Docker管理案例

Docker管理案例

例如:我要新建一个abcdocker的容器,它的镜像是centos.他有三个参数,第一个是给容器起一个名称,-t 分配一个伪终端(tty)-i标准输入打开,我要在里面输入命令

[root@linux-node1~]#docker run--name abcdocker-t-i centos/bin/bash

--name容器的名称

-t让docker分配一个伪终端

-i让docker的标准输入打开{input}

提示:最后的/bin/bash可以省略,但是最后一个如果不是命令,那就是镜像的名称

输入上方的命令之后会直接进入到容器里面

[root@f8c8c8156e26/]#ps aux

USER        PID%CPU%MEM    VSZ  RSS TTY      STAT START  TIME COMMAND

root10.00.1117521920?Ss19:380:00/bin/bash

root180.00.0474241660?R+21:320:00ps aux

[root@f8c8c8156e26/]#

温馨提示:容器不是一个虚拟机,因为他就是一个进程,如果我们退出,这个进程就退出了。

如果我们执行创建容器的时候,里面没有我们指定的镜像,那么他会从dockerhub上进行下载然后在启动

容器启动

我们通过docker ps -a可以查看到没有启动的容器

使用docker start [名称或PORTS]

docker run --name nginx -d -p 4001:80 nginx

[root@linux-node1~]#docker ps-a

CONTAINER ID        IMAGE              COMMAND            CREATED            STATUS                      PORTS              NAMES

f8c8c8156e26        centos"/bin/bash"2hours agoExited(0)34minutes ago                      abcdocker

bcededa4b82c        centos"/bin/echo hello"2hours agoExited(0)2hours ago                          awesome_dijkstra

[root@linux-node1~]#docker start abcdocker

abcdocker

[root@linux-node1~]#docker start bcededa4b82c

bcededa4b82c

进入容器

[root@linux-node1~]#docker ps-a

CONTAINER ID        IMAGE              COMMAND            CREATED            STATUS                      PORTS              NAMES

f8c8c8156e26        centos"/bin/bash"2hours agoUp24minutes                                  abcdocker

bcededa4b82c        centos"/bin/echo hello"3hours agoExited(0)23minutes ago                      awesome_dijkstra

[root@linux-node1~]#docker attach abcdocker

[root@f8c8c8156e26/]#ps aux

USER        PID%CPU%MEM    VSZ  RSS TTY      STAT START  TIME COMMAND

root10.00.1117761872?Ss22:090:00/bin/bash

root140.00.0474241660?R+22:330:00ps aux

这样进入容器的缺点就是如果在开一个窗口就会同步操作,类似于单用户模式(windows远程桌面)

提示:生产场景是不使用docker attach的,需要我们使用nsenter这个工具,这个工具包含在util-linux软件包里面

[root@linux-node1~]#yum install util-linux-y

Centos7默认最小化已经安装

我们通过nsenter就可以进入容器,但是nsenter是通过pid进入容器里,所以我们需要知道容器的pid。我们可以通过docker inspect来获取到pid

[root@linux-node1~]#docker start abcdocker

abcdocker

[root@linux-node1~]#docker inspect-f"{{ .State.Pid }}"abcdocker

37434

[root@linux-node1~]#nsenter-t37434-m-u-i-n-p

docker inspect -f {{.State.Pid}}容器名或者容器id

#每一个容器都有.State.Pid,所以这个命令除了容器的id需要我们根据docker ps-a去查找,其他的全部为固定的格式

nsenter --target上面查到的进程id --mount --uts --ipc --net --pid#输入该命令便进入到容器中

解释nsenter指令中进程id之后的参数的含义:

*–mount参数是进去到mount namespace中

*–uts参数是进入到uts namespace中

*–ipc参数是进入到SystemV IPC namaspace中

*–net参数是进入到network namespace中

*–pid参数是进入到pid namespace中

*–user参数是进入到user namespace中

更多参数我们可以通过nsenter --help进行获取

我们进入容器中查看进程

以下是以nsenter启动的进程

[root@f8c8c8156e26/]#ps aux

USER        PID%CPU%MEM    VSZ  RSS TTY      STAT START  TIME COMMAND

root10.00.0117761664?Ss+Oct180:00/bin/bash

root270.00.1133761984?SOct180:00-bash

root400.00.0490241808?R+00:110:00ps aux

/bin/bash是我们运行容器产生的进程

-bash是我们使用nsenter产生的,这样如果我们退出容器,容器就不会退出,因为-bash还在运行

[root@f8c8c8156e26/]#exit

logout

[root@linux-node1~]#docker ps

CONTAINER ID        IMAGE              COMMAND            CREATED            STATUS              PORTS              NAMES

f8c8c8156e26        centos"/bin/bash"4hours agoUp48minutes                          abcdocker

因为每次进入容器都需要输入那两条命令,所以我们可以写一个脚本来获取。

脚本内容如下:

[root@linux-node1~]#cat docker_in.sh

#!/bin/bash

# Use nsenter to access docker

docker_in(){

NAME_ID=$1

PID=$(docker inspect-f"{{ .State.Pid }}"$NAME_ID)

nsenter-t $PID-m-u-i-n-p

}

docker_in $1

执行结果如下:

[root@linux-node1~]#chmod+x docker_in.sh

[root@linux-node1~]#./docker_in.sh abcdocker

[root@f8c8c8156e26/]#ps-ef

UID        PID  PPID  C STIME TTY          TIME CMD

root100Oct18?00:00:00/bin/bash

root540000:23?00:00:00-bash

root6754000:23?00:00:00ps-ef

[root@f8c8c8156e26/]#

我们也可以不进入容器进行查看

[root@linux-node1~]#dockerexecabcdocker ps-ef

UID        PID  PPID  C STIME TTY          TIME CMD

root100Oct18?00:00:00/bin/bash

root850000:28?00:00:00ps-ef

[root@linux-node1~]#dockerexecabcdocker ls/

anaconda-post.log

bin

dev

提示:可以使用exec参数,不进入容器查看内容

我们还可以使用exec进入docker容器中

[root@linux-node1~]#dockerexec-it abcdocker/bin/bash

但是最好还是少使用exec,有可能会对容器造成一些意外的影响

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,546评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,224评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,911评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,737评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,753评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,598评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,338评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,249评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,696评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,888评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,013评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,731评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,348评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,929评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,048评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,203评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,960评论 2 355

推荐阅读更多精彩内容