centos7.4虚机上构建rhel6.8 docker镜像

1 问题描述

笔者工作中需要使用centos、rhel等linux发行版本的docker基础镜像。由于网络原因,不便从docker公共仓库中拉取镜像,且从docker公共仓库中拉取的最小集操作系统镜像缺乏一些常用的命令工具,比如vim、ssh、ip/ipconfig等。因此,笔者决定使用os iso文件来定制自己的操作系统docker基础镜像。

2 解决思路

从网上搜索资料了解到,基于iso制作dock镜像关键点是,通过iso得到linux rootfs。有了rootfs,只需将rootfs目录下所有文件进行tar操作,再通过docker import命令导入该tar包,便能生成docker镜像。

一般由iso得到rootfs有3种方案

  1. 由iso正常安装得到一个全新的linux操作系统,针对“/”(根目录,还需排除一些目录,比如proc)进行tar操作
  2. 将iso挂载到已有宿主linux操作下,作为yum本地源;然后通过在指定目录下安装yum命令及其依赖软件得到rootfs;最后对该目录进行tar操作
  3. 将iso挂载到已有宿主linux操作下,作为yum本地源;然后使用febootstrap工具将bash、wget等命令及其依赖软件安装到指定目录下得到rootfs;最后对该目录进行tar操作

笔者实践的方案3,后面章节记录了实施过程。

3 方案实施

3.1 预备工作

  • linux工作环境,笔者使用的是centos7.4虚机
  • rhel6.8 iso文件

3.2 安装febootstrap

由于centos7.4虚机没有安装febootstrap工具,且不能从网上下载,笔者使用了rhel6.8 iso中的rpm安装包。操作步骤如下。

# 创建iso挂载目录
mkdir /mnt/rhel6.8-repo

# 挂载iso文件
mount -o loop /home/iso/rhel-server-6.8-x86_64-dvd.iso /mnt/rhel6.8-repo

# 安装febootstrap
rpm -ivh /mnt/rhel6.8-repo/Packages/febootstrap-3.21-4.el6.x86_64.rpm

3.3 指定目录创建rootfs

# 创建待生成rootfs的目录
mkdir /home/rootfs/rhel6.8-root

# 使用febootstrap工具,将base、wget、yum、iputils、iproute、vim、openssh-server、openssh-client、which工具及其依赖rpm包安装到rhel6.8-root目录
# 其中rhel6.8为操作系统标识,/home/rootfs/rhel6.8-root为待安装的路径,file:///mnt/rhel6.8-repo/为rpm包本地数据源
febootstrap -i bash -i wget -i yum -i iputils -i iproute -i vim -i openssh-server -i openssh-clients -i python -i passwd -i which rhel6.8 /home/rootfs/rhel6.8-root file:///mnt/rhel6.8-repo/

3.4 构建docker rhel6.8基础镜像

# 将rootfs导入生成docker image
tar -C /home/rootfs/rhel6.8-root -c . | docker import - rhel6.8-base
# 基于rhel6.8-base镜像启动一个容器
docker run -it --name rhel rhel6.8-base /bin/bash

可看该容器默认不开启ssh服务。开启sshd之后,在宿主机上ssh登录该docker容器,发现不知道root密码。因此,该基础镜像有待改进的有两点,一是需要默认启动ssh服务,二是需要设置好root默认密码,以便ssh登录。

基于rhel6.8-base启动的容器

3.5 构建带ssh服务的rhel6.8镜像

解决3.4小节中提出的两个改进点,笔者采用了dockerfile和shell脚本构建新镜像的方式。

shell脚本(run.sh)的内容如下

#!/bin/bash

# 启动sshd服务
/etc/init.d/sshd start

# 启动命令行
/bin/bash

dockerfile内容如下

# 基础镜像
FROM rhel6.8-base:latest

MAINTAINER neal

# 设置root初始密码为admin
RUN echo "root:admin" | chpasswd

# 添加启动脚本,并赋执行权限
ADD run.sh /run.sh
RUN chmod 755 /run.sh

# 开启22端口
EXPOSE 22

# 运行启动脚本
CMD ["/run.sh"]

准备好dockerfile和shell文件后,可进行默认开启ssh服务docker镜像的构建工作,操作步骤如下

# 创建镜像构建目录
mkdir /home/dockerfile/rhel_ssh
cd /home/dockerfile/rhel_ssh

# 编辑输入上面dockefile内容
vi Dockerfile

# 编辑输入上面run.sh内容
vi run.sh

# 构建镜像
docker build -t rhel6.8-ssh .

# 基于该镜像启动容器(将容器22端口映射到宿主机47777端口)
docker run -it --name rhel-ssh -p 47777:22 rhel6.8-ssh

通过ssh 宿主机ip -p 47777命令,使用root/admin可成功ssh登录该容器。

基于rhel6.8-ssh启动的容器

4 局限性

该方案适用于centos、rhel系列的docker镜像制作,对于与ubuntu、debian系列,将方案中的febootstrap换成debootstrap应该也能实施成功——仅为笔者猜想未经验证。

5 参考

  1. ebootstrap自制Docker的7.2 Docker镜像
  2. Howto create a Docker Image for RHEL
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,539评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,911评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,337评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,723评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,795评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,762评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,742评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,508评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,954评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,247评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,404评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,104评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,736评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,352评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,557评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,371评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,292评论 2 352

推荐阅读更多精彩内容