mirror of
https://github.com/yeasy/docker_practice.git
synced 2026-03-23 02:13:50 +00:00
Fix and update
This commit is contained in:
@@ -1,4 +1,6 @@
|
||||
## 数据管理
|
||||
# 数据管理
|
||||
|
||||
数据管理 示意图如下:
|
||||
|
||||

|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
## 挂载主机目录(Bind Mounts)
|
||||
## 挂载主机目录
|
||||
|
||||
### 什么是 Bind Mount
|
||||
### 什么是绑定挂载
|
||||
|
||||
Bind Mount(绑定挂载)将**宿主机的目录或文件**直接挂载到容器中。容器可以读写宿主机的文件系统。
|
||||
|
||||
@@ -29,6 +29,8 @@ Bind Mount(绑定挂载)将**宿主机的目录或文件**直接挂载到容
|
||||
|
||||
#### 选择建议
|
||||
|
||||
具体内容如下:
|
||||
|
||||
```
|
||||
需求 推荐方案
|
||||
─────────────────────────────────────────
|
||||
@@ -46,6 +48,8 @@ Bind Mount(绑定挂载)将**宿主机的目录或文件**直接挂载到容
|
||||
|
||||
#### 使用 --mount(推荐)
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run -d \
|
||||
--mount type=bind,source=/宿主机路径,target=/容器路径 \
|
||||
@@ -54,6 +58,8 @@ $ docker run -d \
|
||||
|
||||
#### 使用 -v(简写)
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run -d \
|
||||
-v /宿主机路径:/容器路径 \
|
||||
@@ -74,22 +80,32 @@ $ docker run -d \
|
||||
|
||||
#### 场景一:开发环境代码同步
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 将本地代码目录挂载到容器
|
||||
|
||||
$ docker run -d \
|
||||
-p 8080:80 \
|
||||
--mount type=bind,source=$(pwd)/src,target=/usr/share/nginx/html \
|
||||
nginx
|
||||
|
||||
## 修改本地文件,容器内立即生效(热更新)
|
||||
|
||||
$ echo "Hello" > src/index.html
|
||||
## 浏览器刷新即可看到变化
|
||||
|
||||
具体内容如下:
|
||||
|
||||
```
|
||||
|
||||
#### 场景二:配置文件挂载
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 挂载自定义 nginx 配置
|
||||
|
||||
$ docker run -d \
|
||||
--mount type=bind,source=/path/to/nginx.conf,target=/etc/nginx/nginx.conf,readonly \
|
||||
nginx
|
||||
@@ -97,8 +113,11 @@ $ docker run -d \
|
||||
|
||||
#### 场景三:日志收集
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 将容器日志输出到宿主机目录
|
||||
|
||||
$ docker run -d \
|
||||
--mount type=bind,source=/var/log/myapp,target=/app/logs \
|
||||
myapp
|
||||
@@ -106,8 +125,11 @@ $ docker run -d \
|
||||
|
||||
#### 场景四:共享 SSH 密钥
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 挂载 SSH 密钥(只读)
|
||||
|
||||
$ docker run --rm -it \
|
||||
--mount type=bind,source=$HOME/.ssh,target=/root/.ssh,readonly \
|
||||
alpine ssh user@remote
|
||||
@@ -121,11 +143,13 @@ $ docker run --rm -it \
|
||||
|
||||
```bash
|
||||
## --mount 语法
|
||||
|
||||
$ docker run -d \
|
||||
--mount type=bind,source=/config,target=/app/config,readonly \
|
||||
myapp
|
||||
|
||||
## -v 语法
|
||||
|
||||
$ docker run -d \
|
||||
-v /config:/app/config:ro \
|
||||
myapp
|
||||
@@ -142,13 +166,17 @@ touch: /app/config/new.txt: Read-only file system
|
||||
|
||||
### 挂载单个文件
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 挂载 bash 历史记录
|
||||
|
||||
$ docker run --rm -it \
|
||||
--mount type=bind,source=$HOME/.bash_history,target=/root/.bash_history \
|
||||
ubuntu bash
|
||||
|
||||
## 挂载自定义配置文件
|
||||
|
||||
$ docker run -d \
|
||||
--mount type=bind,source=/path/to/my.cnf,target=/etc/mysql/my.cnf \
|
||||
mysql
|
||||
@@ -160,6 +188,8 @@ $ docker run -d \
|
||||
|
||||
### 查看挂载信息
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker inspect mycontainer --format '{{json .Mounts}}' | jq
|
||||
```
|
||||
@@ -193,6 +223,8 @@ $ docker inspect mycontainer --format '{{json .Mounts}}' | jq
|
||||
|
||||
#### Q: 路径不存在报错
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run --mount type=bind,source=/not/exist,target=/app nginx
|
||||
docker: Error response from daemon: invalid mount config for type "bind":
|
||||
@@ -207,12 +239,15 @@ bind source path does not exist: /not/exist
|
||||
|
||||
```bash
|
||||
## 方法1:确保宿主机文件权限允许容器用户访问
|
||||
|
||||
$ chmod -R 755 /path/to/data
|
||||
|
||||
## 方法2:以 root 运行容器
|
||||
|
||||
$ docker run -u root ...
|
||||
|
||||
## 方法3:使用相同的 UID
|
||||
|
||||
$ docker run -u $(id -u):$(id -g) ...
|
||||
```
|
||||
|
||||
@@ -222,6 +257,7 @@ $ docker run -u $(id -u):$(id -g) ...
|
||||
|
||||
```bash
|
||||
## 使用 :cached 或 :delegated 提高性能(macOS)
|
||||
|
||||
$ docker run -v /host/path:/container/path:cached myapp
|
||||
```
|
||||
|
||||
@@ -237,31 +273,43 @@ $ docker run -v /host/path:/container/path:cached myapp
|
||||
|
||||
#### 1. 开发环境使用 Bind Mount
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 代码热更新
|
||||
|
||||
$ docker run -v $(pwd):/app -p 3000:3000 node npm run dev
|
||||
```
|
||||
|
||||
#### 2. 生产环境使用 Volume
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 数据持久化
|
||||
|
||||
$ docker run -v mysql_data:/var/lib/mysql mysql
|
||||
```
|
||||
|
||||
#### 3. 配置文件使用只读挂载
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run -v /config/nginx.conf:/etc/nginx/nginx.conf:ro nginx
|
||||
```
|
||||
|
||||
#### 4. 注意路径安全
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## ❌ 危险:挂载根目录或敏感目录
|
||||
|
||||
$ docker run -v /:/host ...
|
||||
|
||||
## ✅ 只挂载必要的目录
|
||||
|
||||
$ docker run -v /app/data:/data ...
|
||||
```
|
||||
|
||||
|
||||
@@ -29,7 +29,9 @@ flowchart LR
|
||||
|
||||
### 数据卷 vs 容器存储层
|
||||
|
||||
##### 容器存储层(不推荐存储重要数据)
|
||||
#### 容器存储层(不推荐存储重要数据)
|
||||
|
||||
具体内容如下:
|
||||
|
||||
```mermaid
|
||||
graph TD
|
||||
@@ -43,7 +45,9 @@ graph TD
|
||||
Delete[容器删除] -->|导致| DataLost[数据丢失 ❌]
|
||||
```
|
||||
|
||||
##### 数据卷(推荐)
|
||||
#### 数据卷(推荐)
|
||||
|
||||
具体内容如下:
|
||||
|
||||
```mermaid
|
||||
graph TD
|
||||
@@ -65,12 +69,16 @@ graph TD
|
||||
|
||||
#### 创建数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker volume create my-vol
|
||||
```
|
||||
|
||||
#### 列出所有数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker volume ls
|
||||
DRIVER VOLUME NAME
|
||||
@@ -81,6 +89,8 @@ local redis_data
|
||||
|
||||
#### 查看数据卷详情
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker volume inspect my-vol
|
||||
[
|
||||
@@ -106,6 +116,8 @@ $ docker volume inspect my-vol
|
||||
|
||||
#### 方式一:--mount(推荐)
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run -d \
|
||||
--name web \
|
||||
@@ -123,6 +135,8 @@ $ docker run -d \
|
||||
|
||||
#### 方式二:-v(简写)
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker run -d \
|
||||
--name web \
|
||||
@@ -142,13 +156,17 @@ $ docker run -d \
|
||||
|
||||
#### 只读挂载
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## --mount 方式
|
||||
|
||||
$ docker run -d \
|
||||
--mount source=my-vol,target=/data,readonly \
|
||||
nginx
|
||||
|
||||
## -v 方式
|
||||
|
||||
$ docker run -d \
|
||||
-v my-vol:/data:ro \
|
||||
nginx
|
||||
@@ -160,11 +178,15 @@ $ docker run -d \
|
||||
|
||||
#### 场景一:数据库持久化
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 创建数据卷
|
||||
|
||||
$ docker volume create postgres_data
|
||||
|
||||
## 启动 PostgreSQL,数据存储在数据卷中
|
||||
|
||||
$ docker run -d \
|
||||
--name postgres \
|
||||
-e POSTGRES_PASSWORD=secret \
|
||||
@@ -172,9 +194,11 @@ $ docker run -d \
|
||||
postgres:16
|
||||
|
||||
## 即使删除容器,数据仍然保留
|
||||
|
||||
$ docker rm -f postgres
|
||||
|
||||
## 重新启动,数据还在
|
||||
|
||||
$ docker run -d \
|
||||
--name postgres \
|
||||
-e POSTGRES_PASSWORD=secret \
|
||||
@@ -184,16 +208,21 @@ $ docker run -d \
|
||||
|
||||
#### 场景二:多容器共享数据
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 创建共享数据卷
|
||||
|
||||
$ docker volume create shared-data
|
||||
|
||||
## 容器 A 写入数据
|
||||
|
||||
$ docker run -d --name writer \
|
||||
-v shared-data:/data \
|
||||
alpine sh -c "while true; do date >> /data/log.txt; sleep 5; done"
|
||||
|
||||
## 容器 B 读取数据
|
||||
|
||||
$ docker run --rm \
|
||||
-v shared-data:/data \
|
||||
alpine cat /data/log.txt
|
||||
@@ -201,8 +230,11 @@ $ docker run --rm \
|
||||
|
||||
#### 场景三:配置文件持久化
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 将 nginx 配置存储在数据卷中
|
||||
|
||||
$ docker run -d \
|
||||
-v nginx-config:/etc/nginx/conf.d \
|
||||
-v nginx-logs:/var/log/nginx \
|
||||
@@ -216,24 +248,33 @@ $ docker run -d \
|
||||
|
||||
#### 删除数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 删除指定数据卷
|
||||
|
||||
$ docker volume rm my-vol
|
||||
|
||||
## 删除容器时同时删除数据卷
|
||||
|
||||
$ docker rm -v container_name
|
||||
```
|
||||
|
||||
#### 清理未使用的数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 查看未被任何容器使用的数据卷
|
||||
|
||||
$ docker volume ls -f dangling=true
|
||||
|
||||
## 删除所有未使用的数据卷
|
||||
|
||||
$ docker volume prune
|
||||
|
||||
## 强制删除(不提示确认)
|
||||
|
||||
$ docker volume prune -f
|
||||
```
|
||||
|
||||
@@ -245,8 +286,11 @@ $ docker volume prune -f
|
||||
|
||||
#### 备份数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 使用临时容器挂载数据卷,打包备份
|
||||
|
||||
$ docker run --rm \
|
||||
-v my-vol:/source:ro \
|
||||
-v $(pwd):/backup \
|
||||
@@ -261,11 +305,15 @@ $ docker run --rm \
|
||||
|
||||
#### 恢复数据卷
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 创建新数据卷
|
||||
|
||||
$ docker volume create my-vol-restored
|
||||
|
||||
## 解压备份到新数据卷
|
||||
|
||||
$ docker run --rm \
|
||||
-v my-vol-restored:/target \
|
||||
-v $(pwd):/backup:ro \
|
||||
@@ -274,6 +322,8 @@ $ docker run --rm \
|
||||
|
||||
#### 备份脚本示例
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
#!/bin/bash
|
||||
## backup-volume.sh
|
||||
@@ -306,9 +356,11 @@ Docker 有两种主要的数据持久化方式:
|
||||
|
||||
```bash
|
||||
## 数据卷
|
||||
|
||||
$ docker run -v mydata:/app/data nginx
|
||||
|
||||
## 绑定挂载
|
||||
|
||||
$ docker run -v /host/path:/app/data nginx
|
||||
```
|
||||
|
||||
@@ -320,17 +372,23 @@ $ docker run -v /host/path:/app/data nginx
|
||||
|
||||
#### Q: 如何知道容器使用了哪些数据卷?
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
$ docker inspect container_name --format '{{json .Mounts}}' | jq
|
||||
```
|
||||
|
||||
#### Q: 数据卷的数据在哪里?
|
||||
|
||||
运行以下命令:
|
||||
|
||||
```bash
|
||||
## 查看数据卷详情
|
||||
|
||||
$ docker volume inspect my-vol
|
||||
|
||||
## Mountpoint 字段显示实际路径
|
||||
|
||||
"Mountpoint": "/var/lib/docker/volumes/my-vol/_data"
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user