设为首页 收藏本站
查看: 1124|回复: 0

[经验分享] docker连接

[复制链接]

尚未签到

发表于 2018-5-27 10:38:21 | 显示全部楼层 |阅读模式
Docker连接容器
构建镜像模板
1) 创建一个sshd_dockerfile工作目录
[root@localhost ~]# mkdir sshd_dockerfile
[root@localhost ~]# cd sshd_dockerfile/
[root@localhost sshd_dockerfile]# touch dockerfile run.sh在主机上生成ssh秘钥对,并创建authorized_keys文件
[root@localhost sshd_dockerfile]# docker tag 50dae1ee8677 docker.wang.com/centos:centos7
[root@localhost sshd_dockerfile]# ssh-keygen -t rsa
[root@localhost sshd_dockerfile]# cat ~/.ssh/id_rsa.pub > /root/sshd_dockerfile/authorized_keys
[root@localhost sshd_dockerfile]# cat run.sh
#!/bin/bash
/usr/sbin/sshd
/usr/sbin/httpd -DFOREGROUND
DSC0000.png

root@localhost sshd_dockerfile]# docker build -t centos:http .
DSC0001.png

下面通过配置一个以 --net=none 启动的容器,使他达到跟平常一样具有访问网络的权限。来介绍docker 是如何连接到容器中的。
启动一个运行 /bin/bash的容器,并指定 --net=none
[root@localhost ~]# docker run -it --net=none docker.wang.com/centos:centos7 /bin/bash再开启一个新的终端,查找这个容器的进程 id ,然后创建它的命名空间,后面的 ip netns 会用到
[root@localhost ~]# pid=$(docker inspect -f '``.`State`.`Pid`' 07f958afc3b6 )
[root@localhost ~]# echo $pid
20792
[root@localhost ~]# mkdir -p /var/run/netns
[root@localhost ~]# ln -s /proc/$pid/ns/net /var/run/netns/$pid
[root@localhost ~]# ls /var/run/netns/$pid
/var/run/netns/20792检查桥接网卡的 ip 和子网掩码
DSC0002.png

创建一对” peer“接口 A B ,绑定 A 到网桥,并启用它
[root@localhost ~]# ip link add A type veth peer name B
[root@localhost ~]# brctl  addif docker0 A
[root@localhost ~]# ip link set A up
[root@localhost ~]# ifconfigA: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
将 B 放到容器的网络命名空间,命名为eth0, 配置一个空闲的 ip
[root@localhost ~]# ip link set B netns $pid
[root@localhost ~]# ip netns exec $pid ip link set dev B name eth0
[root@localhost ~]# ip netns exec $pid ip link set eth0 up
[root@localhost ~]# ip netns exec $pid ip addr add 172.17.0.100/16 dev eth0
[root@localhost ~]# ip netns exec $pid ip route add default via 172.17.0.1自此,你又可以像平常一样使用网络了
DSC0003.png

当你退出容器后, docker 清空容器,容器的eth0随网络命名空间一起被摧毁, A  接口也被自动从docker0 取消注册。不用其他命令,所有东西都被清理掉了!
默认情况下,Docker 会将所有容器连接到由  docker0  提供的虚拟子网中。
用户有时候需要两个容器之间可以直连通信,而不用通过主机网桥进行桥接。
解决办法很简单:创建一对  peer  接口,分别放到两个容器中,配置成点到点链路类型即可。
首先启动 2 个容器:
[root@localhost ~]# docker run -i -t --rm --net=none centos:http /bin/bash
[root@069f8a1e93f2 /]#
[root@localhost ~]# docker run -it --rm --net=none centos:http /bin/bash
[root@de1b416dc203 /]#找到进程号,然后创建网络名字空间的跟踪文件。
[root@localhost ~]# docker inspect -f '``.`State`.`Pid`' 069f8a1e93f2
21180
[root@localhost ~]# docker inspect -f '``.`State`.`Pid`' de1b416dc203
21292
[root@localhost ~]# mkdir -p /var/run/netns
[root@localhost ~]# ln -s /proc/21180/ns/net /var/run/netns/21180
[root@localhost ~]# ln -s /proc/21292/ns/net /var/run/netns/21292创建一对  peer  接口,然后配置路由
[root@localhost ~]# ip link add A type veth peer name B
[root@localhost ~]# ip link set A netns 21180
[root@localhost ~]# ip netns exec 21180 ip addr add 10.1.1.1/32 dev A
[root@localhost ~]# ip netns exec 21180 ip link set A up
[root@localhost ~]# ip netns exec 21180 ip route add 10.1.1.2/32 dev A[root@localhost ~]# ip link set B netns 21292
[root@localhost ~]# ip netns exec 21292 ip addr add 10.1.1.2/32 dev B
[root@localhost ~]# ip netns exec 21292 ip link set B up
[root@localhost ~]# ip netns  exec 21292 ip route add 10.1.1.1/32 dev B现在这 2 个容器就可以相互 ping 通,并成功建立连接。点到点链路不需要子网和子网掩码
这种机制可以让宿主主机 DNS 信息发生更新后,所有 Docker 容器的 dns 配置通过 /etc/resolv.conf文件立刻得到更新。
如果用户想要手动指定容器的配置,可以利用下面的选项。
-h HOSTNAME or --hostname=HOSTNAME 设定容器的主机名,它会被写到容器内的/etc/hostname /etc/hosts。但它在容器外部看不到,既不会在 docker ps 中显示,也不会在其他的容器的 /etc/hosts 看到。
DSC0004.png

自定义容器的命名
linking系统依据容器的名称来执行,因此,首先需要自定义一个好记的容器命名。当我们创建容器的时候,系统会随机分配一个名字。当然我们也可以自己来命名容器,这样做有 2 个好处:
当我们自己指定名称的时候,比较好记,比如一个 web 应用我们可以给它起名叫 web
当我们要连接其他容器时候,可以作为一个有用的参考点,比如连接 web 容器到 db 容器
使用  --name  标记可以为容器自定义命名。使用  docker ps  来验证设定的命名,也可以使用  docker inspect  来查看容器的名字docker inspect -f "` `.`Name `" 容器id
注意:容器的名称是唯一的。如果已经命名了一个叫 web 的容器,当你要再次使用 web 这个名称的时候,需要先用 docker rm  来删除之前创建的同名容器。
在执行  docker run  的时候如果添加  --rm  标记,则容器在终止后会立刻删除。注意, --rm  和  -d  参数不能同时使用。
容器互联
使用--link参数可以让容器之间安全的进行交互。
下面先创建一个新的数据库容器。
ocker run -dit --name dbserver镜像id
[root@localhost ~]# docker run -dit --name wang docker.wang.com/centos:centos7
f8285c0304e906162564efdf79e8f60a6537ea1ea8fab3588a22e90f2740a957然后创建一个新的 web 容器,并将它连接到 db 容器
root@localhost ~]# docker run -dit -P --name web --link wang:wang docker.wang.com/centos:centos7
88bcada58fa60329b7cb52588c3e42297b1e8d7672f963089bb1362ac3df9c5d--link 标记的格式: --link name:alias name 是我们要链接的容器的名称, alias 是这个链接的别名。
使用docker ps来查看容器的连接
DSC0005.png

我们可以看到我们命名的容器, dbserver 和 web dbserver 容器的 names 列有 dbserver 也有 web/dbserver 。这表示 web 容器链接到 db 容器,他们是一个父子关系。在这个 link 中, 2 个容器中有一对父子关系。 docker 2 个容器之间创建了一个安全的连接,而且不用映射dbserver容器的端口到宿主主机上。所以在启动 db 容器的时候也不用 -p -P 标记。使用 link 之后我们就可以不用暴露数据库端口到网络上。
注意:你可以链接多个子容器到父容器,比如我们可以链接多个 web 到 db 容器上。
Docker 会添加子容器的 host 信息到父容器的  /etc/hosts  的文件。
下面是父容器 web 的 hosts 文件
DSC0006.png

这里有 2 个 hosts,第一个是 web 容器,web 容器用 id 作为他的主机名,第二个是 dbserver 容器的 ip 和主机名。可以在 web 容器中安装 ping 命令来测试跟dbserver容器的连通。
注意:官方的镜像默认没有安装 ping,需要自行安装,软件包名iputils
[root@localhost ~]# which ping
/usr/bin/ping
[root@localhost ~]# rpm -qf /usr/bin/ping
iputils-20121221-7.el7.x86_64用 ping 来测试db容器,
DSC0007.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-481700-1-1.html 上篇帖子: gitlab+jenkins+maven+docker持续集成(五)——Maven 项目构建配置 下篇帖子: gitlab+jenkins+maven+docker持续集成(六)——.Jenkins获取git tags代码进行持续集成
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表