Docker常用命令

原创 · 金汉江 · 2018-01-08

一 docker安装

安装请参考官文档
https://docs.docker.com/engine/installation/

其他疑难杂症解决
https://zhuanlan.zhihu.com/p/377624621
https://www.escapelife.site/posts/43a2bb9b.html
https://blog.csdn.net/qq_39677803/article/details/128310969

二 常用命令

1 基本信息查看

docker version # 查看docker的版本号,包括客户端、服务端、依赖的Go等
docker info # 查看系统(docker)层面信息,包括管理的images, containers数等
docker pull centos 下载
docker images [ centos ] 查看
docker run -i -t centos /bin/bash

2、镜像的获取与容器的使用

# 搜索镜像
docker search <image> # 在docker index中搜索image
# 下载镜像
docker pull <image>  # 从docker registry server 中下拉image
# 查看镜像 
docker images: # 列出images
docker images -a # 列出所有的images(包含历史)
docker rmi  <image ID>: # 删除一个或多个image
# 使用镜像创建容器
docker run -i -t sauloal/ubuntu14.04
docker run -i -t sauloal/ubuntu14.04 /bin/bash # 创建一个容器,让其中运行 bash 应用,退出后容器关闭
docker run -itd --name centos_aways --restart=always centos #创建一个名称centos_aways的容器,自动重启
# --restart参数:always始终重启;on-failure退出状态非0时重启;默认为,no不重启

# 查看容器
docker ps :列出当前所有正在运行的container
docker ps -l :列出最近一次启动的container
docker ps -a :列出所有的container(包含历史,即运行过的container)
docker ps -q :列出最近一次运行的container ID

# DOCKER SYSTEM
docker system df : 查看磁盘信息
docker system info : 查看docker相关信息
docker system prune : 清除废弃的容器镜像

# 再次启动容器
docker start/stop/restart <container> #:开启/停止/重启container
docker start [container_id] #:再次运行某个container (包括历史container)

#进入正在运行的docker容器
docker exec -it [container_id] /bin/bash
docker run -i -t -p <host_port:contain_port> #:映射 HOST 端口到容器,方便外部访问容器内服务,host_port 可以省略,省略表示把 container_port 映射到一个动态端口。

# 删除容器
docker rm <container...> #:删除一个或多个container
docker rm `docker ps -a -q` #:删除所有的container
docker ps -a -q | xargs docker rm #:同上, 删除所有的container

docker run 和 docker create 参数基本一样,run是创建容器并后台启动,create是只创建容器。 
docker run 相当于docker create 和 docker start

run创建容器:docker run -itd
create创建: docker create -it
    -t, --tty                       Allocate a pseudo-TTY
    -i, --interactive               Keep STDIN open even if not attached
    -d, --detach                    Run container in background and print container ID #run的参数

容器资源限制参数
-m 1024m --memory-swap=1024m  # 限制内存最大使用(bug:超过后进程被杀死)
--cpuset-cpus="0,1"           # 限制容器使用CPU

docker容器随系统自启参数

docker run --restart=always redis
no – 默认值,如果容器挂掉不自动重启
on-failure – 当容器以非 0 码退出时重启容器 
同时可接受一个可选的最大重启次数参数 (e.g. on-failure:5).
always – 不管退出码是多少都要重启
docker run -itd --name test01 -p IP:sport:dport  -m 1024m --memory-swap=1024m --cpuset-cpus="0,1" --restart=always <image ID> 
docker exec -it test01 bash  # 进入容器也可以用exec命令

查看容器状态信息

docker stats
docker stats --no-stream

构建镜像

# 在Dockerfile同级目录下执行
docker build -t xxx:0.1 .
docker build -t xxx:0.1 . --no-cache

导入/导出镜像

# 导入
docker load < xxx:0.1

# 导出
docker save xxx:0.1 > xxx0.1

批量删除所有的孤儿 volume(即没有任何容器用到的 volume)

docker volume rm $(docker volume ls -q)
docker volume rm $(docker volume ls -qf dangling=true)

删除所有悬空镜像,不删除未使用镜像:

docker rmi $(docker images -f "dangling=true" -q)

删除所有未使用镜像和悬空镜像

docker rmi $(docker images -q)

删除构建的缓存

docker builder prune

修改Docker默认存储路径(重点拷贝cp时,带上-p参数目录带权限)

# 停止服务
systemctl stop docker

# 注册使用-p参数,否则迁移项目(mysql)会出现权限问题
cp -rp /var/lib/docker /mnt/dbv1/docker

# 修改引用路径 vi /etc/docker/daemon.json
"data-root": "/mnt/vdb1/docker",

# 重启服务
systemctl daemon-reload
systemctl restart docker

其他

# 查看 容器 网络方式  docker network list  (可结合 route 分析)# 创建虚拟网络,可使用类似如下的命令  docker network create --subnet 172.18.0.1/16 {network_name}
# 使用当前目录下的 Dockerfile 创建镜像
docker build -t {容器名称}

# 运行容器时, 将host的4000端口映射到容器的80端口
docker run -p 4000:80 {容器名称}

# -d 参数,可以理解为允许容器以守护进程的方式运行
docker run -d -p 4000:80 {容器名称}

# 查看所有正在运行的容器的列表
docker ps    

# 平稳地停止指定的容器
docker stop {容器id}    

# 查看所有容器的列表,甚至包含未运行的容器
docker ps -a 

# 强制关闭指定的容器       
docker kill {容器id}    

# 从此机器中删除指定的容器              
docker rm {容器id}   

# 强制删除一个容器 
docker rm -f {容器id}     

# 从此机器中删除所有容器
docker rm $(docker ps -a -q)         

# 显示此机器上的所有镜像
docker images -a 

# 从此机器中删除指定的镜像   
docker rmi {镜像名称或id} 

# 从此机器中删除所有镜像     
docker rmi $(docker images -q)   

#  使用您的 Docker 凭证登录此 CLI 会话          
docker login 

#  标记 <image> 以上传到镜像库
docker tag <image> username/repository:tag        

# 将已标记的镜像上传到镜像库
docker push username/repository:tag 

# 运行镜像库中的镜像,生成容器        
docker run username/repository:tag  

# 可以查看容器内部的标准输出,-f 像tail -f一样来输出容器内部的标准输出
docker logs -f [ID或者名字]

# 来查看容器内部运行的进程
docker top [容器ID或名字] 

# 查看Docker 的底层信息。它会返回一个 JSON 文件记录着 Docker 容器的配置和状态信息       
docker inspect [容器ID或名字]    

#查找镜像 NAME:镜像仓库源的名称 DESCRIPTION:镜像的描述OFFICIAL:是否docker官方发布
docker search [镜像名称]

#把Docker容器设置为开机自动启动(或者取消开机启动), 除了always,还可以指定尝试启动的次数
#no -  容器退出时,不重启容器 on-failure – 只有在非0状态退出时才从新启动容器 always - 无论退出状态是如何,都重启容器
docker run --restart=always {容器名称/id}

# 更新容器的启动项配置
docker update --参数键=参数值  {容器名称或id}

# 从宿主机忘容器内复制文件
docker cp {filepath}  {容器id}:{filepath} 

# 从容器往宿主机复制文件       
docker cp  {容器id}:{filepath}    {filepath}        

# 备份mysql数据库容器
docker exec  {容器名称或者ID}  sh -c  'exec mysqldump(最好写执行文件的绝对路径) --databases redmine(数据库名称) -uroot -p"$MYSQL_ROOT_PASSWORD"' > /your/host/path/bak.sql            


# 查看容器本地数据卷目录
sudo docker inspect --format "{{.Config.Volumes}}" {container_id}

# 查看与容器关联的物理主机的挂载卷目录位置信息
sudo docker inspect -f "{{.Mounts}}" {container_id}

# 更优雅的查看与容器关联的物理主机的挂载卷目录位置信息
sudo docker inspect {container_name/container_id} | grep Mounts -A 10