Docker установка и запуск в debian 10

Содержание:

Что такое docker

Docker – это популярное приложение по управлению контейнерами для программ. Контейнеры – это, по сути, виртуальные машины с высокой портативностью, которые более рационально используют ресурсы и в большей степени зависят от операционной системы.

Данный мануал поможет установить и подготовить к работе Docker Community Edition (CE) в текущей операционной системе Debian 10.

Установка Docker

Пакет Docker можно найти в официальном репозитории Debian. Но чтобы получить наиболее актуальную версию программы, нужно обратиться к официальному репозиторию Docker. Официальная документация.

Обновите индекс пакетов:

sudo apt update

Устанавливаем пару зависимостей:

sudo apt install apt-transport-https ca-certificates curl gnupg2 software-properties-common

Теперь можно загрузить и установить пакет Docker. Добавьте в систему GPG-ключ репозитория Docker:

curl -fsSL https://download.docker.com/linux/debian/gpg | sudo apt-key add -

Добавьте этот репозиторий Docker в APT:

sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/debian $(lsb_release -cs) stable"

Обновите индекс пакетов:

sudo apt update

Следующая команда выводит список пакетов docker из репозитория Docker:

apt-cache policy docker-ce

Команда должна вернуть:

ocker-ce:
Installed: (none)
Candidate: 5:18.09.7~3-0~debian-buster
Version table:
5:18.09.7~3-0~debian-buster 500
500 https://download.docker.com/linux/debian buster/stable amd64 Packages

Обратите внимание: пакет docker-ce еще не установлен. Чтобы установить Docker, введите:

sudo apt install docker-ce

Внимание!

Если при инсталляции выводится ошибка и не удается запустить службу, попробуйте установить другую версию из репозитория.

Пример:

sudo apt-get install docker-ce=<версия> docker-ce-cli=<версия> containerd.io

После этого Docker будет установлен а также это запустит демон если служба удачно запусталась и настроит автозапуск процесса. Чтобы убедиться в том, что программа работает, запросите её состояние:

sudo systemctl status docker

Команда должна показать:

docker.service - Docker Application Container Engine
Loaded: loaded (/lib/systemd/system/docker.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2019-07-08 15:11:19 UTC; 58s ago
Docs: https://docs.docker.com
Main PID: 5709 (dockerd)
Tasks: 8
Memory: 31.6M
CGroup: /system.slice/docker.service
└─5709 /usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock

Теперь в системе работает сервис Docker. Также у вас есть доступ к утилите командной строки docker.

Настройка команды docker

По умолчанию команда docker требует привилегий root . Также её можно запускать в группе docker, которая создаётся автоматически во время установки программы Docker.

Если вы попытаетесь запустить команду docker без префикса sudo и вне группы docker, вы получите ошибку:

docker: Cannot connect to the Docker daemon. Is the docker daemon running on this host?.
See 'docker run --help'.

Чтобы не пришлось набирать префикс sudo каждый раз или выполнить от супер пользователя, когда вам нужно запустить команду docker, добавьте своего пользователя в группу docker:

sudo usermod -aG docker ${USER}

Чтобы активировать это изменение, выйдите из системы и войдите снова, или же введите:

su - ${USER}

При этом будет запрошен пароль вашего пользователя.

Убедитесь, что пользователь добавлен в группу:

id -nG
8host sudo docker

Чтобы добавить в группу docker пользователя, который не является текущим, укажите в команде его имя:

sudo usermod -aG docker username

Использование команды Docker

Итак, программа контейнеров Docker установлена и готова к работе.

Команда  docker  принимает ряд опций и команд с аргументами. Базовый синтаксис имеет такой вид:

docker [option] [command] [arguments]

Чтобы просмотреть все подкоманды, введите: docker

attach Attach local standard input, output, and error streams to a running container

build Build an image from a Dockerfile

commit Create a new image from a container's changes

cp Copy files/folders between a container and the local filesystem

create Create a new container

diff Inspect changes to files or directories on a container's filesystem

events Get real time events from the server

exec Run a command in a running container

export Export a container's filesystem as a tar archive

history Show the history of an image

images List images

import Import the contents from a tarball to create a filesystem image

info Display system-wide information

inspect Return low-level information on Docker objects

kill Kill one or more running containers

load Load an image from a tar archive or STDIN

login Log in to a Docker registry

logout Log out from a Docker registry

logs Fetch the logs of a container

pause Pause all processes within one or more containers

port List port mappings or a specific mapping for the container

ps List containers

pull Pull an image or a repository from a registry

push Push an image or a repository to a registry

rename Rename a container

restart Restart one or more containers

rm Remove one or more containers

rmi Remove one or more images

run Run a command in a new container

save Save one or more images to a tar archive (streamed to STDOUT by default)

search Search the Docker Hub for images

start Start one or more stopped containers

stats Display a live stream of container(s) resource usage statistics

stop Stop one or more running containers

tag Create a tag TARGET_IMAGE that refers to SOURCE_IMAGE

top Display the running processes of a container

unpause Unpause all processes within one or more containers

update Update configuration of one or more containers

version Show the Docker version information

wait Block until one or more containers stop, then print their exit codes

Чтобы получить список опций конкретной под команды:

docker docker-subcommand --help

Чтобы получить обще системную информацию о Docker:

docker info

Образы Docker

Контейнеры Docker запускаются из образов. По умолчанию образы Docker хранятся на Docker Hub – это реестр Docker, поддерживаемый командой разработчиков проекта. Разместить свой образ на Docker Hub может любой пользователь, потому здесь можно найти образы для большей части приложений и дистрибутивов Linux.

Чтобы проверить доступ и возможность загружать образы с Docker Hub, введите:

docker run hello-world

Команда должна вернуть следующий результат:

Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
1b930d010525: Pull complete
Digest: sha256:41a65640635299bab090f783209c1e3a3f11934cf7756b09cb2f1e02147c6ed8
Status: Downloaded newer image for hello-world:latest
Hello from Docker!
This message shows that your installation appears to be working correctly.
...

Изначально Docker не может локально найти образ hello-world, потому он загружает этот образ с Docker Hub. Затем он создает контейнер на основе этого образа и запускает приложение внутри контейнера, после чего выдает это сообщение.

Для поиска необходимых образов на Docker Hub используется команда docker и подкоманда search. К примеру, чтобы найти образ Debian, нужно ввести:

docker search debian

Данная команда выполнит поиск по Docker Hub и вернёт список образов, чьё имя соответствует поисковому запросу. В данном случае команда вернула:

NAME                                                      DESCRIPTION                                     STARS               OFFICIAL            AUTOMATED
ubuntu                                                    Ubuntu is a Debian-based Linux operating sys…   9704                [OK] dorowu/ubuntu-desktop-lxde-vnc                            Docker image to provide HTML5 VNC interface …   319                                     [OK] rastasheep/ubuntu-sshd                                    Dockerized SSH service, built on top of offi…   224                                     [OK] consol/ubuntu-xfce-vnc                                    Ubuntu container with "headless" VNC session…   183                                     [OK] ubuntu-upstart                                            Upstart is an event-based replacement for th…   99                  [OK] ansible/ubuntu14.04-ansible                               Ubuntu 14.04 LTS with ansible                   97                                      [OK] neurodebian                                               NeuroDebian provides neuroscience research s…   57                  [OK] 1and1internet/ubuntu-16-nginx-php-phpmyadmin-mysql-5      ubuntu-16-nginx-php-phpmyadmin-mysql-5          50                                      [OK] ubuntu

...

Если в столбце OFFICIAL содержится OK, это значит, что данный образ поддерживается командой разработчиков проекта. Выбрав необходимый образ, вы можете загрузить его при помощи под команды pull:

docker pull ubuntu
Using default tag: latest
latest: Pulling from library/ubuntu
5b7339215d1d: Pull complete
14ca88e9f672: Pull complete
a31c3b1caad4: Pull complete
b054a26005b7: Pull complete
Digest: sha256:9b1702dcfe32c873a770a32cfd306dd7fc1c4fd134adfb783db68defc8894b3c
Status: Downloaded newer image for ubuntu:latest

Загрузив образ, вы можете запустить контейнер с помощью подкоманды run. Как вы уже видели на примере с образом hello-world, если команда docker run обнаружит, что запрашиваемый образ не был загружен, она выполнит его загрузку самостоятельно, а затем запустит контейнер.

Чтобы просмотреть список загруженных образов, введите:

docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
ubuntu              latest              16508e5c265d        13 days ago         84.1MB
hello-world         latest              2cb0d9787c4d        7 weeks ago         1.85kB

Далее в руководстве будет показано, как изменять загруженные образы и использовать их для создания новых образов, которые затем можно загрузить на Docker Hub или в другой реестр Docker.

Запуск контейнера Docker

Ранее загруженный контейнер hello-world – это образец контейнера, который можно запустить после тестового сообщения. Однако другие контейнеры могут быть гораздо более полезными. Кроме того, они бывают интерактивными. В целом они очень похожи на ресурсосберегающие виртуальные машины.

Для примера попробуйте запустить контейнер при помощи последнего образа Debian. Комбинация опций –i и –t откроет интерактивную оболочку контейнера:

docker run -it debian

Командная строка должна измениться, что указывает на то, что теперь вы работаете в контейнере:

root@d9b100f2f636:/#

В командной строке будет указан id контейнера (в данном примере это d9b100f2f636). Запишите его – он необходим для дальнейшей работы.

Внутри контейнера можно запускать любые команды. Попробуйте обновить индекс пакетов. Имейте в виду: теперь добавлять префикс sudo не нужно, поскольку работа внутри контейнера выполняется с правами root.

apt update

Теперь попробуйте установить в контейнер какое-нибудь приложение, например, Node.js:

apt install nodejs

Это установит Node.js из официального репозитория Debian. Чтобы проверить установку, введите:

node -v

Команда должна вернуть версию пакета:

v8.10.0

Любые изменения, внесенные в контейнер, касаются только этого контейнера и не влияют на остальную систему.

Чтобы выйти из контейнера, введите: 

exit

Управление контейнерами Docker

Со временем в вашей системе соберётся определённое количество активных и неактивных контейнеров. Чтобы просмотреть список активных контейнеров, введите:

docker ps

Команда вернёт такой вывод:

CONTAINER ID        IMAGE               COMMAND             CREATED

В этом мануале у вас есть 2 контейнера – hello-world и debian. Оба контейнера сейчас неактивны, потому список пуст.

Чтобы просмотреть список всех контейнеров, добавьте опцию -a:

docker ps -a
CONTAINER ID        IMAGE               COMMAND             CREATED              STATUS                      PORTS               NAMES
d42d0bbfbd35        debian              "/bin/bash"         About a minute ago   Exited (0) 20 seconds ago                       friendly_volhard
0740844d024c        hello-world         "/hello"            3 minutes ago        Exited (0) 3 minutes ago                        elegant_neumann

Чтобы получить список недавно созданных контейнеров, добавьте опцию –l:

docker ps -l
CONTAINER ID   IMAGE   COMMAND             CREATED              STATUS                      PORTS               NAMES
d42d0bbfbd35   debian  "/bin/bash"         About a minute ago   Exited (0) 34 seconds ago                       friendly_volhard

Чтобы запустить неактивный контейнер, введите команду docker start с ID контейнера. Например, чтобы запустить контейнер Ubuntu с ID d9b100f2f636, нужно ввести:

docker start d9b100f2f636

Проверьте состояние этого контейнера с помощью docker ps :

CONTAINER ID  IMAGE      COMMAND             CREATED              STATUS              PORTS       NAMES
d42d0bbfbd35  debian     "/bin/bash"         About a minute ago   Up 8 seconds                    friendly_volhard

Чтобы остановить запущенный контейнер, введите docker stop и ID этого контейнера. Также можно использовать имя, которое Docker присваивает контейнерам. В данном случае это friendly_volhard.

docker stop friendly_volhard

Удалить ненужный контейнер можно с помощью команды docker rm, указав ID или имя контейнера. Чтобы узнать id или имя контейнера, используйте команду docker ps -a. Чтобы удалить контейнер hello-world,нужно ввести:

docker rm elegant_neumann

Вы можете запустить новый контейнер и присвоить ему имя с помощью флага –name. Чтобы создать контейнер, который самостоятельно удалится после деактивации, используйте флаг –rm. Больше информации о командах вы найдете в справке:

docker run help

Контейнеры можно превращать в образы, на основе которых вы сможете собрать новые контейнеры.

Вход в Docker - контейнер по имени или ID контейнера и запустите интерактивную оболочку bash:

docker exec -it d42d0bbfbd35 bash

Коммиты контейнеров в образы Docker

После запуска образа Docker вы можете создавать, изменять и удалять файлы так же, как на виртуальной машине. Однако если вы остановите контейнер, а позже запустите его снова, все изменения будут потеряны: все ранее удалённые файлы будут восстановлены, а все новые файлы или внесенные изменения будут утрачены. Это потому, что образы Docker больше похожи на шаблоны, чем на стандартные образы.

Данный раздел научит вас сохранять состояние контейнера в качестве нового образа Docker.

Итак, в контейнер Debian вы установили приложение node.js. Теперь контейнер отличается от образа, который был использован для его создания. Его можно использовать в качестве основы для нового образа.

Передайте все изменения в новый образ Docker при помощи следующей команды.

docker commit -m "What you did to the image" -a "Author Name" container_id repository/new_image_name

Опция –m позволяет создать сообщение о коммите, которое предоставит вам (и другим пользователям) подробную информацию о внесённых изменениях. Опция –a позволяет указать автора коммита. ID контейнера был выписан из командной строки. В качестве репозитория, как правило, указывается имя пользователя your Docker Hub.

Например, для пользователя 8host и контейнера с ID d9b100f2f636 команда выглядит так:

docker commit -m "added Node.js" -a "8host" d9b100f2f636 8host/debian-nodejs

Новый образ сначала сохраняется локально. Далее будет показано, как выгрузить новый образ на Docker Hub.

Запросите список доступных образов, чтобы убедиться, что новый образ был сохранён успешно:

docker images

Команда должна вернуть:

REPOSITORY            TAG                 IMAGE ID            CREATED             SIZE
8host/debian-nodejs   latest              d441c62350b4        10 seconds ago      152MB
debian                latest              4c108a37151f        2 weeks ago         64.2MB
hello-world           latest              fce289e99eb9        6 months ago        1.84kB

Теперь в списке появился новый образ debian-nodejs, который был получен из существующего образа Debian, загруженного с Docker Hub. Разница в размерах отражает внесенные изменения (в данном случае установку приложения NodeJS). Поэтому если в дальнейшем вам понадобится контейнер Debian с предустановленным приложением NodeJS, вы можете просто использовать этот образ. Также можно собирать образы из так называемых Dockerfile, но это очень сложный процесс, который выходит за рамки данного руководства.

Загрузка образов в репозиторий Docker

Создав новый образ Docker, вы можете поделиться им на Docker Hub или в другом реестре Docker. Для этого нужно иметь аккаунт.

Данный раздел научит вас загружать образы Docker на Docker Hub.

Зарегистрируйтесь на Docker Hub. После этого нужно открыть аккаунт при помощи своих учётных данных.

docker login -u docker-registry-username

По запросу введите свой пароль. Получив доступ к Docker Hub, можно загрузить новый образ.

Примечание: Если ваше имя пользователя в реестре Docker отличается от имени локального пользователя, который создал образ, вам придется пометить свой образ именем пользователя в реестре. То есть вы должны ввести:

docker tag 8host /ubuntu-nodejs docker-registry-username/debian-nodejs

Теперь можно загрузить новый образ:

docker push docker-registry-username/docker-image-name

Например, для пользователя  8host и образа ubuntu-nodejs команда будет выглядеть так:

docker push 8host/debian-nodejs

На выполнение команды уйдёт некоторое время. Команда вернёт:

The push refers to a repository [docker.io/8host/ubuntu-nodejs] e3fbbfb44187: Pushed
5f70bf18a086: Pushed
a3b5c80a4eba: Pushed
7f18b442972b: Pushed
3ce512daaf78: Pushed
7aae4540b42d: Pushed
...

Загрузив образ в каталог, вы увидите его в панели инструментов аккаунта.

Если в процессе загрузки произошла ошибка, команда выдаст сообщение:

The push refers to a repository [docker.io/8host/debian-nodejs] e3fbbfb44187: Preparing
5f70bf18a086: Preparing
a3b5c80a4eba: Preparing
7f18b442972b: Preparing
3ce512daaf78: Preparing
7aae4540b42d: Waiting
unauthorized: authentication required

Скорее всего, вам не удалось пройти аутентификацию. Войдите и попробуйте снова отправить образ.

Теперь вы можете загрузить свой образ с помощью команды docker pull 8host/debian-node<^> и запустить на его основе новый контейнер.

Как в docker узнать локальный ip-адрес контейнера

Для начала нужно получить id контейнера либо его имя. Можно воспользоваться командой: 

docker-compose ps

Затем получаем информацию и фильтруем нужные значения:

docker inspect service_name | grep "IPAddress"

Результат будет примерно таким:

"SecondaryIPAddresses": null,
            "IPAddress": "",
                    "IPAddress": "172.19.0.3",

Теперь чтобы посмотреть через какой бридж выполняется соединение:

ip a | grep '172.19.0'

На выходе:

inet 172.19.0.1/16 brd 172.19.255.255 scope global br-f5b483d2e488