docker专项(六)利用docker Api提供web操作docker服务

在自动化部署的过程中,我们如果一直人为的输入docker命令效率不高而且不好管理。那么,我们可以使用docker提供的api来操作docker。

开启docker api

vim /usr/lib/systemd/system/docker.service

我们加入

ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock
image.png
[root@work atu]# systemctl daemon-reload
[root@work atu]# systemctl restart docker
[root@work atu]# ss -ntulp|grep 2375
tcp    LISTEN     0      128    [::]:2375               [::]:*                   users:(("dockerd",pid=2857,fd=9))

docker对外的api就出来了
我们可以直接以web形式访问


image.png

但是很明显这样子是不安全的,因为没有权限认证机制,我们可以通过常用的web框架间接操作docker
举个例子
我们用goframe写一个操作docker api的web服务
路由

package router

import (
    "app/app/api/controller"
    "github.com/gogf/gf/frame/g"
    "github.com/gogf/gf/net/ghttp"
)

func init() {
    s := g.Server()
    //首页模块
    s.Group("/index", func(group *ghttp.RouterGroup) {
        group.GET("/images", controller.Index.Images)
    })
}

goframe 控制器

package controller

import (
    "app/app/api/service"
    "github.com/gogf/gf/net/ghttp"
)

var Index = IndexApi{}

type IndexApi struct {
    BaseApi
}

//获取容器列表
func (i *IndexApi) Images(r *ghttp.Request) {
    //获取镜像列表
    result := service.IndexService.GetNewClient().GetImagesList()
    //正常响应
    i.Success(r, "获取镜像列表成功", result)
}

操作docker服务类

package service

import (
    "fmt"
    "github.com/docker/docker/api/types/swarm"
    docker "github.com/fsouza/go-dockerclient"
)

var IndexService = IndexServiceStruct{}

type IndexServiceStruct struct{
    BaseServiceStruct
    docker *docker.Client
    container map[string]*docker.Container
}

func (this *IndexServiceStruct)GetNewClient() *IndexServiceStruct{
    var err error
    endpoint  := "unix:///var/run/docker.sock"
    this.docker, err = docker.NewClient(endpoint)
    if err != nil {
        panic(err)
    }
    return this
}

//获取镜像列表
func (this *IndexServiceStruct) GetImagesList() []docker.APIImages{
    opts := docker.ListImagesOptions{All: false}
    images, err := this.docker.ListImages(opts)
    if err != nil {
        panic(err)
    }
    return images
}

//获取容器列表
func (this *IndexServiceStruct) GetContainerList() []swarm.Service  {
    //opts := docker.ListServicesOptions{Filters: map[string][]string {"name":{"<servicename>"}}}
    opts := docker.ListServicesOptions{}
    services, err := this.docker.ListServices(opts)
    this.log(err)
    return services
}

//创建容器
// 创建容器
func (this *IndexServiceStruct)CreateContainer() *docker.Container {
    opts := docker.CreateContainerOptions{}
    c , err := this.docker.CreateContainer(opts)
    this.log(err)
    return c
}

// 启动
func (this *IndexServiceStruct)StartContainer(containerId string) bool {
    opts := this.container[containerId].HostConfig
    err := this.docker.StartContainer(containerId,opts)
    return this.log(err)
}
// 停止
func (this *IndexServiceStruct)StopContainer(containerID string) bool {
    err := this.docker.StopContainer(containerID,6)
    return this.log(err)
}

// 删除
func (this *IndexServiceStruct)RemoveContainer(containerID string) bool {
    opts := docker.RemoveContainerOptions{ID: containerID}
    err := this.docker.RemoveContainer(opts)
    return this.log(err)
}

//统一错误处理
func (this *IndexServiceStruct)log(err error) bool {
    if err != nil {
        fmt.Printf("%v\n", err)
        panic(err)
        return false
    }
    return true
}

跑起这个服务

[root@work automatic-publishing-platform]# go run main.go 
2022-01-21 17:36:28.244 [DEBU] SetServerRoot path: /mnt/hgfs/work/pro/go/automatic-publishing-platform/public 
2022-01-21 17:36:28.245 [DEBU] SetServerRoot path: /mnt/hgfs/work/pro/go/automatic-publishing-platform/public 

  SERVER  | DOMAIN  | ADDRESS | METHOD |     ROUTE     |                   HANDLER                    |    MIDDLEWARE      
----------|---------|---------|--------|---------------|----------------------------------------------|--------------------
  default | default | :8080   | ALL    | /*            | app/app/middleware.AuthToken                 | GLOBAL MIDDLEWARE  
----------|---------|---------|--------|---------------|----------------------------------------------|--------------------
  default | default | :8080   | GET    | /index/images | app/app/api/controller.(*IndexApi).Images-fm |                    
----------|---------|---------|--------|---------------|----------------------------------------------|--------------------
 
2022-01-21 17:36:28.247 4068: http server started listening on [:8080]

访问地址


image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,657评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,662评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,143评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,732评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,837评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,036评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,126评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,868评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,315评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,641评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,773评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,859评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,584评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,676评论 2 351

推荐阅读更多精彩内容