亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

docker單節(jié)點(diǎn)服務(wù)編排部署過程(docker-compose)

 更新時間:2025年06月13日 15:40:38   作者:墨鴉_Cormorant  
這篇文章主要介紹了docker單節(jié)點(diǎn)服務(wù)編排部署過程(docker-compose),具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

Docker-Compose 多容器部署工具

概述

Docker-Compose 項(xiàng)目是 Docker 官方的開源項(xiàng)目,是用于定義和運(yùn)行多容器 Docker 應(yīng)用程序的工具。負(fù)責(zé)實(shí)現(xiàn)對 Docker 容器集群的快速編排。 通過 Compose,可以使用 YML 文件來配置應(yīng)用程序需要的所有服務(wù)。然后,使用一個命令,就可以從 YML 文件配置中創(chuàng)建并啟動所有服務(wù)。

Docker-Compose 將所管理的容器分為三層,分別是工程(project),服務(wù)(service)以及容器(container)。Docker-Compose 運(yùn)行目錄下的所有文件(docker-compose.yml,extends文件或環(huán)境變量文件等)組成一個工程,若無特殊指定工程名即為當(dāng)前目錄名。

一個工程當(dāng)中可包含多個服務(wù),每個服務(wù)中定義了容器運(yùn)行的鏡像,參數(shù),依賴。一個服務(wù)當(dāng)中可包括多個容器實(shí)例,Docker-Compose 并沒有解決負(fù)載均衡的問題,因此需要借助其它工具實(shí)現(xiàn)服務(wù)發(fā)現(xiàn)及負(fù)載均衡。

  • Docker-Compose 的工程配置文件默認(rèn)為 docker-compose.yml,可通過環(huán)境變量 COMPOSE_FILE 或 -f 參數(shù)自定義配置文件,其定義了多個有依賴關(guān)系的服務(wù)及每個服務(wù)運(yùn)行的容器。
  • 使用一個 Dockerfile 模板文件,可以讓用戶很方便的定義一個單獨(dú)的應(yīng)用容器。在工作中,經(jīng)常會碰到需要多個容器相互配合來完成某項(xiàng)任務(wù)的情況。例如要實(shí)現(xiàn)一個 Web 項(xiàng)目,除了 Web 服務(wù)容器本身,往往還需要再加上后端的數(shù)據(jù)庫服務(wù)容器,甚至還包括負(fù)載均衡容器等。
  • Compose 允許用戶通過一個單獨(dú)的 docker-compose.yml 模板文件(YAML 格式)來定義一組相關(guān)聯(lián)的應(yīng)用容器為一個項(xiàng)目(project)。 Docker-Compose 項(xiàng)目由 Python 編寫,調(diào)用 Docker 服務(wù)提供的 API 來對容器進(jìn)行管理。因此,只要所操作的平臺支持Docker API,就可以在其上利用 Compose 來進(jìn)行編排管理。

Docker-Compose 安裝及卸載

Docker-compose 安裝

  • 安裝 Docker Compose 可以通過下面命令自動下載適應(yīng)版本的 Compose,并為安裝腳本添加執(zhí)行權(quán)限
# 要安裝其他版本的 Compose,請?zhí)鎿Q v2.2.2。
sudo curl -L "https://get.daocloud.io/docker/compose/releases/download/1.24.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

chmod +x /usr/local/bin/docker-compose
  • 查看安裝是否成功
docker-compose -v
  • 創(chuàng)建軟鏈:
ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose

Docker-compose卸載

apt-get remove docker-compose

docker-compose 常用命令

  • ps:列出所有運(yùn)行容器
docker-compose ps
  • logs:查看服務(wù)日志輸出
docker-compose logs [options] [SERVICE...]
# 選項(xiàng)包括
–no-color	關(guān)閉顏色。默認(rèn)情況下,docker-compose將對不同的服務(wù)輸出使用不同的顏色來區(qū)分
-f 			跟蹤日志輸出
。
# 示例
docker-compose logs
  • up:使用當(dāng)前目錄下的docker-compose.yaml文件構(gòu)建、啟動、更新容器
  • 當(dāng)服務(wù)的配置發(fā)生更改時,可使用 docker-compose up 命令更新配置
  • 此時,Compose 會刪除舊容器并創(chuàng)建新容器,新容器會以不同的 IP 地址加入網(wǎng)絡(luò),名稱保持不變,任何指向舊容起的連接都會被關(guān)閉,重新找到新容器并連接上去
docker-compose up [options] [--scale SERVICE=NUM...] [SERVICE...]
# 選項(xiàng)包括:
-f					# 指定yml部署模板文件
-d 					# 在后臺運(yùn)行服務(wù)容器
--force-recreate 	# 強(qiáng)制重新創(chuàng)建容器,不能與-no-recreate同時使用
-no-recreate 		# 如果容器已經(jīng)存在,則不重新創(chuàng)建,不能與–force-recreate同時使用
-no-color 		# 不用顏色來區(qū)分不同的服務(wù)的控制輸出
-no-deps 		# 不啟動服務(wù)所鏈接的容器
-no-build 		# 不自動構(gòu)建缺失的服務(wù)鏡像
-build 			# 在啟動容器前構(gòu)建服務(wù)鏡像
-V, --renew-anon-volumes		# 重新創(chuàng)建匿名卷,而不是從以前的容器中檢索數(shù)據(jù)
-abort-on-container-exit 		# 如果任何一個容器被停止,則停止所有容器。不能與-d同時使用
-t, -timeout TIMEOUT 			# 停止容器時候的超時(默認(rèn)為10秒)
-remove-orphans 				# 刪除服務(wù)中沒有在compose.yaml文件中定義的容器
--scale SERVICE=NUM			# 將Compose.yaml中的SERVICE服務(wù)擴(kuò)展到NUM個實(shí)例,快速實(shí)現(xiàn)一個負(fù)載均衡(單節(jié)點(diǎn))
								# 該參數(shù)會覆蓋Compose.yaml文件中的“scale”設(shè)置(如果存在)。
								# 注意:如果Compose.yaml中設(shè)置了ports配置(端口綁定)
								# ,當(dāng)使用scale參數(shù)拓展到多個實(shí)例時,會端口沖突,需刪除Compose.yaml中的ports配置

# 示例
docker-compose up --force-recreate -d
  • port:顯示某個容器端口所映射的公共端口
docker-compose port [options] SERVICE PRIVATE_PORT
# 選項(xiàng)包括:
–protocol=proto		指定端口協(xié)議,TCP(默認(rèn)值)或者UDP
–index=index		如果同意服務(wù)存在多個容器,指定命令對象容器的序號(默認(rèn)為1)
# 示例:下面命令可以輸出 eureka 服務(wù) 8761 端口所綁定的公共端口
docker-compose port eureka 8761
  • build:構(gòu)建或者重新構(gòu)建服務(wù)容器。
  • 服務(wù)容器一旦構(gòu)建后,將會帶上一個標(biāo)記名。可以隨時在項(xiàng)目目錄下運(yùn)行docker-compose build來重新構(gòu)建服務(wù)
docker-compose build [options] [--build-arg key=val...] [SERVICE...]
# 選項(xiàng)包括:
–compress 	通過gzip壓縮構(gòu)建上下環(huán)境
–force-rm 	刪除構(gòu)建過程中的臨時容器
–no-cache 	構(gòu)建鏡像過程中不使用緩存
–pull 		始終嘗試通過拉取操作來獲取更新版本的鏡像
-m, –memory MEM		為構(gòu)建的容器設(shè)置內(nèi)存大小
–build-arg key=val	為服務(wù)設(shè)置build-time變量
# 示例:
docker-compose build
  • stop:停止已運(yùn)行的服務(wù)的容器
docker-compose stop [options] [SERVICE...]
# 選項(xiàng)包括
-t, –timeout TIMEOUT 停止容器時候的超時(默認(rèn)為10秒)
# 示例
docker-compose stop eureka
  • start:啟動指定服務(wù)已存在的容器
docker-compose start [SERVICE...]
# 示例
docker-compose start eureka
  • restart:重啟項(xiàng)目中的服務(wù)
docker-compose restart [options] [SERVICE...]
# 選項(xiàng)包括:
-t, –timeout TIMEOUT	指定重啟前停止容器的超時(默認(rèn)為10秒)
# 示例:
docker-compose restart
  • rm:刪除所有或指定(停止?fàn)顟B(tài)的)服務(wù)的容器
docker-compose rm [options] [SERVICE...]
# 選項(xiàng)包括:
–f, –force	強(qiáng)制直接刪除,包括非停止?fàn)顟B(tài)的容器
-v			刪除容器所掛載的數(shù)據(jù)卷
# 示例
docker-compose rm eureka
  • kill:通過發(fā)送 SIGKILL 信號來強(qiáng)制停止指定服務(wù)的容器
docker-compose kill [options] [SERVICE...]
# 選項(xiàng)包括:
-s	來指定發(fā)送的信號
# 示例
docker-compose kill eureka
docker-compose kill -s SIGINT
  • push:推送服務(wù)依的鏡像
docker-compose push [options] [SERVICE...]
# 選項(xiàng)包括:
–ignore-push-failures  忽略推送鏡像過程中的錯誤
  • pull:下載服務(wù)鏡像
docker-compose pull [options] [SERVICE...]
# 選項(xiàng)包括:
–ignore-pull-failures	忽略拉取鏡像過程中的錯誤
–parallel	多個鏡像同時拉取
–quiet		拉取鏡像過程中不打印進(jìn)度信息
# 示例
docker-compose pull
  • scale:設(shè)置指定服務(wù)運(yùn)行容器的個數(shù),以 service=num 形式指定
docker-compose scale user=3 movie=3
  • run:在一個服務(wù)上執(zhí)行一個命令
docker-compose run web bash
  • down:停止并刪除所有容器、網(wǎng)絡(luò)、卷、鏡像。
docker-compose down [options]
# 選項(xiàng)包括:
–rmi type		刪除鏡像,類型必須是:all,刪除compose文件中定義的所有鏡像;local,刪除鏡像名為空的鏡像
-v, –volumes	刪除已經(jīng)在compose文件中定義的和匿名的附在容器上的數(shù)據(jù)卷
–remove-orphans	刪除服務(wù)中沒有在compose中定義的容器
# 示例
docker-compose down
  • pause:暫停一個服務(wù)容器
docker-compose pause [SERVICE...]
  • uppause:恢復(fù)處于暫停狀態(tài)中的服務(wù)
docker-compose unpause [SERVICE...]
  • config:驗(yàn)證并查看compose文件配置
docker-compose config [options]
# 選項(xiàng)包括:
–resolve-image-digests 	將鏡像標(biāo)簽標(biāo)記為摘要
-q, –quiet 		只驗(yàn)證配置,不輸出。 當(dāng)配置正確時,不輸出任何內(nèi)容,當(dāng)文件配置錯誤,輸出錯誤信息
–services 		打印服務(wù)名,一行一個
–volumes 		打印數(shù)據(jù)卷名,一行一個
  • create:為服務(wù)創(chuàng)建容器
docker-compose create [options] [SERVICE...]
# 選項(xiàng)包括:
–force-recreate		重新創(chuàng)建容器,即使配置和鏡像沒有改變,不兼容–no-recreate參數(shù)
–no-recreate		如果容器已經(jīng)存在,不需要重新創(chuàng)建,不兼容–force-recreate參數(shù)
–no-build		不創(chuàng)建鏡像,即使缺失
–build			創(chuàng)建容器前,生成鏡像

Docker-compose 模板文件

簡介及示例模板

Compose允許用戶通過一個docker-compose.yml模板文件(YAML 格式)來定義一組相關(guān)聯(lián)的應(yīng)用容器為一個項(xiàng)目(project)。 Compose模板文件是一個定義服務(wù)、網(wǎng)絡(luò)和卷的YAML文件。Compose模板文件默認(rèn)路徑是當(dāng)前目錄下的docker-compose.yml,可以使用.yml或.yaml作為文件擴(kuò)展名。

Docker-Compose標(biāo)準(zhǔn)模板文件應(yīng)該包含version、services、networks 三大部分,最關(guān)鍵的是services和networks兩個部分。

示例模板:

version: '3'

networks:
  front-tier:
    driver: bridge
  back-tier:
    driver: bridge

services:
  web:
    image: dockercloud/hello-world
    ports:
      - 8080
    networks:
      - front-tier
      - back-tier

  redis:
    image: redis
    links:
      - web
    networks:
      - back-tier

  lb:
    image: dockercloud/haproxy
    ports:
      - 80:80
    links:
      - web
    networks:
      - front-tier
      - back-tier
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock 

Compose目前有三個版本分別為Version 1,Version 2,Version 3,Compose區(qū)分Version 1和Version 2(Compose 1.6.0+,Docker Engine 1.10.0+)。Version 2支持更多的指令。Version 1將來會被棄用。

啟動應(yīng)用:

創(chuàng)建一個webapp目錄,將docker-compose.yaml文件拷貝到webapp目錄下,使用docker-compose啟動應(yīng)用。

docker-compose up -d

Docker-compose.yml 配置說明

  • version:指定 docker-compose.yml 文件的寫法格式
  • services:多個容器集合
  • build:指定為構(gòu)建鏡像上下文路徑。相對路徑、絕對路徑均可,服務(wù)除了可以基于指定的鏡像,還可以基于一份Dockerfile,在使用up啟動時執(zhí)行構(gòu)建任務(wù),構(gòu)建標(biāo)簽是build,可以指定Dockerfile所在文件夾的路徑。Compose將會利用Dockerfile自動構(gòu)建鏡像,然后使用鏡像啟動服務(wù)容器。
  • context:上下文路徑。
  • dockerfile:指定構(gòu)建鏡像的 Dockerfile 文件名。使用dockerfile文件來構(gòu)建時,必須指定構(gòu)建路徑
  • args:添加構(gòu)建參數(shù),這是只能在構(gòu)建過程中訪問的環(huán)境變量??蛇x
  • labels:設(shè)置構(gòu)建鏡像的標(biāo)簽。
  • target:多層構(gòu)建,可以指定構(gòu)建哪一層。
build: ./dir
---------------
build:
    context: /path/to/build/dir
    dockerfile: Dockerfile
    args:
      buildno: 1
    labels:
      - "com.example.description=Accounting webapp"
      - "com.example.department=Finance"
      - "com.example.label-with-empty-value"
    target: prod
    
# build都是一個目錄,如果要指定Dockerfile文件需要在build標(biāo)簽的子級標(biāo)簽中使用dockerfile標(biāo)簽指定。
# 如果同時指定image和build兩個標(biāo)簽,那么Compose會構(gòu)建鏡像并且把鏡像命名為image值指定的名字。
  • container_name:指定自定義容器名稱,而不是生成的默認(rèn)名稱(<項(xiàng)目名稱><服務(wù)名稱><序號>)。
container_name: my-web-container
  • command:覆蓋容器啟動后默認(rèn)執(zhí)行的命令
  • 在用命令行運(yùn)行容器時,有的容器需要在命令中加入附加的命令行參數(shù),這就需要加在compose文件的服務(wù)中的command中。這一個參數(shù)沒有什么固定的模式,建議按照對應(yīng)容器的鏡像的使用說明來決定是否需要加,加什么。
command: bundle exec thin -p 3000
----------------------------------
command: ["bundle","exec","thin","-p","3000"]
  • cap_add,cap_drop:添加或刪除容器擁有的宿主機(jī)的內(nèi)核功能。
  • depends_on:設(shè)置依賴關(guān)系。
  • docker-compose up :以依賴性順序啟動服務(wù)。在以下示例中,先啟動 db 和 redis ,才會啟動 web。
  • docker-compose up SERVICE :自動包含 SERVICE 的依賴項(xiàng)。在以下示例中,docker-compose up web 還將創(chuàng)建并啟動 db 和 redis。
  • docker-compose stop :按依賴關(guān)系順序停止服務(wù)。在以下示例中,web 在 db 和 redis 之前停止。
  • 注意:web 服務(wù)不會等待 redis db 完全啟動 之后才啟動。
cap_add:
  - ALL # 開啟全部權(quán)限

cap_drop:
  - SYS_PTRACE # 關(guān)閉 ptrace權(quán)限
version: "3.7"
services:
  web:
    build: .
    depends_on:
      - db
      - redis
  redis:
    image: redis
  db:
    image: postgres
  • dns:配置 dns 服務(wù)器,可以是一個值或列表
dns: 8.8.8.8
------------
dns:
    - 8.8.8.8
    - 9.9.9.9
  • dns_search:配置 DNS 搜索域,可以是一個值或列表
dns_search: example.com
------------------------
dns_search:
    - dc1.example.com
    - dc2.example.com
  • env_file:從文件中獲取環(huán)境變量,可以指定一個文件路徑或路徑列表,其優(yōu)先級低于 environment 指定的環(huán)境變量
env_file: .env
---------------
env_file:
    - ./common.env
  • environment添加環(huán)境變量??梢允褂脭?shù)組或字典、任何布爾值,布爾值需要用引號引起來,以確保 YML 解析器不會將其轉(zhuǎn)換為 True 或 False
environment:
    RACK_ENV: development
    SHOW: 'ture'
-------------------------
environment:
    - RACK_ENV=development
    - SHOW=ture
  • expose:暴露端口,但不映射到宿主機(jī),只被連接的服務(wù)訪問。
expose:
    - "3000"
    - "8000"
  • ports:對外暴露的端口定義,和 expose 對應(yīng)

注意:ports屬性是物理機(jī)和集群網(wǎng)絡(luò)中服務(wù)(而不是ingress)之間的映射,容器訪問ingress網(wǎng)絡(luò)中的某個地址時,是無法根據(jù)端口做轉(zhuǎn)發(fā)的。

若使用了ports,則該服務(wù)會生成兩個虛擬ip,一個是服務(wù)間通信的overlay網(wǎng)絡(luò)虛擬ip,一個是用于映射服務(wù)端口到物理機(jī)端口的ingress網(wǎng)絡(luò)虛擬ip,這時服務(wù)注冊到注冊中心(比如nacos)的ip很可能會是ingress網(wǎng)絡(luò)虛擬ip,最終會導(dǎo)致基于注冊中心服務(wù)發(fā)現(xiàn)的gateway路由和feign調(diào)用不通(超時)。

解決方案為:

  • 若不用暴露端口給物理機(jī),則只使用expose暴露端口到集群網(wǎng)絡(luò),這種可以注冊正確的虛擬ip到注冊中心
  • 若必須暴露端口給物理機(jī),則配置文件中設(shè)定容器虛擬網(wǎng)段
spring:
  application:
    name: @artifactId@
  cloud:
    inetutils:
      ignored-interfaces: eth.*
      preferred-networks: 192.168.0
# 暴露端口信息。格式:- "宿主機(jī)端口:容器暴露端口",或者只是指定容器的端口,宿主機(jī)會隨機(jī)映射端口。
ports:
- "8763:8763"
- "8763:8763"

# 當(dāng)使用HOST:CONTAINER格式來映射端口時,如果使用的容器端口小于60可能會得到錯誤得結(jié)果,因?yàn)閅AML將會解析xx:yy這種數(shù)字格式為60進(jìn)制。所以建議采用字符串格式。
  • extra_hosts:添加容器內(nèi)主機(jī)名映射。類似 docker client --add-host。
extra_hosts:
 - "somehost:162.242.195.82"
 - "otherhost:50.31.209.229"
 
 
# 以上會在此服務(wù)的內(nèi)部容器中 /etc/hosts 創(chuàng)建一個具有 ip 地址和主機(jī)名的映射關(guān)系:
162.242.195.82  somehost
50.31.209.229   otherhost
  • healthcheck:用于檢測 docker 服務(wù)是否健康運(yùn)行。
healthcheck:
  test: ["CMD", "curl", "-f", "http://localhost"] # 設(shè)置檢測程序
  interval: 1m30s # 設(shè)置檢測間隔
  timeout: 10s # 設(shè)置檢測超時時間
  retries: 3 # 設(shè)置重試次數(shù)
  start_period: 40s # 啟動后,多少秒開始啟動檢測程序
  • image:指定服務(wù)所使用的鏡像名稱或鏡像ID。如果鏡像在本地不存在,Compose將會嘗試?yán)$R像。
# 以下格式都可以:
image: redis
image: ubuntu:14.04
image: tutum/influxdb
image: example-registry.com:4000/postgresql
image: a4bc65fd # 鏡像id
  • links:將指定容器連接到當(dāng)前連接,可以設(shè)置別名,避免ip方式導(dǎo)致的容器重啟動態(tài)改變的無法連接情況。

在用命令行部署容器的時候,經(jīng)常會需要在一個容器里面訪問另外一個容器,這個時候就需要用到 --link參數(shù),一般的使用形式為 --link [引用的其他容器名]:[容器內(nèi)代表引用容器的字段]。被 --link A:B形式引用的A容器會以[A 的 ip:port] : 'B’的形式出現(xiàn)在容器內(nèi)的/etc/hosts文件里。也就是說,經(jīng)過 --link 引入的其他容器A將自己的地址和端口賦給了字段B。在容器內(nèi)需要獲得A的時候,可以直接使用字段B。

注意:在v3版本的compose file中,links屬性是會自動被 docker stack deploy命令忽略的,因?yàn)樵趘3中,links的功能已經(jīng)移除。作為替代的是networks屬性。

links:
    # 指定服務(wù)名稱:別名 
    - docker-compose-eureka-server:compose-eureka
    # 僅指定服務(wù)名稱(同時作為別名)
    - db
  • logs:日志輸出信息
--no-color          單色輸出,不顯示其他顏.
-f, --follow        跟蹤日志輸出,就是可以實(shí)時查看日志
-t, --timestamps    顯示時間戳
--tail              從日志的結(jié)尾顯示,--tail=200
  • logging:日志輸出控制
  • linux上,容器日志一般存放在 /var/lib/docker/containers/CONTAINER_ID/ 下面,以 json.log 結(jié)尾的文件
logging:
  driver: "json-file"
  options:
    max-size: "5g"        # 日志文件的大小限制在5GB 
  • network_mode:設(shè)置網(wǎng)絡(luò)模式
network_mode: "bridge"
network_mode: "host"
network_mode: "none"
network_mode: "service:[service name]"
network_mode: "container:[container name/id]"
  • networks:配置容器連接的網(wǎng)絡(luò),引用頂級 networks 下的條目 。

建立一個和services參數(shù)并級的networks參數(shù),在networks參數(shù)下,可以設(shè)立一個或者多個的網(wǎng)絡(luò),形成一個網(wǎng)絡(luò)的networks列表。

  • external: true :可以使用該屬性引用已創(chuàng)建好了外部網(wǎng)絡(luò),實(shí)現(xiàn)跨堆棧的網(wǎng)絡(luò)共享

在每個服務(wù)里面可以添加networks屬性,該屬性下可以包括一個或者多個在先前建立的網(wǎng)絡(luò)列表中的網(wǎng)絡(luò)名稱,表示該服務(wù)在這些網(wǎng)絡(luò)中可以用這些服務(wù)的名稱來在其他服務(wù)中訪問。有時因?yàn)楦鞣N原因,服務(wù)的名稱和其他容器內(nèi)訪問的字段會不一致,這個時候還可以在網(wǎng)絡(luò)名稱后面再加一級,aliases別名,別名可以發(fā)揮和服務(wù)本身的名字一樣的作用,在其所屬的network中被其他服務(wù)訪問。

  • aliases :同一網(wǎng)絡(luò)上的其他容器可以使用服務(wù)名稱或此別名來連接到對應(yīng)容器的服務(wù)。
networks:
  some-network:
    # 使用自定義驅(qū)動程序
    driver: custom-driver-1
  other-network:
    # 引用外部網(wǎng)絡(luò)
    external: true
services:
  some-service:
    networks:
      some-network:
        aliases:
         - alias1
      other-network:
        aliases:
         - alias2

restart

  • no:是默認(rèn)的重啟策略,在任何情況下都不會重啟容器。
  • always:容器總是重新啟動。
  • on-failure:在容器非正常退出時(退出狀態(tài)非0),才會重啟容器。
  • unless-stopped:在容器退出時總是重啟容器,但是不考慮在Docker守護(hù)進(jìn)程啟動時就已經(jīng)停止了的容器

注:swarm 集群模式,請改用 restart_policy。

restart: "no"
------------------------------
restart: always
------------------------------
restart: on-failure
------------------------------
restart: unless-stopped
  • security_opt:修改容器默認(rèn)的 schema 標(biāo)簽。
security-opt:
  - label:user:USER   # 設(shè)置容器的用戶標(biāo)簽
  - label:role:ROLE   # 設(shè)置容器的角色標(biāo)簽
  - label:type:TYPE   # 設(shè)置容器的安全策略標(biāo)簽
  - label:level:LEVEL  # 設(shè)置容器的安全等級標(biāo)簽
  • tmpfs:在容器內(nèi)安裝一個臨時文件系統(tǒng)??梢允菃蝹€值或列表的多個值。
tmpfs: /run
------------------------------
tmpfs:
  - /run
  - /tmp
  • volumes:將主機(jī)的數(shù)據(jù)卷或著文件掛載到容器里

可以直接使用 [HOST:CONTAINER]格式,或者使用[HOST:CONTAINER:ro]格式,后者對于容器來說,數(shù)據(jù)卷是只讀的,可以有效保護(hù)宿主機(jī)的文件系統(tǒng)。 Compose的數(shù)據(jù)卷指定路徑可以是相對路徑,使用 . 或者 … 來指定相對目錄。

volumes對應(yīng)命令行中的 -v 選項(xiàng),其本身的意義并沒有發(fā)生什么變化。但是,由于volume在yml文件中是以字符串的形式存在的,所以像 $PWD 這樣的寫法是不能被接受的,要改成相對路徑或絕對路徑。

# 數(shù)據(jù)卷的格式可以是下面多種形式
volumes:
  # 只是指定一個路徑,Docker 會自動在創(chuàng)建一個數(shù)據(jù)卷(這個路徑是容器內(nèi)部的)。
  - /var/lib/mysql
  # 使用絕對路徑掛載數(shù)據(jù)卷
  - /opt/data:/var/lib/mysql
  # 以 Compose 配置文件為中心的相對路徑作為數(shù)據(jù)卷掛載到容器。
  - ./cache:/tmp/cache
  # 使用用戶的相對路徑(~/ 表示的目錄是 /home/<用戶目錄>/ 或者 /root/)。
  - ~/configs:/etc/configs/:ro
  # 已經(jīng)存在的命名的數(shù)據(jù)卷。
  - datavolume:/var/lib/mysql
  
# 如果不使用宿主機(jī)的路徑,可以指定一個volume_driver。
  • volumes_from:從另一個服務(wù)或容器掛載其數(shù)據(jù)卷
volumes_from:
   - service_name    
     - container_name
  • ulimits:覆蓋容器默認(rèn)的 ulimit。
ulimits:
  nproc: 65535
  nofile:
    soft: 20000
    hard: 40000

總結(jié)

以上為個人經(jīng)驗(yàn),希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Docker開啟遠(yuǎn)程連接并實(shí)現(xiàn)安全通信詳解

    Docker開啟遠(yuǎn)程連接并實(shí)現(xiàn)安全通信詳解

    這篇文章主要為大家介紹了Docker開啟遠(yuǎn)程連接并實(shí)現(xiàn)安全通信過程詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-08-08
  • Docker?Desktop無法正常啟動解決(failed?to?start...)

    Docker?Desktop無法正常啟動解決(failed?to?start...)

    有一段時間沒有使用docker了,突然要用到結(jié)果發(fā)現(xiàn)docker?desktop用不了了,這篇文章主要給大家介紹了關(guān)于Docker?Desktop無法正常啟動解決的過程,,需要的朋友可以參考下
    2023-01-01
  • 詳解如何在Docker容器啟動時自動運(yùn)行腳本

    詳解如何在Docker容器啟動時自動運(yùn)行腳本

    在使用Docker構(gòu)建應(yīng)用程序時,有時我們希望在啟動Docker容器時自動執(zhí)行一些腳本,以初始化應(yīng)用程序或執(zhí)行一些必要的操作,下面我們就來看看具體操作吧
    2024-03-03
  • idea?連接遠(yuǎn)程?docker?并部署項(xiàng)目到?docker的過程

    idea?連接遠(yuǎn)程?docker?并部署項(xiàng)目到?docker的過程

    這篇文章主要介紹了idea連接遠(yuǎn)程docker并部署項(xiàng)目到docker,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-10-10
  • Docker安裝mysql并解決中文亂碼問題

    Docker安裝mysql并解決中文亂碼問題

    本文主要介紹了Docker安裝mysql并解決中文亂碼問題本人親自測試,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-12-12
  • Docker安裝部署分布式數(shù)據(jù)庫?OceanBase的詳細(xì)過程

    Docker安裝部署分布式數(shù)據(jù)庫?OceanBase的詳細(xì)過程

    這篇文章主要介紹了Docker安裝部署分布式數(shù)據(jù)庫?OceanBase,快速的體驗(yàn) OceanBase 的自動化部署過程,及了解 OceanBase 集群安裝成功后的目錄特點(diǎn)和使用方法,需要的朋友可以參考下
    2022-06-06
  • Docker拉取鏡像失敗解決(connect: connection refused)

    Docker拉取鏡像失敗解決(connect: connection refused)

    最近遇到Docker拉取centos鏡像時報錯,本文主要介紹了Docker拉取鏡像失敗解決(connect: connection refused),具有一定的參考價值,感興趣的可以了解一下
    2024-07-07
  • docker私有倉庫的鏡像刪除方式

    docker私有倉庫的鏡像刪除方式

    該文章介紹了如何使用Docker私有倉庫刪除鏡像的步驟,包括獲取Token、請求鏡像列表和刪除鏡像的具體操作,同時,還解決了在刪除鏡像時遇到的MANIFEST_UNKNOWN錯誤,并提供了相應(yīng)的解決辦法
    2025-02-02
  • 解決docker啟動jenkins掛載目錄權(quán)限問題Permission denied

    解決docker啟動jenkins掛載目錄權(quán)限問題Permission denied

    這篇文章主要介紹了解決docker啟動jenkins掛載目錄權(quán)限問題Permission denied,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2025-03-03
  • CentOS7.3中Docker的安裝教程

    CentOS7.3中Docker的安裝教程

    Docker 是一個開源的應(yīng)用容器引擎,基于Go語言并遵從Apache2.0協(xié)議開源。這篇文章主要給大家介紹CentOS7.3中Docker的安裝教程,非常不錯,具有參考借鑒價值,感興趣的朋友一起學(xué)習(xí)吧
    2017-04-04

最新評論