docker_practice/basic_concept/image.md

16 lines
2.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters!

This file contains ambiguous Unicode characters that may be confused with others in your current locale. If your use case is intentional and legitimate, you can safely ignore this warning. Use the Escape button to highlight these characters.

## Docker 镜像
我们都知道操作系统分为内核和用户空间。对于 Linux 而言,内核启动后,会挂载 `root` 文件系统为其提供用户空间支持。而 Docker 镜像Image就相当于是一个 `root` 文件系统。比如,官方镜像 `ubuntu:14.04` 就包含了完整的一套 Ubuntu 14.04 最小系统的 `root` 文件系统。
Docker 镜像一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的一些配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。
### 分层存储
因为镜像包含操作系统完整的 `root` 文件系统,其体积往往是庞大的,因此在 Docker 设计时,就充分利用 [Union FS](https://en.wikipedia.org/wiki/Union_mount) 的技术,将其设计为分层存储的架构。所以严格来说,一个镜像并非是像一个 ISO 那样的一个打包文件,镜像文件只是一个虚拟的概念,其实际体现并非由一个文件组成,而是由一组文件系统组成,或者说,由多层文件系统组成。
镜像构建时,会分层构建,前一层文件系统是后一层的基础。每一层文件系统构建完就不会发生改变,后一层的任何改变只发生在自己当前这一层。比如,任何删除前一层文件的操作,实际不是真的删除前一层的文件,而是仅在当前层标记为该文件已删除,在最终容器运行的时候,会看不到这个文件,但是实际该文件会一直跟随镜像。因此,在构建镜像的时候,需要额外小心,每一层只包含所需的东西,任何额外的东应该在该层构建结束前清理掉。
分层存储的特征还使得镜像的复用、定制变的更为容易。可以用之前构建好的镜像为基础层,然后进一步添加新的层,定制自己所需的内容。
在后续的镜像构建的章节中会有进一步的说明。