Docker镜像讲解

Docker镜像讲解

镜像是什么

镜像是一种轻量级,可执行的独立软件包,用来打包软件运行环境和基于运行开发的软件,它包含运行某个软件所需的所有内容,包含代码,运行时,库,环境变量和配置文件。

Docker镜像加载原理

UnionFS(联合文件系统)

UnionFS(联合文件系统):Union文件系统(UnionFS)是一种分层,轻量级并且高性能的文件系统,它支持文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite serveral directories into a single virtual filesystem)。Union文件系统是Docker镜像的基础。镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。

特征:一个同时加载多个文件系统,但从外面看来,只能看到一个文件系统,联合加载会把各层文件系统叠加起来,这样最终的文件系统会包含所有底层的文件和目录。

Docker镜像加载原理

Docker的镜像实际上由一层一层的文件系统组成,这种层级的文件系统UnionFS。

bootfs(boot file system)主要包含bootloader和kernel,bootloader主要是引导加载kernel,Linux刚启动会加载bootfs文件系统,在Dokcer镜像的最底层是bootfs。这一层与我们典型的Linux/Unix系统是一样的,包含boot加载器和内核,当boot加载完成之后整个内核就都在内存中了,此时内存的使用与由bootfs转交内核,此时系统也会卸载bootfs。

rootfs(root file system),在bootfs之上。包含的就是典型Linux系统中的/dev,/proc,/bin,/etc等标准目录和文件。rootfs就是各种不同的操作系统发行版,比如Ubuntu,CentOS等等。

平时我们安装进虚拟机的CentOS都是好几个G,为什么到Dokcer这里只需要200多M?

[root@localhost ~]# docker images centos
REPOSITORY   TAG       IMAGE ID       CREATED       SIZE
centos       latest    300e315adb2f   6 weeks ago   209MB

对于一个精简的OS,rootfs可以很小,只需要包含最基本的命令,工具和程序库就可以了,因为底层之间用Host的kernel,自己只需要提供rootfs就可以了。由此可见对于不同的Linux发行版,bootfs基本是一致的,rootfs会有差别,因此不同的发行版可以公用bootfs。

分层理解

我可以去下载一个镜像,注意观察下载的日志输出,可以看到是一层一层的在下载。

[root@localhost ~]# docker pull redis
Using default tag: latest
latest: Pulling from library/redis
a076a628af6f: Already exists 
f40dd07fe7be: Already exists 
ce21c8a3dbee: Already exists 
ee99c35818f8: Already exists 
56b9a72e68ff: Already exists 
3f703e7f380f: Already exists 
Digest: sha256:0f97c1c9daf5b69b93390ccbe8d3e2971617ec4801fd0882c72bf7cad3a13494
Status: Downloaded newer image for redis:latest
docker.io/library/redis:latest

思考:为什么Docker镜像要采用这种分层的结构呢?

最大的好处,我觉得莫过于是资源共享了!比如有多个镜像都从相同的Base镜像构建而来,那么宿主机只需要在磁盘上保留一份base镜像,同时内存中也只需要加载一份base镜像,这样就可以为所有的容器服务了,而且镜像的每一层都可以被共享。

查看镜像分层的方式可以通过docker image inspect 镜像名:[版本]命令。

[root@localhost ~]# docker image inspect redis:latest
[root@localhost ~]# docker image inspect redis
[
    {
        "Id": "sha256:621ceef7494adfcbe0e523593639f6625795cc0dc91a750629367a8c7b3ccebb",
        "RepoTags": [
            "redis:latest"
        ],
        "RepoDigests": [
            "redis@sha256:0f97c1c9daf5b69b93390ccbe8d3e2971617ec4801fd0882c72bf7cad3a13494"
        ],
        "Parent": "",
        "Comment": "",
        "Created": "2021-01-13T09:45:41.527587343Z",
        "Container": "16535cfaf84a4049b6c02840219e8473787d5610e29409049df3a41bbf77a333",
        "ContainerConfig": {
            "Hostname": "16535cfaf84a",
            "Domainname": "",
            "User": "",
            "AttachStdin": false,
            "AttachStdout": false,
            "AttachStderr": false,
            "ExposedPorts": {
                "6379/tcp": {}
            },
            "Tty": false,
            "OpenStdin": false,
            "StdinOnce": false,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin",
                "GOSU_VERSION=1.12",
                "REDIS_VERSION=6.0.10",
                "REDIS_DOWNLOAD_URL=http://download.redis.io/releases/redis-6.0.10.tar.gz",
                "REDIS_DOWNLOAD_SHA=79bbb894f9dceb33ca699ee3ca4a4e1228be7fb5547aeb2f99d921e86c1285bd"
            ],
            "Cmd": [
                "/bin/sh",
                "-c",
                "#(nop) ",
                "CMD [\"redis-server\"]"
            ],
            "Image": "sha256:222c0cecc006d8c73a04a58b5fa15ebae171a6e82a8ee8650ae616f6f1798ef4",
            "Volumes": {
                "/data": {}
            },
            "WorkingDir": "/data",
            "Entrypoint": [
                "docker-entrypoint.sh"
            ],
            "OnBuild": null,
            "Labels": {}
        },
        "DockerVersion": "19.03.12",
        "Author": "",
        "Config": {
            "Hostname": "",
            "Domainname": "",
            "User": "",
            "AttachStdin": false,
            "AttachStdout": false,
            "AttachStderr": false,
            "ExposedPorts": {
                "6379/tcp": {}
            },
            "Tty": false,
            "OpenStdin": false,
            "StdinOnce": false,
            "Env": [
                "PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin",
                "GOSU_VERSION=1.12",
                "REDIS_VERSION=6.0.10",
                "REDIS_DOWNLOAD_URL=http://download.redis.io/releases/redis-6.0.10.tar.gz",
                "REDIS_DOWNLOAD_SHA=79bbb894f9dceb33ca699ee3ca4a4e1228be7fb5547aeb2f99d921e86c1285bd"
            ],
            "Cmd": [
                "redis-server"
            ],
            "Image": "sha256:222c0cecc006d8c73a04a58b5fa15ebae171a6e82a8ee8650ae616f6f1798ef4",
            "Volumes": {
                "/data": {}
            },
            "WorkingDir": "/data",
            "Entrypoint": [
                "docker-entrypoint.sh"
            ],
            "OnBuild": null,
            "Labels": null
        },
        "Architecture": "amd64",
        "Os": "linux",
        "Size": 104285909,
        "VirtualSize": 104285909,
        "GraphDriver": {
            "Data": {
                "LowerDir": "/var/lib/docker/overlay2/22e2e56e11456fd55bee27e592fa3624e1d4facb78446758c460a68bb8e1fa8a/diff:/var/lib/docker/overlay2/7ac5bcd456548125d8f7e01f6d7f82fda381513128398f4311fbc0dd97fe033e/diff:/var/lib/docker/overlay2/d02798b2dabfc9db4a6b07c856f205d7b0d43c194e2e6f839747befe7b3da95a/diff:/var/lib/docker/overlay2/9bdab78216860cad817cbb15306382dcc53dbc906012e5042cc3b6b49be510c8/diff:/var/lib/docker/overlay2/8a00a9cdede1f0fe741af869c54f3e7cacb9638f7c49e10443368b74b9c1eb40/diff",
                "MergedDir": "/var/lib/docker/overlay2/1b437ecd9bdceb0cae67f4242e54d46818004b5653d442b6d26bfe59a9f7807c/merged",
                "UpperDir": "/var/lib/docker/overlay2/1b437ecd9bdceb0cae67f4242e54d46818004b5653d442b6d26bfe59a9f7807c/diff",
                "WorkDir": "/var/lib/docker/overlay2/1b437ecd9bdceb0cae67f4242e54d46818004b5653d442b6d26bfe59a9f7807c/work"
            },
            "Name": "overlay2"
        },
        "RootFS": {
            "Type": "layers",
            "Layers": [
                "sha256:cb42413394c4059335228c137fe884ff3ab8946a014014309676c25e3ac86864",
                "sha256:8e14cb7841faede6e42ab797f915c329c22f3b39026f8338c4c75de26e5d4e82",
                "sha256:1450b8f0019c829e638ab5c1f3c2674d117517669e41dd2d0409a668e0807e96",
                "sha256:f927192cc30cb53065dc266f78ff12dc06651d6eb84088e82be2d98ac47d42a0",
                "sha256:a24a292d018421783c491bc72f6601908cb844b17427bac92f0a22f5fd809665",
                "sha256:3480f9cdd491225670e9899786128ffe47054b0a5d54c48f6b10623d2f340632"
            ]
        },
        "Metadata": {
            "LastTagTime": "0001-01-01T00:00:00Z"
        }
    }
]

理解:

所有的Docker镜像都起始于一个基础镜像层,当进行修改或添加新的内容是,就会在当前镜像之上,创建新的镜像层,举一个简单的例子,假如基于Ubuntu Linux 16.04创建一个新的镜像,这就是新的镜像的第一层。如果在该镜像中添加Python包,就会在基础的镜像层上创建第二层层镜像,如果继续添加一个安全补丁,就会创建第三个镜像层。

该镜像当前已经包含3个镜像层,如图下所示。

在添加额外的镜像层的同时,镜像始终保持是当前所有镜像的组合,理解这一点非常重要。下图举了一个简单的例子,每个镜像层包含3个文件,而镜像包含了来自两个镜像层的6个文件。

上图中的镜像层跟之前图中的略有区别,主要目的是便于展示文件。

下图中展示了一个稍微复杂的三层镜像,在外部看来整个镜像只有6个文件,这是因为最上层中的文件7是文件5的一个更新版本。

这种情况下,上层镜像层中的文件覆盖了底层中的文件。这样就使得文件的更新作为一个新镜像层到镜像当中。

Docker通过存储引擎(新版本采用快照机制)的方式来实现镜像层堆栈,并保证多镜像层对外展示为统一的文件系统。

Linux上可用的存储引擎有AUFS,Overlay2,Device Mapper,Btrfs以及ZFS。顾名思议,每种存储引擎都基于Linux中对应的文件系统或者块设备技术,并且每种存储引擎都有其独有的性能特点。

Docker在Windows上仅支持windowsfilter一种存储引擎,该引擎基于NTFS文件系统之上实现了分层和CoW[1]。

下图展示了与系统显示相同的三层镜像。所有镜像层堆叠并合并,对外提供统一的视图。

特点

Docker镜像都是只读的,当容器启动时,一个新的可以写层被加载到镜像的顶部!

这一层就是我们通常说的容器层,容器之下的都叫镜像层!

commit镜像

docker commit :从容器创建一个新的镜像。

语法

docker commit [OPTIONS] CONTAINER [REPOSITORY[:TAG]]

参数说明:

  • -a :提交的镜像作者;
  • -c :使用Dockerfile指令来创建镜像;
  • -m :提交时的说明文字;
  • -p :在commit时,将容器暂停。

实例

# 启动一个默认的node
[root@localhost ~]# docker run -itd --name=node01 -p:80:3000 node
WARNING: IPv4 forwarding is disabled. Networking will not work.
63747f5fc27085403745b6ea7e879b4e4a27664215ca90afbb09dd8498c4503c

# 创建一个http服务
[root@localhost ~]# vim index.js 
const http = require("http");
const http = require("http");
http.createServer((req, res)=>{
        res.writeHead(200, {'Content-Type': 'text/plain'});
        res.end("Hello Node.js");
}).listen(3000);

# 获取镜像ID
[root@localhost ~]# docker ps 
CONTAINER ID   IMAGE     COMMAND                  CREATED         STATUS         PORTS     NAMES
f692c7e6f127   node      "docker-entrypoint.s…"   6 minutes ago   Up 6 minutes             node01

# 把文件复制到Docker
[root@localhost ~]# docker cp index.js f692c7e6f127/index.js
must specify at least one container source

# 进入docker 使用ls命令来查看是否复制过来了
[root@localhost ~]# docker exec -it node01 /bin/bash
root@f692c7e6f127:/# ls -alh
total 0
drwxr-xr-x   1 root root  34 Jan 21 14:54 .
drwxr-xr-x   1 root root  34 Jan 21 14:54 ..
-rwxr-xr-x   1 root root   0 Jan 21 14:51 .dockerenv
drwxr-xr-x   1 root root 179 Jan 12 04:01 bin
drwxr-xr-x   2 root root   6 Jul 10  2020 boot
drwxr-xr-x   5 root root 360 Jan 21 14:51 dev
drwxr-xr-x   1 root root  66 Jan 21 14:51 etc
drwxr-xr-x   1 root root  18 Jan 12 10:30 home
-rw-r--r--   1 root root   0 Jan 21 14:54 index.js
drwxr-xr-x   1 root root  41 Jan 12 04:01 lib
drwxr-xr-x   2 root root  34 Jan 11 00:00 lib64
drwxr-xr-x   2 root root   6 Jan 11 00:00 media
drwxr-xr-x   2 root root   6 Jan 11 00:00 mnt
drwxr-xr-x   1 root root  26 Jan 12 10:30 opt
dr-xr-xr-x 131 root root   0 Jan 21 14:51 proc
drwx------   1 root root  53 Jan 21 14:54 root
drwxr-xr-x   3 root root  30 Jan 11 00:00 run
drwxr-xr-x   1 root root  20 Jan 12 04:00 sbin
drwxr-xr-x   2 root root   6 Jan 11 00:00 srv
dr-xr-xr-x  13 root root   0 Jan 19 15:20 sys
drwxrwxrwt   1 root root  32 Jan 12 10:30 tmp
drwxr-xr-x   1 root root  19 Jan 11 00:00 usr
drwxr-xr-x   1 root root  17 Jan 11 00:00 var

# 开启node服务
root@31c006320a6f:/# node index.js &
[1] 96

# 测试是否能连接
root@31c006320a6f:/# curl localhost:3000
Hello Node.jsroot@31c006320a6f:/# 

# 创建新的镜像
[root@localhost ~]# docker commit -a="Webb" -m="create http service" 31c006320a6f mynode:1.0
sha256:fcc40cf21b93d13b54d3cfe484d50a8658958ef3cdbd7a2ce78669c54f7daaed

# 查看是否创建成功
[root@localhost ~]# docker images
REPOSITORY                        TAG       IMAGE ID       CREATED          SIZE
mynode                            1.0       fcc40cf21b93   23 seconds ago   936MB
mysql                             latest    c8562eaf9d81   2 days ago       546MB
redis                             latest    621ceef7494a   8 days ago       104MB
tomcat                            9.0       040bdb29ab37   8 days ago       649MB
tomcat                            latest    040bdb29ab37   8 days ago       649MB
docker.elastic.co/kibana/kibana   7.10.2    cca015890e7f   8 days ago       1.05GB
node                              latest    d6740064592f   9 days ago       936MB
nginx                             latest    f6d0b4767a6c   9 days ago       133MB
centos                            latest    300e315adb2f   6 weeks ago      209MB
elasticsearch                     7.10.1    558380375f1a   6 weeks ago      774MB
portainer/portainer               latest    62771b0b9b09   6 months ago     79.1MB
hello-world                       latest    bf756fb1ae65   12 months ago    13.3kB