制作自己的Docker镜像主要有如下两种方式:
1.使用docker commit 命令来创建镜像
- 通过docker run命令启动容器
- 修改docker镜像内容
- docker commit提交修改的镜像
- docker run新的镜像
2.使用 Dockerfile 来创建镜像
使用 docker commit 来扩展一个镜像比较简单,但是不方便在一个团队中分享。我们可以使用 docker build 来创建一个新的镜像。为此,首先需要创建一个 Dockerfile,包含一些如何创建镜像的指令。
Dockerfile 基本的语法
- 使用#来注释
- FROM 指令告诉 Docker 使用哪个镜像作为基础
- 接着是维护者的信息
- RUN开头的指令会在创建中运行,比如安装一个软件包,在这里使用 apt-get 来安装了一些软件
构建镜像的步骤
1.新建一个目录和一个 Dockerfile
|
|
2.编写Dockerfile,Dockerfile中每一条指令都创建镜像的一层,例如:
|
|
3.编写完成 Dockerfile 后可以使用 docker build 来生成镜像。
|
|
Docker网络
Docker的网络功能相对简单,没有过多复杂的配置,Docker默认使用birdge桥接方式与容器通信,启动Docker后,宿主机上会产生docker0这样一个虚拟网络接口, docker0不是一个普通的网络接口, 它是一个虚拟的以太网桥,可以为绑定到docker0上面的网络接口自动转发数据包,这样可以使容器与宿主机之间相互通信。每次Docker创建一个容器,会产生一对虚拟接口,在宿主机上执行ifconfig,会发现多了一个类似veth**这样的网络接口,它会绑定到docker0上,由于所有容器都绑定到docker0上,容器之间也就可以通信。
在宿主机上执行ifconfig,会看到docker0这个网络接口, 启动一个container,再次执行ifconfig, 会有一个类似veth**的interface,每个container的缺省路由是宿主机上docker0的ip,在container中执行netstat -r可以看到如下图所示内容:
container路由
在容器中使用netstat -r命令查看容器的IP地址
容器中的默认网关跟docker0的地址是一样的:
在宿主机中使用ifconfig查看docker0的IP地址
docker0
当容器退出之后,veth*虚拟接口也会被销毁。