前言:在之前的时候有说过docker构建镜像有两种方式:

(1)docker cumin制作镜像;但是不利于用户之间的共享属于黑盒操作

(2)通过dockerfile文件创建容器;利于用户之间的共享;可以知道镜像之前做过什么样的改动

1:Dockfile是一种被Docker程序解释的脚本,Dockerfile由一条一条的指令组成,每条指令对应Linux下面的一条命令。Docker程序将这些Dockerfile指令翻译真正的Linux命令。Dockerfile有自己书写格式和支持的命令,Docker程序解决这些命令间的依赖关系,类似于Makefile。Docker程序将读取Dockerfile,根据指令生成定制的image。相比image这种黑盒子,Dockerfile这种显而易见的脚本更容易被使用者接受,它明确的表明image是怎么产生的。有了Dockerfile,当我们需要定制自己额外的需求时,只需在Dockerfile上添加或者修改指令,重新生成image即可,省去了敲命令的麻烦。

2:docker的组成部分: (四部分)

#   注释信息,说明

(1)基础镜像信息   FROM

(2)维护者的信息   MAINTAINER

(3)镜像的操作指令 RUN

(4)容器启动时执行的指令 CMD

注:基础镜像信息一定要放在最前面;后面跟其他的命令

*在构建dockerfile文件的时候的指令分为两种:

构建指令和设置指令 

构建指令:表示在创建容器的时候所使用的命令

设置指令: 表示在容器里运行的时候所使用的命令

那么接下来说一说dockerfile的文件格式:

(1)FROM(指定基础image)

构建指令,必须指定且需要在Dockerfile其他指令的前面。后续的指令都依赖于该指令指定的image。FROM指令指定的基础image可以是官方远程仓库中的,也可以位于本地仓库。

语法格式:FROM <image>:<tag>  也可省略后面的tag那将表示最新的image

(2)MAINTAINER(用来指定镜像创建者信息)

构建指令,用于将image的制作者相关的信息写入到image中。当我们对该image执行docker inspect命令时,输出中有相应的字段记录该信息。(本行内容可以省略但是在生产环境下要写,可以知道是谁创建的格式)
语法格式:MAINTAINER <name>  

(3)RUN(安装软件用)

构建指令,RUN可以运行任何被基础image支持的命令

语法格式:RUN <command> (the command is run in a shell - `/bin/sh -c`) 

(4)CMD(设置container启动时执行的操作)

设置指令,用于container启动时指定的操作。该操作可以是执行自定义脚本,也可以是执行系统命令

语法格式:CMD command param1 param2  在  /bin/sh中执行,提供给需要交互的应用;

(5)ENTRYPOINT(设置container启动时执行的操作)

设置指令,指定容器启动时执行的命令,可以多次设置,但是只有最后一个有效。

两种格式:

ENTRYPOINT ["executable", "param1", "param2"]

ENTRYPOINT command param1 param2  (shell中执行)。

配置容器启动后执行的命令,并且不可被

每个

(6)USER(设置container容器的用户,默认是root用户)

设置指令:格式为

指定运行容器时的用户名或 UID,后续的  RUN  也会使用指定用户。

当服务不需要管理员权限时,可以通过该命令指定运行用户。并且可以在之前创建所需要的用户

(7)EXPOSE(指定容器需要映射到宿主机器的端口)

格式为 EXPOSE <port> [<port>...]

设置指令,该指令会将容器中的端口映射成宿主机器中的某个端口。当你需要访问容器的时候,可以不是用容器的IP地址而是使用宿主机器的IP地址和映射后的端口。

(8)ENV(用于设置环境变量)

构建指令,指定一个环境变量,会被后续  RUN  指令使用,并在容器运行时保持。
格式: ENV <key> <value>  

(9)ADD(从src复制文件到container的dest路径)

构建指令,所有拷贝到container中的文件和文件夹权限为0755,uid和gid为0;

如果是一个目录,那么会将该目录下的所有文件添加到container中,不包括目录;

如果文件是可识别的压缩格式,则docker会帮忙解压缩(注意压缩格式);

如果<src>是文件且<dest>中不使用斜杠结束,则会将<dest>视为文件,<src>的内容会写入<dest>;

如果<src>是文件且<dest>中使用斜杠结束,则会<src>文件拷贝到<dest>目录下。
格式:ADD <src> <dest>  

(10)COPY

构建指令:格式

复制本地主机的<src>(为Dockerfile所在目录的相对路径)到容器中的<dest>。


(11)VOLUME(指定挂载点)

设置指令,使容器中的一个目录具有持久化存储数据的功能,该目录可以被容器本身使用,也可以共享给其他容器使用。我们知道容器使用的是AUFS,这种文件系统不能持久化数据,当容器关闭后,所有的更改都会丢失。当容器中的应用有持久化数据的需求时可以在Dockerfile中使用该指令。

格式: VOLUME ["<mountpoint>"]  

 

(12)WORKDIR(切换目录)

设置指令,可以多次切换(相当于cd命令),对RUN,CMD,ENTRYPOINT生效。为后续的  RUN、CMD、ENTRYPOINT  指令配置工作目录。
格式: WORKDIR /path/to/workdir  

(13)ONBUILD(在子镜像中执行)

ONBUILD <Dockerfile关键字>  

设置指令:ONBUILD 指定的命令在构建镜像时并不执行,而是在它的子镜像中执行。一般不使用此选项


格式 为  ONBUILD [INSTRUCTION]  。

我们使用命令 docker build


runoob@runoob:~$ cat Dockerfile 
FROM    centos:6.7
MAINTAINER      Fisher "fisher@sudops.com"

RUN     /bin/echo 'root:123456' |chpasswd
RUN     useradd runoob
RUN     /bin/echo 'runoob:123456' |chpasswd
RUN     /bin/echo -e "LANG=\"en_US.UTF-8\"" >/etc/default/local
EXPOSE  22
EXPOSE  80
CMD     /usr/sbin/sshd -D


每一个指令都会在镜像上创建一个新的层,每一个指令的前缀都必须是大写的。

第一条FROM,指定使用哪个镜像源

RUN 指令告诉docker 在镜像内执行命令,安装了什么。。。

然后,我们使用 Dockerfile 文件,通过 docker build 命令来构建一个镜像。


[root@localhost docker]# docker build -t runoob/centos . 
 
Sending build context to Docker daemon 4.096 kB 
 
Step 1/9 : FROM centos 
 
 ---> e934aafc2206 
 
Step 2/9 : MAINTAINER Fisher "fisher@sudops.com" 
 
 ---> Running in 665474d0c2ca 
 
 ---> 07c3b89a34e0 
 
Removing intermediate container 665474d0c2ca 
 
Step 3/9 : RUN /bin/echo 'root:123456' |chpasswd 
 
 ---> Running in b659d967a0b6


---> ffc801cad5f6 
 
Removing intermediate container b659d967a0b6 
 
Step 4/9 : RUN useradd runoob 
 
 ---> Running in 9831e8821d57


---> 8f46a7784db3 
 
Removing intermediate container 9831e8821d57 
 
Step 5/9 : RUN /bin/echo 'runoob:123456' |chpasswd 
 
 ---> Running in b06703922b28

---> 4dc0ad25072b 
 
Removing intermediate container b06703922b28 
 
Step 6/9 : RUN /bin/echo -e "LANG=\"en_US.UTF-8\"" >/etc/default/local 
 
 ---> Running in 63ce8cf1c576

---> ac55213647cb 
 
Removing intermediate container 63ce8cf1c576 
 
Step 7/9 : EXPOSE 22 
 
 ---> Running in c4752fd6f6fd 
 
 ---> 55c37ba9abab 
 
Removing intermediate container c4752fd6f6fd 
 
Step 8/9 : EXPOSE 80 
 
 ---> Running in 44cb24ab1eb0 
 
 ---> 6f9adb293b1e 
 
Removing intermediate container 44cb24ab1eb0 
 
Step 9/9 : CMD /usr/sbin/sshd -D 
 
 ---> Running in bb7794cdb710 
 
 ---> 65af03754203 
 
Removing intermediate container bb7794cdb710 
 
Successfully built 65af03754203

[root@localhost docker]# docker images 

REPOSITORY                  TAG                 IMAGE ID            CREATED              SIZE 

runoob/centos               latest              65af03754203        About a minute ago   199 MB 

docker.io/centos            latest              e934aafc2206        4 weeks ago          199 MB 

docker.io/training/webapp   latest              6fae60ef3446        2 years ago          349 MB 

[root@localhost docker]# docker run -it runoob/centos /bin/bash 

[root@20f8fe5ba8f4 /]# id runoob 

uid=1000(runoob) gid=1000(runoob) groups=1000(runoob) 

[root@20f8fe5ba8f4 /]# id root 

uid=0(root) gid=0(root) groups=0(root) 

[root@20f8fe5ba8f4 /]# id you 

id: you: no such user


其中#表注释,可以标注一些说明性的文字。

FROM关键字指定镜像的来源,默认为DockerHub,也可以写私有仓库的镜像,例如:localhost:5000/centos:6.7,如果本地已经存在指定的镜像名称,则会从本地缓存直接获取。MAINTAINER 指定镜像的作者,之后为镜像操作执行RUN、ADD等,最后是容器启动时发起的指令。

Dockerfile中的指令

FROM: 指定镜像名称,格式为FROM <image> 或FROM <image>:<tag>,例如FROM ubuntu 或 FROM ubuntu:12.04 

MAINTAINER: 镜像作者 ,格式为 MAINTAINER <name>

RUN:格式为 RUN <command> 或 RUN ["executable", "param1", "param2"]

前者将在 shell 终端中运行命令,即 /bin/sh -c;后者则使用 exec 执行。指定使用其它终端可以通过第二种方式实现,例如 RUN ["/bin/bash", "-c", "echo hello"]

每条 RUN 指令将在当前镜像基础上执行指定命令,并提交为新的镜像。当命令较长时可以使用 \ 来换行。

CMD:支持三种格式

  1.CMD ["executable","param1","param2"] 使用 exec 执行,推荐方式;
  2.CMD command param1 param2 在 /bin/sh 中执行,提供给需要交互的应用;
  3.CMD ["param1","param2"] 提供给 ENTRYPOINT 的默认参数;
指定启动容器时执行的命令,每个 Dockerfile 只能有一条 CMD 命令。如果指定了多条命令,只有最后一条会被执行。如果用户启动容器时候指定了运行的命令,则会覆盖掉 CMD 指定的命令。

EXPOSE:格式为 EXPOSE <port> [<port>...]

告诉 Docker 服务端容器暴露的端口号,供互联系统使用。在启动容器时需要通过 -P,Docker 主机会自动分配一个端口转发到指定的端口。

ENV:格式为 ENV <key> <value>。 指定一个环境变量,会被后续 RUN 指令使用,并在容器运行时保持。这就对应程序语言中的变量定义,可在需要的时候引用。例如:

ENV PG_MAJOR 9.3         


          ENV PG_VERSION 9.3.4         


          RUN curl -SL http:          //example          .com          /postgres-          $PG_VERSION.          tar          .xz |           tar          -xJC           /usr/src/postgress          && …         


          ENV PATH           /usr/local/postgres-          $PG_MAJOR          /bin          :$PATH



ADD:格式为 ADD <src> <dest>

该命令将复制指定的 <src> 到容器中的 <dest>。 其中 <src> 可以是Dockerfile所在目录的一个相对路径;也可以是一个 URL;还可以是一个 tar 文件(自动解压为目录)。

COPY:格式为 COPY <src> <dest>

复制本地主机的 <src>(为 Dockerfile 所在目录的相对路径)到容器中的 <dest>。当使用本地目录为源目录时,推荐使用 COPY

COPY和ADD的不同就是:ADD多了自动解压和支持URL路径的功能。

ENTRYPOINT:

两种格式:

  • ENTRYPOINT ["executable", "param1", "param2"]
  • ENTRYPOINT command param1 param2(shell中执行)。

配置容器启动后执行的命令,并且不可被 docker run 提供的参数覆盖。

每个 Dockerfile 中只能有一个 ENTRYPOINT,当指定多个时,只有最后一个起效。

CMD和ENTRYPOINT比较:两个命令都是只能使用一次,并且都是在执行docker run指令时运行,如果有多个,只执行最后一条。

两者的不同在于参数的传递方式,如果在Dockerfile中定义如下指令

MD           echo          hello


ENTRYPOINT [          "echo"          ,          "hello"          ]


那么在运行命令docker run containerId echo hello时,指定了CMD的输入结果为world,可以看出Dockerfile中指定的命令被覆盖了,而指定了ENTRYPOINT时,输出结果为hello echo world,可以看出指定的命令被作为ENTRYPOINT指定指令的参数了。

 

VOLUME:格式为 VOLUME ["/data"]。创建一个可以从本地主机或其他容器挂载的挂载点,一般用来存放数据库和需要保持的数据等。不过此属性在Dockerfile中指定并没有什么意义,因为没有办法指定本地主机的目录。如果需要指定挂载点可以在执行docker run命令时指定:

docker run -it -          v          /home/fengzheng/ftp/          :          /data           859666d51c6d           /bin/bash



USER:格式为 USER daemon。指定运行容器时的用户名或 UID,后续的 RUN 也会使用指定用户。

当服务不需要管理员权限时,可以通过该命令指定运行用户。并且可以在之前创建所需要的用户,例如:RUN groupadd -r postgres && useradd -r -g postgres postgres。要临时获取管理员权限可以使用 gosu,而不推荐 sudo

WORKDIR:格式为 WORKDIR /path/to/workdir。为后续的 RUNCMDENTRYPOINT 指令配置工作目录。可以使用多个 WORKDIR 指令,后续命令如果参数是相对路径,则会基于之前命令指定的路径。例如

WORKDIR           /a         


          WORKDIR b         


          WORKDIR c         


          RUN           pwd



则最终路径为 /a/b/c

ONBUILD:格式为 ONBUILD [INSTRUCTION]

配置当所创建的镜像作为其它新创建镜像的基础镜像时,所执行的操作指令。

例如,Dockerfile 使用如下的内容创建了镜像 image-A

[...]         


          ONBUILD ADD .           /app/src         


          ONBUILD RUN           /usr/local/bin/python-build          --          dir          /app/src         


          [...]

如果基于 image-A 创建新的镜像时,新的Dockerfile中使用 FROM image-A指定基础镜像时,会自动执行ONBUILD 指令内容,等价于在后面添加了两条指令。

FROM image-A         


                    


          #Automatically run the following         


          ADD .           /app/src         


          RUN           /usr/local/bin/python-build          --          dir          /app/src



使用 ONBUILD 指令的镜像,推荐在标签中注明,例如 ruby:1.9-onbuild

基于CentOS6.7并源码安装nginx

首先准备了nginx-1.9.9.tar.gz安装包和CentOS6-Base-163.repo(163源),将这两个文件放到同一目录下,并在此目录下创建名称为Dockerfile的文件。之后在此文件中实现源替换、nginx编译安装、及一些依赖包的安装,Dockerfile内容如下:

# this is a test ubuntu 12.04 image dockerfile         


          # Author:fengzheng         


                    


          # Base image,this must be set as the first line         


          #localhost:5000/centos:6.7是我的私有仓库的镜像,可替换为centos:6.7(DockerHub中的镜像)         


          FROM localhost:5000          /centos          :6.7         


                    


          MAINTAINER fengzheng         


                    


          # Commands to update the image         


                    


          RUN           mkdir          /usr/nginx1          .9.9         


          ADD nginx-1.9.9.          tar          .gz           /usr/nginx1          .9.9/         


          #RUN yum -y install tar         


          #RUN tar -zxvf /usr/nginx1.9.9/nginx-1.9.9.tar.gz         


          RUN           cd          /etc/yum          .repos.d/ &&           mv          CentOS-Base.repo CentOS-Base.repo.bak         


          ADD CentOS6-Base-163.repo           /etc/yum          .repos.d/         


          RUN           cd          /etc/yum          .repos.d/ &&           mv          CentOS6-Base-163.repo CentOS-Base.repo \         


                    && yum clean all && yum makecache \         


                    && yum -y           install          gcc          \         


                    && yum -y           install          yum           install          -y pcre-devel \         


                    && yum -y           install          zlib zlib-devel \         


                    && yum -y           install          openssl openssl--devel \         


                    &&           cd          /usr/nginx1          .9.9          /nginx-1          .9.9/ && .          /configure          &&           make          &&           make          install         


                    


          #如果设置daemon off; nginx无法启动         


          #RUN echo "\ndaemon off;" >> /etc/nginx/nginx.conf         


                    


          # Commands when creating a new container         


          # 启动nginx 需进入/usr/local/nginx/sbin 执行./configure         


          CMD           /bin/bash


最后执行命令"docker build -t nginx-centos:6.7 ."

其中.表示在当前目录下搜索Dockerfile文件,-t参数指定镜像名称和tag。