【Docker】docker compose服务编排

docker compose 简介

Dockerfile模板文件可以定义一个单独的应用容器,如果需要定义多个容器就需要服务编排。
docker swarm(管理跨节点)

Dockerfile可以让用户管理一个单独的应用容器;而Compose则允许用户在一个模板(YAML格式)中定义一组相关联的应用容器(被称为一个 project,即项目),例如一个 Web 服务容器再加上后端的数据库服务容器等

Docker-Compose项目是Docker官方的开源项目,负责实现对Docker容器集群的快速编排

Docker-Compose将所管理的容器分为三层,

分别是工程(project)服务(service)以及容器(container)

Docker-Compose运行目录下的所有文件(docker-compose.yml,extends文件或环境变量文件等)组成一个工程,若无特殊指定工程名即为当前目录名

一个工程当中可包含多个服务,每个服务中定义了容器运行的镜像、参数、依赖。

一个服务当中可包括多个容器实例,

Docker-Compose并没有解决负载均衡的问题,因此需要借助其它工具实现服务发现及负载均衡,比如 Consul。

Docker-Compose的工程配置文件默认为docker-compose.yml,可通过环境变量COMPOSE_FILE或-f参数自定义配置文件,其定义了多个有依赖关系的服务及每个服务运行的容器。

使用一个Dockerfile模板文件,可以让用户很方便的定义一个单独的应用容器。在工作中,经常会碰到需要多个容器相互配合来完成某项任务的情况。例如要实现一个Web项目,除了Web服务容器本身,往往还需要再加上后端的数据库服务容器,甚至还包括负载均衡容器等。

Compose允许用户通过一个单独的docker-compose.yml模板文件(YAML 格式)来定义一组相关联的应用容器为一个项目(project)。

Docker-Compose项目由Python编写,调用Docker服务提供的API来对容器进行管理。因此,只要所操作的平台支持Docker API, 就可以在其上利用Compose来进行编排管理。

小结:

容器是有生命周期的:不要把多个服务装在同一个容器中,否则当一个服务挂掉之后,容器中的其他服务也会挂掉;所以不管有多少服务,就做多少个容器

容器之间相互隔离;所以需要通过docker swarm来连通容器

docker compose 可以在单机上完成容器集群编排的管理,单机容器编排

一个project工程可以包含多个服务

1.docker-compose 部署

环境安装

Docker Compose 是 Docker 的独立产品,需要在安装 Docker 之后再单独安装 Docker Compose

#下载
curl -L https://github.com/docker/compose/releases/download/1.21.1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose#安装
chmod +x /usr/local/bin/docker-compose#查看版本
docker-compose --version

2.YAML 文件格式及编写注意事项★★★★

YAML 是一种标记语言,它可以很直观的展示数据序列化格式,可读性高。类似于 XML数据描述语言,语法比 XML 简单的很多。

YAML 数据结构通过缩进来表示

连续的项目通过减号来表示

键值对用冒号分隔

数组用中括号 [ ] 括起来;

hash 用花括号 {} 括起来

josn 主要用于 API 接口之间的消息传递

YAML 用于配置和管理;yaml是一个简洁的非标记性语言;内容格式人性化,比较易读

使用YAML时需要注意下面事项

●大小写敏感
●通过缩进表示层级关系
●不支持制表符 tab 键缩进,只能使用空格缩进
●缩进的空格数目不重要,只要相同层级左对齐就行,通常开头缩进2个空格
●用 # 号注释
●符号字符后要缩进1个空格,如:冒号":"逗号","横杠"-"
●如果包含特殊字符用单引号('')引起来会作为普通字符串处理,双引号(""): 特殊字符作为本身想表示的意思
name: "Hi,\nTom"

数据结构

●对象映射: 键值对的字典

animal: pets

●序列数组: 一组按次序排列的列表
- Cat
- Dog
- Goldfish

["Cat", "Dog", "Goldfish"]

●布尔值
debug: true
debug: false

示例:
# yaml 格式

languages:                #序列的映射

  - java

  - SQL

  - Python

websites:                  #映射的映射

  cpu: 2

  memory: 1024M

  swap: 2048M

  disk: 60G

键: {值}

#Json 格式

{

  languages: [

    'Java',

    'SQL', 

    'Python', 

  ],

  resources: {

    cpu: '2', 

    memory: '1024M', 

    swap: '2048M', 

    disk: '60G'

  }

}

Baidu: 

  www.baidu.com

wangyi: www.163.com 

tengxun: www.qq.com

键 值

school: daxue

  class: 

    course:  

      - Chinese

      - Mathematics

      - English

    student: 

      - xiaoming

      - erhu

      - sansan

3.Docker Compose配置常用字段

字段描述
build指定 Dockerfile 文件名,要指定Dockerfile文件需要在build标签的子级标签中使用dockerfile标签指定
dockerfile构建镜像上下文路径
context可以是dockerfile的路径,或者是指向git 仓库的url地址
image指定镜像
command执行命令,覆盖容器启动后默认执行的命令
container_name指定容器名称,由于容器名称是唯一的,如果指定自定义名称,则无法scale指定容器数量
deploy指定部署和运行服务相关配置,只能在 Swarm 模式使用
environment添加环境变量
networks加入网络,引用顶级 networks 下条目
network_mode设置容器的网络模式,如 host,bridge,...
ports暴露容器端口,与 -p 相同,但端口不能低于 60
volumes挂载一个宿主机目录或命令卷到容器,命名卷要在顶级 volumes 定义卷名称
volumes_from从另一个服务或容器挂载卷,可选参数 :ro 和 :rw,仅版本 '2' 支持
hostname容器主机名
sysctls在容器内设置内核参数
links连接到另外一个容器,- 服务名称[:服务别名]
privileged    用来给容器root权限,注意是不安全的,true | false
restart设置重启策略,no,always,nounless-st-failure,oped
        no,默认策略,在容器退出时不重启容器。
        on-failure,在容器非正常退出时(退出状态非0),才会重启容器。
        on-failure:3,在容器非正常退出时重启容器,最多重启3次。
        always,在容器退出时总是重启容器。

容器名唯一
跨主机只能用swarm

privileged root true    一般不用,会暴露,不安全
restart        默认为:no,容器退出时不重启容器
depends_on    标签用于解决容器的依赖关系和启动先后顺序的问题

4.Docker Compose 常用命令

build	重新构建服务
ps	    列出容器
up	    创建和启动容器
exec	在容器里面执行命令
scale	指定一个服务容器启动数量
top	    显示容器进程
logs	查看容器输出
down	删除容器、网络、数据卷和镜像
stop/start/restart	停止/启动/重启服务
字段描述
build重新构建服务
ps列出容器
up创建和启动容器
exec在容器里面执行命令
scale指定一个服务容器启动数量
top显示容器进程
logs查看容器输出
down删除容器、网络、数据卷和镜像
stop/start/restart停止/启动/重启服务

5.Docker Compose 文件结构

yum -y install tree

1)准备依赖文件
mkdir -p /opt/compose_nginx/nginx /opt/compose_nginx/wwwroot
ll /opt/compose_nginx/
cd /opt/compose_nginx/nginx/
vim run.sh
i
#!/bin/bash
/usr/local/nginx/sbin/nginx

编辑Dockerfile 文件
vim Dockerfile
#基于基础镜像
FROM centos:7
#用户信息
MAINTAINER this is nginx image <monor>
#添加环境包
RUN yum -y update;yum -y install pcre-devel zlib-devel gcc gcc-c++ make
RUN useradd -M -s /sbin/nologin nginx
#上传nginx软件压缩包,并解压
ADD nginx-1.12.0.tar.gz /usr/local/src/
#指定工作目录
WORKDIR /usr/local/src/nginx-1.12.0
RUN ./configure \
--prefix=/usr/local/nginx \
--user=nginx \
--group=nginx \
--with-http_stub_status_module && make -j4 && make install
ENV PATH /usr/local/nginx/sbin:$PATH
#指定http和https端口
EXPOSE 80
EXPOSE 443
//方法一:
#关闭 nginx 在后台运行
RUN echo "daemon off;" >> /usr/local/nginx/conf/nginx.conf
#添加宿主机中run.sh到容器中
ADD run.sh /run.sh
RUN chmod 755 /run.sh
CMD ["/run.sh"]
//方法二:
ENTRYPOINT [ "/usr/local/nginx/sbin/nginx", "-g", "daemon off;" ]

添加nginx 页面
echo "<h1>this is nginx test web</h1>" > /opt/compose_nginx/wwwroot/index.html

<h1></h1>        1号标题

2)编写 docker-compose.yml 配置文件
ifconfig docker1

vim /opt/compose_nginx/docker-compose.yml
i#设置自动缩进
:set autoindent
#'3' 单机+多机编排
version: '3'
services:nginx:container_name: web01hostname: nginxbuild:context: ./nginxdockerfile: Dockerfileports:- 233:80- 234:443networks:mytest:ipv4_address: 172.19.0.10volumes:- ./wwwroot:/usr/local/nginx/html
networks:mytest:driver: bridgeipam:config:- subnet: 172.19.0.0/16

cd /opt/compose_nginx/
ls
docker-compose -f docker-compose.yml up -d
#必须在docker-compose.yml所在目录执行此命令
docker-compose ps	

----------------------------------------------------------------------------------------------------------
-f, --file FILE :使用特定的 compose 模板文件,默认为 docker-compose.yml
-p, --project-name NAME :指定项目名称,默认使用目录名称

-d :在后台运行
----------------------------------------------------------------------------------------------------------

浏览器访问
http://192.168.67.30:233/

② nginx + tomcat docker-compose编排

删除容器和网络
docker ps -a | awk 'NR>=2{print "docker stop "$1}'|bash
docker ps -a | awk 'NR>=2{print "docker rm "$1}'|bash
docker ps -a

 删除网络,不然会报错:地址池冲突

docker network ls
docker network rm compose_nginx_mytest
docker network ls

添加tomcat 部分
mkdir /opt/compose_nginx/tomcat
cd /opt/compose_nginx/tomcat
vim Dockerfile
i
FROM centos:7
MAINTAINER this is tomcat image <monor>
ADD jdk-8u201-linux-x64.tar.gz /usr/local/
WORKDIR /usr/local/
RUN mv jdk1.8.0_201 /usr/local/java
ENV JAVA_HOME /usr/local/java
ENV JRE_HOME ${JAVA_HOME}/jre
ENV CLASSPATH .:${JAVA_HOME}/lib:${JRE_HOME}/lib
ENV PATH $JAVA_HOME/bin:$PATH
ADD apache-tomcat-9.0.16.tar.gz /usr/local/
WORKDIR /usr/local/
RUN mv apache-tomcat-9.0.16 /usr/local/tomcat
EXPOSE 8080
#CMD ["/usr/local/tomcat/bin/catalina.sh","run"]
ENTRYPOINT ["/usr/local/tomcat/bin/catalina.sh","run"]
CMD ["/usr/local/tomcat/bin/startup.sh","start"]
添加 apache-tomcat-9.0.16.tar.gz、jdk-8u201-linux-x64.tar.gz包

cd /opt/compose_nginx/
vim docker-compose.ymld
i
version: '3'
services:nginx:container_name: web01hostname: nginxbuild:context: ./nginxdockerfile: Dockerfileports:- 233:80- 234:443networks:mytest:ipv4_address: 172.19.0.10volumes:- ./wwwroot:/usr/local/nginx/htmltomcat:hostname: tomcatbuild:context: ./tomcatdockerfile: Dockerfileports:- 8080:8080
networks:mytest:driver: bridgeipam:config:- subnet: 172.19.0.0/16

这里tomcat 下没有设置ipv4_address 地址

但是在执行后会自动获取地址

执行compose 创建镜像
docker-compose -f docker-compose.yml up -d

查看tocamt的IP地址

列出容器
docker-compose ps

浏览器访问
http://192.168.67.30:8080/

总结

如何让docker里的容器开机自启

弊端:自动重启会导致占用资源,和日志爆满,一直重启第二天磁盘爆满

version: '3'

1    淘汰了
2    单机编排
3    单机+多机编排

ports:

  - 8080:80

端口映射的冒号":"后面不要加空格" ",不然就变成键:值了

镜像不指定名称就会写目录下的nginx;目录名_nginx

docker compose 配置服务时不写IP地址,也会自动去获取

docker compose 的介绍

工程(项目)    project        LNMP

服务           nginx、MySQL、PHP
容器           container        容器名 --name;主机名 -h;镜像 image:tag;端口 -p;网络 --network;数据卷 -v;
使用docker-compose 可以一次性完成多个docker run的所有操作

注意事项

使用YAML 时需要注意下面事项

1)大小写敏感

2)通过缩进表示层级关系

3)不支持制表符 tab 键缩进,只能使用空格缩进

所进的空格数目不重要,只要相同层级左对齐即可,通常开头缩进2个空格

用 # 号注释

符号字符后要缩进1个空格,如冒号":"逗号","横杠"-"

如果包含特殊字符串,用单引号 ' ' 引起来会作为普通字符串处理

        双引号 " " 特殊字符作为本身想表示的意思;例:name: "Hi,\nTom"

配置的字段

docker-compose 配置的字段

dockerfile

context

command

ports

container_name

networks

networks_mode

environment

volumes

volumes_from

image

restart

基本命令

docker-compose 基本命令

build        重新构建服务

ps            列出容器

up            创建和启动容器

exec         在容器里面执行命令

scale        指定一个服务容器启动数量

top            显示容器进程

logs          查看容器输出

down         删除容器、网络、数据卷和镜像

stop/start/restart        停止/启动/重启服务

nginx+mysql+php 实例

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/316302.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

某赛通电子文档安全管理系统 多处 SQL注入漏洞复现

0x01 产品简介 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能…

微信小程序与web-view网页进行通信的尝试

首先&#xff0c;微信小程序向web-view传递数据一般通过地址栏传参的形式&#xff08;给src赋值或者修改hash&#xff09;&#xff0c;这样一般就已经能够满足实际开发需求了&#xff0c;所以这里主要探讨web-view向微信小程序传参。下面&#xff0c;我们从官方文档入手&#x…

C语言:项目实践(贪吃蛇)

前言&#xff1a; 相信大家都玩过贪吃蛇这款游戏吧&#xff0c;贪吃蛇是久负盛名的游戏&#xff0c;它也和俄罗斯方块&#xff0c;扫雷等游戏位列经典游戏的行列&#xff0c;那贪吃蛇到底是怎么实现的呢&#xff1f; 今天&#xff0c;我就用C语言带着大家一起来实现一下这款游戏…

Linux第十五章

&#x1f436;博主主页&#xff1a;ᰔᩚ. 一怀明月ꦿ ❤️‍&#x1f525;专栏系列&#xff1a;线性代数&#xff0c;C初学者入门训练&#xff0c;题解C&#xff0c;C的使用文章&#xff0c;「初学」C&#xff0c;linux &#x1f525;座右铭&#xff1a;“不要等到什么都没有了…

Three.js杂记(十五)—— 汽车展览(下)

在上一篇文章Three.js杂记&#xff08;十四&#xff09;—— 汽车展览上 - 掘金 (juejin.cn)中主要对切换相机不同位置和鼠标拖拽移动相机焦点做了简单的应用。 那么现在聊聊该如何实现汽车模型自带的三种动画展示了&#xff0c;实际上可以是两种汽车前后盖打开和汽车4车门打开…

网络安全之密码学技术

文章目录 网络信息安全的概念数据加密|解密概念密码学概论密码学分类古典密码学现代密码学 现代密码学的相关概念对称加密算法对称加密算法—DES对称加密算法—3DES对称加密算法—AES对称加密算法—IDEA 非对称加密算法非对称加密算法—RSA非对称加密算法—ElGamal非对称加密算…

Centos7安装K8S集群环境

一、系统设置 1、关闭swap 临时关闭swap swapoff -a 永久关闭 注释掉 /etc/fstab 中的下面配置 #/dev/mapper/centos-swap swap swap defaults 0 0 2、 关闭SELinux kubelet不支持SELinux, 这里需要将SELinux设置为permissive模式 setenforce 0 sed -i s/^SELINUXenfo…

Flutter 从 Assets 中读取 JSON 文件:指南 [2024]

在本教程中&#xff0c;我们将探讨如何从 Flutter 项目中的 asset 中读取 JSON 文件。您将找到详细的解释、实际示例和最佳实践&#xff0c;使您的 JSON 文件处理顺利高效。那么&#xff0c;让我们深入了解 Flutter 和 JSON 的世界吧&#xff01; 从 asset 中读取 JSON 文件 …

pkpmbs 建设工程质量监督系统 Ajax_operaFile.aspx 文件读取漏洞复现

0x01 产品简介 pkpmbs 建设工程质量监督系统是湖南建研信息技术股份有限公司一个与工程质量检测管理系统相结合的,B/S架构的检测信息监管系统。 0x02 漏洞概述 pkpmbs 建设工程质量监督系统 Ajax_operaFile.aspx接口处存在文件读取漏洞,未经身份认证的攻击者可以利用漏洞读…

使用 GitHub Actions 实现项目的持续集成(CI)

目录 什么是 GitHub Actions 基础概念 Workflow 文件 Workflow 语法 实例&#xff1a;编译 OpenWrt 什么是 GitHub Actions GitHub Actions 是 GitHub 推出的持续集成&#xff08;Continuous Integration&#xff0c;简称 CI&#xff09;服务它允许你创建自定义工作流&am…

SpringBoot 自定义 HandlerMethodArgumentResolver 搞定xml泛型参数解析

文章目录 介绍一、解析简单 xml 数据案例引入 Jackson 的 xml 支持定义 Message 对象&MessageHeader 对象定义 Controller 方法调用结果 二、解析带泛型的 XML 数据案例2.1 直接给 Message 加上泛型 T2.2 无法直接解析泛型参数了 三、自定义 MVC 的参数解析器实现泛型参数解…

全志ARM-蜂鸣器

sh操作准备&#xff1a; 1.使Tab键的缩进和批量对齐为4格 在/etc/vim/vimrc 中添加一项配置 set tabstop 4; 也可以再加一行 set nu显示代码的行数 vim的设置&#xff0c;修改/etc/vim/vimrc文件&#xff0c;需要用超级用户权限 /etc/vim/vimrc set shiftwidth4 设置批量…

助力企业部署国产云原生数据库 XSKY星辰天合与云猿生完成产品互兼容认证

近日&#xff0c;北京星辰天合科技股份有限公司&#xff08;简称&#xff1a;XSKY 星辰天合&#xff09;与杭州云猿生数据有限公司&#xff08;简称“云猿生”&#xff09;完成了产品互兼容认证&#xff0c;星辰天合企业级分布式统一数据平台 XEDP 与云猿生的开源数据库管控平台…

CJSON工具类

4.4.3.CJSON工具类 OpenResty提供了一个cjson的模块用来处理JSON的序列化和反序列化。 官方地址&#xff1a; https://github.com/openresty/lua-cjson/ 1&#xff09;引入cjson模块&#xff1a; local cjson require "cjson"2&#xff09;序列化&#xff1a; …

竞赛 基于机器视觉的二维码识别检测 - opencv 二维码 识别检测 机器视觉

文章目录 0 简介1 二维码检测2 算法实现流程3 特征提取4 特征分类5 后处理6 代码实现5 最后 0 简介 &#x1f525; 优质竞赛项目系列&#xff0c;今天要分享的是 基于机器学习的二维码识别检测 - opencv 二维码 识别检测 机器视觉 该项目较为新颖&#xff0c;适合作为竞赛课…

网络层 --- IP协议

目录 1. 前置性认识 2. IP协议 3. IP协议头格式 3.1. 4位版本 3.2. 4位首部长度 3.3. 8位服务类型 3.4. 16位总长度 3.5. 8位生存时间 TTL 3.6. 8位协议 3.7. 16位首部检验和 3.8. 32位源IP和32位目的IP 4. 分片问题 4.1. 为什么要分片 4.2. 分片是什么 4.2.1. …

HTTP/1.1,HTTP/2.0和HTTP/3.0 各版本协议的详解(2024-04-24)

1、HTTP介绍 HTTP 协议有多个版本&#xff0c;目前广泛使用的是 HTTP/1.1 和 HTTP/2&#xff0c;以及正在逐步推广的 HTTP/3。 HTTP/1.1&#xff1a;支持持久连接&#xff0c;允许多个请求/响应通过同一个 TCP 连接传输&#xff0c;减少了建立和关闭连接的消耗。 HTTP/2&#…

win10 配置OpenCV LNK2019 无法解析的外部符号 “void __cdecl cv::imshow

1 遇到问题 严重性 代码 说明 项目 文件 行 禁止显示状态 详细信息 错误 LNK2019 无法解析的外部符号 “void __cdecl cv::imshow(class std::basic_string<char,struct std::char_traits,class std::allocator > const &,class cv::debug_build_guard::_InputArray…

MS17-010---利用“永恒之蓝”漏洞攻击 win7主机

免责声明:本文仅做技术交流与学习.... 目录 一.前置知识 1.何为永恒之蓝&#xff1f; 2.什么是SMB协议&#xff1f; 3.SMB工作原理是什么&#xff1f; 二、实验环境 三、实验步骤 nmap扫描 msf一把梭哈 shell执行命令 远程连接 一&#xff0e; 二&#xff0e; 一.前…

面向对象编程三大特征:封装、继承、多态

封装、继承、多态 1. 封装 1.1 介绍 封装(encapsulation)就是把抽象出的数据 [属性] 和对数据的操作 [方法] 封装在一起,数据被保护在内部,程序的其它部分只有通过被授权的操作 [方法] ,才能对数据进行操作。 1.2 封装的理解和好处 1) 隐藏实现细节:方法(连接数据库)<…