Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载

容器数据卷 什么是容器数据卷 docker 的理念回顾
将应用和环境打包成一个镜像!
数据呢?如果数据在容器中,那么我们删除容器,数据就会丢失!需求:数据可以持久化!
如Mysql,容器删了,数据也就没了!需求:Mysql数据可以存储在本地
容器之间可以有一个数据共享的技术! Docker 容器中产生的数据,同步到本地!
Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

总结一句话:容器的持久化和同步操作! 容器之间也是可以共享的!
使用数据卷

方式一:直接使用命令来挂载 -v
docker run -d -it -v 主机目录:容器目录...

【Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载】测试
# 启动镜像centos主机目录容器目录 [root@wulei ~]# docker run -it -v /home/test:/home 8652b9f0cb4c /bin/bash

容器/home目录:
# 查看容器home目录,为空 [root@fb84420f6bb9 home]# ls [root@fb84420f6bb9 home]#

主机/home/test目录
# 主机的/home/test目录也为空 [root@wulei home]# cd test [root@wulei test]# ls [root@wulei test]#

查看挂载信息
[root@wulei ~]# docker inspect fb84420f6bb9 [// ... "Mounts": [ { "Type": "bind", # 主机目录 "Source": "/home/test", # 容器目录 "Destination": "/home", "Mode": "", "RW": true, "Propagation": "rprivate" } ], // ... ]

测试分别在主机和容器上增加和删除
Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

可以这么理解:双向绑定
如果容器停止了再启动呢?文件还在吗?
# 由于上面把文件删除了,现在从主机再创建一个文件 test.java [root@wulei test]# touch test.java [root@wulei test]# ls test.java

# 停止刚刚的容器 [root@fb84420f6bb9 home]# exit exit # 查看有没有刚刚运行的容器,确定停止了 [root@wulei ~]# docker ps CONTAINER IDIMAGECOMMANDCREATEDSTATUSPORTSNAMES # 我做测试前清空了所有的容器,所以直接查看ID即可 [root@wulei ~]# docker ps -aq fb84420f6bb9 # 启动刚刚停止的容器 [root@wulei ~]# docker start fb84420f6bb9 fb84420f6bb9 # 进入容器内 [root@wulei ~]# docker exec -it fb84420f6bb9 /bin/bash [root@fb84420f6bb9 /]# cd home # 查看,依然存在!! [root@fb84420f6bb9 home]# ls test.java

安装MySQL
# 获取镜像 [root@wulei ~]# docker pull mysql:8.0.20# 运行容器需要做数据挂载,需要设置密码-eMYSQL_ROOT_PASSWORD=your_password [root@wulei ~]# docker run -d -p 3310:3306 -v /home/mysql/config:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=Wl123456 --name mysql01 mysql:8.0.20# ok 启动之后我们用第三方工具连接一下

Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

# 现在我们在第三方工具创建了一个数据库 test

Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

有人可能会问了,这个有什么用呢?
  • 利用数据卷技术可以不进容器修改文件
  • 容器和主机的数据是双向绑定的
  • 容器挂了或者容器被删除了,主机数据还在,这就实现了数据持久化功能
  • 如果重新启动MySQL镜像,主机的数据会覆盖到Mysql中(不知道是不是覆盖,数据太多,懒得看,反正之前的数据库还可以用)
具名和匿名挂载
# 查看volume(数据卷) 的情况 [root@wulei data]# docker volume --help Usage:docker volume COMMAND COMMANDS: create创建一个volume inspect显示一个或多个卷的详细信息 ls列出所有卷的信息 prune删除所有未使用的本地卷# 什么叫未使用的卷呢?就是容器没了的 rm删除一个或多个卷# 匿名挂载 : 我们之前使用的都是匿名挂载 : docker run ... -v /主机路径:/容器路径 ...# 现在有一个更直接的匿名挂载:docker ... -v /容器路径 [root@wulei home]# docker run -d -P --name nginx01 -v /etc/nginx nginx fdd549ef995f36223199491decd92f01b5450f7fe7bf5c5503e1ca31a8eff555 # 查看说有的数据卷docker volume ls [root@wulei home]# docker volume ls DRIVERVOLUME NAME local986a98f378f5359831e063e66a21b8be6e75a2e8faa391a65a60f24ad03484e4# 我们发现,上面出现匿名挂载,是因为我们只写了容器内路径# 具名挂载docker ... -v 数据卷名字:/容器路径 ... [root@wulei home]# docker run -d -P --name nginx02 -v myVolume:/etc/nginx nginx # 查看说有的数据卷docker volume ls 55a62931b4c9260f9c90e8dbf94db120fef2e4b8e05370d1f237d5461750550e [root@wulei home]# docker volume ls DRIVERVOLUME NAME local986a98f378f5359831e063e66a21b8be6e75a2e8faa391a65a60f24ad03484e4 localmyVolume# 这个就是我们的数据卷# 查看一下这个卷 [root@wulei home]# docker volume inspect myVolume [ { "CreatedAt": "2021-02-11T21:37:35+08:00", "Driver": "local", "Labels": null, "Mountpoint": "/var/lib/docker/volumes/myVolume/_data", "Name": "myVolume", "Options": null, "Scope": "local" } ]

所有的docker容器内的卷,在没有指定目录的情况下的都是在/var/lib/docker/volumes/
我们通过具名挂载可以方便的找到我们的一个卷,大多数情况下是使用的具名挂载
# 如何确定是具名挂载还是匿名挂载,还是指定路径挂载 -v 容器内路径# 匿名挂载 -v 卷名:/容器内路径# 具名挂载 -v /宿主机路径:/容器内路径# 指定路径挂载

扩展
# 通过 -v 容器路径: ro rw 改变读写权限 roread_only# 只读 rwread_write# 可读可写# 一旦这个设置了容器权限,容器对我们挂载出来的内容就有限制了 docker run -d -P --name niginx01 -v myVloume:/etc/nginx:ro nginx docker run -d -P --name niginx02 -v myVloume:/etc/nginx:rw nginx# ro 只要看到ro 就说明这个容器只能通过宿主机来访问,容器内无法操作!!

初始DocekrFile DockerFile 就是用来构建docker镜像的构建文件!命令脚本
通过这个脚本可以生成一个镜像,镜像是一层一层的,脚本就是一个一个的命令,每个命令都是一层!
方式二
# 编写脚本 [root@wulei ~]# cd /home [root@wulei home]# mkdir docker-test-volume [root@wulei home]# cd docker-test-volume/ [root@wulei docker-test-volume]# vim dockerfile1 # dockerfile1内容如下: [root@wulei docker-test-volume]# cat dockerfile1 # 基于centos7 FROM centos:7 # 自动挂载卷..1..2 VOLUME ["volume1","volume2"] # 执行完毕后输出 CMD echo "-------------end------------" # 以/bin/bash 运行 CMD /bin/bash # 创建镜像-f 文件-t 镜像名字:版本最后一个点是在当前目录 [root@wulei docker-test-volume]# docker build -f dockerfile1 -t mycentos:1.0 . Sending build context to Docker daemon14.85kB Step 1/4 : FROM centos:7 ---> 8652b9f0cb4c Step 2/4 : VOLUME ["volume1","volume2"] ---> Running in 0f2df76cedf0 Removing intermediate container 0f2df76cedf0 ---> 721e646217dd Step 3/4 : CMD echo "-------------end------------" ---> Running in 84d64f5ec265 Removing intermediate container 84d64f5ec265 ---> cb89e5860620 Step 4/4 : CMD /bin/bash ---> Running in d72c3850f3f8 Removing intermediate container d72c3850f3f8 ---> ed2f6db78dcd Successfully built ed2f6db78dcd Successfully tagged mycentos:1.0 # 查看镜像 [root@wulei docker-test-volume]# docker images REPOSITORYTAGIMAGE IDCREATEDSIZE mycentos1.0ed2f6db78dcd7 seconds ago204MB# 启动我们的镜像

Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

这两个卷(匿名挂载)一定在外面有一个同步的目录!!
查看卷挂载的路径
Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

测试一下文件是否同步
# 在容器内部的volume1下面创建一个文件 [root@c350a5a29f4f volume1]# touch test.java# 然后进入外部的目录查看 [root@wulei _data]# cd /var/lib/docker/volumes/141aa32214cb44e7c0d985a41da979fe9dde08b5accb66a37989e4afe4c66520/_data [root@wulei _data]# ls test.java# 说明是同步的

这种方式我们未来也使用的非常多,因为我们通常会构建自己的镜像
假设构建镜像的时候没有挂载卷,那么启动镜像的时候就要手动挂咋镜像 -v
数据卷容器 Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

# 启动3个容器,通过我们刚才自己生成的镜像 # 启动父容器: docker01 [root@wulei ~]# docker run -it --name docker01 mycentos:1.0 /bin/bash

Docker|Docker容器数据卷、数据卷容器及具名和匿名挂载
文章图片

# 启动子容器 docker02 [root@wulei docker-test-volume]# docker run -it --name docker02 --volumes-from docker01mycentos:1.0 /bin/bash

# 启动子容器 docker03 [root@wulei docker-test-volume]# docker run -it --name docker03 --volumes-from docker01mycentos:1.0 /bin/bash

现在有一个问题必须搞明白:
  • 我们的子容器和父容器都是使用自己创建的镜像启动的
  • 自己创建的镜像都是由 dockerfile1 生成的,里面自带 两个数据卷 volume1 和 volume2
  • 那么,我们的子容器和父容器有没有什么联系?有人在这里会有疑问
    • 现在的子容器的镜像也是由dockerfile1生成的(不是也行)
    • 如果没加 --volumes-from 去指定父容器,虽然容器的数据卷都为volume1和volume2,但是各自的数据卷的挂载位置是不同的
    • 如果加了 --volumes-from 去指定父容器,那么他们的映射地址会指定到父容器的映射地址
    • 如果加了 --volumes-from 去指定父容器,但是子容器里面有一个volume3,那么它就会继承父容器的 1 2 ,3 为自己独有。
    • 如果父容器停止了,但是没删除,子容器之间还是可以共享,启动父容器后,父容器还是可以共享
    • 如果父容器删除了,子容器之间也可以共享,现在用一样的命令再次启动父容器后,但是已经不是之前的那个父容器了。
    • 如果把dockerfile1里面的 VOLUME 这一行删除命名为dockerfile2,用其生成一个镜像,再用这个镜像作为子容器启动,子容器会共享父容器所有的数据卷
  • 总结:子容器和父容器的挂载地址是相同的,好比java的继承关系,但是又有一点小区别,这么理解吧:子容器会共享父容器的所有数据卷,但是父容器不会共享子容器里面独有的数据卷
现在来实现一个例子应该明白我上面所说的了
多个MySQL数据共享
# 父容器 [root@wulei ~]# docker run -d -p 3310:3306 -v /home/mysql/config:/etc/mysql/conf.d -v /home/mysql/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=Wl123456 --name mysql01 mysql:8.0.20 # 子容器 [root@wulei ~]# docker run -d -p 3320:3306 --volumes-from mysql01 -e MYSQL_ROOT_PASSWORD=Wl123456 --name mysql02 mysql:8.0.20# 这个时候,可以实现两个容器数据同步

结论∶
容器之间配置信息的传递,数据卷容器的生命周期一直持续到没有容器使用为止。
但是一旦你持久化到了本地,这个时候,本地的数据是不会删除的!

    推荐阅读