Fix issue#20, format following the guidelines

This commit is contained in:
Baohua Yang
2014-10-14 13:25:01 +08:00
parent 9d26f96ba2
commit cb903202ba
81 changed files with 682 additions and 679 deletions

View File

@@ -1 +1,2 @@
#Docker中的网络功能介绍
# Docker 中的网络功能介绍
Docker 允许通过外部访问容器或容器互联的方式来提供网络服务。

View File

@@ -1,71 +1,70 @@
##容器互联
## 容器互联
容器的连接linking系统是除了端口映射外另一种跟容器中应用交互的方式。
该系统会在源和接收容器之间创建一个隧道,接收容器可以看到源容器指定的信息。
###自定义容器命名
### 自定义容器命名
连接系统依据容器的名称来执行。因此,首先需要自定义一个好记的容器命名。
虽然当创建容器的时候系统默认会分配一个名字。自定义命名容器有2个好处
* 自定义的命名比较好记比如一个web应用容器我们可以给它起名叫web
* 当要连接其他容器时候可以作为一个有用的参考点比如连接web容器到db容器
使用`--name`标记可以为容器自定义命名。
使用 `--name` 标记可以为容器自定义命名。
```
$ sudo docker run -d -P --name web training/webapp python app.py
```
使用`docker ps`来验证设定的命名。
使用 `docker ps` 来验证设定的命名。
```
$ sudo docker ps -l
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
aed84ee21bde training/webapp:latest python app.py 12 hours ago Up 2 seconds 0.0.0.0:49154->5000/tcp web
```
也可以使用`docker inspect`来查看容器的名字
也可以使用 `docker inspect` 来查看容器的名字
```
$ sudo docker inspect -f "{{ .Name }}" aed84ee21bde
/web
```
注意容器的名称是唯一的。如果已经命名了一个叫web的容器当你要再次使用web这个名称的时候需要先用`docker rm`来删除之前创建的同名容器。
注意:容器的名称是唯一的。如果已经命名了一个叫 web 的容器,当你要再次使用 web 这个名称的时候,需要先用`docker rm` 来删除之前创建的同名容器。
在执行`docker run`的时候如果添加`--rm`标记,则容器在终止后会立刻删除。注意,`--rm``-d`参数不能同时使用。
在执行 `docker run` 的时候如果添加 `--rm` 标记,则容器在终止后会立刻删除。注意,`--rm``-d` 参数不能同时使用。
###容器互联
使用`--link`参数可以让容器之间安全的进行交互。
使用 `--link` 参数可以让容器之间安全的进行交互。
下面先创建一个新的数据库容器。
```
$ sudo docker run -d --name db training/postgres
```
删除之前创建的web容器
删除之前创建的 web 容器
```
$ docker rm -f web
```
然后创建一个新的web容器并将它连接到db容器
然后创建一个新的 web 容器,并将它连接到 db 容器
```
$ sudo docker run -d -P --name web --link db:db training/webapp python app.py
```
此时db容器和web容器建立互联关系。
此时db 容器和 web 容器建立互联关系。
`--link`参数的格式为`--link name:alias`,其中`name`是要链接的容器的名称,`alias`是这个连接的别名。
`--link` 参数的格式为 `--link name:alias`,其中 `name` 是要链接的容器的名称,`alias` 是这个连接的别名。
使用`docker ps`来查看容器的连接
使用 `docker ps` 来查看容器的连接
```
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
349169744e49 training/postgres:latest su postgres -c '/usr About a minute ago Up About a minute 5432/tcp db, web/db
aed84ee21bde training/webapp:latest python app.py 16 hours ago Up 2 minutes 0.0.0.0:49154->5000/tcp web
```
可以看到自定义命名的容器dbwebdb容器的names列有db也有web/db。这表示web容器链接到db容器web容器将被允许访问db容器的信息。
可以看到自定义命名的容器dbwebdb 容器的 names 列有 db 也有 web/db。这表示 web 容器链接到 db 容器web 容器将被允许访问 db 容器的信息。
Docker在两个互联的容器之间创建了一个安全隧道而且不用映射它们的端口到宿主主机上。在启动db容器的时候并没有使用-p和-P标记,从而避免了暴露数据库端口到外部网络上。
Docker 在两个互联的容器之间创建了一个安全隧道,而且不用映射它们的端口到宿主主机上。在启动 db 容器的时候并没有使用 `-p``-P` 标记,从而避免了暴露数据库端口到外部网络上。
Docker 通过2种方式为容器公开连接信息:
Docker 通过 2 种方式为容器公开连接信息:
* 环境变量
* 更新`/etc/hosts`文件
* 更新 `/etc/hosts` 文件
使用`env`命令来查看web容器的环境变量
使用 `env` 命令来查看 web 容器的环境变量
```
$ sudo docker run --rm --name web2 --link db:db training/webapp env
. . .
@@ -77,9 +76,9 @@ DB_PORT_5000_TCP_PORT=5432
DB_PORT_5000_TCP_ADDR=172.17.0.5
. . .
```
其中DB_开头的环境变量是供web容器连接db容器使用前缀采用大写的连接别名。
其中 DB_ 开头的环境变量是供 web 容器连接 db 容器使用,前缀采用大写的连接别名。
除了环境变量,docker还添加host信息到父容器的`/etc/hosts`的文件。下面是父容器webhosts文件
除了环境变量,Docker 还添加 host 信息到父容器的 `/etc/hosts` 的文件。下面是父容器 webhosts 文件
```
$ sudo docker run -t -i --rm --link db:db training/webapp /bin/bash
root@aed84ee21bde:/opt/webapp# cat /etc/hosts
@@ -87,8 +86,8 @@ root@aed84ee21bde:/opt/webapp# cat /etc/hosts
. . .
172.17.0.5 db
```
这里有2个hosts第一个是web容器web容器用id作为他的主机名第二个是db容器的ip和主机名。
可以在web容器中安装ping命令来测试跟db容器的连通。
这里有 2 个 hosts第一个是 web 容器web 容器用 id 作为他的主机名,第二个是 db 容器的 ip 和主机名。
可以在 web 容器中安装 ping 命令来测试跟db容器的连通。
```
root@aed84ee21bde:/opt/webapp# apt-get install -yqq inetutils-ping
root@aed84ee21bde:/opt/webapp# ping db
@@ -97,7 +96,7 @@ PING db (172.17.0.5): 48 data bytes
56 bytes from 172.17.0.5: icmp_seq=1 ttl=64 time=0.250 ms
56 bytes from 172.17.0.5: icmp_seq=2 ttl=64 time=0.256 ms
```
ping来ping db容器它会解析成172.17.0.5。
ping 来测试db容器它会解析成 `172.17.0.5`
*注意:官方的 ubuntu 镜像默认没有安装 ping需要自行安装。
注意官方的ubuntu镜像默认没有安装ping
注意用户可以链接多个子容器到父容器比如可以链接多个web到db容器上。
用户可以链接多个子容器到父容器,比如可以链接多个 web 到 db 容器上。

View File

@@ -1,16 +1,16 @@
##外部访问容器
容器中可以运行一些网络应用,要让外部也可以访问这些应用,可以通过`-P``-p`参数来指定端口映射。
## 外部访问容器
容器中可以运行一些网络应用,要让外部也可以访问这些应用,可以通过 `-P``-p` 参数来指定端口映射。
当使用-P 标记时Docker 会随机映射一个`49000~49900`的端口到内部容器开放的网络端口。
当使用 -P 标记时Docker 会随机映射一个 `49000~49900` 的端口到内部容器开放的网络端口。
使用`docker ps`可以看到本地主机的49155被映射到了容器的5000端口。此时访问本机的49115端口即可访问容器内web应用提供的界面。
使用 `docker ps` 可以看到,本地主机的 49155 被映射到了容器的 5000 端口。此时访问本机的 49115 端口即可访问容器内 web 应用提供的界面。
```
$ sudo docker run -d -P training/webapp python app.py
$ sudo docker ps -l
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
bc533791f3f5 training/webapp:latest python app.py 5 seconds ago Up 2 seconds 0.0.0.0:49155->5000/tcp nostalgic_morse
```
同样的,可以通过`docker logs`命令来查看应用的信息。
同样的,可以通过 `docker logs` 命令来查看应用的信息。
```
$ sudo docker logs -f nostalgic_morse
* Running on http://0.0.0.0:5000/
@@ -18,38 +18,38 @@ $ sudo docker logs -f nostalgic_morse
10.0.2.2 - - [23/May/2014 20:16:31] "GET /favicon.ico HTTP/1.1" 404 -
```
-p小写的P)则可以指定要映射的端口,并且,在一个指定端口上只可以绑定一个容器。支持的格式有`ip:hostPort:containerPort | ip::containerPort | hostPort:containerPort`
-p小写的则可以指定要映射的端口并且在一个指定端口上只可以绑定一个容器。支持的格式有 `ip:hostPort:containerPort | ip::containerPort | hostPort:containerPort`
###映射所有接口地址
使用`hostPort:containerPort`格式本地的5000端口映射到容器的5000端口可以执行
### 映射所有接口地址
使用 `hostPort:containerPort` 格式本地的 5000 端口映射到容器的 5000 端口,可以执行
```
$ sudo docker run -d -p 5000:5000 training/webapp python app.py
```
此时默认会绑定本地所有接口上的所有地址。
###映射到指定地址的指定端口
可以使用`ip:hostPort:containerPort`格式指定映射使用一个特定地址比如localhost地址127.0.0.1
### 映射到指定地址的指定端口
可以使用 `ip:hostPort:containerPort` 格式指定映射使用一个特定地址,比如 localhost 地址 127.0.0.1
```
$ sudo docker run -d -p 127.0.0.1:5000:5000 training/webapp python app.py
```
###映射到指定地址的任意端口
使用`ip::containerPort`绑定localhost的任意端口到容器的5000端口本地主机会自动分配一个端口。
### 映射到指定地址的任意端口
使用 `ip::containerPort` 绑定 localhost 的任意端口到容器的 5000 端口,本地主机会自动分配一个端口。
```
$ sudo docker run -d -p 127.0.0.1::5000 training/webapp python app.py
```
还可以使用udp标记来指定udp端口
还可以使用 udp 标记来指定 udp 端口
```
$ sudo docker run -d -p 127.0.0.1:5000:5000/udp training/webapp python app.py
```
###查看映射端口配置
使用`docker port` 来查看当前映射的端口配置,也可以查看到绑定的地址
### 查看映射端口配置
使用 `docker port` 来查看当前映射的端口配置,也可以查看到绑定的地址
```
$ docker port nostalgic_morse 5000
127.0.0.1:49155.
```
注意:
* 容器有自己的内部网络和ip地址使用 docker inspect 可以获取所有的变量,docker还可以有一个可变的网络配置。
* -p标记可以多次使用来绑定多个端口
* 容器有自己的内部网络和 ip 地址(使用 `docker inspect` 可以获取所有的变量,Docker 还可以有一个可变的网络配置。)
* -p 标记可以多次使用来绑定多个端口
例如
```