写点什么

〖Docker 指南④〗docker 容器卷

作者:步尔斯特
  • 2022 年 6 月 08 日
  • 本文字数:1772 字

    阅读完需:约 6 分钟

〖Docker指南④〗docker容器卷

一、它是啥玩意啊

背景

  • Docker 将运用与运行的环境打包形成容器运行 ,运行可以伴随着容器,但是我们对数据的要求希望是持久化的

  • 容器之间希望有可能共享数据

Docker 容器产生的数据,如果不通过 docker commit 生成新的镜像,使得数据做为镜像的一部分保存下来, 那么当容器删除后,数据自然也就没有了,为了能保存数据在 docker 中,我们使用

有点类似我们 Redis 里面的 rdb 和 aof 文件;或者配置中心;再或者 k8s 里的数据卷

二、有啥用啊

  • 容器的持久化

  • 容器间继承+共享数据

卷就是目录或文件,存在于一个或多个容器中,由 docker 挂载到容器,但不属于联合文件系统,因此能够绕过 Union File System 提供一些用于持续存储或共享数据的特性:

卷的设计目的就是数据的持久化,完全独立于容器的生存周期,因此 Docker 不会在容器删除时删除其挂载的数据卷

特点:

  1. 数据卷可在容器之间共享或重用数据

  2. 卷中的更改可以直接生效

  3. 数据卷中的更改不会包含在镜像的更新中

  4. 数据卷的生命周期一直持续到没有容器使用它为止

三、数据卷

3.1 直接命令添加

上一章《〖Docker指南・Ⓓ³〗Docker镜像的深度解析》讲解了如何制作自己的镜像 issa/myubuntu,那么本次本次讲解,我们依旧以这个开始数据卷的演练。

在这里插入图片描述

3.1.1 挂载数据卷

命令:docker run -it -v /宿主机绝对路径目录:/容器内目录:[权限] 镜像名

==[权限]:ro/rw(只读/读写)====通过在容器内路径后加上 ro、rw 来改变读写权限====ro readonly # 只读====rw readwrite # 可读可写====默认 rw, 如果为 ro,这个路径只能通过宿主机来操作,容器内部无法操作==

  1. 新建命令:dockder run -it -v /tmp:/tmp/test issa/myubuntu:1.14 bash

  2. 在主机/tmp 目录下,新建命令:touch hello.txt

  3. 查看容器内的 test 目录下是否同步更新了 hello.txt 文件

  4. 在容器当前目录下新建命令:tail -f hello.txt ,观察 ing

  5. 在主机/tmp 目录下,新建命令:echo i love u CSDN 步尔斯特 >> hello.txt,观察容器内是否有输出




3.1.2 查看数据卷是否挂载成功

docker inspect 容器ID

在这里插入图片描述

3.1.3 容器和宿主机之间数据共享

3.1.4 容器停止退出后,主机修改后数据是否同步

3.1.5 命令(带权限)

docker run -it -v /宿主机绝对路径目录:/容器内目录:ro 镜像名

3.2 DockerFile 添加

  1. 根目录下新建 mydocker 文件夹并进入

  2. 可在 Dockerfile 中使用 VOLUME 指令来给镜像添加一个或多个数据卷 VOLUME["/dataVolumeContainer","/dataVolumeContainer2","/dataVolumeContainer3"]说明:出于可移植和分享的考虑, 用-v 主机目录:容器目录这种方法不能够直接在 Dockerfile 中实现。由于宿主机目录是依赖于特定宿主机的,并不能够保证在所有的宿主机上都存在这样的特定目录。

  3. File 构建

    # volume test  FROM issa/ubuntu:1.14  VOLUME ["/dataVolumeContainer1","/dataVolumeContainer2"]  CMD echo "finished,--------success!"  CMD /bin/bash 

  4. build 后生成镜像获得一个新镜像 issa/ubuntu:1.14

  5. run 容器

  6. 通过上述步骤,容器内的卷目录地址已经知道

  7. 主机对应默认地址

3.3 挂载的三种方式

所有docker容器内的卷,没有指定目录的情况下都是在/var/lib/docker/volumes/xxxxx/_data

3.3.1 指定路径挂载

-v /主机路径:容器内路径上述所使用的就是该方式

3.3.2 匿名挂载

-v 容器内路径

3.3.3 具名挂载

-v 卷名:容器内路径

3.4 备注

Docker 挂载主机目录 Docker 访问出现 cannot open directory .: Permission denied 解决办法:在挂载目录后多加一个--privileged=true参数即可

3.5 相关命令

  1. 查看所有 volume 的情况docker volume ls

  2. 查看某个卷docker volume inspect 卷名

5.4 数据卷容器

5.4.1 简介

命名的容器挂载数据卷,其它容器通过挂载这个(父容器)实现数据共享,挂载数据卷的容器,称之为数据卷容器

以上一步新建的镜像为模板并运行容器 dc01/dc02/dc03

它们已经具有容器卷/dataVolumeContainer1/dataVolumeContainer2

5.4.2 容器间传递共享(--volumes-from)

  1. 先启动一个父容器 dc01 在 dataVolumeContainer2 新增内容

  2. dc02/dc03 继承自 dc01--volumes-fromdocker run -it --name dc02 --volumes-from dc01 issa/ubuntu:1.14dc02/dc03 分别在 dataVolumeContainer2 各自新增内容

  3. 回到 dc01 可以看到 02/03 各自添加的都能共享了

  4. 删除 dc01,dc02 修改后 dc03 可否访问

  5. 删除 dc02 后 dc03 可否访问

  6. 再进一步

  7. 新建 dc04 继承 dc03 后再删除 dc03

  8. 结论:容器之间配置信息的传递,数据卷的生命周期一直持续到没有容器使用它为止

发布于: 刚刚阅读数: 3
用户头像

步尔斯特

关注

还未添加个人签名 2022.05.07 加入

还未添加个人简介

评论

发布
暂无评论
〖Docker指南④〗docker容器卷_Docker_步尔斯特_InfoQ写作社区