docker-学习-2

docker学习第二天

  • docker学习第二天
    • 1.docker和虚拟机的区别
    • 2.docker的底层隔离机制
      • 2.1 Namespaces(命名空间)
        • 2.1.1 什么是命名空间
      • 2.2 Cgroups
      • 2.3 Union file systems
      • 2.4 Container format
      • 2.5 docker在底层如何做隔离的,如何进行资源限制的?
    • 3. docker命令
      • 3.1 启动MySQL 容量限制cpu使用率为50% 内存为2G,如何看是否启用了限制?
      • 3.2 docker top
      • 3.3 思考:如何限制容器使用网络带宽资源?
      • 3.4 细讲一下docker run
      • 3.5 docker rm
      • 3.6 docker rmi
      • 3.7 docker rm和rmi的区别
    • 4. 一些小知识点
      • 4.1 kernel的作用
      • 4.2 假如我们不使用容器进程,我们想限制一个Linux操作系统里的进程使用多少cpu和多少内存?
      • 4.3 docker容器的三种状态
      • 4.4 小结一下

docker学习第二天

1.docker和虚拟机的区别

image-20240130152846926

2.docker的底层隔离机制

2.1 Namespaces(命名空间)

2.1.1 什么是命名空间

简单来讲:命名空间就是在内存中存放数据的空间(存放变量,函数,库等)

就相当于一块地盘,梁山!梁山上的一草一木都是你命名的,这块地盘归你管理!

Namespaces是Linux内核的一个特性,它可以为进程提供一个隔离的环境,使得进程和其他进程运行在不同的“空间”中。Docker使用了以下几种namespaces来隔离容器的运行环境

  • **PID Namespace:**隔离进程ID,每个容器都有自己的进程ID空间。
  • **NET Namespace:**隔离网络接口,每个容器都有自己的网络空间。
  • **IPC Namespace:**隔离System V IPC和POSIX message queues,每个容器都有自己的IPC空间。
  • **MNT Namespace:**隔离文件系统挂载点,每个容器都有自己的文件系统。
  • **UTS Namespace:**隔离hostname和domainname,每个容器都有自己的hostname。
  • **user Namespace: ** 用户命名空间。

我们每起一个容器就是在内存中开辟一块空间

同样的每一个容器也代表着一个进程

2.2 Cgroups

Cgroups(control groups)是Linux内核的一个特性,它可以限制、记录和隔离进程组所使用的物理资源,包括CPU、内存、磁盘I/O等。Docker使用cgroups来限制和控制容器对物理资源的使用。

2.3 Union file systems

Union file systems,或者叫unionfs,是一种文件系统服务,它可以将多个不同位置的目录合并到一个虚拟的文件系统中。Docker使用unionfs来支持镜像的层次结构,每一层都可以添加、修改或删除文件,而不影响其他层。

2.4 Container format

Docker使用自己的容器格式来打包和运行容器。这个格式定义了容器的内容和运行时的参数,包括容器使用的镜像、网络配置、环境变量等。

2.5 docker在底层如何做隔离的,如何进行资源限制的?

Namespaces和Cgroups联系起来进行隔离和资源限制

隔离 - Namespaces

Namespaces是Linux内核的一个特性,它可以为进程提供一个隔离的环境,使得进程和其他进程运行在不同的“空间”中。Docker使用了以下几种namespaces来隔离容器的运行环境:

  • PID Namespace:隔离进程ID,每个容器都有自己的进程ID空间。–>进程命名空间
  • NET Namespace:隔离网络接口,每个容器都有自己的网络空间。–>网络命名空间
  • IPC Namespace:隔离System V IPC和POSIX message queues,每个容器都有自己的IPC空间。类似于管道的作用。
  • MNT Namespace:隔离文件系统挂载点,每个容器都有自己的文件系统。
  • UTS Namespace:隔离hostname和domainname,每个容器都有自己的hostname。和时间相关。
  • user Namespace: 用户命名空间。

资源限制 - Cgroups

Cgroups(control groups)是Linux内核的一个特性,它可以限制、记录和隔离进程组所使用的物理资源,包括CPU、内存、磁盘I/O等。Docker使用cgroups来限制和控制容器对物理资源的使用。

例如,你可以设置一个容器只能使用1GB的内存和50%的CPU。当容器试图使用更多的资源时,cgroups会阻止它并可能杀死一些进程来保持资源使用在限制之内。

举个例子

image-20240130160518610

悟空,八戒,嫦娥是不同的容器

👆图说明:不同的容器之间可以使用相同的命名空间

image-20240130161532511

3. docker命令

3.1 启动MySQL 容量限制cpu使用率为50% 内存为2G,如何看是否启用了限制?

docker run -d --name sc-mysql-2 -p 3307:3306\
    --cpus=".5" \
    --memory="2g" \
    -e MYSQL_ROOT_PASSWORD='sc123456' \
    mysql:5.7.43
[root@docker-1 ~] docker stats
CONTAINER ID   NAME         CPU %     MEM USAGE / LIMIT     MEM %     NET I/O       BLOCK I/O         PIDS
168628a39c9b   sc-mysql-2   0.35%     205.2MiB / 2GiB       10.02%    656B / 0B     1.81MB / 583MB    27

该命令在Docker中启动了一个名为sc-mysql-2的MySQL容器实例,并设置了相关参数来控制资源和配置,具体的参数解释如下:

  • docker run: Docker的命令,用于创建并启动一个新的容器。

  • -d: 表示容器将在后台运行(detached mode),即容器启动后不会占用当前的命令行界面。

  • --name sc-mysql-2: 设置容器的名称为sc-mysql-2,方便后续的管理操作,如停止和删除容器。

  • -p 3307:3306: 端口映射参数。将容器内部的3306端口(MySQL默认端口)映射到宿主机的3307端口。这样,宿主机上的应用程序可以通过访问localhost:3307来与容器内的MySQL服务器通信。

  • --cpus=".5": 限制容器的CPU使用率。在这里,设置为0.5意味着容器最多可以使用50%的CPU资源。如果是多核CPU,这表示容器可以使用半核的CPU时间。

  • --memory="2g": 限制容器可以使用的最大内存量为2GB。如果容器试图使用超过这个限制的内存,可能会触发OOM(Out of Memory)管理机制,导致容器内的进程被终止。

  • -e MYSQL_ROOT_PASSWORD='sc123456': 通过环境变量设置MySQL的root用户密码。MYSQL_ROOT_PASSWORD是MySQL容器初次启动时必须设置的环境变量,用于定义root用户的密码。在这个例子中,密码被设置为sc123456

  • mysql:5.7.43: 指定使用的Docker镜像,这里使用的是MySQL的官方Docker镜像,版本是5.7.43

综上所述,这个命令将会在Docker中创建一个新的MySQL容器,该容器在后台运行,拥有2GB的内存限制和50%的CPU使用限制,其root用户的密码设置为sc123456。外部可以通过宿主机的3307端口与容器内的MySQL服务进行通信。

另一种方式

[root@docker-1 ~] docker run -d --name sc-mysql-3 -p 3308:3306 --cpu-shares 500 --cpus 2 --cpuset-cpus 0,1 -m 2000000000 --device-write-bps /dev/sda:20MB  -e MYSQL_ROOT_PASSWORD='sc123456'     mysql:5.7.43
938d53c057a172472fdde927f25d89c709e467d19eceebe2923d31f2e2907627

这条命令在Docker中启动了一个名为sc-mysql-3的MySQL容器实例,并配置了多个资源限制参数和环境变量。以下是该命令各个参数的详细解释:

  • docker run: Docker的命令,用于创建并启动一个新的容器实例。

  • -d: 表示容器将在后台运行(detached mode),即容器启动后不会占用当前的命令行界面。

  • --name sc-mysql-3: 指定了新容器的名称为sc-mysql-3

  • -p 3308:3306: 将容器内部的3306端口(MySQL默认端口)映射到宿主机的3308端口。这样,宿主机上的应用程序可以通过访问localhost:3308来与容器内的MySQL服务器通信。

  • --cpu-shares 500: 设置容器的CPU共享权重为500。在同一宿主机上,CPU资源将按照容器的权重被分配,权重越高的容器在CPU资源紧张时获得的份额越多。

  • --cpus 2: 限制容器可以使用的CPU核心数为2。这意味着容器可以使用两个CPU核心的全部性能。

  • --cpuset-cpus 0,1: 绑定容器到特定的CPU核心,只允许容器在CPU 0和CPU 1上运行。

  • -m 2000000000: 限制容器可以使用的内存为2GB。这里使用字节作为单位,2000000000字节等于大约2GB。

  • --device-write-bps /dev/sda:20MB: 限制容器对/dev/sda设备(通常是宿主机的硬盘)的写速度为每秒20MB。这可以防止容器占用过多的磁盘I/O资源。

  • -e MYSQL_ROOT_PASSWORD='sc123456': 通过环境变量设置MySQL的root用户密码。MYSQL_ROOT_PASSWORD是MySQL容器初次启动时必须设置的环境变量,用于定义root用户的密码。在这个例子中,密码被设置为sc123456

  • mysql:5.7.43: 指定使用的Docker镜像,这里使用的是MySQL的官方Docker镜像,版本是5.7.43

综上所述,这个命令将会在Docker中创建一个新的MySQL容器,该容器在后台运行,配置了CPU和内存的资源限制,并将容器的MySQL服务端口映射到宿主机的3308端口上。同时,还限制了容器对宿主机硬盘的写速度。

[root@docker-1 ~] docker stats
CONTAINER ID   NAME         CPU %     MEM USAGE / LIMIT     MEM %     NET I/O       BLOCK I/O         PIDS
938d53c057a1   sc-mysql-3   0.03%     205.2MiB / 1.863GiB   10.76%    656B / 0B     2.88MB / 583MB    27

3.2 docker top

查看容器内部的进程

[root@docker-1 ~] docker top sc-mysql-3
UID                 PID                 PPID                C                   STIME               TTY                 TIME                CMD
polkitd             5529                5509                0                   18:10               ?                   00:00:00            mysqld
[root@docker-1 ~]# 

一般容器里边只跑一个进程

3.3 思考:如何限制容器使用网络带宽资源?

Docker本身并没有直接提供限制容器网络带宽的选项,但是可以通过一些间接的方式来实现。其中一种常见的方法是使用tc(Traffic Control)工具,它是Linux内核的一部分,可以用来控制网络带宽。

然而,tc命令需要在容器启动后执行,而不能直接在docker run命令中设置。因此,你可能需要创建一个脚本来启动容器并设置网络带宽限制。

以下是一个简单的示例,首先启动容器,然后使用tc命令限制容器的出口带宽为1mbit/s:

# 启动容器
docker run -d --name sc-mysql-3 -p 3308:3306 --cpu-shares 500 --cpus 2 --cpuset-cpus 0,1 -m 2000000000 --device-write-bps /dev/sda:20MB  -e MYSQL_ROOT_PASSWORD='sc123456' mysql:5.7.43

# 获取容器的网络设备名
CONTAINER_PID=$(docker inspect -f '{{.State.Pid}}' sc-mysql-3)
NETWORK_INTERFACE=$(nsenter -t $CONTAINER_PID -n ip link | grep eth0 | awk '{print $2}' | tr -d ":")

# 限制容器的出口带宽为1mbit/s
tc qdisc add dev $NETWORK_INTERFACE root tbf rate 1mbit burst 32kbit latency 400ms

这个脚本首先启动了一个名为sc-mysql-3的MySQL容器,然后获取了容器的网络设备名,最后使用tc命令限制了容器的出口带宽为1mbit/s。

需要注意的是,这只是一个基本的示例,实际使用时可能需要根据你的具体需求进行调整。另外,tc命令的使用可能需要一定的网络知识,如果你不熟悉这个工具,可能需要花一些时间来学习。

3.4 细讲一下docker run

docker run的流程 👇

  1. 检查启动容器使用的镜像是否存在,如果不存在就先去pull镜像到本机,如果存在就创建容器
    docker pull 去拉mysql:5.7.43

  2. docker create ------>创建容器

  3. docker start ------>启动容器

# 删除镜像
[root@localhost ~] docker rmi busybox
Untagged: busybox:latest
Untagged: busybox@sha256:5acba83a746c7608ed544dc1533b87c737a0b0fb730301639a0179f9344b1678
Deleted: sha256:beae173ccac6ad749f76713cf4440fe3d21d1043fe616dfbe30775815d1d0f6a
Deleted: sha256:01fd6df81c8ec7dd24bbbd72342671f41813f992999a3471b9d9cbc44ad88374

↑ 如果正在使用,就先停止那个容器,然后rm删除容器,再rmi删除镜像

所以说,不需要 pull 创建之类的

直接 用run

3.5 docker rm

rm 是删容器的

3.6 docker rmi

rmi是删除镜像

一般是停止运行之后,先通过rm删除容器,然后通过rmi删除镜像

3.7 docker rm和rmi的区别

docker rmdocker rmi 是Docker命令行工具中的两个不同命令,分别用于删除容器和镜像。

docker rm

docker rm 命令用于删除一个或多个容器。当一个容器不再需要时,你可以使用此命令来清除它。需要注意的是,只有停止状态的容器才可以被删除。如果要删除正在运行的容器,需要先停止容器(使用docker stop命令),或者在使用docker rm命令时加上-f(–force)参数来强制删除。

基本使用格式如下:

docker rm [OPTIONS] CONTAINER [CONTAINER...]

例如,删除名为my_container的容器:

docker rm my_container

如果想要强制删除一个正在运行的容器,可以使用:

docker rm -f my_container

docker rmi

docker rmi 命令用于删除一个或多个Docker镜像。当你不再需要某个镜像,或者需要清理磁盘空间时,你可以使用这个命令。在删除镜像之前,需要确保没有任何容器(无论是运行中的还是已停止的)正在使用这个镜像。

基本使用格式如下:

docker rmi [OPTIONS] IMAGE [IMAGE...]

例如,删除名为mysql的镜像:

docker rmi mysql

如果一个镜像有多个标签,你可能需要删除所有相关的标签才能完全删除该镜像。

需要注意的是,如果其它镜像依赖于要删除的镜像的层,那么这些层不会被删除。只有当没有任何镜像使用这些层时,这些层才会从Docker主机上删除。

无论是使用docker rm还是docker rmi,都应谨慎操作,确保不会误删正在使用或需要保留的容器或镜像。

4. 一些小知识点

4.1 kernel的作用

Linux内核的作用是提供系统的核心功能,包括:

  • **进程管理:**调度进程、管理进程生命周期和状态。
  • **内存管理:**分配和回收内存、虚拟内存和交换空间的管理。
  • **文件系统:**管理数据存储、文件的创建、删除、读取和写入。
  • **设备驱动:**提供与硬件设备通信的接口和控制。
  • **网络功能:**实现网络协议栈,处理网络通信。
  • **安全:**提供用户权限控制、访问权限和安全机制。
  • **系统调用和接口:**提供用户空间程序与内核交互的接口。

4.2 假如我们不使用容器进程,我们想限制一个Linux操作系统里的进程使用多少cpu和多少内存?

使用cgroups技术去控制

https://pythonjishu.com/emkqvgkuoaalfkc/

操作系统内核里有个软件: LXC linux container技术
docker只是调用了LXC的库,实现了容器的应用

4.3 docker容器的三种状态

Docker容器的状态通常是通过docker psdocker inspect命令查看的,并且确实有几种主要状态,包括"Up"、“Exited"和"Created”。下面是对这三种状态的详细解释:

  1. Up(运行中):当容器正在运行时,使用docker ps命令查看容器列表,会显示容器的状态为"Up"。这表示容器内的应用程序正在活动运行。"Up"状态后通常会跟随容器已运行的时间,例如"Up 2 hours"表示容器已经运行了两小时。

  2. Exited(已停止):当容器内的主进程已经终止时,容器的状态就变为"Exited"。这意味着容器已经停止运行,不再执行任何操作。"Exited"状态后通常会跟随一个退出代码,表示容器终止时的状态,例如"Exited (0) 5 minutes ago"表示容器在5分钟前正常退出,退出代码为0。

  3. Created(已创建):当使用docker create命令创建一个容器但尚未启动它时,容器的状态是"Created"。这意味着容器的配置已经完成,包括文件系统的初始化,但是容器内的应用程序还没有开始运行。"Created"状态的容器需要通过docker start命令来启动。

这些状态帮助用户了解容器的生命周期和当前运行情况。使用docker ps -a命令会列出所有容器,包括未运行的容器,而使用docker ps命令默认只列出处于"Up"状态的运行中容器。

4.4 小结一下

docker run = docker pull+ docker create + docker start

docker rmi

docker top 查看容器里运行的进程,单进程思想,一个容器只跑一个进程

docker stats 查看运行的状态

docker network 查看容器里的网络

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/361791.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【数据分享】1929-2023年全球站点的逐日最高气温数据(Shp\Excel\免费获取)

气象数据是在各项研究中都经常使用的数据,气象指标包括气温、风速、降水、湿度等指标,其中又以气温指标最为常用!说到气温数据,最详细的气温数据是具体到气象监测站点的气温数据! 之前我们分享过1929-2023年全球气象站…

rabbitmq基础-java-2、work模型

1、简介 工作队列模式(Work Queue Mode):在这个模型中,生产者同样将消息发送到队列,但多个消费者可以从队列中获取消息并发处理。这意味着不同的消费者可以独立地处理各自的任务,从而提高效率。 2、消息发送…

大华智能物联综合管理平台 任意文件读取漏洞复现(QVD-2023-45063)

0x01 产品简介 大华ICC智能物联综合管理平台对技术组件进行模块化和松耦合,将解决方案分层分级,提高面向智慧物联的数据接入与生态合作能力。 0x02 漏洞概述 大华ICC智能物联综合管理平台 readpic接口处存在任意文件读取漏洞,未经身份验证…

JSON巨匠:FastJSON的序列化解析

Fastjson 简介 Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。 Fastjson 可以操作任何 Java 对象,即使是一些预先存在的没有源码的对象。 Fastjson 源码地址:https://…

Advanced CNN

文章目录 回顾Google NetInception1*1卷积Inception模块的实现网络构建完整代码 ResNet残差模块 Resedual Block残差网络的简单应用残差实现的代码 练习 回顾 这是一个简单的线性的卷积神经网络 然而有很多更为复杂的卷积神经网络。 Google Net Google Net 也叫Inception V…

轻量式RPC调用日志链路设计方案

导语: 调用链跟踪系统,又称为tracing,是微服务设计架构中,从系统层面对整体的monitoring和profiling的一种技术手 背景说明 由于我们的项目是微服务方向,中后台服务调用链路过深,追踪路径过长,其中某个服务报错或者异…

探索设计模式的魅力:精准解读桥接模式-用桥接模式构建可扩展的软件系统

设计模式专栏:http://t.csdnimg.cn/nolNS 目录 一、了解桥接模式:探索抽象和实现的分离 1.1 开-闭原则 1.2 组合/聚合复用原则 1.3 定义 1.4 用意 1.5 基本思想 1.6 组成部分 1.7 桥梁模式的示意性系统的结构图 二、桥接模式的优势&#xff1a…

torchvision.models._utils.IntermediateLayerGetter()使用

torchvision.models._utils.IntermediateLayerGetter()使用 源码如下: from collections import OrderedDictimport torch from torch import nnclass IntermediateLayerGetter(nn.ModuleDict):"""Module wrapper that ret…

【Tomcat与网络6】 Tomcat是如何扩展Java线程池的?

目录 1.Java 的线程池 2.Tomcat 的线程池 学习Tomcat的时候,有很多绚丽的技术值得我们学习,但是个人认为Tomcat的线程池扩展是最值得研究的一个部分,线程池的应用太广了,也重要了,Java原生线程池的特征我相信很多人都…

matlab中的图窗属性和坐标轴的属性

图窗的Position和Outerposition Position 指定窗口的尺寸和窗口在屏幕中的位置。 Outerposition 指定窗口外轮廓的大小和位置。 两者都是用一个4维向量来定义,格式为[左 底 宽 高]。 可通过set函数修改Position和Outerposition,如下:在屏幕左…

adb 无线连接 操作Android设备

最近集五福活动比较热门 可以用这个工具 用自己擅长的语言写一个循环程序 运行起来就可以 自动帮我们 看视频得福卡了 很方便 while (true) {sleep(mt_rand(15, 25));system(adb shell input swipe 500 2000 500 1000 100); } 1. 首先下载 安卓开发工具 adb adb网盘链接 链接…

鸿蒙(HarmonyOS)项目方舟框架(ArkUI)之Gauge组件

鸿蒙(HarmonyOS)项目方舟框架(ArkUI)之Gauge组件 一、操作环境 操作系统: Windows 10 专业版、IDE:DevEco Studio 3.1、SDK:HarmonyOS 3.1 二、Gauge组件 数据量规图表组件,用于将数据展示为环形图表。 子组件 无…

解决H5中IOS手机底部被弹出键盘遮挡问题

在开发移动端的H5应用时,我们经常会遇到一个问题,就是在iOS手机上,当输入框获取焦点并弹出键盘时,键盘会遮挡住页面底部的内容,给用户带来不便。本文将介绍一种很巧妙的解决方案,通过滚动页面的方式&#x…

AI智能分析+明厨亮灶智慧管理平台助力“舌尖上的安全”

春节是中国最重要的传统节日之一,在春节期间,人们聚餐需求激增,餐饮业也迎来了高峰期。在这个时期,餐饮企业需要更加注重食品安全和卫生质量,以保证消费者的健康和权益,明厨亮灶智慧管理成为了餐饮业中备受…

【spring】springcloud中的组件有那些?

🍎个人博客:个人主页 🏆个人专栏:spring ⛳️ 功不唐捐,玉汝于成 目录 正文 我的其他博客 正文 说出主要的组件: Spring Cloud Eureka,服务注册中心,特性有失效剔除、服务保护Spring Cloud Zuul,API服…

【python】使用GtkPaned的程序

一、GTK小部件(widgets) GTK(GIMP Toolkit)是一种广泛使用的图形用户界面工具包,用于创建跨平台的GUI应用程序。它提供了许多构建用户界面的控件,称为"小部件"(widgets)。…

ArrayList集合初始化长度是多少,初始化的时候分配内存空间吗

ArrayList一旦初始化,在内存中就会分配空间吗 是的,当ArrayList在Java中初始化时,即使它没有添加任何元素,也会立即分配内存空间。具体来说,对于默认构造函数创建的ArrayList(即不指定初始容量&#xff09…

idea/webstorm 创建Vue实例 Unresolved type Vue 处理方法

1.电脑本地安装node.js 官网下载 2. 其他: 未排除变量,前期试错(以下步骤配置了,但不确定对解决问题是否有帮助)

EasyExcel根据对应的实体类模板完成多个sheet的写入与读取

1.展示模板一的实体类 import com.alibaba.excel.annotation.ExcelProperty; import com.alibaba.excel.annotation.write.style.ColumnWidth; import com.alibaba.excel.annotation.write.style.ContentRowHeight; import com.alibaba.excel.annotation.write.style.HeadRowH…

(已解决)Properties和Yaml格式互转

工具转换: 推荐转换工具或者下载idea插件yamls yml,properties互转工具:yaml和proper互转工具 插件转换: 下载yaml插件,对需要转换的文件右键选择转换