2020-08-01docker详解教程

docker详解教程博客

  • 1.1docker容器管理商
  • 1.2docker安装镜像

docker-ce的镜像源
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

yum install -y yum-utils
安装docker的阿里镜像源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

安装:docker
yum makecache fast
yum -y install docker-ce

https://docs.docker.com/engine/install/centos/

https://www.cnblogs.com/yaoliuyang/p/13305375.html

  • 1.3解决镜像下载问题

解决方案:

1.打开终端,su root 输入密码
2.打开 vim /etc/docker/daemon.json(若没有自行创建)
3.写入:

{
    "registry-mirrors":["https://docker.mirrors.ustc.edu.cn"]
}
这里的网站有很多,亲测这个最好用
4.重启一下docker:

  • 1.4 解决docker search 回车太慢

yum install bind-utils -y
dig
dig @114.114.114.114 index.docker.io

image.png
  • 1.5

curl -sSL https://get.daocloud.io/daotools/set_mirror.sh | sh -s http://f1361db2.m.daocloud.io

ctrl+P+Q
不要自动启动容器
不要自动关闭启动

  • 1.6

基础的命令
启动容器的命令

docker version
docker images 
docker ps
docker ps --all
docker run  -it --name=c1  centos:latest /bin/bash 

docker删除
docker rm 
docker save -o /home/centos.tar.gz
docker load <centos.tar.gz

yum install -y https://mirrors.aliyun.com/docker-ce/linux/centos/7/x86_64/edge/Packages/containerd.io-1.2.13-3.1.el7.x86_64.rpm

  • 1.6 阿里云仓库制作
阿里云的镜像仓库
https://cr.console.aliyun.com/repository/cn-hangzhou/centos_other/centos_other_hx/details

阿里云的加速器
https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors


命令行登录
docker login --username=韩说不白说 registry.cn-hangzhou.aliyuncs.com

命令行打标记
docker tag [ImageId] registry.cn-hangzhou.aliyuncs.com/centos_other/centos_other_hx:[镜像版本号]

命令行推送
docker push registry.cn-hangzhou.aliyuncs.com/centos_other/centos_other_hx:v1

image.png
image.png

https://download.docker.com/linux/centos/7/x86_64/stable/Packages/

8YUE.3DAY

image.png

8月4日

https://mirror.tuna.tsinghua.edu.cn/help/gitlab-ce/

8月5日

kubernetes
Linux modprobe命令详解

  • 1.1 kubernets详解教程
    • 编排工具 docker三剑客 compose swarm machine
    • mesos marathon
    • kubernetes 市场环境份额最大
    • 新概念(devops 微服务,云计算,数据中台,大数据,Aiops)
    • borg

https://github.com/kubernetes/kubernetes/releases

  • master/node
  • master:api server,scheduler,controller-manager
  • node: kubelet 容器引擎(docker)
  • pod 逻辑组件 label label selector 元数据
    - label:key=value
    - label selector
    自主式pod
    控制器管理的pod
    job ctonjob
    daemonset

HPA
service
AddOns:附件

——————————————————
创建两个pod 手动创建service
——————————————————

  • 同一个pod内的多个容器间:lo

  • 各pod之间的通信

  • CNI:

    • flannel:
    • calico 网络配置 网络策略
image.png

python:
网络运维:

image.png
解决暗转kunbet报错
注:如果要安装1.13.3版的话,指定安装yum install -y kubelet-1.13.3 kubeadm-1.13.3
kubectl-1.13.3即可 提示:假如gpgcheck报错的话(出现: Failing package is:
kubeadm-1.15.0-0.x86_64 GPG Keys are configured as:
https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg)
可以使用下面操作直接导入后再安装即可。
[root@k8s-node2:/root]# wget
https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
[root@k8s-node2:/root]# wget
https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
[root@k8s-node2:/root]# rpm --import yum-key.gpg
[root@k8s-node2:/root]# rpm --import rpm-package-key.gpg

master

kubeadm init --kubernetes-version=v1.15.0  --pod-network-cidr=10.244.0.0/16 --service-cidr=10.96.0.0/12 

image.png

查看镜像名称
kubeadm config images list

镜像地址
http://mirror.azure.cn/help/gcr-proxy-cache.html

8月6日

使用脚本下载

set -o errexit
set -o nounset
set -o pipefail
##这里定义版本
KUBE_VERSION=v1.15.0
KUBE_PAUSE_VERSION=3.1
ETCD_VERSION=3.3.10
DNS_VERSION=1.3.1

GCR_URL=k8s.gcr.io
##这里就是写你要使用的仓库
DOCKERHUB_URL=registry.cn-hangzhou.aliyuncs.com/google_containers
##这里是镜像列表
images=(
kube-proxy:${KUBE_VERSION}
kube-scheduler:${KUBE_VERSION}
kube-controller-manager:${KUBE_VERSION}
kube-apiserver:${KUBE_VERSION}
pause:${KUBE_PAUSE_VERSION}
etcd:${ETCD_VERSION}
coredns:${DNS_VERSION}
)
##这里是拉取和改名的循环语句
for imageName in ${images[@]} ; do
  docker pull $DOCKERHUB_URL/$imageName
  docker tag $DOCKERHUB_URL/$imageName $GCR_URL/$imageName
  docker rmi $DOCKERHUB_URL/$imageName
done



image.png
  • 1.3 init报错解决方案

https://blog.csdn.net/zhydream77/article/details/81909939

[root@kuber ~]mkdir -p $HOME/.kube
[root@kuber ~]# cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
 
[root@kuber ~]# kubectl get cs 
NAME                 STATUS    MESSAGE             ERROR
scheduler            Healthy   ok                  
controller-manager   Healthy   ok                  
etcd-0               Healthy   {"health":"true"}  

kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/a70459be0084506e4ec919aa1c114638878db11b/Documentation/kube-flannel.yml

https://www.cnblogs.com/heian99/p/12173599.html
docker pull lizhenliang/flannel:v0.11.0-amd64

···

kubectl get pods -n kube-system

···

解决加入失败的问题

https://blog.csdn.net/daxiang52/article/details/105232527/

[root@kuber ~]# kubeadm token create
wx1obe.yj0taubskbn5vk95
[root@kuber ~]# openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | openssl dgst -sha256 -hex | sed 's/^.* //'
a7695a0d486d48706e54ec013489d9d91689ed28efd7e3b825764ea6687ed8bd
[root@kuber ~]# 

kubectl run --help

[root@kuber ~]# kubectl run nginx-deploy --image=nginx:latest --port=80 --dry-run=true
kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead.
deployment.apps/nginx-deploy created (dry run)

kubectl get deployment
[root@kuber ~]# kubectl get deployment
NAME READY UP-TO-DATE AVAILABLE AGE
nginx-deploy 0/1 1 0 28s
[root@kuber ~]# kubectl get pods
NAME READY STATUS RESTARTS AGE
nginx-deploy-bd7bc79f9-q6pwm 0/1 ImagePullBackOff 0 82s
nginx-deploy1-945b4ff46-4nmk7

1、如何删除
2、如何管理这个pod
3、ip ping不通怎么回事
4、怎么修改nginx内容

[root@kuber ~]# kubectl expose deployment nginx-deploy --name=nginx   --port=80 --target-port=80 
service/nginx exposed
[root@kuber ~]# kubectl get svc 
NAME         TYPE        CLUSTER-IP       EXTERNAL-IP   PORT(S)   AGE
kubernetes   ClusterIP   10.96.0.1        <none>        443/TCP   5h24m
nginx        ClusterIP   10.110.150.127   <none>        80/TCP    18s


kubectl get pods -n kube-system -o wide
[root@kuber ~]# kubect get svc -n kube-system
创建busybox
kubectl run client --image=busybox --replicas=1 -it --restart=Never
 kubectl describe svc nginx

[root@kuber ~]# kubectl get pods --show-labels
NAME                             READY   STATUS    RESTARTS   AGE   LABELS
client                           1/1     Running   0          11m   run=client
nginx-deploy-bd7bc79f9-hvj2p     1/1     Running   0          29m   pod-template-hash=bd7bc79f9,run=nginx-deploy
nginx-deploy1-945b4ff46-mb69h    1/1     Running   0          28m   pod-template-hash=945b4ff46,run=nginx-deploy1
nginx-deploy2-6d9bdbbf97-b928j   1/1     Running   0          37m   pod-template-hash=6d9bdbbf97,run=nginx-deploy2

修改命令 
kubectl edit svc nginx

[root@kuber ~]# kubectl scale --replicas=3 deployment nginx-deploy 
deployment.extensions/nginx-deploy scaled
image.png
image.png
image.png
image.png
image.png
image.png
  • 创建资源ed方式
  • apiserver仅射手json格式
  • yaml格式提供配置清单 apiserver可自动将其转为json格式在提交
    大部分资源

8月7日

image.png
image.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容