最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

DOCKERFILE學(xué)習(xí)及使用注意事項(xiàng)

 更新時(shí)間:2017年02月23日 08:41:39   作者:styshoo  
Dockerfile 由一行行命令語句組成,并且支持以 # 開頭的注釋行。一般的,Dockerfile分為四部分:基礎(chǔ)鏡像信息、維護(hù)者信息、鏡像操作指令、容器啟動(dòng)時(shí)執(zhí)行指令

準(zhǔn)則

  1. 盡量將Dockerfile放在空目錄中,如果目錄中必須有其他文件,則使用.dockerignore文件。
  2. 避免安裝不必須的包。
  3. 每個(gè)容器應(yīng)該只關(guān)注一個(gè)功能點(diǎn)。
  4. 最小化鏡像的層數(shù)。
  5. 多行參數(shù)時(shí)應(yīng)該分類。這樣更清晰直白,便于閱讀和review,另外,在每個(gè)換行符\前都增加一個(gè)空格。
  6. 對(duì)構(gòu)建緩存要有清楚的認(rèn)識(shí)。

指令注意事項(xiàng)

FROM

    Dockerfile reference for the FROM instruction

  任何時(shí)候,盡量使用官方鏡像源作為你鏡像的基礎(chǔ)鏡像。我們建議使用Debian Image,因?yàn)槠浔缓芎玫毓芾碇?,并且作為一個(gè)完整的發(fā)布包,但體積卻保持著最小化(當(dāng)前不足150MB)。

  1. FROM必須是除了注釋以外的第一行;
  2. 可以有多個(gè)FROM語句,來創(chuàng)建多個(gè)image;

LABEL
  Dockerfile reference for the LABEL instruction

RUN
  Dockerfile reference for the RUN instruction

  RUN語句有兩種格式:

1. RUN (the command is run in a shell - /bin/sh -c - shell form)
2. RUN ["executable", "param1", "param2"] (exec form)

apt-get

  盡量避免使用RUN apt-get upgrade或者dist-upgrade,因?yàn)榛A(chǔ)鏡像的很多核心包不會(huì)再未授權(quán)的容器中升級(jí)。
  要結(jié)合RUN apt-get update和apt-get install在同一個(gè)RUN語句下一起使用。如:

  RUN apt-get update && apt-get install -y \
    package-bar \
    package-baz \
    package-foo

  如果將update和install分開使用,執(zhí)行多個(gè)Dockerfile時(shí),會(huì)引起緩存問題,導(dǎo)致后面執(zhí)行的install語句會(huì)失敗。
  另外,執(zhí)行完apt-get語句后,最后最好加上刪除安裝包的語句,以減小鏡像的體積。如:

RUN apt-get update && apt-get install -y \
  aufs-tools \
  automake \
  build-essential \
 && rm -rf /var/lib/apt/lists/*

  注意:官方的Debian和Ubuntu鏡像會(huì)自動(dòng)執(zhí)行“RUN apt-get clean”,所以不需要明確地刪除指令。

管道使用

  很多RUN命令都需要使用到管道,如:

RUN wget -O - https://some.site | wc -l > /number

  Docker使用/bin/sh -c解釋器來執(zhí)行這些命令,該解釋器只評(píng)估管道最后一個(gè)操作的返回值來判斷整個(gè)命令是否成功。在上面的例子中,只要wc -l命令成功了,即使wget命令失敗了,也會(huì)創(chuàng)建一個(gè)新鏡像。為了避免上述情況,可以在語句首部加上set -o pipefail &&。比如:

RUN set -o pipefail && wget -O - https://some.site | wc -l > /number

  注意:并非所有的shell都支持-o pipefail選項(xiàng),比如說基于Debian的鏡像下的模式shell:dash shell。這種情況下,我們可以使用exec格式的RUN命令來顯示地選擇shell來支持pipefail選項(xiàng)。如:

RUN ["/bin/bash", "-c", "set -o pipefail && wget -O - https://some.site | wc -l > /number"]

CMD

  Dockerfile reference for the CMD instruction

  CMD語句與RUN不同,RUN是在build鏡像的時(shí)候運(yùn)行,而CMD語句是在build結(jié)束后運(yùn)行。一個(gè)Dockerfile鐘可以有多個(gè)RUN語句,雖然也可以有多個(gè)CMD語句,但是卻只有最后一條CMD語句會(huì)執(zhí)行。CMD語句格式為:

CMD [“executable”, “param1”, “param2”…]

EXPOSE

  Dockerfile reference for the EXPOSE instruction

  EXPOSE指令指明容器會(huì)監(jiān)聽鏈接的端口。因此,最好使用常用的、傳統(tǒng)的應(yīng)用端口。比如,Apache web服務(wù)器使用EXPOSE 80等。
  為了給外部鏈接使用,你需要使用docker run命令來制定容器端口和host端口的映射。

ENV

  Dockerfile reference for the ENV instruction
  用于設(shè)置環(huán)境變量,設(shè)置后,后面的RUM指令就可以使用之前的環(huán)境變量了。同時(shí),還可以通過docker run --env key=value,在容器啟動(dòng)時(shí)設(shè)置環(huán)境變量。如:

ENV PG_MAJOR 9.3
ENV PG_VERSION 9.3.4
RUN curl -SL http://example.com/postgres-$PG_VERSION.tar.xz | tar -xJC /usr/src/postgress && …
ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH

ADD和COPY

Dockerfile reference for the ADD instruction
Dockerfile reference for the COPY instruction

  雖然ADD和COPY功能相似,但一般來講,更建議使用COPY。因?yàn)镃OPY比ADD更透明,COPY只支持從本地文件到容器的拷貝,但是ADD還有一些其他不明顯的特性(比如本地tar包解壓縮和遠(yuǎn)程URL支持)。因此,ADD的最優(yōu)用處是本地tar包自動(dòng)解壓縮到鏡像中。如:ADD rootfs.tar.xz /。

  如果有多個(gè)Dockerfile步驟用于處理不同的文件,建議分開COPY它們,而不是一次性拷貝。這可以保證每個(gè)步驟的build緩存只在對(duì)應(yīng)的文件改變時(shí)才無效。比如:

COPY requirements.txt /tmp/
RUN pip install --requirement /tmp/requirements.txt
COPY . /tmp/

  鏡像的大小很重要,因此不鼓勵(lì)使用ADD從遠(yuǎn)端URL獲取包;可以使用curl或者wget來代替。這種方式你可以刪除不再需要的文件,如解壓縮后的tar包,從而不需要再添加額外的layer到鏡像中。比如,你應(yīng)該避免這樣使用:

ADD http://example.com/big.tar.xz /usr/src/things/
RUN tar -xJf /usr/src/things/big.tar.xz -C /usr/src/things
RUN make -C /usr/src/things all

  而應(yīng)該如此:

RUN mkdir -p /usr/src/things \
  && curl -SL http://example.com/big.tar.xz \
  | tar -xJC /usr/src/things \
  && make -C /usr/src/things all

  對(duì)于不需要使用ADD命令tar包自動(dòng)解壓縮功能的文件和目錄,你應(yīng)該總是使用COPY。

ENTRYPOINT

Dockerfile reference for the ENTRYPOINT instruction

  使用ENTRYPOINT來設(shè)置鏡像的主命令,就像這個(gè)鏡像運(yùn)行時(shí)就是這條命令一樣(然后再使用CMD作為默認(rèn)的flag)。
  我們使用s3cmd命令作為鏡像的主命令。

ENTRYPOINT ["s3cmd"]
CMD ["--help"]

VOLUME

Dockerfile reference for the VOLUME instruction

  VOLUME指令一般用于數(shù)據(jù)庫的存儲(chǔ)區(qū)域,配置存儲(chǔ),或者docker容器創(chuàng)建的文件和目錄。

USER

Dockerfile reference for the USER instruction
  如果服務(wù)可以在不需要特權(quán)的情況下運(yùn)行,那么就應(yīng)該使用USER來切換用戶至非root用戶??梢杂肦UN命令創(chuàng)建用戶組和用戶如:

RUN groupadd -r postgres && useradd -r -g postgres postgres

  應(yīng)該避免安裝和使用sudo,因?yàn)樗胁豢深A(yù)知的TTY和信號(hào)轉(zhuǎn)移特性,會(huì)產(chǎn)生很多問題。如果的確一定要使用類似sudo的功能(如root下初始化daemon,非root下運(yùn)行),可以使用“gosu”。

WORKDIR

Dockerfile reference for the WORKDIR instruction

  為了Dockerfile內(nèi)容更加清晰和可靠,最好總是使用絕對(duì)路徑。同樣地,應(yīng)該使用WORKDIR,而不是使用類似“cd … && do-something”這樣的指令,因?yàn)槟菢訒?huì)導(dǎo)致難以閱讀、查找錯(cuò)誤和維護(hù)。

ONBUILD

Dockerfile reference for the ONBUILD instruction

相關(guān)文章

  • 本地Docker部署Navidrome音樂服務(wù)器與遠(yuǎn)程訪問聽歌詳細(xì)教程(圖文詳解)

    本地Docker部署Navidrome音樂服務(wù)器與遠(yuǎn)程訪問聽歌詳細(xì)教程(圖文詳解)

    本文和大家分享一款目前在G站有11K+Star的開源跨平臺(tái)音樂服務(wù)器?Navidrome,如何在?Linux?環(huán)境本地使用?Docker?部署,并結(jié)合cpolar?內(nèi)網(wǎng)穿透工具配置公網(wǎng)地址,實(shí)現(xiàn)隨時(shí)隨地遠(yuǎn)程訪問本地存儲(chǔ)音樂的詳細(xì)流程,感興趣的朋友跟隨小編一起看看吧
    2024-08-08
  • 深入理解docker的四種網(wǎng)絡(luò)方式

    深入理解docker的四種網(wǎng)絡(luò)方式

    本篇文章主要介紹了深入理解docker的四種網(wǎng)絡(luò)方式,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-02-02
  • docker network create命令的具體使用

    docker network create命令的具體使用

    docker network create命令用于創(chuàng)建一個(gè)新的網(wǎng)絡(luò)連接,本文就來詳細(xì)的介紹一下docker network create命令的具體使用,具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-10-10
  • Docker?容器跨主機(jī)通信?overlay的詳細(xì)步驟

    Docker?容器跨主機(jī)通信?overlay的詳細(xì)步驟

    Overlay網(wǎng)絡(luò)通過VXLAN技術(shù)創(chuàng)建虛擬網(wǎng)絡(luò),實(shí)現(xiàn)不同主機(jī)上容器的邏輯連接,支持跨主機(jī)通信,具有擴(kuò)展性、隔離性和靈活性,適用于大規(guī)模容器化部署
    2024-10-10
  • docker中如何啟動(dòng)已存在容器

    docker中如何啟動(dòng)已存在容器

    這篇文章主要介紹了docker中如何啟動(dòng)已存在容器問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • docker如何運(yùn)行一個(gè)python腳本

    docker如何運(yùn)行一個(gè)python腳本

    這篇文章主要介紹了docker如何運(yùn)行一個(gè)python腳本問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-01-01
  • docker集群Error response from daemon: rpc error問題

    docker集群Error response from daemon: rpc&

    文章描述了在Docker集群中遇到的錯(cuò)誤信息,并提供了解決辦法,解決辦法包括配置安全組,將Docker Swarm的所有節(jié)點(diǎn)IP添加到安全組中
    2025-01-01
  • 詳解如何將docker快速升級(jí)到最新版本

    詳解如何將docker快速升級(jí)到最新版本

    最近在對(duì)區(qū)塊鏈瀏覽器調(diào)優(yōu),該區(qū)塊鏈瀏覽器就是使用docker部署的微服務(wù),在一臺(tái)新的服務(wù)器上啟動(dòng)時(shí)報(bào)錯(cuò),發(fā)現(xiàn)是docker版本過低,所以本文給大家介紹了將docker快速升級(jí)到最新版本的方法,需要的朋友可以參考下
    2024-02-02
  • 在Ubuntu上使用Grafana監(jiān)控Docker的方法

    在Ubuntu上使用Grafana監(jiān)控Docker的方法

    如今越來越多的公司開始使用Docker,一談起Docker總是會(huì)跟著讓人聯(lián)想到輕量這個(gè)詞,甚至?xí)幸环N通過Docker啟動(dòng)一個(gè)服務(wù)會(huì)節(jié)省很多資源的錯(cuò)覺。然而Docker的「輕」也只是相對(duì)于傳統(tǒng)虛擬機(jī)而已。Docker如何監(jiān)控呢?本文就給大家介紹在Ubuntu上如何使用Grafana監(jiān)控Docker。
    2016-12-12
  • Docker安裝和簡單使用入門教程

    Docker安裝和簡單使用入門教程

    這篇文章主要介紹了Docker安裝和簡單使用入門教程,由于小編使用的是linux系統(tǒng),支持docker的,所以安裝相對(duì)比較簡單,需要的的朋友參考下吧
    2017-01-01

最新評(píng)論

会理县| 霍城县| 翁源县| 荆门市| 永吉县| 浦北县| 保德县| 谢通门县| 浦北县| 盘山县| 寿宁县| 吉木乃县| 安陆市| 临颍县| 清新县| 武穴市| 汕头市| 东平县| 汨罗市| 兰考县| 海伦市| 望都县| 措勤县| 通渭县| 永平县| 临泽县| 略阳县| 昭觉县| 乌兰察布市| 甘肃省| 金沙县| 依兰县| 巴青县| 罗平县| 新兴县| 陵水| 高安市| 滕州市| 娄底市| 额济纳旗| 鄯善县|