mirror of
https://github.com/yeasy/docker_practice.git
synced 2026-08-10 08:27:25 +00:00
08e981018e11006441fdadc4e19f2d41ad92c865
1. FROM「必须是第一条指令」(4.5、7.16、summary 三处)与本书 7.7.4「FROM 之前的 ARG」整节直接冲突。官方 Dockerfile 参考写的是 "A Dockerfile must begin with a FROM instruction. This may be after parser directives, comments, and globally scoped ARGs",且 "ARG is the only instruction that may precede FROM"。三处 一并改成「第一条构建指令」并点明例外。 2. 12 章小结把 USER Namespace 列进「默认启用」的一档,并写「容器 root ≠ 宿主机 root」;而同章 12.2.2 明写 USER Namespace 默认**不**启用、需 userns-remap 显式 开启,18.1 更直说「在默认情况下,容器内的 root 用户(UID=0)就是宿主机上的 root 用户」。小结按正文口径改回——这条读反了会直接误判容器逃逸的风险面。 3. 11.5「目前支持三种日志驱动类型」是 Compose 早期文本的残留。官方支持 json-file、 local、syslog、journald、gelf、fluentd、awslogs、splunk、etwlogs、gcplogs、 none 共十余种,本书 19 章小结自己就列了六种。改为给出常见取值并链到官方清单。 4. 7.8 与 7.5 的示例注释建议 postgres:latest / redis:latest,而 4.1、7.10、 7.16、7 章小结、4.5 全都要求避免 latest(7.8 同一文件第 177 行也写「避免 latest」)。按全书口径改掉这两处。 另:ENV 的空格分隔旧写法(7.6 的「格式一」、附录四的 PG_MAJOR/PATH 示例)改为等号 形式并加注。BuildKit 的 LegacyKeyValueFormat 检查会报 "ENV key=value" should be used instead of legacy "ENV key value" format, 而本书 10.2 与 07 章 README 正是在推荐 docker buildx build --check。
关于本书
Docker 是个划时代的开源项目,它彻底释放了计算虚拟化的威力,极大提高了应用的维护效率,降低了云计算应用开发的成本!使用 Docker,可以让应用的部署、测试和分发都变得前所未有的高效和轻松!
无论是应用开发者、运维人员、还是其他信息技术从业人员,都有必要认识和掌握 Docker,节约有限的生命。
本书既适用于具备基础 Linux 知识的 Docker 初学者,也希望可供理解原理和实现的高级用户参考。同时,书中给出的实践案例,可供在进行实际部署时借鉴。
内容特色
- 入门基础:第 1 ~ 6 章为基础内容,帮助深入理解 Docker 的基本概念 (镜像、容器、仓库) 和核心操作。
- 进阶应用:第 7 ~ 11 章涵盖 Dockerfile 指令详解、数据与网络管理、Buildx、Compose 等高级配置和管理操作。
- 深入原理:第 12 ~ 17 章介绍其底层实现技术,深入探讨容器编排体系 (Kubernetes、Etcd),并延伸涉及容器与云计算及其它关键生态项目 (Fedora CoreOS、Podman 等)。
- 实战扩展:第 18 ~ 21 章重点讨论容器安全防护机制、监控与日志聚合系统 (Prometheus、ELK),并展示操作系统、CI/CD 自动化构建等典型实践案例。
五分钟快速上手
“5分钟运行第一个容器”——跟随以下步骤快速体验 Docker:
- 安装 Docker(第3章):根据操作系统完成 Docker 的安装与验证
- 第一个容器(第1章
1.1):快速体验构建镜像与启动容器的完整流程 - 交互式容器(第5章):执行
docker run -it ubuntu bash,进入容器内部与系统交互 - 镜像与仓库(第2章、第4章、第6章):理解核心概念,并学会拉取、使用与管理镜像和仓库
- 自定义镜像(第7章):学习如何编写 Dockerfile 创建自己的镜像
学习路线图
graph LR
Start[Docker 学习入口] --> Ch1[第1章:Docker 简介]
Ch1 --> Role1["运维新手<br/>第1-6章"]
Ch1 --> Role2["开发者<br/>第1-8章 → 第11章"]
Ch1 --> Role3["DevOps 工程师<br/>第1-11章 → 第13-14章 → 第18-21章"]
Ch1 --> Role4["架构师<br/>第1-6章 → 第12-17章 → 第18-19章"]
Role1 --> End1["掌握基本操作"]
Role2 --> End2["构建与部署应用"]
Role3 --> End3["自动化与运维"]
Role4 --> End4["设计容器方案"]
| 读者角色 | 学习重点 | 核心成果 |
|---|---|---|
| 运维新手 | 第1-6章 | 掌握容器的基本概念与操作 |
| 开发者 | 第1-8章 → 第11章 | 学会容器化应用的构建与部署 |
| DevOps 工程师 | 第1-11章 → 第13-14章 → 第18-21章 | 实现容器编排与自动化部署流程 |
| 架构师 | 第1-6章 → 第12-17章 → 第18-19章 | 设计高可用、高性能的容器基础设施 |
在线阅读
本书在线阅读,可直接访问 GitBook。也可访问 GitHub 仓库目录。
下载离线版本
本书提供 PDF 版本供离线阅读,可前往 GitHub Releases 页面下载最新版本。
如需获取默认分支自动更新的预览版,可直接下载 docker_practice.pdf。该文件会随主线更新覆盖,不代表正式发布版本。
本地阅读
先安装 mdPress:
brew tap yeasy/tap && brew install mdpress
mdpress serve
社区交流
- GitHub Issues(内容错误、建议)
推荐阅读
本书是技术丛书的一部分。以下书籍与本书形成互补:
| 书名 | 与本书的关系 |
|---|---|
| 《前线部署工程实践指南》 | 讲容器、Kubernetes、GitOps、IaC、供应链、安全、观测与 SLO 如何组合成可交付、可审计、可运营的部署工程体系 |
| 《智能体 Harness 工程指南》 | Agent 基础设施中的容器化部署与隔离 |
| 《大模型安全权威指南》 | 容器安全与 AI 系统安全的交叉实践 |
| 《区块链技术指南》 | 区块链节点的容器化部署 |
参与贡献
欢迎参与项目维护。
进阶学习
《Docker 技术入门与实战》已更新到第 4 版,讲解最新容器技术栈知识,欢迎大家阅读并反馈建议。京东图书 | 天猫图书
支持鼓励
欢迎鼓励项目一杯 coffee~
Star History
许可证
本书采用 CC BY-NC-SA 4.0 许可证。
您可以自由分享和演绎,但需署名、非商业使用、相同方式共享。
Languages
Go
100%

