yeasy 08e981018e fix(content): 修正四处书内自相矛盾的技术断言
1. FROM「必须是第一条指令」(4.5、7.16、summary 三处)与本书 7.7.4「FROM 之前的
   ARG」整节直接冲突。官方 Dockerfile 参考写的是 "A Dockerfile must begin with a
   FROM instruction. This may be after parser directives, comments, and globally
   scoped ARGs",且 "ARG is the only instruction that may precede FROM"。三处
   一并改成「第一条构建指令」并点明例外。

2. 12 章小结把 USER Namespace 列进「默认启用」的一档,并写「容器 root ≠ 宿主机
   root」;而同章 12.2.2 明写 USER Namespace 默认**不**启用、需 userns-remap 显式
   开启,18.1 更直说「在默认情况下,容器内的 root 用户(UID=0)就是宿主机上的
   root 用户」。小结按正文口径改回——这条读反了会直接误判容器逃逸的风险面。

3. 11.5「目前支持三种日志驱动类型」是 Compose 早期文本的残留。官方支持 json-file、
   local、syslog、journald、gelf、fluentd、awslogs、splunk、etwlogs、gcplogs、
   none 共十余种,本书 19 章小结自己就列了六种。改为给出常见取值并链到官方清单。

4. 7.8 与 7.5 的示例注释建议 postgres:latest / redis:latest,而 4.1、7.10、
   7.16、7 章小结、4.5 全都要求避免 latest(7.8 同一文件第 177 行也写「避免
   latest」)。按全书口径改掉这两处。

另:ENV 的空格分隔旧写法(7.6 的「格式一」、附录四的 PG_MAJOR/PATH 示例)改为等号
形式并加注。BuildKit 的 LegacyKeyValueFormat 检查会报
"ENV key=value" should be used instead of legacy "ENV key value" format,
而本书 10.2 与 07 章 README 正是在推荐 docker buildx build --check。
2026-08-07 23:26:12 -07:00
2026-03-26 08:56:11 -07:00
2020-07-03 12:19:36 +08:00
2026-05-18 07:38:58 -07:00
2019-01-06 10:15:13 +08:00
2026-02-09 11:34:35 -08:00
2026-05-18 22:37:02 -07:00
2026-05-18 07:38:58 -07:00
2026-03-24 09:27:04 -07:00
2018-01-04 15:41:34 +08:00

Docker 从入门到实践

License: CC BY-NC-SA 4.0 GitHub stars Release Online Reading PDF Based on Docker Engine v29.x

从零开始,系统掌握 Docker 容器技术的核心概念、原理与实战技巧

Docker 从入门到实践封面

关于本书

Docker 是个划时代的开源项目,它彻底释放了计算虚拟化的威力,极大提高了应用的维护效率,降低了云计算应用开发的成本!使用 Docker,可以让应用的部署、测试和分发都变得前所未有的高效和轻松!

无论是应用开发者、运维人员、还是其他信息技术从业人员,都有必要认识和掌握 Docker,节约有限的生命。

本书既适用于具备基础 Linux 知识的 Docker 初学者,也希望可供理解原理和实现的高级用户参考。同时,书中给出的实践案例,可供在进行实际部署时借鉴。

内容特色

  • 入门基础:第 1 ~ 6 章为基础内容,帮助深入理解 Docker 的基本概念 (镜像、容器、仓库) 和核心操作。
  • 进阶应用:第 7 ~ 11 章涵盖 Dockerfile 指令详解、数据与网络管理、Buildx、Compose 等高级配置和管理操作。
  • 深入原理:第 12 ~ 17 章介绍其底层实现技术,深入探讨容器编排体系 (Kubernetes、Etcd),并延伸涉及容器与云计算及其它关键生态项目 (Fedora CoreOS、Podman 等)。
  • 实战扩展:第 18 ~ 21 章重点讨论容器安全防护机制、监控与日志聚合系统 (Prometheus、ELK),并展示操作系统、CI/CD 自动化构建等典型实践案例。

五分钟快速上手

“5分钟运行第一个容器”——跟随以下步骤快速体验 Docker:

  1. 安装 Docker(第3章):根据操作系统完成 Docker 的安装与验证
  2. 第一个容器(第1章 1.1):快速体验构建镜像与启动容器的完整流程
  3. 交互式容器(第5章):执行 docker run -it ubuntu bash,进入容器内部与系统交互
  4. 镜像与仓库(第2章、第4章、第6章):理解核心概念,并学会拉取、使用与管理镜像和仓库
  5. 自定义镜像(第7章):学习如何编写 Dockerfile 创建自己的镜像

学习路线图

graph LR
    Start[Docker 学习入口] --> Ch1[第1章:Docker 简介]

    Ch1 --> Role1["运维新手<br/>第1-6章"]
    Ch1 --> Role2["开发者<br/>第1-8章 → 第11章"]
    Ch1 --> Role3["DevOps 工程师<br/>第1-11章 → 第13-14章 → 第18-21章"]
    Ch1 --> Role4["架构师<br/>第1-6章 → 第12-17章 → 第18-19章"]

    Role1 --> End1["掌握基本操作"]
    Role2 --> End2["构建与部署应用"]
    Role3 --> End3["自动化与运维"]
    Role4 --> End4["设计容器方案"]
读者角色 学习重点 核心成果
运维新手 第1-6章 掌握容器的基本概念与操作
开发者 第1-8章 → 第11章 学会容器化应用的构建与部署
DevOps 工程师 第1-11章 → 第13-14章 → 第18-21章 实现容器编排与自动化部署流程
架构师 第1-6章 → 第12-17章 → 第18-19章 设计高可用、高性能的容器基础设施

在线阅读

本书在线阅读,可直接访问 GitBook。也可访问 GitHub 仓库目录

下载离线版本

本书提供 PDF 版本供离线阅读,可前往 GitHub Releases 页面下载最新版本。

如需获取默认分支自动更新的预览版,可直接下载 docker_practice.pdf。该文件会随主线更新覆盖,不代表正式发布版本。

本地阅读

先安装 mdPress

brew tap yeasy/tap && brew install mdpress
mdpress serve

社区交流

推荐阅读

本书是技术丛书的一部分。以下书籍与本书形成互补:

书名 与本书的关系
《前线部署工程实践指南》 讲容器、Kubernetes、GitOps、IaC、供应链、安全、观测与 SLO 如何组合成可交付、可审计、可运营的部署工程体系
《智能体 Harness 工程指南》 Agent 基础设施中的容器化部署与隔离
《大模型安全权威指南》 容器安全与 AI 系统安全的交叉实践
《区块链技术指南》 区块链节点的容器化部署

参与贡献

欢迎参与项目维护

进阶学习

Docker 技术入门与实战》已更新到第 4 版,讲解最新容器技术栈知识,欢迎大家阅读并反馈建议。京东图书 | 天猫图书

支持鼓励

欢迎鼓励项目一杯 coffee~

Star History

Star History Chart

许可证

本书采用 CC BY-NC-SA 4.0 许可证。

您可以自由分享和演绎,但需署名、非商业使用、相同方式共享。

Languages
Go 100%