Установка и использование Docker в Ubuntu 18.04
Ubuntu | Комментировать запись
Docker – это популярное приложение для контейнеризации программ. Такие контейнеры – это, по сути, виртуальные машины с высокой портативностью, которые более рационально используют ресурсы и в большей степени зависят от операционной системы.
Читайте также: Экосистема Docker: базовые компоненты
Данный мануал поможет установить и подготовить к работе Docker Community Edition (CE) в текущей операционной системе Ubuntu 18.04. Вы научитесь не только устанавливать платформу, но и работать с контейнерами и образами.
Требования
- Сервер Ubuntu 18.04, настроенный согласно этому мануалу.
- Аккаунт на Docker Hub (если вы хотите создавать и распространять свои собственные образы, как описано в разделе 7 и 8 данного руководства).
1: Установка Docker
Пакет Docker можно найти в репозитории Ubuntu. Однако чтобы получить наиболее актуальную версию программы, нужно обратиться к официальному репозиторию Docker. В этом разделе показано, как загрузить и установить пакет из официального репозитория Docker.
Обновите индекс пакетов:
sudo apt-get update
Установите пару зависимостей:
sudo apt install apt-transport-https ca-certificates curl software-properties-common
Теперь можно загрузить и установить пакет Docker. Добавьте в систему GPG-ключ репозитория Docker:
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
Добавьте этот репозиторий в APT:
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu bionic stable"
Обновите индекс пакетов системы:
sudo apt update
Следующая команда позволяет переключиться из репозитория Ubuntu 18.04 в репозиторий Docker:
apt-cache policy docker-ce
Команда должна вернуть:
docker-ce:
Installed: (none)
Candidate: 18.03.1~ce~3-0~ubuntu
Version table:
18.03.1~ce~3-0~ubuntu 500
500 https://download.docker.com/linux/ubuntu bionic/stable amd64 Packages
Обратите внимание: пакет docker-ce пока не установлен. Чтобы установить Docker, введите:
sudo apt install docker-ce
После этого программа Docker будет установлена; также это запустит демона и настроит автозапуск процесса. Чтобы убедиться в том, что программа работает, запросите её состояние:
sudo systemctl status docker
Команда должна вернуть:
docker.service - Docker Application Container Engine
Loaded: loaded (/lib/systemd/system/docker.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2018-07-05 15:08:39 UTC; 2min 55s ago
Docs: https://docs.docker.com
Main PID: 10096 (dockerd)
Tasks: 16
CGroup: /system.slice/docker.service
├─10096 /usr/bin/dockerd -H fd://
└─10113 docker-containerd --config /var/run/docker/containerd/containerd.toml
Теперь в системе работает сервис Docker (или демон). Также у вас есть доступ к утилите командной строки docker (о работе с ней – немного позже в этом мануале).
2: Настройка команды docker (опционально)
По умолчанию команда docker требует привилегий root (или доступа к команде sudo). Также её можно запускать в группе docker, которая создаётся автоматически во время установки программы Docker.
Если вы попытаетесь запустить команду docker без префикса sudo и вне группы docker, вы получите ошибку:
docker: Cannot connect to the Docker daemon. Is the docker daemon running on this host?.
See 'docker run --help'.
Чтобы вам не пришлось набирать префикс sudo каждый раз, когда вам нужно запустить команду docker, добавьте своего пользователя в группу docker:
sudo usermod -aG docker ${USER}
Чтобы активировать это изменение, выйдите из системы и войдите снова, или же введите:
su - ${USER}
При этом будет запрошен пароль вашего пользователя.
Убедитесь, что пользователь добавлен в группу:
id -nG
8host sudo docker
Чтобы добавить в группу docker пользователя, который не является текущим, укажите в команде его имя:
sudo usermod -aG docker username
Примечание: Далее в мануале предполагается, что команда docker запускается пользователем, который состоит в группе docker. В противном случае вам нужно добавлять префикс sudo самостоятельно.
3: Использование команды Docker
Итак, программа контейнеризации Docker установлена и готова к работе. Команда docker принимает ряд опций и команд с аргументами. Базовый синтаксис имеет такой вид:
docker [option] [command] [arguments]
Чтобы просмотреть все подкоманды, введите:
docker
В Docker 18 полный список доступных подкоманд выглядит так:
attach Attach local standard input, output, and error streams to a running container
build Build an image from a Dockerfile
commit Create a new image from a container's changes
cp Copy files/folders between a container and the local filesystem
create Create a new container
diff Inspect changes to files or directories on a container's filesystem
events Get real time events from the server
exec Run a command in a running container
export Export a container's filesystem as a tar archive
history Show the history of an image
images List images
import Import the contents from a tarball to create a filesystem image
info Display system-wide information
inspect Return low-level information on Docker objects
kill Kill one or more running containers
load Load an image from a tar archive or STDIN
login Log in to a Docker registry
logout Log out from a Docker registry
logs Fetch the logs of a container
pause Pause all processes within one or more containers
port List port mappings or a specific mapping for the container
ps List containers
pull Pull an image or a repository from a registry
push Push an image or a repository to a registry
rename Rename a container
restart Restart one or more containers
rm Remove one or more containers
rmi Remove one or more images
run Run a command in a new container
save Save one or more images to a tar archive (streamed to STDOUT by default)
search Search the Docker Hub for images
start Start one or more stopped containers
stats Display a live stream of container(s) resource usage statistics
stop Stop one or more running containers
tag Create a tag TARGET_IMAGE that refers to SOURCE_IMAGE
top Display the running processes of a container
unpause Unpause all processes within one or more containers
update Update configuration of one or more containers
version Show the Docker version information
wait Block until one or more containers stop, then print their exit codes
Чтобы получить список опций конкретной подкоманды, введите:
docker docker-subcommand --help
Чтобы получить общесистемную информацию о Docker, введите:
docker info
4: Образы Docker
Контейнеры Docker запускаются из образов. По умолчанию образы Docker хранятся на Docker Hub – это реестр Docker, поддерживаемый командой разработчиков проекта. Разместить свой образ на Docker Hub может любой пользователь, потому здесь можно найти образы для большей части приложений и дистрибутивов Linux.
Чтобы проверить доступ и возможность загружать образы с Docker Hub, введите:
docker run hello-world
Команда должна вернуть следующий результат:
Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
9bb5a5d4561a: Pull complete
Digest: sha256:3e1764d0f546ceac4565547df2ac4907fe46f007ea229fd7ef2718514bcec35d
Status: Downloaded newer image for hello-world:latest
Hello from Docker!
This message shows that your installation appears to be working correctly.
...
Изначально Docker не может локально найти образ hello-world, потому он загружает этот образ с Docker Hub. Затем он создает контейнер на основе этого образа и запускает приложение внутри контейнера, после чего выдает это сообщение.
Для поиска необходимых образов на Docker Hub используется команда docker и подкоманда search. К примеру, чтобы найти образ Ubuntu, нужно ввести:
docker search ubuntu
Данная команда выполнит поиск по Docker Hub и вернёт список образов, чьё имя соответствует поисковому запросу. В данном случае команда вернула:
NAME DESCRIPTION STARS OFFICIAL AUTOMATED
ubuntu Ubuntu is a Debian-based Linux operating sys… 7917 [OK]
dorowu/ubuntu-desktop-lxde-vnc Ubuntu with openssh-server and NoVNC 193 [OK]
rastasheep/ubuntu-sshd Dockerized SSH service, built on top of offi… 156 [OK]
ansible/ubuntu14.04-ansible Ubuntu 14.04 LTS with ansible 93 [OK]
ubuntu-upstart Upstart is an event-based replacement for th… 87 [OK]
neurodebian NeuroDebian provides neuroscience research s… 50 [OK]
ubuntu-debootstrap debootstrap --variant=minbase --components=m… 38 [OK]
1and1internet/ubuntu-16-nginx-php-... ubuntu-16-nginx-php-phpmyadmin-mysql-5 36 [OK]
nuagebec/ubuntu Simple always updated Ubuntu docker images w… 23 [OK]
tutum/ubuntu Simple Ubuntu docker images with SSH access 18
i386/ubuntu Ubuntu is a Debian-based Linux operating sys… 13
ppc64le/ubuntu Ubuntu is a Debian-based Linux operating sys… 12
1and1internet/ubuntu-16-apache-php-7.0 ubuntu-16-apache-php-7.0 10 [OK]
1and1internet/ubuntu-16-nginx-php-... ubuntu-16-nginx-php-phpmyadmin-mariadb-10 6 [OK]
eclipse/ubuntu_jdk8 Ubuntu, JDK8, Maven 3, git, curl, nmap, mc, … 6 [OK]
codenvy/ubuntu_jdk8 Ubuntu, JDK8, Maven 3, git, curl, nmap, mc, … 4 [OK]
darksheer/ubuntu Base Ubuntu Image -- Updated hourly 4 [OK]
1and1internet/ubuntu-16-apache ubuntu-16-apache 3 [OK]
1and1internet/ubuntu-16-nginx-php-5.6-... ubuntu-16-nginx-php-5.6-wordpress-4 3 [OK]
1and1internet/ubuntu-16-sshd ubuntu-16-sshd 1 [OK]
pivotaldata/ubuntu A quick freshening-up of the base Ubuntu doc… 1
1and1internet/ubuntu-16-healthcheck ubuntu-16-healthcheck 0 [OK]
pivotaldata/ubuntu-gpdb-dev Ubuntu images for GPDB development 0
smartentry/ubuntu ubuntu with smartentry 0 [OK]
ossobv/ubuntu
...
Если в столбце OFFICIAL содержится OK, это значит, что данный образ поддерживается командой разработчиков проекта. Выбрав необходимый образ, вы можете загрузить его при помощи подкоманды pull:
docker pull ubuntu
Using default tag: latest
latest: Pulling from library/ubuntu
6b98dfc16071: Pull complete
4001a1209541: Pull complete
6319fc68c576: Pull complete
b24603670dc3: Pull complete
97f170c87c6f: Pull complete
Digest: sha256:5f4bdc3467537cbbe563e80db2c3ec95d548a9145d64453b06939c4592d67b6d
Status: Downloaded newer image for ubuntu:latest
Загрузив образ, вы можете запустить контейнер с помощью подкоманды run. Как вы уже видели на примере с образом hello-world, если команда docker run обнаружит, что запрашиваемый образ не был загружен, она выполнит его загрузку самостоятельно, а затем запустит контейнер.
Чтобы просмотреть список загруженных образов, введите:
docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
ubuntu latest 113a43faa138 4 weeks ago 81.2MB
hello-world latest e38bc07ac18e 2 months ago 1.85kB
Далее в руководстве будет показано, как изменять загруженные образы и использовать их для создания новых образов, которые затем можно загрузить на Docker Hub или в другой реестр Docker.
5: Запуск контейнера Docker
Ранее загруженный контейнер hello-world – это образец контейнера, который можно запустить после тестового сообщения. Однако другие контейнеры могут быть гораздо более полезными. Кроме того, они бывают интерактивными. В целом они очень похожи на ресурсосберегающие виртуальные машины.
Для примера попробуйте запустить контейнер при помощи последнего образа Ubuntu. Комбинация опций –i и –t откроет интерактивную оболочку контейнера:
docker run -it ubuntu
Командная строка должна измениться, что указывает на то, что теперь вы работаете в контейнере:
root@d9b100f2f636:/#
В командной строке будет указан id контейнера (в данном примере это d9b100f2f636). Запишите его – он необходим для дальнейшей работы.
Внутри контейнера можно запускать любые команды. Попробуйте обновить индекс пакетов. Имейте в виду: теперь добавлять префикс sudo не нужно, поскольку работа внутри контейнера выполняется с правами root.
apt update
Теперь попробуйте установить в контейнер какое-нибудь приложение, например, NodeJS:
apt-get install -y nodejs
Это установит Node.js из официального репозитория Ubuntu. Чтобы проверить установку, введите:
node -v
Команда должна вернуть версию пакета:
v8.10.0
Любые изменения, внесенные в контейнер, касаются только этого контейнера и не влияют на остальную систему.
Чтобы выйти из контейнера, введите:
exit
6: Управление контейнерами Docker
Со временем в вашей системе соберётся определённое количество активных и неактивных контейнеров. Чтобы просмотреть список активных контейнеров, введите:
docker ps
Команда вернёт такой вывод:
CONTAINER ID IMAGE COMMAND CREATED
В этом мануале у вас есть 2 контейнера – hello-world и ubuntu. Оба контейнера сейчас неактивны, потому список пуст.
Чтобы просмотреть список всех контейнеров, добавьте опцию -a:
docker ps -a
d9b100f2f636 ubuntu "/bin/bash" About an hour ago Exited (0) 8 minutes ago sharp_volhard
01c950718166 hello-world "/hello" About an hour ago Exited (0) About an hour ago festive_williams
Чтобы получить список недавно созданных контейнеров, добавьте опцию –l:
docker ps -l
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d9b100f2f636 ubuntu "/bin/bash" About an hour ago Exited (0) 10 minutes ago sharp_volhard
Чтобы запустить неактивный контейнер, введите команду docker start с ID контейнера. Например, чтобы запустить контейнер Ubuntu с ID d9b100f2f636, нужно ввести:
docker start d9b100f2f636
Проверьте состояние этого контейнера с помощью docker ps :
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d9b100f2f636 ubuntu "/bin/bash" About an hour ago Up 8 seconds sharp_volhard
Чтобы остановить запущенный контейнер, введите docker stop и ID этого контейнера. Также можно использовать имя, которое Docker присваивает контейнерам. В данном случае это sharp_volhard.
docker stop sharp_volhard
Удалить ненужный контейнер можно с помощью команды docker rm, указав ID или имя контейнера. Чтобы узнать id или имя контейнера, используйте команду docker ps -a. Чтобы удалить контейнер hello-world,нужно ввести:
docker rm festive_williams
Вы можете запустить новый контейнер и присвоить ему имя с помощью флага –name. Чтобы создать контейнер, который самостоятельно удалится после деактивации, используйте флаг –rm. Больше информации о командах вы найдете в справке:
docker run help
Контейнеры можно превращать в образы, на основе которых вы сможете собрать новые контейнеры.
7: Коммиты контейнеров в образы Docker
После запуска образа Docker вы можете создавать, изменять и удалять файлы так же, как на виртуальной машине. Однако если вы остановите контейнер, а позже запустите его снова, все изменения будут потеряны: все ранее удалённые файлы будут восстановлены, а все новые файлы или внесенные изменения будут утрачены. Это потому, что образы Docker больше похожи на шаблоны, чем на стандартные образы.
Данный раздел научит вас сохранять состояние контейнера в качестве нового образа Docker.
Итак, в контейнер Ubuntu вы установили приложение node.js. Теперь контейнер отличается от образа, который был использован для его создания. Его можно использовать в качестве основы для нового образа.
Передайте все изменения в новый образ Docker при помощи следующей команды.
docker commit -m "What you did to the image" -a "Author Name" container_id repository/new_image_name
Опция –m позволяет создать сообщение о коммите, которое предоставит вам (и другим пользователям) подробную информацию о внесённых изменениях. Опция –a позволяет указать автора коммита. ID контейнера был выписан из командной строки. В качестве репозитория, как правило, указывается имя пользователя your Docker Hub.
Например, для пользователя 8host и контейнера с ID d9b100f2f636 команда выглядит так:
docker commit -m "added Node.js" -a "8host" d9b100f2f636 8host/ubuntu-nodejs
Новый образ сначала сохраняется локально. Далее будет показано, как выгрузить новый образ на Docker Hub.
Запросите список доступных образов, чтобы убедиться, что новый образ был сохранён успешно:
docker images
Команда должна вернуть:
REPOSITORY TAG IMAGE ID CREATED SIZE
8host/ubuntu-nodejs latest 7c1f35226ca6 7 seconds ago 179MB
ubuntu latest 113a43faa138 4 weeks ago 81.2MB
hello-world latest e38bc07ac18e 2 months ago 1.85kB
Теперь в списке появился новый образ ubuntu-nodejs, который был получен из существующего образа Ubuntu, загруженного с Docker Hub. Разница в размерах отражает внесенные изменения (в данном случае установку приложения NodeJS). Поэтому если в дальнейшем вам понадобится контейнер Ubuntu с предустановленным приложением NodeJS, вы можете просто использовать этот образ. Также можно собирать образы из так называемых Dockerfile, но это очень сложный процесс, который выходит за рамки данного руководства.
8: Загрузка образов в репозиторий Docker
Создав новый образ Docker, вы можете поделиться им на Docker Hub или в другом реестре Docker. Для этого нужно иметь аккаунт.
Данный раздел научит вас загружать образы Docker на Docker Hub.
Зарегистрируйтесь на Docker Hub. После этого нужно открыть аккаунт при помощи своих учётных данных.
docker login -u docker-registry-username
По запросу введите свой пароль. Получив доступ к Docker Hub, можно загрузить новый образ:
docker push docker-registry-username/docker-image-name
Например, для пользователя 8host и образа ubuntu-nodejs команда будет выглядеть так:
docker push 8host/ubuntu-nodejs
На выполнение команды уйдёт некоторое время. Команда вернёт:
The push refers to a repository [docker.io/8host/ubuntu-nodejs]
e3fbbfb44187: Pushed
5f70bf18a086: Pushed
a3b5c80a4eba: Pushed
7f18b442972b: Pushed
3ce512daaf78: Pushed
7aae4540b42d: Pushed
...
Загрузив образ в каталог, вы увидите его в панели инструментов аккаунта.
Если в процессе загрузки произошла ошибка, команда выдаст сообщение:
The push refers to a repository [docker.io/8host/ubuntu-nodejs]
e3fbbfb44187: Preparing
5f70bf18a086: Preparing
a3b5c80a4eba: Preparing
7f18b442972b: Preparing
3ce512daaf78: Preparing
7aae4540b42d: Waiting
unauthorized: authentication required
Скорее всего, вам не удалось пройти аутентификацию. Войдите и попробуйте снова отправить образ.
Теперь вы можете загрузить свой образ с помощью команды docker pull 8host/ubuntu-node<^> и запустить на его основе новый контейнер.
Заключение
Данное руководство охватывает лишь малую часть функций Docker, однако этого должно хватить для начала. Больше статей о работе с Docker можно найти в специальном разделе нашего Информатория.
Tags: Docker, Ubuntu 18.04