Docker容器鏡像與容器常用操作指南

一、鏡像基礎操作
  1. 搜索鏡像

    docker search <鏡像名>
    

    在Docker Hub中查找公開鏡像,例如:

    docker search nginx
    
  2. 拉取鏡像

    docker pull <鏡像名>:<標簽>
    

    從倉庫拉取鏡像到本地,標簽默認為latest

    docker pull nginx:alpine
    
  3. 查看本地鏡像

    docker images
    

    列出所有本地鏡像,包含鏡像ID、標簽、大小等信息。

  4. 刪除鏡像

    docker rmi <鏡像ID或鏡像名>:<標簽>
    

    刪除指定鏡像,若鏡像被容器引用需先刪除容器:

    docker rmi nginx:alpine
    
  5. 構建鏡像
    通過Dockerfile構建自定義鏡像:

    docker build -t <自定義鏡像名>:<標簽> <Dockerfile路徑>
    

    例如:

    docker build -t myapp:v1 .
    
二、容器基礎操作
  1. 運行容器

    docker run [OPTIONS] <鏡像名>:<標簽>
    

    常用參數:

    • -d:后臺運行(守護進程模式)
    • --name:指定容器名稱
    • -p <主機端口>:<容器端口>:端口映射
    • -v <主機路徑>:<容器路徑>:數據卷掛載
    • -e <環境變量>:設置環境變量
      示例:
    docker run -d --name web -p 8080:80 -v /data:/usr/share/nginx/html nginx:alpine
    
  2. 查看容器

    docker ps        # 查看運行中的容器
    docker ps -a     # 查看所有容器(包括已停止的)
    
  3. 停止容器

    docker stop <容器名或容器ID>
    

    示例:

    docker stop web
    
  4. 啟動已停止容器

    docker start <容器名或容器ID>
    
  5. 刪除容器

    docker rm <容器名或容器ID>
    

    強制刪除運行中的容器:

    docker rm -f <容器名或容器ID>
    
  6. 查看容器日志

    docker logs <容器名或容器ID>
    

    常用參數:

    • -f:實時跟蹤日志輸出
    • --tail <行數>:顯示最后N行日志
      示例:
    docker logs -f --tail 50 web
    
  7. 進入容器內部

    docker exec -it <容器名或容器ID> /bin/bash
    

    若容器無bash,可替換為/bin/sh

    docker exec -it <容器名或容器ID> /bin/sh
    
三、進階操作
  1. 提交容器為鏡像
    將容器修改保存為新鏡像:

    docker commit <容器名或容器ID> <新鏡像名>:<標簽>
    
  2. 數據卷管理

    • 創建數據卷
      docker volume create <卷名>
      
    • 運行容器時掛載卷
      docker run -v <卷名>:<容器路徑> ...
      
    • 查看所有卷
      docker volume ls
      
  3. 網絡管理

    • 查看網絡
      docker network ls
      
    • 創建自定義網絡
      docker network create <網絡名>
      
    • 運行容器時指定網絡
      docker run --network=<網絡名> ...
      
  4. 資源限制
    限制容器使用的CPU和內存:

    docker run --memory=512m --cpus=1.0 ...
    
四、最佳實踐
  1. 鏡像優化

    • 使用多階段構建減少鏡像體積。
    • 清理構建過程中產生的臨時文件(如apt-get cleanrm -rf /var/lib/apt/lists/*)。
    • 選擇輕量級基礎鏡像(如alpine)。
  2. 容器命名規范
    為容器設置語義化名稱(如web-serverdatabase),避免使用默認隨機名稱。

  3. 日志輪轉
    通過--log-opt參數限制日志文件大小:

    docker run --log-opt max-size=10m --log-opt max-file=3 ...
    
  4. 定期清理

    • 刪除無標簽鏡像(<none>鏡像):
      docker image prune
      
    • 刪除所有停止的容器:
      docker container prune
      
    • 刪除未使用的卷、網絡和鏡像:
      docker system prune
      
  5. 安全建議

    • 避免以root用戶運行容器,使用USER指令指定非特權用戶。
    • 定期更新鏡像以修復安全漏洞。
    • 使用docker scan檢查鏡像漏洞(需Docker Hub賬號)。
五、容器鏡像及容器在OS組件編譯構建中的意義

容器化技術在操作系統(OS)組件的編譯構建過程中發揮著革命性作用,其核心價值體現在以下方面:

  1. 環境一致性保障

    • 問題背景:傳統編譯構建中,開發、測試、生產環境差異(如庫版本、編譯工具鏈不一致)常導致“在我機器上能編譯通過”的詭異問題。
    • 容器化解決方案:通過Dockerfile定義編譯環境,將OS內核、編譯工具鏈(如gcc/binutils)、依賴庫(如glibc)及構建腳本打包為鏡像。例如,構建Linux內核時,可基于ubuntu:20.04鏡像安裝指定版本的build-essentiallibssl-dev等依賴,確保全球開發者使用完全相同的編譯環境。
  2. 資源隔離與效率提升

    • 并行構建優化:容器輕量級特性支持在單臺物理機啟動多個隔離的編譯容器,利用docker run --cpus=2 -m 4g限制每個容器的CPU/內存資源,實現編譯任務并行化,縮短大型項目(如LLVM編譯器)的全量構建時間。
    • CI/CD集成:在Jenkins/GitLab CI流水線中,每個構建階段(如編譯、測試、打包)運行在獨立容器中,避免任務間資源競爭,提升流水線執行效率。
  3. 依賴管理與可重復性

    • 依賴鎖定:通過Dockerfile顯式聲明編譯所需依賴(如RUN apt-get install -y cmake=3.16.7),避免因宿主機環境變化導致的依賴沖突。
    • 鏡像層緩存:Docker利用分層鏡像技術,對Dockerfile中未變更的指令(如基礎鏡像、依賴安裝)復用緩存層,僅重新執行變更的步驟(如代碼編譯),加速迭代構建。
  4. 安全合規性

    • 最小權限原則:在編譯鏡像中避免安裝非必要工具(如curlwget),減少攻擊面。例如,使用distroless基礎鏡像(僅包含運行時代碼)替代完整OS鏡像。
    • 鏡像簽名驗證:通過Docker Content Trust對編譯生成的鏡像進行簽名,確保鏡像在傳輸和部署過程中未被篡改。
六、容器鏡像源的配置與維護操作
1. 鏡像加速器配置

場景:國內網絡環境下,從Docker Hub拉取鏡像速度緩慢。

配置步驟(以阿里云為例)

  1. 獲取加速地址

    • 登錄阿里云容器鏡像服務控制臺,進入“鏡像中心”->“鏡像加速器”,獲取專屬加速地址(如https://<你的ID>.mirror.aliyuncs.com)。
  2. 修改Docker配置

    • Linux:編輯/etc/docker/daemon.json,添加:
      {"registry-mirrors": ["https://<你的ID>.mirror.aliyuncs.com"]
      }
      
    • Windows/macOS(Docker Desktop)
      進入Docker Desktop設置,勾選“Use Docker Mirror”,填入加速地址。
  3. 重啟Docker服務

    systemctl restart docker  # Linux
    
  4. 驗證配置

    docker info | grep "Registry Mirrors"
    # 輸出應包含配置的加速地址
    

常用國內鏡像加速器

  • 騰訊云:https://mirror.ccs.tencentyun.com
  • 網易云:https://hub-mirror.c.163.com
  • USTC:https://docker.mirrors.ustc.edu.cn
2. 私有倉庫配置與管理

場景:企業內部需要存儲私有鏡像(如未開源的OS組件編譯產物)。

方案對比

方案特點適用場景
本地Registry輕量級,docker run -d -p 5000:5000 --name registry registry:2測試環境/小型團隊
Harbor企業級,支持鏡像復制、LDAP集成、鏡像掃描生產環境/中大型企業

Harbor部署步驟

  1. 安裝Harbor

    # 下載安裝包
    wget https://github.com/goharbor/harbor/releases/download/v2.9.0/harbor-online-installer-v2.9.0.tgz
    tar -zxvf harbor-online-installer-v2.9.0.tgz
    cd harbor# 修改配置(harbor.yml)
    hostname: reg.yourdomain.com
    http:port: 80
    # 啟用HTTPS(可選)
    # certificate: /path/to/cert.crt
    # private_key: /path/to/cert.key# 安裝
    ./install.sh
    
  2. 推送鏡像到Harbor

    # 登錄Harbor
    docker login reg.yourdomain.com# 打標簽并推送
    docker tag nginx:alpine reg.yourdomain.com/library/nginx:alpine
    docker push reg.yourdomain.com/library/nginx:alpine
    
  3. 鏡像復制(跨Region容災)

    • 在Harbor Web界面進入“復制管理”,創建復制規則,實現鏡像在不同Harbor實例間的自動同步。
3. 鏡像安全維護

關鍵操作

  1. 漏洞掃描

    • 工具選擇:Clair(開源)、Trivy(支持多語言)、Anchore Engine(企業級)。
    • 集成CI/CD:在GitLab CI中添加掃描階段:
      scan_image:stage: securityscript:- trivy image --severity HIGH,CRITICAL reg.yourdomain.com/project/app:latest
      
  2. 鏡像更新策略

    • 自動重建:在Dockerfile中指定基礎鏡像標簽(如ubuntu:22.04而非ubuntu:latest),配合Harbor的Webhook,當基礎鏡像更新時觸發鏡像重建。
    • 滾動更新:在Kubernetes中通過Deployment的rollingUpdate策略實現鏡像版本平滑升級。
  3. 鏡像清理

    • 刪除無用鏡像
      docker image prune -a --filter "until=720h"  # 刪除30天前未使用的鏡像
      
    • Harbor垃圾回收:在Harbor Web界面進入“清理”,設置保留策略(如保留最近3個版本)。
七、總結

容器化技術通過環境一致性、資源隔離、依賴管理等特性,顯著提升了OS組件編譯構建的效率與可靠性。結合鏡像加速器、私有倉庫及安全維護策略,可構建端到端的容器化研發流水線,加速操作系統及核心組件的迭代周期。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/81799.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/81799.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/81799.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

TDengine 更多安全策略

簡介 上一節我們介紹了 TDengine 安全部署配置建議&#xff0c;除了傳統的這些配置外&#xff0c;TDengine 還有其他的安全策略&#xff0c;例如 IP 白名單、審計日志、數據加密等&#xff0c;這些都是 TDengine Enterprise 特有功能&#xff0c;其中白名單功能在 3.2.0.0 版本…

小白入門:GitHub 遠程倉庫使用全攻略

一、Git 核心概念 1. 三個工作區域 工作區&#xff08;Working Directory&#xff09;&#xff1a;實際編輯文件的地方。 暫存區&#xff08;Staging Area&#xff09;&#xff1a;準備提交的文件集合&#xff08;使用git add操作&#xff09;。 本地倉庫&#xff08;Local…

[創業之路-370]:企業戰略管理案例分析-10-戰略制定-差距分析的案例之小米

戰略制定-差距分析的案例之小米 在戰略制定過程中&#xff0c;小米通過差距分析明確自身與市場機會之間的差距&#xff0c;并制定針對性戰略&#xff0c;實現快速發展。以下以小米在智能手機市場的機會差距分析為例&#xff0c;說明其戰略制定過程。 一、市場機會識別與差距分…

Index-AniSora模型論文速讀:基于人工反饋的動漫視頻生成

Aligning Anime Video Generation with Human Feedback 一、引言 論文開頭指出&#xff0c;盡管視頻生成模型不斷涌現&#xff0c;但動漫視頻生成面臨動漫數據稀缺和運動模式異常的挑戰&#xff0c;導致生成視頻存在運動失真和閃爍偽影等問題&#xff0c;難以滿足人類偏好。現…

第 4 章:網絡與總線——CAN / Ethernet / USB-OTG

本章目標: 深入理解三種關鍵通信總線(CAN、Ethernet、USB-OTG)的協議架構、硬件接口與軟件驅動 掌握 STM32(或同類 MCU)中各總線的寄存器配置、中斷/DMA 驅動框架 通過實戰案例,實現基于 CAN 總線的節點通信、基于 Ethernet 的 TCP/IP 通信,以及基于 USB-OTG 的虛擬串口…

數據結構-DAY05

一、棧的概念 1.棧是限定僅在表尾進行插入和刪除操作的線性表。先進后出、后進先出 棧頂:允許操作的一端 棧底:不允許操作的一端入棧&#xff0c;出棧。 棧分為&#xff1a;順序棧 鏈式棧 2.棧結構是在堆區創建的 3.優先級就是通過棧來解決的 先進后出…

leetcode 153. Find Minimum in Rotated Sorted Array

題目描述 分析 可以發現一個規律&#xff1a; 假如整個數組最后一個元素是x。 最小值左側&#xff08;不含最小值自己&#xff09;的元素全部大于x。 最小值右側&#xff08;包含最小值自己&#xff0c;不包含x&#xff09;的元素全部小于x。 如果整個數組是有序的&#x…

如何在 AOSP 中判斷一個源文件屬于哪個模塊(以 CameraService 為例)

如何在 AOSP 中判斷一個源文件屬于哪個模塊&#xff08;以 CameraService 為例&#xff09; 在 AOSP 開發中&#xff0c;經常需要修改底層 C 代碼&#xff08;如 CameraService.cpp&#xff09;&#xff0c;但很多人會遇到一個問題&#xff1a; 我修改了某個 .cpp 文件&#x…

云原生主要架構模式

云原生(Cloud Native)是一種利用云計算的優勢來構建和運行可擴展、彈性和高效應用程序的方法。它不僅僅是技術的集合,更是一種架構和設計理念。本文將圍繞你提出的幾部分,深入探討云原生主要的架構模式,幫助你理解如何利用這些模式構建現代化的應用。 1. 服務化架構模式(…

深入理解MySQL結構與執行流程

標題&#xff1a;深入理解MySQL結構與執行流程 MySQL以其開源、靈活性和強大的功能成為了最受歡迎的關系型數據庫管理系統之一。無論是初創公司還是大型企業&#xff0c;都廣泛使用MySQL來存儲和管理數據。為了幫助大家更好地理解和優化MySQL的性能&#xff0c;本文將詳細講解…

Python web 開發 Flask HTTP 服務

Flask 是一個輕量級的 Web 應用框架&#xff0c;它基于 Python 編寫&#xff0c;特別適合構建簡單的 Web 應用和 RESTful API。Flask 的設計理念是提供盡可能少的約定和配置&#xff0c;從而讓開發者能夠靈活地構建自己的 Web 應用。 https://andi.cn/page/622189.html

BMVC2023 | 多樣化高層特征以提升對抗遷移性

Diversifying the High-level Features for better Adversarial Transferability 摘要-Abstract引言-Introduction相關工作-Related Work方法-Methodology實驗-Experiments結論-Conclusion 論文鏈接 GitHub鏈接 本文 “Diversifying the High-level Features for better Adve…

虛幻引擎5-Unreal Engine筆記之攝像頭camera

虛幻引擎5-Unreal Engine筆記之攝像頭camera code review! 目錄 第一部分&#xff1a;攝像頭的基礎概念 1.1 UE5 中攝像頭的定義與作用1.2 UE5 中攝像頭的類型與分類 第二部分&#xff1a;攝像頭的代碼結構與分類 2.1 攝像頭是類還是組件&#xff1f;2.2 組件的本質&#xff…

【大數據】MapReduce 編程-- PageRank--網頁排名算法,用于衡量網頁“重要性”-排序網頁

PageRank 是 Google 創始人拉里佩奇&#xff08;Larry Page&#xff09;和謝爾蓋布林&#xff08;Sergey Brin&#xff09;在 1998 年提出的一種網頁排名算法&#xff0c;用于衡量網頁“重要性”的一種方式。它是搜索引擎中用于排序網頁的一種基礎算法 一個網頁越是被其他重要…

React Flow 數據持久化:Django 后端存儲與加載的最佳實踐(含詳細代碼解析)

在構建 React Flow 應用時&#xff0c;前端呈現的節點與連線構成的可視化流程只是冰山一角&#xff0c;其背后的數據持久化與靈活調取才是確保應用穩定運行、支持用戶數據回溯與協作的關鍵。因此&#xff0c;后端存儲與加載 React Flow 信息的環節&#xff0c;就如同整個應用的…

深度學習中的歸一化:提升模型性能的關鍵因素

&#x1f4cc; 友情提示&#xff1a; 本文內容由銀河易創AI&#xff08;https://ai.eaigx.com&#xff09;創作平臺的gpt-4-turbo模型輔助完成&#xff0c;旨在提供技術參考與靈感啟發。文中觀點或代碼示例需結合實際情況驗證&#xff0c;建議讀者通過官方文檔或實踐進一步確認…

Pandas:Series和DataFrame的概念、常用屬性和方法

本文目錄&#xff1a; 一、Series和Dataframe的概念二、創建Series對象三、創建Dataframe對象&#xff08;一&#xff09;Series1.Series的常用屬性總結如下&#xff1a;2.Series的常用方法總結如下&#xff1a; &#xff08;二&#xff09;Dataframe1.Dataframe的常用屬性2.Da…

數據中心Overlay解決方案

文檔圍繞數據中心 Overlay 解決方案展開,指出數據中心向大集中、虛擬化、云業務演進,傳統架構存在網絡規劃復雜、彈性不足、業務擴展受限等問題。Overlay 網絡在物理網絡上構建虛擬網絡,實現名址分離、網絡與物理解耦,支持業務靈活部署。方案采用VXLAN 技術(如 SDN 控制模…

SpringBoot 項目實現操作日志的記錄(使用 AOP 注解模式)

本文是博主在做關于如何記錄用戶操作日志時做的記錄&#xff0c;常見的項目中難免存在一些需要記錄重要日志的部分&#xff0c;例如權限和角色設定&#xff0c;重要數據的操作等部分。 博主使用 Spring 中的 AOP 功能&#xff0c;結合注解的方式&#xff0c;對用戶操作過的一些…

以太聯 - Intellinet 閃耀臺北 SecuTech 國際安全科技應用博覽會

2025 年 5 月 7 日至 9 日&#xff0c;臺北 SecuTech 國際安全科技應用博覽會現場熱鬧非凡&#xff0c;以太聯 - Intellinet 攜旗下前沿產品與解決方案精彩亮相&#xff0c;成為展會上一道亮麗的風景線&#xff0c;吸引了眾多業內人士的目光&#xff0c;收獲了廣泛關注與高度認…