〖Docker 指南④〗docker 容器卷
一、它是啥玩意啊
背景
Docker 将运用与运行的环境打包形成容器运行 ,运行可以伴随着容器,但是我们对数据的要求希望是持久化的
容器之间希望有可能共享数据
Docker 容器产生的数据,如果不通过 docker commit 生成新的镜像,使得数据做为镜像的一部分保存下来, 那么当容器删除后,数据自然也就没有了,为了能保存数据在 docker 中,我们使用卷
。
有点类似我们 Redis 里面的 rdb 和 aof 文件;或者配置中心;再或者 k8s 里的数据卷
二、有啥用啊
容器的持久化
容器间继承+共享数据
卷就是目录或文件,存在于一个或多个容器中,由 docker 挂载到容器,但不属于联合文件系统,因此能够绕过 Union File System 提供一些用于持续存储或共享数据的特性:
卷的设计目的就是数据的持久化,完全独立于容器的生存周期,因此 Docker 不会在容器删除时删除其挂载的数据卷
特点:
数据卷可在容器之间共享或重用数据
卷中的更改可以直接生效
数据卷中的更改不会包含在镜像的更新中
数据卷的生命周期一直持续到没有容器使用它为止
三、数据卷
3.1 直接命令添加
上一章《〖Docker指南・Ⓓ³〗Docker镜像的深度解析》讲解了如何制作自己的镜像 issa/myubuntu,那么本次本次讲解,我们依旧以这个开始数据卷的演练。
在这里插入图片描述
3.1.1 挂载数据卷
命令:docker run -it -v /宿主机绝对路径目录:/容器内目录:[权限] 镜像名
==[权限]:ro/rw(只读/读写)====通过在容器内路径后加上 ro、rw 来改变读写权限====ro readonly # 只读====rw readwrite # 可读可写====默认 rw, 如果为 ro,这个路径只能通过宿主机来操作,容器内部无法操作==
新建命令:
dockder run -it -v /tmp:/tmp/test issa/myubuntu:1.14 bash
在主机/tmp 目录下,新建命令:
touch hello.txt
查看容器内的 test 目录下是否同步更新了 hello.txt 文件
在容器当前目录下新建命令:
tail -f hello.txt
,观察 ing在主机/tmp 目录下,新建命令:
echo i love u CSDN 步尔斯特 >> hello.txt
,观察容器内是否有输出
3.1.2 查看数据卷是否挂载成功
docker inspect 容器ID
在这里插入图片描述
3.1.3 容器和宿主机之间数据共享
3.1.4 容器停止退出后,主机修改后数据是否同步
3.1.5 命令(带权限)
docker run -it -v /宿主机绝对路径目录:/容器内目录:ro 镜像名
3.2 DockerFile 添加
根目录下新建 mydocker 文件夹并进入
可在 Dockerfile 中使用 VOLUME 指令来给镜像添加一个或多个数据卷 VOLUME["/dataVolumeContainer","/dataVolumeContainer2","/dataVolumeContainer3"]
说明:
出于可移植和分享的考虑, 用-v 主机目录:容器目录这种方法不能够直接在 Dockerfile 中实现。由于宿主机目录是依赖于特定宿主机的,并不能够保证在所有的宿主机上都存在这样的特定目录。File 构建
# volume test FROM issa/ubuntu:1.14 VOLUME ["/dataVolumeContainer1","/dataVolumeContainer2"] CMD echo "finished,--------success!" CMD /bin/bash
build 后生成镜像获得一个新镜像 issa/ubuntu:1.14
run 容器
通过上述步骤,容器内的卷目录地址已经知道
主机对应默认地址
3.3 挂载的三种方式
所有docker容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxxx/_data
3.3.1 指定路径挂载
-v /主机路径:容器内路径
上述所使用的就是该方式
3.3.2 匿名挂载
-v 容器内路径
3.3.3 具名挂载
-v 卷名:容器内路径
3.4 备注
Docker 挂载主机目录 Docker 访问出现 cannot open directory .: Permission denied 解决办法:在挂载目录后多加一个--privileged=true
参数即可
3.5 相关命令
查看所有 volume 的情况
docker volume ls
查看某个卷
docker volume inspect 卷名
5.4 数据卷容器
5.4.1 简介
命名的容器挂载数据卷,其它容器通过挂载这个(父容器)实现数据共享,挂载数据卷的容器,称之为数据卷容器
以上一步新建的镜像为模板并运行容器 dc01/dc02/dc03
它们已经具有容器卷/dataVolumeContainer1/dataVolumeContainer2
5.4.2 容器间传递共享(--volumes-from)
先启动一个父容器 dc01 在 dataVolumeContainer2 新增内容
dc02/dc03 继承自 dc01--volumes-fromdocker run -it --name dc02 --volumes-from dc01 issa/ubuntu:1.14dc02/dc03 分别在 dataVolumeContainer2 各自新增内容
回到 dc01 可以看到 02/03 各自添加的都能共享了
删除 dc01,dc02 修改后 dc03 可否访问
删除 dc02 后 dc03 可否访问
再进一步
新建 dc04 继承 dc03 后再删除 dc03
结论:容器之间配置信息的传递,数据卷的生命周期一直持续到没有容器使用它为止
版权声明: 本文为 InfoQ 作者【步尔斯特】的原创文章。
原文链接:【http://xie.infoq.cn/article/e4884ae429c05714073a8735b】。文章转载请联系作者。
评论