1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        探索Docker Compose:輕松管理多容器應(yīng)用的最佳實(shí)踐

        共 11729字,需瀏覽 24分鐘

         ·

        2024-07-24 18:31

        目錄

        • 1 docker-compose

          • 1.6.1 簡單命令

          • 1.6.2 build

          • 1.6.3 depends_on

          • 1.6.4 deploy

          • 1.6.5 logging

          • 1.6.6 network_mode

          • 1.6.7 secrets

          • 1.1 compose編排工具簡介

          • 1.2 安裝docker-compose

          • 1.3 編排啟動鏡像

          • 1.4 haproxy代理后端docker容器

          • 1.5 安裝socat 直接操作socket控制haproxy

          • 1.6 compose中yml 配置指令參考


        1 docker-compose

        1.1 compose編排工具簡介

        Compose 是用于定義和運(yùn)行多容器 Docker 應(yīng)用程序的工具。通過 Compose,可以使用 YML 文件來配置應(yīng)用程序需要的所有服務(wù)。然后,使用一個(gè)命令,就可以從 YML 文件配置中創(chuàng)建并啟動所有服務(wù)

        Compose 使用的三個(gè)步驟:

        • 使用 Dockerfile 定義應(yīng)用程序的環(huán)境

        • 使用 docker-compose.yml 定義構(gòu)成應(yīng)用程序的服務(wù),這樣它們可以在隔離環(huán)境中一起運(yùn)行

        • 最后,執(zhí)行 docker-compose up 命令來啟動并運(yùn)行整個(gè)應(yīng)用程序

        1.2 安裝docker-compose

        安裝docker-compose

        # 下載pip軟件
        yum install -y python2-pip
        # 下載 docker-compose
        pip install docker-compose

        國內(nèi)開啟pip 下載加速:http://mirrors.aliyun.com/help/pypi

        mkdir ~/.pip/
        cat > ~/.pip/pip.conf <<'EOF'
        [global]
        index-url = https://mirrors.aliyun.com/pypi/simple/
        [install]
        trusted-host=mirrors.aliyun.com
        EOF

        1.3 編排啟動鏡像

        1、創(chuàng)建文件目錄

        [root@docker01 ~]# mkdir /opt/my_wordpress/
        [root@docker01 ~]# cd /opt/my_wordpress/

        2、編寫編排文件

        [root@docker01 my_wordpress]# vim docker-compose.yml
        version: '3'
        services:
        db:
        image: mysql:5.7
        volumes:
        - /data/db_data:/var/lib/mysql
        restart: always
        environment:
        MYSQL_ROOT_PASSWORD: somewordpress
        MYSQL_DATABASE: wordpress
        MYSQL_USER: wordpress
        MYSQL_PASSWORD: wordpress
        wordpress:
        depends_on:
        - db
        image: wordpress:latest
        volumes:
        - /data/web_data:/var/www/html
        ports:
        - "8000:80"
        restart: always
        environment:
        WORDPRESS_DB_HOST: db:3306
        WORDPRESS_DB_USER: wordpress
        WORDPRESS_DB_PASSWORD: wordpress

        3、啟動

        啟動方法:docker-compose up
        后臺啟動方法:docker-compose up -d

        4、瀏覽器上訪問http://10.0.0.100:8000
        進(jìn)行wordpress的安裝即可

        1.4 haproxy代理后端docker容器

        1、修改編排腳本

        [root@docker01 my_wordpress]# cat docker-compose.yml 
        version: '3'
        services:
        db:
        image: mysql:5.7
        volumes:
        - /data/db_data:/var/lib/mysql
        restart: always
        environment:
        MYSQL_ROOT_PASSWORD: somewordpress
        MYSQL_DATABASE: wordpress
        MYSQL_USER: wordpress
        MYSQL_PASSWORD: wordpress
        wordpress:
        depends_on:
        - db
        image: wordpress:latest
        volumes:
        - /data/web_data:/var/www/html
        ports:
        - "80"
        restart: always
        environment:
        WORDPRESS_DB_HOST: db:3306
        WORDPRESS_DB_USER: wordpress
        WORDPRESS_DB_PASSWORD: wordpress

        2、同時(shí)啟動兩臺wordpress

        [root@docker01 my_wordpress]# docker-compose scale wordpress=2 
        WARNING: The scale command is deprecated. Use the up command with the --scale flag instead.
        Starting mywordpress_wordpress_1 ... done
        Creating mywordpress_wordpress_2 ... done

        3、安裝haproxy

        [root@docker01 ~]# yum install haproxy -y

        4、修改haproxy配置文件

        關(guān)于配置文件的詳細(xì)說明,參考:https://www.cnblogs.com/MacoLee/p/5853413.html

        [root@docker01 ~]#cp /etc/haproxy/haproxy.cfg{,.bak}
        [root@docker01 ~]# vim /etc/haproxy/haproxy.cfg
        global
        log127.0.0.1 local2
        chroot /var/lib/haproxy
        pidfile /var/run/haproxy.pid
        maxconn 4000
        user haproxy
        group haproxy
        daemon
        stats socket /var/lib/haproxy/stats level admin #支持命令行控制
        defaults
        mode http
        log global
        option httplog
        option dontlognull
        option http-server-close
        option forwardfor except 127.0.0.0/8
        option redispatch
        retries 3
        timeout http-request 10s
        timeout queue1m
        timeout connect 10s
        timeout client 1m
        timeout server 1m
        timeout http-keep-alive 10s
        timeout check 10s
        maxconn 3000
        listen stats
        mode http
        bind 0.0.0.0:8888
        stats enable
        stats uri /haproxy-status
        stats auth admin:123456
        frontend frontend_www_example_com
        bind 10.0.0.100:8000
        mode http
        option httplog
        log global
        default_backend backend_www_example_com
        backend backend_www_example_com
        option forwardfor header X-REAL-IP
        option httpchk HEAD / HTTP/1.0
        balance roundrobin
        server web-node1 10.0.0.100:32768 check inter 2000 rise 30 fall 15
        server web-node2 10.0.0.100:32769 check inter 2000 rise 30 fall 15

        5、啟動haproxy

        systemctl start haproxy
        systemctl enable haproxy

        6、使用瀏覽器訪問hapeoxy監(jiān)聽的8000端口可以看到負(fù)載的情況

        7、使用瀏覽器訪問 http://10.0.0.100:8888/haproxy-status

        可以看到后端節(jié)點(diǎn)的監(jiān)控狀況,

        1.5 安裝socat 直接操作socket控制haproxy

        1、安裝軟件

        yum install socat.x86\_64 -y

        2、查看幫助

        [root@docker01 web_data]# echo "help"|socat stdio /var/lib/haproxy/stats

        3、下線后端節(jié)點(diǎn)

        echo "disable server backend_www_example_com/web-node2"|socat stdio /var/lib/haproxy/stats

        4、上線后端節(jié)點(diǎn)

        echo "enable server backend_www_example_com/web-node3"|socat stdio /var/lib/haproxy/stats

        5、編寫php測試頁,放到/data/web_data下,在瀏覽器中訪問可以查看當(dāng)前的節(jié)點(diǎn)

        [root@docker01 web_data]# vim check.php
        <html>
        <head>
        <title>PHP測試</title>
        </head>
        <body>
        <?php echo '<p>Hello World </p>'; ?>
        <?php echo "訪問的服務(wù)器地址是:"."<fontcolor=red>".$_SERVER['SERVER_ADDR']."</font>"."<br>";
        echo"訪問的服務(wù)器域名是:"."<fontcolor=red>".$_SERVER['SERVER_NAME']."</font>"."<br>";
        ?>
        </body>
        </html>

        1.6 compose中yml 配置指令參考

        1.6.1 簡單命令

        • version:指定本 yml 依從的 compose 哪個(gè)版本制定的

        • cap_add,cap_drop:添加或刪除容器擁有的宿主機(jī)的內(nèi)核功能

        • cgroup_parent:為容器指定父 cgroup 組,意味著將繼承該組的資源限制

        • command:覆蓋容器啟動的默認(rèn)命令

        • container_name:指定自定義容器名稱,而不是生成的默認(rèn)名稱

        • devices:指定設(shè)備映射列表

        • dns:自定義 DNS 服務(wù)器,可以是單個(gè)值或列表的多個(gè)值

        • dns_search:自定義 DNS 搜索域??梢允菃蝹€(gè)值或列表

        • entrypoint:覆蓋容器默認(rèn)的 entrypoint

        • env_file:從文件添加環(huán)境變量??梢允菃蝹€(gè)值或列表的多個(gè)值

        • environment:添加環(huán)境變量。您可以使用數(shù)組或字典、任何布爾值,布爾值需要用引號引起來,以確保 YML 解析器不會將其轉(zhuǎn)換為 True 或 False

        • expose:暴露端口,但不映射到宿主機(jī),只被連接的服務(wù)訪問。

        • extra_hosts:添加主機(jī)名映射。類似 docker client --add-host

        • healthcheck:用于檢測 docker 服務(wù)是否健康運(yùn)行

        • image:指定容器運(yùn)行的鏡像。
          以下格式都可以:

          • image: redis

          • image: ubuntu:14.04

          • image: tutum/influxdb

          • image: example-registry.com:4000/postgresql

          • image: a4bc65fd # 鏡像id

        • restart

          • no:是默認(rèn)的重啟策略,在任何情況下都不會重啟容器。

          • always:容器總是重新啟動。

          • on-failure:在容器非正常退出時(shí)(退出狀態(tài)非0),才會重啟容器。

          • unless-stopped:在容器退出時(shí)總是重啟容器,但是不考慮在Docker守護(hù)進(jìn)程啟動時(shí)就已經(jīng)停止了的容器

        • security_opt:修改容器默認(rèn)的 schema 標(biāo)簽。

        security-opt:
        - label:user:USER # 設(shè)置容器的用戶標(biāo)簽
        - label:role:ROLE # 設(shè)置容器的角色標(biāo)簽
        - label:type:TYPE # 設(shè)置容器的安全策略標(biāo)簽
        - label:level:LEVEL # 設(shè)置容器的安全等級標(biāo)簽
        • stop_grace_period:指定在容器無法處理 SIGTERM (或者任何 stop_signal 的信號),等待多久后發(fā)送 SIGKILL 信號關(guān)閉容器。默認(rèn)的等待時(shí)間是 10 秒

        stop_grace_period: 1s # 等待 1 秒
        stop_grace_period: 1m30s # 等待 1 分 30 秒
        • stop_signal:設(shè)置停止容器的替代信號。默認(rèn)情況下使用 SIGTERM 。
          以下示例,使用 SIGUSR1 替代信號 SIGTERM 來停止容器。
          stop_signal: SIGUSR1

        • sysctls:設(shè)置容器中的內(nèi)核參數(shù),可以使用數(shù)組或字典格式

        sysctls:
        net.core.somaxconn: 1024
        net.ipv4.tcp_syncookies: 0

        sysctls:
        - net.core.somaxconn=1024
        - net.ipv4.tcp_syncookies=0
        • tmpfs:在容器內(nèi)安裝一個(gè)臨時(shí)文件系統(tǒng)??梢允菃蝹€(gè)值或列表的多個(gè)值。

        tmpfs: /run

        tmpfs:
        - /run
        - /tmp
        • ulimits:覆蓋容器默認(rèn)的 ulimit

        ulimits:
        nproc: 65535
        nofile:
        soft: 20000
        hard: 40000
        • volumes:將主機(jī)的數(shù)據(jù)卷或著文件掛載到容器里

        version: "3.7"
        services:
        db:
        image: postgres:latest
        volumes:
        - "/localhost/postgres.sock:/var/run/postgres/postgres.sock"
        - "/localhost/data:/var/lib/postgresql/data"

        1.6.2 build

        build:指定為構(gòu)建鏡像上下文路徑
        其中可選項(xiàng):

        • context:上下文路徑。

        • dockerfile:指定構(gòu)建鏡像的 Dockerfile 文件名。

        • args:添加構(gòu)建參數(shù),這是只能在構(gòu)建過程中訪問的環(huán)境變量。

        • labels:設(shè)置構(gòu)建鏡像的標(biāo)簽。

        • target:多層構(gòu)建,可以指定構(gòu)建哪一層

        例如 webapp 服務(wù),指定為從上下文路徑 ./dir/Dockerfile 所構(gòu)建的鏡像:

        version: "3.7"
        services:
        webapp:
        build: ./dir

        或者,作為具有在上下文指定的路徑的對象,以及可選的 Dockerfile 和 args:

        version: "3.7"
        services:
        webapp:
        build:
        context: ./dir
        dockerfile: Dockerfile-alternate
        args:
        buildno: 1
        labels:
        - "com.example.description=Accounting webapp"
        - "com.example.department=Finance"
        - "com.example.label-with-empty-value"
        target: prod

        1.6.3 depends_on

        depends_on:設(shè)置依賴關(guān)系

        • docker-compose up :以依賴性順序啟動服務(wù)。在以下示例中,先啟動 db 和 redis ,才會啟動 web。

        • docker-compose up SERVICE :自動包含 SERVICE 的依賴項(xiàng)。在以下示例中,docker-compose up web 還將創(chuàng)建并啟動 db 和 redis。

        • docker-compose stop :按依賴關(guān)系順序停止服務(wù)。在以下示例中,web 在 db 和 redis 之前停止

        version: "3.7"
        services:
        web:
        build: .
        depends_on:
        - db
        - redis
        redis:
        image: redis
        db:
        image: postgres

        注意:web 服務(wù)不會等待 redis db 完全啟動 之后才啟動。

        1.6.4 deploy

        指定與服務(wù)的部署和運(yùn)行有關(guān)的配置。只在 swarm 模式下才會有用

        version: "3.7"
        services:
        redis:
        image: redis:alpine
        deploy:
        mode:replicated
        replicas: 6
        endpoint_mode: dnsrr
        labels:
        description: "This redis service label"
        resources:
        limits:
        cpus: '0.50'
        memory: 50M
        reservations:
        cpus: '0.25'
        memory: 20M
        restart_policy:
        condition: on-failure
        delay: 5s
        max_attempts: 3
        window: 120s

        可以選參數(shù):

        • endpoint_mode:訪問集群服務(wù)的方式。

          • endpoint_mode: vip
            Docker 集群服務(wù)一個(gè)對外的虛擬 ip。所有的請求都會通過這個(gè)虛擬 ip 到達(dá)集群服務(wù)內(nèi)部的機(jī)器。

          • endpoint_mode: dnsrr
            DNS 輪詢(DNSRR)。所有的請求會自動輪詢獲取到集群 ip 列表中的一個(gè) ip 地址。

        • labels:在服務(wù)上設(shè)置標(biāo)簽??梢杂萌萜魃系?labels(跟 deploy 同級的配置) 覆蓋 deploy 下的 labels。

        • mode:指定服務(wù)提供的模式。

          • replicated:復(fù)制服務(wù),復(fù)制指定服務(wù)到集群的機(jī)器上。

          • global:全局服務(wù),服務(wù)將部署至集群的每個(gè)節(jié)點(diǎn)。

        • replicasmode 為 replicated 時(shí),需要使用此參數(shù)配置具體運(yùn)行的節(jié)點(diǎn)數(shù)量。

        • resources:配置服務(wù)器資源使用的限制,例如上例子,配置 redis 集群運(yùn)行需要的 cpu 的百分比 和 內(nèi)存的占用。避免占用資源過高出現(xiàn)異常。

        • restart_policy:配置如何在退出容器時(shí)重新啟動容器。

          • condition:可選 none,on-failure 或者 any(默認(rèn)值:any)。

          • delay:設(shè)置多久之后重啟(默認(rèn)值:0)。

          • max_attempts:嘗試重新啟動容器的次數(shù),超出次數(shù),則不再嘗試(默認(rèn)值:一直重試)。

          • window:設(shè)置容器重啟超時(shí)時(shí)間(默認(rèn)值:0)。

        • rollback_config:配置在更新失敗的情況下應(yīng)如何回滾服務(wù)。

          • parallelism:一次要回滾的容器數(shù)。如果設(shè)置為0,則所有容器將同時(shí)回滾。

          • delay:每個(gè)容器組回滾之間等待的時(shí)間(默認(rèn)為0s)。

          • failure_action:如果回滾失敗,該怎么辦。其中一個(gè) continue 或者 pause(默認(rèn)pause)。

          • monitor:每個(gè)容器更新后,持續(xù)觀察是否失敗了的時(shí)間 (ns|us|ms|s|m|h)(默認(rèn)為0s)。

          • max_failure_ratio:在回滾期間可以容忍的故障率(默認(rèn)為0)。

          • order:回滾期間的操作順序。其中一個(gè) stop-first(串行回滾),或者 start-first(并行回滾)(默認(rèn) stop-first )。

        • update_config:配置應(yīng)如何更新服務(wù),對于配置滾動更新很有用。

          • parallelism:一次更新的容器數(shù)。

          • delay:在更新一組容器之間等待的時(shí)間。

          • failure_action:如果更新失敗,該怎么辦。其中一個(gè) continue,rollback 或者pause (默認(rèn):pause)。

          • monitor:每個(gè)容器更新后,持續(xù)觀察是否失敗了的時(shí)間 (ns|us|ms|s|m|h)(默認(rèn)為0s)。

          • max_failure_ratio:在更新過程中可以容忍的故障率。

          • order:回滾期間的操作順序。其中一個(gè) stop-first(串行回滾),或者 start-first(并行回滾)(默認(rèn)stop-first)

        1.6.5 logging

        服務(wù)的日志記錄配置
        driver:指定服務(wù)容器的日志記錄驅(qū)動程序,默認(rèn)值為json-file。有以下三個(gè)選項(xiàng)

        driver: "json-file"
        driver: "syslog"
        driver: "none"

        僅在 json-file 驅(qū)動程序下,可以使用以下參數(shù),限制日志得數(shù)量和大小。

        logging:
        driver: json-file
        options:
        max-size: "200k" # 單個(gè)文件大小為200k
        max-file: "10" # 最多10個(gè)文件

        當(dāng)達(dá)到文件限制上限,會自動刪除舊得文件。

        syslog 驅(qū)動程序下,可以使用 syslog-address 指定日志接收地址。

        logging:
        driver: syslog
        options:
        syslog-address: "tcp://192.168.0.42:123"

        1.6.6 network_mode

        設(shè)置網(wǎng)絡(luò)模式

        network_mode: "bridge"
        network_mode: "host"
        network_mode: "none"
        network_mode: "service:[service name]"
        network_mode: "container:[container name/id]"

        networks:配置容器連接的網(wǎng)絡(luò),引用頂級 networks 下的條目 。

        services:
        some-service:
        networks:
        some-network:
        aliases:
        - alias1
        other-network:
        aliases:
        - alias2
        networks:
        some-network:
        # Use a custom driver
        driver: custom-driver-1
        other-network:
        # Use a custom driver which takes special options
        driver: custom-driver-2

        aliases :同一網(wǎng)絡(luò)上的其他容器可以使用服務(wù)名稱或此別名來連接到對應(yīng)容器的服務(wù)。

        1.6.7 secrets

        存儲敏感數(shù)據(jù),例如密碼:

        version: "3.1"
        services:

        mysql:
        image: mysql
        environment:
        MYSQL_ROOT_PASSWORD_FILE: /run/secrets/my_secret
        secrets:
        - my_secret

        secrets:
        my_secret:
        file: ./my_secret.txt

        鏈接:https://www.cnblogs.com/jingzh/p/17280244.html

        (版權(quán)歸原作者所有,侵刪)

        瀏覽 128
        點(diǎn)贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評論
        圖片
        表情
        推薦
        點(diǎn)贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            裸体极端酷刑sm片 | 久久国产pans私拍 | 久久99国产精品二区护士 | 日韩国产精品一区二区 | 黄色一级免费视频 | 国产激情| 波多野结衣av在线观看窜天猴 | 火爆肏屄免费视频 | 天天操好逼 | 青娱乐网站 |