docker_practice/appendix/faq/README.md

222 lines
10 KiB
Go
Raw Normal View History

2016-12-10 09:00:25 +00:00
# 常见问题总结
## 镜像相关
2017-11-23 16:29:51 +00:00
### 如何批量清理临时镜像文件
可以使用 `docker image prune` 命令
2016-12-10 09:00:25 +00:00
### 如何查看镜像支持的环境变量
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
可以使用 `docker run IMAGE env` 命令
### 本地的镜像文件都存放在哪里
2017-11-23 16:29:51 +00:00
2018-12-13 10:57:41 +00:00
Docker 相关的本地资源默认存放在 `/var/lib/docker/` 目录下 `aufs` 文件系统为例其中 `container` 目录存放容器信息`graph` 目录存放镜像信息`aufs` 目录下存放具体的镜像层文件
2016-12-10 09:00:25 +00:00
### 构建 Docker 镜像应该遵循哪些原则
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
整体原则上尽量保持镜像功能的明确和内容的精简要点包括
2018-12-19 09:27:21 +00:00
* 尽量选取满足需求但较小的基础系统镜像例如大部分时候可以选择 debian:wheezy debian:stretch 镜像仅有不足百兆大小
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
* 清理编译生成文件安装包的缓存等临时文件
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
* 安装各个软件时候要指定准确的版本号并避免引入不需要的依赖
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
* 从安全角度考虑应用要尽量使用系统的库和依赖
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
* 如果安装应用时候需要配置一些特殊的环境变量在安装后要还原不需要保持的变量值
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
* 使用 Dockerfile 创建镜像时候要添加 .dockerignore 文件或使用干净的工作目录
2019-01-06 01:50:03 +00:00
更多内容请查看 [Dockerfile 最佳实践](../best_practices.md)
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
### 碰到网络问题无法 pull 镜像命令行指定 http_proxy 无效
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
Docker 配置文件中添加 `export http_proxy="http://<PROXY_HOST>:<PROXY_PORT>"`之后重启 Docker 服务即可
## 容器相关
2017-11-23 16:29:51 +00:00
### 容器退出后通过 docker container ls 命令查看不到数据会丢失么
2017-11-23 16:29:51 +00:00
容器退出后会处于终止exited状态此时可以通过 `docker container ls -a` 查看其中的数据也不会丢失还可以通过 `docker start` 命令来启动它只有删除掉容器才会清除所有数据
2016-12-10 09:00:25 +00:00
2017-11-23 16:29:51 +00:00
### 如何停止所有正在运行的容器
可以使用 `docker stop $(docker container ls -q)` 命令
2016-12-10 09:00:25 +00:00
2017-11-23 16:29:51 +00:00
### 如何批量清理已经停止的容器
可以使用 `docker container prune` 命令
2016-12-10 09:00:25 +00:00
### 如何获取某个容器的 PID 信息
2017-11-23 16:29:51 +00:00
可以使用
```bash
docker inspect --format '{{ .State.Pid }}' <CONTAINER ID or NAME>
```
2016-12-10 09:00:25 +00:00
### 如何获取某个容器的 IP 地址
2017-11-23 16:29:51 +00:00
可以使用
```bash
docker inspect --format '{{ .NetworkSettings.IPAddress }}' <CONTAINER ID or NAME>
```
2016-12-10 09:00:25 +00:00
### 如何给容器指定一个固定 IP 地址而不是每次重启容器 IP 地址都会变
2017-11-23 16:29:51 +00:00
使用以下命令启动容器可以使容器 IP 固定不变
```bash
$ docker network create -d bridge --subnet 172.25.0.0/16 my-net
$ docker run --network=my-net --ip=172.25.3.3 -itd --name=my-container busybox
```
2016-12-10 09:00:25 +00:00
### 如何临时退出一个正在交互的容器的终端而不终止它
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
`Ctrl-p Ctrl-q`如果按 `Ctrl-c` 往往会让容器内应用进程终止进而会终止容器
### 使用 `docker port` 命令映射容器的端口时系统报错Error: No public port '80' published for xxx
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
2017-11-23 16:29:51 +00:00
* 创建镜像时 `Dockerfile` 要通过 `EXPOSE` 指定正确的开放端口
2016-12-10 09:00:25 +00:00
* 容器启动时指定 `PublishAllPort = true`
### 可以在一个容器中同时运行多个应用进程么
2017-11-23 16:29:51 +00:00
2019-01-06 01:50:03 +00:00
一般并不推荐在同一个容器内运行多个应用进程如果有类似需求可以通过一些额外的进程管理机制比如 `supervisord` 来管理所运行的进程可以参考 https://docs.docker.com/config/containers/multi-service_container/ 。
2016-12-10 09:00:25 +00:00
### 如何控制容器占用系统资源CPU内存的份额
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
在使用 `docker create` 命令创建容器或使用 `docker run` 创建并启动容器的时候可以使用 -c|--cpu-shares[=0] 参数来调整容器使用 CPU 的权重使用 -m|--memory[=MEMORY] 参数来调整容器使用内存的大小
## 仓库相关
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
### 仓库Repository注册服务器Registry注册索引Index 有何关系
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
首先仓库是存放一组关联镜像的集合比如同一个应用的不同版本的镜像
注册服务器是存放实际的镜像文件的地方注册索引则负责维护用户的账号权限搜索标签等的管理因此注册服务器利用注册索引来实现认证等管理
## 配置相关
2017-11-23 16:29:51 +00:00
### Docker 的配置文件放在哪里如何修改配置
2016-12-10 09:00:25 +00:00
2019-04-29 01:26:29 +00:00
使用 `systemd` 的系统 Ubuntu 16.04Centos 的配置文件在 `/etc/docker/daemon.json`
2016-12-10 09:00:25 +00:00
### 如何更改 Docker 的默认存储位置
2017-11-23 16:29:51 +00:00
2018-12-13 10:57:41 +00:00
Docker 的默认存储位置是 `/var/lib/docker`如果希望将 Docker 的本地文件存储到其他分区可以使用 Linux 软连接的方式来完成或者在启动 daemon 时通过 `-g` 参数指定或者修改配置文件 `/etc/docker/daemon.json` "data-root" 可以使用 `docker system info | grep "Root Dir"` 查看当前使用的存储位置
2016-12-10 09:00:25 +00:00
例如如下操作将默认存储位置迁移到 /storage/docker
```sh
[root@s26 ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/VolGroup-lv_root 50G 5.3G 42G 12% /
tmpfs 48G 228K 48G 1% /dev/shm
/dev/sda1 485M 40M 420M 9% /boot
/dev/mapper/VolGroup-lv_home 222G 188M 210G 1% /home
/dev/sdb2 2.7T 323G 2.3T 13% /storage
[root@s26 ~]# service docker stop
[root@s26 ~]# cd /var/lib/
[root@s26 lib]# mv docker /storage/
[root@s26 lib]# ln -s /storage/docker/ docker
[root@s26 lib]# ls -la docker
lrwxrwxrwx. 1 root root 15 11 17 13:43 docker -> /storage/docker
[root@s26 lib]# service docker start
```
2018-12-13 10:57:41 +00:00
### 使用内存和 swap 限制启动容器时候报警告"WARNING: Your kernel does not support cgroup swap limit. WARNING: Your kernel does not support swap limit capabilities. Limitation discarded."
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
这是因为系统默认没有开启对内存和 swap 使用的统计功能引入该功能会带来性能的下降要开启该功能可以采取如下操作
2017-11-23 16:29:51 +00:00
* 编辑 `/etc/default/grub` 文件Ubuntu 系统为例配置 `GRUB_CMDLINE_LINUX="cgroup_enable=memory swapaccount=1"`
* 更新 grub`$ sudo update-grub`
2016-12-10 09:00:25 +00:00
* 重启系统即可
## Docker 与虚拟化
### Docker LXCLinux Container有何不同
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
LXC 利用 Linux 上相关技术实现了容器Docker 则在如下的几个方面进行了改进
* 移植性通过抽象容器配置容器可以实现从一个平台移植到另一个平台
* 镜像系统基于 AUFS 的镜像系统为容器的分发带来了很多的便利同时共同的镜像层只需要存储一份实现高效率的存储
* 版本管理类似于Git的版本管理理念用户可以更方便的创建管理镜像文件
* 仓库系统仓库系统大大降低了镜像的分发和管理的成本
* 周边工具各种现有工具配置管理云平台 Docker 的支持以及基于 Docker的 PaaSCI 等系统 Docker 的应用更加方便和多样化
### Docker Vagrant 有何不同
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
两者的定位完全不同
* Vagrant 类似 Boot2Docker一款运行 Docker 的最小内核是一套虚拟机的管理环境Vagrant 可以在多种系统上和虚拟机软件中运行可以在 WindowsMac 等非 Linux 平台上为 Docker 提供支持自身具有较好的包装性和移植性
* 原生的 Docker 自身只能运行在 Linux 平台上但启动和运行的性能都比虚拟机要快往往更适合快速开发和部署应用的场景
简单说Vagrant 适合用来管理虚拟机 Docker 适合用来管理应用环境
### 开发环境中 Docker Vagrant 该如何选择
2017-11-23 16:29:51 +00:00
Docker 不是虚拟机而是进程隔离对于资源的消耗很少但是目前需要 Linux 环境支持Vagrant 是虚拟机上做的封装虚拟机本身会消耗资源
2016-12-10 09:00:25 +00:00
如果本地使用的 Linux 环境推荐都使用 Docker
2017-11-23 16:29:51 +00:00
如果本地使用的是 macOS 或者 Windows 环境那就需要开虚拟机单一开发环境下 Vagrant 更简单多环境开发下推荐在 Vagrant 里面再使用 Docker 进行环境隔离
2016-12-10 09:00:25 +00:00
## 其它
2017-11-23 16:29:51 +00:00
### Docker 能在非 Linux 平台比如 Windows macOS 上运行么
2017-11-24 01:56:30 +00:00
完全可以安装方法请查看 [安装 Docker](../../install/) 一节
2017-11-23 16:29:51 +00:00
### 如何将一台宿主主机的 Docker 环境迁移到另外一台宿主主机
2016-12-10 09:00:25 +00:00
停止 Docker 服务将整个 Docker 存储文件夹复制到另外一台宿主主机然后调整另外一台宿主主机的配置即可
### 如何进入 Docker 容器的网络命名空间
2017-11-23 16:29:51 +00:00
2016-12-10 09:00:25 +00:00
Docker 在创建容器后删除了宿主主机上 `/var/run/netns` 目录中的相关的网络命名空间文件因此在宿主主机上是无法看到或访问容器的网络命名空间的
用户可以通过如下方法来手动恢复它
2017-11-23 16:29:51 +00:00
首先使用下面的命令查看容器进程信息比如这里的 1234
2016-12-10 09:00:25 +00:00
2017-11-23 16:29:51 +00:00
```bash
2016-12-10 09:00:25 +00:00
$ docker inspect --format='{{. State.Pid}} ' $container_id
1234
```
2017-11-23 16:29:51 +00:00
接下来 `/proc` 目录下把对应的网络命名空间文件链接到 `/var/run/netns` 目录
```bash
2016-12-10 09:00:25 +00:00
$ sudo ln -s /proc/1234/ns/net /var/run/netns/
```
然后在宿主主机上就可以看到容器的网络命名空间信息例如
2017-11-23 16:29:51 +00:00
```bash
2016-12-10 09:00:25 +00:00
$ sudo ip netns show
1234
```
此时用户可以通过正常的系统命令来查看或操作容器的命名空间了例如修改容器的 IP 地址信息为 `172.17.0.100/16`
2017-11-23 16:29:51 +00:00
```bash
2016-12-10 09:00:25 +00:00
$ sudo ip netns exec 1234 ifconfig eth0 172.17.0.100/16
```
2016-12-10 09:06:04 +00:00
### 如何获取容器绑定到本地那个 veth 接口上
2017-11-23 16:29:51 +00:00
2016-12-10 09:06:04 +00:00
Docker 容器启动后会通过 veth 接口对连接到本地网桥veth 接口命名跟容器命名毫无关系十分难以找到对应关系
最简单的一种方式是通过查看接口的索引号在容器中执行 `ip a` 命令查看到本地接口最前面的接口索引号 `205`将此值加上 1 `206`然后在本地主机执行 `ip a` 命令查找接口索引号为 `206` 的接口两者即为连接的 veth 接口对