Docker常用命令与问题

问题

1、docker容器内生成的文件默认属于root用户,导致文件挂载到宿主机上后,宿主机非root用户无法修改文件

解决方法:

a、容器内生成的文件,在容器内处理

b、容器内运行的脚本,开头设置umask 0000 或 chmod 777,这样生成的文件权限为777

c、容器中使用与宿主机普通用户相同的uid执行,参考http://blog.csdn.net/yygydjkthh/article/details/47694929

2、如何在docker容器中运行GUI应用程序

docker run --rm -it -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix <image> 'firefox'

设置DISPLAY环境变量,并且挂载本地的/tmp/.X11-unix目录到容器中,这样在容器内运行GUI程序时,宿主机就会弹出对应的窗口

如果遇到问题:D-Bus library appears to be incorrectly set up; failed to read machine uuid: Failed to open “/var/lib/dbus/machine-id”

需要手动创建machine-id文件

dbus-uuidgen > /var/lib/dbus/machine-id

3、给Docker添加第三方可信仓库

redhat6.5:

Docker目前依然可以在2.6内核版本的RedHat 6.5上运行(稳定性待评估),但仅支持到Docker 1.7.1

https://docs.docker.com/v1.7/installation/rhel/#red-hat-enterprise-linux-6.5-installation

You will need RHEL 6.5 or higher, with a RHEL 6 kernel version 2.6.32-431 or higher as this has specific kernel fixes to allow Docker to work.

在文件/etc/sysconfig/docker中添加:

other_args="--insecure-registry vmax-snapshot-docker.sz.artifactory.zte.com.cn"

或者使用“--insecure-registry 0.0.0.0/0 ”表示接受所有域名的registry

centos7:

在目录/etc/docker中新建文件daemon.json

在文件中添加内容:

{

  "insecure-registries" : ["0.0.0.0/0"]

}

重新加载配置: systemctl daemon-reload

重启docker服务: service docker restart

https://docs.docker.com/registry/insecure/

4、给容器挂载目录时出现Permission Denied

当用docker -v挂载volume后,会出现Permission Denied的问题,这有时是因为SeLinux导致的。解决方法如下:

chcon -Rt svirt_sandbox_file_t /path/to/volume

有时候会遇到chcon: can't apply partial context to unlabeled file的错误,这时候需要运行如下命令:

chcon -h system_u:object_r:xxxx_t:s0 /mnt/xxxx

或者可以在挂载目录时,使用 z 或 Z 选项:

docker run -v/var/db:/var/db:z rhel7 /bin/sh

参考:https://docs.docker.com/storage/bind-mounts/#configure-the-selinux-label

svirt-SELinux:https://www.systutorials.com/docs/linux/man/8-svirt_selinux/

漫画SELinux:http://www.cnblogs.com/youlin/p/selinux_coloring_book.html

5、如何在多个容器间共享挂载卷

在docker run的时候通过--volumes-from制定挂载其他容器的挂载卷实现共享

docker run --rm--name=Container1 -vDataVolume1:/datavolume1ubuntu

docker run --rm--nam=Container2 --volumes-from Container1 ubuntu

6、Dockerfile中修改时区

RUN ln -sf /usr/share/zoneinfo/posix/Asia/Shanghai /etc/localtime


常用命令

1、如何查看容器里挂载卷的地址

docker inspect <containerid> | grep Mounts -A 10

2、 删除名为none的镜像

考虑到镜像可能正在被某个已退出的容器使用,所以需要先将容器删除:

docker rm-v$(docker ps-a -q -f status=exited)

然后删除none镜像:

docker images | grepnone | awk'{print $3}'| xargsdocker rmi

3、删除不同tag的多个镜像

需要删除所有名为“nougat_production”不同tag的所有镜像

docker rmi `docker images --filter=reference="nougat_production:*"-q`

其它命令:

退出即销毁

docker run --rm

停止所有容器

docker stop $(docker ps -aq)

删除未运行的容器

docker rm $(docker ps -a -q)

docker rm -f $(docker ps -a -q)

删除所有none的镜像版本

docker rmi $(docker images -f "dangling=true" -q)

查看容器环境变量

cat /proc/{pid}/environ

删除所有容器镜像

docker rmi  $(docker images -q)

通过docker overlay2目录获取容器名、id

overlay2目录下执行:

du -sc * | sort -rn  | more

docker ps -q | xargs docker inspect --format '{{.State.Pid}},{{.Id}}, {{.Name}}, {{.GraphDriver.Data.WorkDir}}' | grep "20049e2e445181fc742b9e74a8819edf0e7ee8f0c0041fb2d1c9d321f73d8f5b"

docker1.13.6以后增加了容器、镜像清除命令

删除所有不用的镜像

docker images prune --force --all / docker images prune -f -a

删除所有停止的容器

docker container prune

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,980评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,178评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,868评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,498评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,492评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,521评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,910评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,569评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,793评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,559评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,639评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,342评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,931评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,904评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,144评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,833评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,350评论 2 342