• 查看帮助

    docker —help

    • 获取镜像

    docker pull ubuntu:18.04

    • 查看镜像

    docker images (-a)

    • 查看容器

    docker ps (-a)

    • 启动容器、停止容器、重启容器

    docker stop 容器ID
    docker start 容器ID
    docker restart 容器ID

    • 删除容器

    docker rm -f 容器ID

    • 删除镜像

    docker rmi -f 镜像ID

    • 进入容器

    docker exec -it 021 bash(sh)(/bin/sh)

    • 容器备份

    打包为image:docker commit -p ID name
    存到本地:docker save -o /opt/my_permetheus_image.tar ID
    导入images:docker import [options] file|URL|- [REPOSITORY[:TAG]]

    • docker run命令:

    docker run [OPTIONS] IMAGE [COMMAND] [ARG…]
    docker run -itd -p 8080:8088 —name=ade-ubuntu18.04 ubuntu:18.04 /bin/bash

    -d, —detach=false 指定容器运行于前台还是后台,默认为false
    -i, —interactive=false 打开STDIN,用于控制台交互
    -t, —tty=false 分配tty设备,该可以支持终端登录,默认为false
    -u, —user=”” 指定容器的用户
    -a, —attach=[] 登录容器(必须是以docker run -d启动的容器)
    -w, —workdir=”” 指定容器的工作目录
    -c, —cpu-shares=0 设置容器CPU权重,在CPU共享场景使用
    -e, —env=[] 指定环境变量,容器中可以使用该环境变量
    -m, —memory=”” 指定容器的内存上限
    -P, —publish-all=false 指定容器暴露的端口
    -p, —publish=[] 指定端口映射,格式:主机(宿主)端口:容器端口
    -h, —hostname=”” 指定容器的主机名
    -v, —volume=[] 给容器挂载存储卷,挂载到容器的某个目录
    —volumes-from=[] 给容器挂载其他容器上的卷,挂载到容器的某个目录
    —cap-add=[] 添加权限,权限清单详见:http://linux.die.net/man/7/capabilities
    —cap-drop=[] 删除权限,权限清单详见:http://linux.die.net/man/7/capabilities
    —cidfile=”” 运行容器后,在指定文件中写入容器PID值,一种典型的监控系统用法
    —cpuset=”” 设置容器可以使用哪些CPU,此参数可以用来容器独占CPU
    —device=[] 添加主机设备给容器,相当于设备直通
    —dns=[] 指定容器的dns服务器
    —dns-search=[] 指定容器的dns搜索域名,写入到容器的/etc/resolv.conf文件
    —entrypoint=”” 覆盖image的入口点
    —env-file=[] 指定环境变量文件,文件格式为每行一个环境变量
    —expose=[] 指定容器暴露的端口,即修改镜像的暴露端口
    —link=[] 指定容器间的关联,使用其他容器的IP、env等信息
    —lxc-conf=[] 指定容器的配置文件,只有在指定—exec-driver=lxc时使用
    —name=”” 指定容器名字,后续可以通过名字进行容器管理,links特性需要使用名字
    —net=”bridge” 容器网络设置:
    bridge 使用docker daemon指定的网桥
    host //容器使用主机的网络
    container:NAME_or_ID >//使用其他容器的网路,共享IP和PORT等网络资源
    none 容器使用自己的网络(类似—net=bridge),但是不进行配置
    —privileged=false 指定容器是否为特权容器,特权容器拥有所有的capabilities
    —restart=”no” 指定容器停止后的重启策略:
    no:容器退出时不重启
    on-failure:容器故障退出(返回值非零)时重启
    always:容器退出时总是重启
    —rm=false 指定容器停止后自动删除容器(不支持以docker run -d启动的容器)
    —sig-proxy=true 设置由代理接受并处理信号,但是SIGCHLD、SIGSTOP和SIGKILL不能被代理

    • 持久化docker的镜像或容器的方法

    Docker的镜像和容器可以有两种方式来导出
    docker save #ID or #Name
    docker export #ID or #Name
    docker save和docker export的区别
    对于Docker Save方法,会保存该镜像的所有历史记录
    对于Docker Export 方法,不会保留历史记录,即没有commit历史
    docker save保存的是镜像(image),docker export保存的是容器(container);
    docker load用来载入镜像包,docker import用来载入容器包,但两者都会恢复为镜像;
    docker load不能对载入的镜像重命名,而docker import可以为镜像指定新名称。

    • save命令

    docker save [options] images [images…]
    示例
    docker save -o nginx.tar nginx:latest

    docker save > nginx.tar nginx:latest
    其中-o和>表示输出到文件,nginx.tar为目标文件,nginx:latest是源镜像名(name:tag)

    • load命令

    docker load [options]
    示例
    docker load -i nginx.tar

    docker load < nginx.tar
    其中-i和<表示从文件输入。会成功导入镜像及相关元数据,包括tag信息

    • export命令

    docker export [options] container
    示例
    docker export -o nginx-test.tar nginx-test
    #导出为tar
    docker export #ID or #Name > /home/export.tar
    其中-o表示输出到文件,nginx-test.tar为目标文件,nginx-test是源容器名(name)

    • import命令

    docker import [options] file|URL|- [REPOSITORY[:TAG]]
    示例
    docker import nginx-test.tar nginx:imp

    cat nginx-test.tar | docker import - nginx:imp

    • mysql启动命令:

    docker run -itd -p 3306:3306 —restart=always —privileged=true —name mysql -v /d/data_center/msyql/income:/var/lib/mysql -v /d/config_center/mysql/income/my.cnf:/etc/mysql/my.cnf -e MYSQL_ROOT_PASSWORD=”rooter” mysql:8.0 /bin/bash

    • es启动命令

    docker run -itd -e ES_JAVA_POTS=”-Xms1g -Xmx1g” -e “discovery.type=single-node” -p 9210:9200 -p 9300:9300 —name income_es bc3d45eba361 /bin/bash

    • kibana启动命令