HUB_USERNAME>/demo-image:latest
docker push <DOCKER_HUB_USERNAME>/demo-image:latest

现在,其他用户可以使用你的镜像启动容器,即使镜像尚未在他们的主机上!

docker run <DOCKER_HUB_USERNAME>/demo-image:latest
docker run <DOCKER_HUB_USERNAME>/demo-image:latest

查看主机上的容器

你可以使用 docker ps 命令查看主机上的容器。默认情况下,它只会显示当前正在运行的容器:

docker ps

CONTAINER ID IMAGE COMMAND CREATED STATUS
0000ac4e7eba nginx:latest "/docker-entrypoint...." 3 seconds ago Up 1 minute
docker ps

CONTAINER ID IMAGE COMMAND CREATED STATUS
0000ac4e7eba nginx:latest "/docker-entrypoint...." 3 seconds ago Up 1 minute

要查看所有容器,包括已经停止和已退出的容器,请添加 -a 标志:

docker ps -a

CONTAINER ID IMAGE COMMAND CREATED STATUS
0000ac4e7eba nginx:latest "/docker-entrypoint...." 3 seconds ago Up 1 minute
8cf6ed7f95fe hello-world:latest "/hello" 2 minutes ago Exited (0) 2 minutes ago
a45b50521fc0 hello-world:latest "/hello" 2 minutes ago Exited (0) 2 minutes ago
docker ps -a

CONTAINER ID IMAGE COMMAND CREATED STATUS
0000ac4e7eba nginx:latest "/docker-entrypoint...." 3 seconds ago Up 1 minute
8cf6ed7f95fe hello-world:latest "/hello" 2 minutes ago Exited (0) 2 minutes ago
a45b50521fc0 hello-world:latest "/hello" 2 minutes ago Exited (0) 2 minutes ago

该命令提供了每个容器的 ID 和当前状态。要获取单个容器的更详细信息,请将其 ID 或名称传给 docker inspect

docker inspect 8cf6ed7f95fe
docker inspect 8cf6ed7f95fe

这会产生详细的 JSON 输出,其中包括与容器相关的所有数据。

启动、停止和删除容器

可以通过向 docker stop 命令传递容器和 ID 或名称,来停止具有长期进程的独立容器:

docker run --name nginx -d nginx:latest
87a116e59f1815fda7dd666f136e5f9f3d085bbd80889c0e0e5836e95e9511ed

docker stop nginx
nginx
docker run --name nginx -d nginx:latest
87a116e59f1815fda7dd666f136e5f9f3d085bbd80889c0e0e5836e95e9511ed

docker stop nginx
nginx

使用 docker start 命令以相同的配置重新启动容器。请注意,之前运行时对文件系统所做的任何修改都将丢失。

docker start nginx
docker start nginx

要删除容器,请使用容器的 ID 或名称运行 docker rm

docker rm nginx
docker rm nginx

如果容器正在运行,则需要添加 --force 标志来确认你的意图:

docker rm nginx --force
docker rm nginx --force

查看和删除镜像

docker images 命令可以查看主机上的镜像,包括它们的创建时间和大小:

docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
nginx latest 3964ce7b8458 6 days ago 142MB
hello-world latest feb5d9fea6a5 15 months ago 13.3kB
docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
nginx latest 3964ce7b8458 6 days ago 142MB
hello-world latest feb5d9fea6a5 15 months ago 13.3kB

要删除镜像,请将其 ID 或名称传递给 docker rmi

docker rmi hello-world:latest
docker rmi hello-world:latest

如果正在运行的容器正在使用镜像,则无法删除镜像。需要先删除容器,再删除镜像。

查看我们的 Docker CLI 命令备忘录

高级主题

现在你已经学会了基础知识,下面是一些更先进的实际应用技术。

端口映射

端口映射允许你使用主机的网络接口访问运行在容器中的应用程序。在上面的一些示例中,使用 nginx:latest 镜像启动了运行 Nginx Web 服务器的容器。由于没有映射端口,因此无法从 Docker 主机外部访问 Nginx。

要映射端口,请在启动容器时添加 -p 标志:

docker run --name nginx -p 8800:80 -d nginx:latest
docker run --name nginx -p 8800:80 -d nginx:latest

此示例将主机上的 8800 端口与 Nginx 监听的容器内 80 端口映射。

现在你可以向 localhost:8800 发送请求,并从容器化网络服务器获取响应:

curl localhost:8800

<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
...
curl localhost:8800

<!DOCTYPE html>
<html>
<head>
<title>Welcome to nginx!</title>
...

使用卷来存储容器数据

容器注定是短暂的。虽然它们的文件系统是可写的,但在容器停止后,你所做的任何更改都会丢失。你不应该认为容器会无限期运行,因为它可能因应用程序崩溃或主机重启而停止。

是一种在容器内持久化数据的机制。卷是挂载到容器文件系统中的存储单元。写入卷的数据存储在容器之外,因此可以在原始容器停止运行后重新连接到替换容器。

你可以使用 docker run-v 标志来挂载卷:

docker run -v my_volume:/container/mount/point my-image:latest
docker run -v my_volume:/container/mount/point my-image:latest

或者,也可以将主机文件系统中的目录直接绑定到容器中:

docker run -v $PWD:/container/mount/point my-image:latest
docker run -v $PWD:/container/mount/point my-image:latest

这种方法非常适合开发阶段使用。你对绑定源代码目录所做的任何更改将立即反映在容器中。

查看容器日志

Docker 会自动从容器前台进程的标准输出和错误流中收集日志。你可以通过向 docker logs 命令传递容器 ID 或名称来访问这些日志:

docker logs nginx

172.17.0.1 - - [20/Dec/2022:21:01:52 +0000] "GET / HTTP/1.1" 200 615 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:02 +0000] "GET /about HTTP/1.1" 404 153 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:04 +0000] "GET /demo HTTP/1.1" 404 153 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:06 +0000] "GET / HTTP/1.1" 200 615 "-" "curl/7.81.0" "-"
docker logs nginx

172.17.0.1 - - [20/Dec/2022:21:01:52 +0000] "GET / HTTP/1.1" 200 615 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:02 +0000] "GET /about HTTP/1.1" 404 153 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:04 +0000] "GET /demo HTTP/1.1" 404 153 "-" "curl/7.81.0" "-"
172.17.0.1 - - [20/Dec/2022:21:10:06 +0000] "GET / HTTP/1.1" 200 615 "-" "curl/7.81.0" "-"

这样,你就可以查看应用程序的活动并发现任何错误。

要不断向终端发送新日志,请在命令中添加 --follow 标志:

docker logs nginx --follow
docker logs nginx --follow

Ctrl + C 停止查看日志。

容器内执行命令

最后一个提示:有时你可能需要进入容器内部,以调试问题或运行镜像中的管理工具。你可以使用 docker exec 命令在现有容器中运行一个进程:

docker exec <CONTAINER> <COMMAND>
docker exec <CONTAINER> <COMMAND>

将容器 ID 或名称作为 <CONTAINER>,然后将命令及参数作为 <COMMAND>。如果使用 shell 的名称作为命令,就会在容器内获得一个交互式终端会话。要实现这一点,你还必须向 docker exec 传递 -i-t 标志,以连接终端的标准输入流和设置 TTY。

docker exec -it nginx bash

root@58661670f1ad:/#
docker exec -it nginx bash

root@58661670f1ad:/#

现在你可以检查容器的文件系统并运行任何需要的命令。

要点

Docker 是最受开发人员欢迎的容器化平台。你可以使用 Docker CLI 运行容器和构建镜像,如果喜欢图形界面,也可以选择 Docker Desktop。Docker 创建的镜像也可用于任何其他兼容 OCI 的容器环境,如 PodmanKubernetes

感谢 James Walker。