Docker 基础 - 2
本文最后更新于:2024年7月24日 晚上
容器操作系统类型
Busybox
集成了一百多个最常用 Linux 命令和工具的软件工具箱.
包含cat
echo
grep
find
mount
telnet
等
Busybox 是 Linux 系统的瑞士军刀
Debian/Ubuntu
CentOS/Fedora
CoreOS
Linux 发行版, 针对容器技术.
创建自定义操作系统的镜像
基于 commit 命令创建
支持用户提交自己对容器的修改, 并生成新的镜像. 命令格式为:
docker commit CONTAINER [REPOSITORY[:TAG]]
创建步骤
-
使用 OS 镜像创建容器
-
配置软件源为国内软件源, 如 ali
1
2
3
4
5
6
7
8
9
10deb http://mirrors.aliyun.com/ubuntu/ xenial main restricted universe multiverse
deb http://mirrors.aliyun.com/ubuntu/ xenial-security main restricted universe multiverse
deb http://mirrors.aliyun.com/ubuntu/ xenial-updates main restricted universe multiverse
deb http://mirrors.aliyun.com/ubuntu/ xenial-proposed main restricted universe multiverse
deb http://mirrors.aliyun.com/ubuntu/ xenial-backports main restricted universe multiverse
deb-src http://mirrors.aliyun.com/ubuntu/ xenial main restricted universe multiverse
deb-src http://mirrors.aliyun.com/ubuntu/ xenial-security main restricted universe multiverse
deb-src http://mirrors.aliyun.com/ubuntu/ xenial-updates main restricted universe multiverse
deb-src http://mirrors.aliyun.com/ubuntu/ xenial-proposed main restricted universe multiverse
deb-src http://mirrors.aliyun.com/ubuntu/ xenial-backports main restricted universe multiverse -
执行
apt-get update
更新软件包缓存 -
通过
apt-get
安装服务(比如安装 ssh):apt-get install openssh-server
-
创建目录:需要目录
/var/run/sshd
存在, 手动创建:mkdir -p /var/run/sshd
. 此时已经可以启动服务:/usr/sbin/sshd -D &
-
修改服务配置, 取消 pam 登陆限制:
sed -ri 's/session required pam_loginuid.so/#session required pam_loginuid.so/g' /etc/pam.d/sshd
-
其他操作:在 root 用户目录下创建
.ssh
目录, 并复制需要登陆的公钥信息 (1. 直接从用户目录下的 .ssh/id_rsa.pub 文件拷贝 2.ssh-keygen -t rsa
生成) 到authorized_keys
中:mkdir -p /root/.ssh && vi /root/.ssh/authorized_keys
. 公钥信息格式示例如下:1
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCtuqN2zGhhVBTVCCoNa8hPvGu3xo8+UsqG+AxW0jEUvQYhr6/IEXiIAk41HzjeEZVYKGGr08Jh8n5xxmBW4AyH/1DaU1Ej3m0dOuZ09HAUJfY7WnrtO8GrZtQT2KhI6P2pwnOJU3fm6eRLLVzL2oSyhBQ8ca/njwAyHXOVJiPOpO3cokOPa2BzziWqslmFKyWQdaf6rBwYKF+2eoFrVk0QepoJtc6OfgIyuQEi+gJXste6QiPJRYgFQoYlv/bzYnnrG7Zs0qVCi6SfIRF7twVXUNW/hkPbGxsKZTLAvITS3tOR2nRt6pibT46RM/+ebiuT0fZ/e/xl3w4QygGTB2Xl casey@ubuntu
-
其他步骤:创建自动启动的 SSH 服务的可执行文件
run.sh
, 并添加可执行权限:vi /run.sh; chmod +x run.sh
1
2#!/bin/bash
/usr/sbin/sshd -D -
最后, 退出容器
exit
保存镜像
sudo docker commit <container id> ubuntu-sshd
启动镜像
sudo docker run -p 10122:22 -d ubuntu /run.sh
使用
可以通过 ssh 服务进行连接
ssh <container ip> -p 10122 -l root
使用 Dockerfile 创建(重点关注)
Dockerfile 示例
1 |
|
自动化修改时区
ubuntu 16.04 之前:
echo "Asia/Shanghai" > /etc/timezone && dpkg-reconfigure -f noninteractive tzdata
ubuntu 16.04 及之后:
&& ln -fs /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && dpkg-reconfigure -f noninteractive tzdata
前提: 需要安装 tzdata 包:
apt-get -yq install tzdata
ENV 环境变量ENV 环境变量全局生效, 有时可能会有负面效果.
如:
ENV DEBIAN_FRONTEND noninteractive
会把所有操作设置为非交互式的.尽量不要像上边那样使用, 建议的用法是: 在有需要时, 和执行的命令一起执行, 如:
1
2
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -yq --no-install-recommends tzdata # -q: quiet
.dockerignore 文件
1 |
|
run.sh 脚本
1 |
|
创建镜像
在 Dockerfile 目录下执行:
sudo docker build -t caseycui/ubuntu-sshd .