本文来自网易云社区

虚拟化

是一种资源管理技术,将计算机的各种资源予以抽象、转换后呈现出来, 打破实体结构间的不可切割的障碍,使用户可以比原本更好的方式来应用这些资源。

Hypervisor

  • 一种运行在基础物理服务器和操作系统之间的中间软件层,可允许多个操作系统和应用共享硬件。
  • Hypervisor可以捕获CPU的指令,为指令访问硬件控制器和外设充当中介。

两种模型

  • 本地虚拟化
    hypervisor直接运行在硬件之上,在hypervisor上面是虚拟机
    • 特点
      • 需要硬件支持
      • 虚拟机监视器作为主操作系统
      • 运行效率高
  • 主机虚拟化
    hypervisor运行在操作系统之上
    • 特点
      • VMM作为应用程序运行在主操作系统中
      • 运行效率一般比本地虚拟化低

几种分类

  • 硬件仿真
    将一个OS(Host)的服务转换并显示成另外一个OS(Guest)

    • 优点
      • Guest OS无需修改,不需要等到硬件实际可用时就可对自己的实际代码进行验证
    • 缺点
      • 需要模拟指令,速度非常慢
  • 全虚拟化
    在硬件和Guest OS之间捕获和处理那些对虚拟机敏感的指令,使客户操作系统无须修改就能运行

  1. + 优点 + Guest OS无需修改,速度和功能都非常不错+ 缺点 + 基于Hosted模式的全虚拟产品性能不是特别优异
  • 半虚拟化
    与全虚拟化有些类似,也是利用Hypervisor实现对底层硬件的共享访问,在Hypervisor上面运行的Guest OS已经集成与半虚拟化有关的代码,包含缩短硬件访问过程所需的驱动程序,通过这种方法无须重新编译和捕获特权指令,性能接近物理机

  1. + 优点 + 与全虚拟化相比,架构更精简,通过修改Guest OS可以最大限度的减少处理开销+ 缺点 + 需要对Guest OS修改
  • 硬件辅助虚拟化
    Intel/AMD硬件产商对集成了优化hypervisor的指令集来提高性能(Intel的VT,AMD的AMD-V)
    • 优点
      • 通过引入硬件技术,是虚拟化技术更接近物理机
  • 操作系统级虚拟化
    操作系统提供一组空间彼此隔离,应用被限制在每个用户空间里
  1. + 优点 + 几乎没有任何开销,因为只是共享OS和主机而没有通过虚拟机+ 缺点 + 缺乏灵活性,不能在任意OS上面实施,用户共享主机和OS需要注意版本

虚拟化与容器差异

虚拟化的好处

  • 更高的资源利用率
  • 降低管理成本
  • 提高使用灵活性

Docker的优势

  • 轻量,秒级的快速启动速度
  • 简单、易用、活跃的社区
  • 标准统一的打包、部署、运行方案
  • 镜像支持增量分发,易于部署
  • 性能尤其是内存和IO的开销

虚拟化产品概览

Docker容器实战

Build, Ship, and Run Any App, Anywhere

安装

Docker Toolbox

Toolbox使用Machine和VirtualBox在虚拟机中创建了一个引擎来运行容器

Docker For MAC

  • Hypervisor Framework
    • 轻量级的OS X虚拟化解决方案
    • 提供C API用于在用户端虚拟化技术交互
    • 支持版本
      • OSX 10.10.3及以上
      • 2010及之后的Mac (需要CPU 支持EPT)
  • bhyve FreeBSD下的虚拟技术
  • xhyve
    • 基于Hypervisor.framework,完全运行在用户态
    • 很小230k,不依赖于其他软件和库
    • 是bhyve的OS X移植版,Mac上玩Linux多了一种选择
  • HyperKit 基于xhyve/bhyve,构建在Hypervisor.framework之上,OSX上运行的轻量级虚拟化工具包,是Docker For MAC的核心组件

操作演示

环境信息查看

  • docker info
  • docker version

生命周期管理

  • docker create
  • docker run
  • docker start
  • docker stop
  • docker restart
  • docker pause
  • docker unpause
  • docker rm
  • docker kill
  • docker exec

镜像仓库命令

  • docker login
  • docker logout
  • docker pull
  • docker push
  • docker search

镜像管理

  • docker images
  • docker rmi
  • docker commit
  • docker build
  • docker tag

运维命令

  • docker attach
  • docker inspect
  • docker port
  • docker rename
  • docker stats
  • docker top

资源管理

  • docker volume
  1. docker run -itd -v /volumedata:/volume --name busybox-volume busybox
  2. docker volume create --name hellodocker run -it -v hello:/world --name busybox-volume-hello busybox
  • docker network

系统日志

  • docker history
  • docker logs

docker-machine

部署常用系统

部署advisor监控(http://192.168.64.4:8080/containers/)

  1. docker run \
  2. --volume=/:/rootfs:ro \
  3. --volume=/var/run:/var/run:rw \
  4. --volume=/sys:/sys:ro \
  5. --volume=/var/lib/docker/:/var/lib/docker:ro \
  6. --publish=8080:8080 \
  7. --detach=true \
  8. --name=cadvisor \
  9. google/cadvisor:latest

部署私有仓库(http://192.168.64.4:8080/containers/)

  1. docker run -d -p 50001:5000 \
  2. --restart=always \
  3. -v ~/dockermapping/registry:/var/lib/registry \
  4. --name registry registry

设置受信仓库和镜像仓库

  1. /etc/default/docker/var/lib/boot2docker/etc/sysconfig/docker

Dockerfile构建

Dockerfile是对镜像创建过程的描述脚本

  1. 例子1:构建JDK8镜像
  2. FROM centos:latest
  3. MAINTAINER CZL
  4. ADD jdk-8u131-linux-x64.tar.gz /opt
  5. RUN ln -s /opt/jdk1.8.0_131/ /opt/jdk
  6. ENV JAVA_HOME /opt/jdk
  7. ENV PATH $JAVA_HOME/bin;$PATH
  8. CMD /opt/jdk/bin/java -version
  9. 例子2:构建包含consul-templatenginx镜像
  10. FROM nginx:1.13.1MAINTAINER czl
  11. RUN apt-get update
  12. RUN apt-get -qqy install wget unzip vim iputils-ping curl
  13. RUN wget https://releases.hashicorp.com/consul-template/0.18.3/consul-template_0.18.3_linux_amd64.zipRUN unzip consul-template_0.18.3_linux_amd64.zip
  14. RUN mv consul-template /usr/local/bin/ADD ./start.sh /usr/local/bin/start.sh
  15. RUN chmod +x /usr/local/bin/start.sh
  16. CMD [ "/usr/local/bin/start.sh" ]

Maven插件构建

  1. <plugin> <groupId>com.spotify</groupId> <artifactId>docker-maven-plugin</artifactId> <version>0.4.13</version> <executions> <execution> <id>build-image</id> <phase>package</phase> <goals> <goal>build</goal> </goals> </execution> </executions> <configuration> <imageName>${docker.registry}/${project.artifactId}:${project.version}</imageName> <dockerDirectory>${project.build.outputDirectory}</dockerDirectory> <!--<dockerHost>https://192.168.99.100:2376</dockerHost>--> <!--<dockerCertPath>${basedir}/certs</dockerCertPath>--> <resources> <resource> <directory>${project.build.directory}</directory> <include>${project.build.finalName}.jar</include> </resource> </resources> </configuration></plugin>

Docker Compose编排

  1. version: '2'services: consul-server: hostname: consul-server image: consul mem_limit: 640m ports: - "8400:8400" - "8500:8500" - "8600:53/udp" nginx-server: hostname: nginx-server image: mydocker.com:50001/nginx-consul-template ports: - "81:80" volumes: - ~/xuexibao/czllearnworkspace/document/docker-compose/nginx-consul-template/mapping/:/data command: [sh,"/data/start.sh"]
  2. networks: default: external: name: eureka-network

网易云容器服务为用户提供了无服务器容器,让企业能够快速部署业务,轻松运维服务。容器服务支持弹性伸缩、垂直扩容、灰度升级、服务发现、服务编排、错误恢复及性能监测等功能。

本文来自网易云社区,经作者陈志良授权发布。

原文:Docker容器的原理与实践(上)

了解 网易云 :

网易云官网:https://www.163yun.com

网易云社区:https://sq.163yun.com/blog

新用户大礼包:https://www.163yun.com/gift

更多网易研发、产品、运营经验分享请访问网易云社区

Docker容器的原理与实践(上)的更多相关文章

  1. Docker容器的原理与实践 (下)

    欢迎访问网易云社区,了解更多网易技术产品运营经验. Docker原理分析 Docker架构 镜像原理 镜像是一个只读的容器模板,含有启动docker容器所需的文件系统结构及内容Docker以镜像和在镜 ...

  2. docker容器网络通信原理分析

    概述 自从docker容器出现以来,容器的网络通信就一直是大家关注的焦点,也是生产环境的迫切需求.而容器的网络通信又可以分为两大方面:单主机容器上的相互通信和跨主机的容器相互通信.而本文将分别针对这两 ...

  3. docker容器网络通信原理分析(转)

    概述 自从docker容器出现以来,容器的网络通信就一直是大家关注的焦点,也是生产环境的迫切需求.而容器的网络通信又可以分为两大方面:单主机容器上的相互通信和跨主机的容器相互通信.而本文将分别针对这两 ...

  4. 5.云原生之Docker容器网络介绍与实践

    转载自:https://www.bilibili.com/read/cv15185166/?from=readlist 例如, 当在一台未经过特殊网络配置的centos 或 ubuntu机器上安装完d ...

  5. DOCKER学习_008:Docker容器的运行最佳实践

    一 容器分类 容器按用途大致可分为两类: 服务类容器,如 web server. database等 工具类容器,如cur容器, Iredis-cli容器 通常而言,服务类容器需要长期运行,所以使用 ...

  6. 深入解析SQL Server并行执行原理及实践(上)

    在成熟领先的企业级数据库系统中,并行查询可以说是一大利器,在某些场景下他可以显著的提升查询的相应时间,提升用户体验.如SQL Server, Oracle等, Mysql目前还未实现,而Postgre ...

  7. [Docker] 容器开发环境最佳实践理论

      保持 image 小       选择合适的 base image.       使用 multi-stage 构建. https://docs.docker.com/develop/develo ...

  8. Docker 容器更新,打包,上传到阿里云

    上几章讲了镜像的拉取和运行. 这次来尝试如何将已经运行的容器打包,封装成镜像,并且上传到阿里云上,为了别的地方下载和使用更加的方便. 首先,进入镜像,如果不清楚地,可以看下上一章. [root@VM_ ...

  9. Docker容器日志管理最佳实践

    目录 一 .Docker 引擎日志 二.容器日志 2.1.常用查看日志命令--docker logs 2.2 .Docker 日志 驱动 三. 生产环境中该如何储存容器中的日志 一.当是完全是标准输出 ...

随机推荐

  1. yii2中的rules 自定义验证规则详解

    yii2的一个强大之处之一就是他的Form组件,既方便又安全.有些小伙伴感觉用yii一段时间了,好嘛,除了比tp"难懂"好像啥都没有. 领导安排搞一个注册的功能,这家伙刷刷刷的又是 ...

  2. Visual Studio宏

    MSVC++ 14.0 _MSC_VER == 1900 (Visual Studio 2015)MSVC++ 12.0 _MSC_VER == 1800 (Visual Studio 2013)MS ...

  3. dedecms目录说明

    1.有多个common.inc.php文件,注意引入的是哪一个,引入以后,里面的常量才可以用: 2.路径向上跳转 require_once('../../plus/phpexcel/PHPExcel. ...

  4. [Fiddler] 开启Fiddler抓包的时候产品报“证书错误”

    报错截图: 解决办法:同时开启产品和Fiddler,做如下处理:

  5. 2018.10.16 uoj#340. 【清华集训2017】小 Y 和恐怖的奴隶主(矩阵快速幂优化dp)

    传送门 一道不错的矩阵快速幂优化dpdpdp. 设f[i][j][k][l]f[i][j][k][l]f[i][j][k][l]表示前iii轮第iii轮还有jjj个一滴血的,kkk个两滴血的,lll个 ...

  6. 2018.09.02 bzoj1003: [ZJOI2006]物流运输(dp+最短路转移)

    传送门 dp好题. 每一天要变更路线一定还是走最短路. 所以l~r天不变更路线的最优方案就是把l~r天所有不能走的点都删掉再求最短路.显然是可以dp的. 设f[i]表示第i天的最优花销.那么我们枚举在 ...

  7. 着重基础之—Java 8 Comparator: How to Sort a List (List排序)

    着重基础之—Java 8 Comparator: How to Sort a List (List排序) 首先申明,这篇博客的内容不是我自己的知识,我是从国外网站搬来的,原因有二:1是因为大天朝对网络 ...

  8. hdu-1175(bfs+剪枝)

    题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=1175 思路:用bfs,注意要转弯的次数,次数大于两次就跳过. #include<iostream ...

  9. ABP框架系列之二十三:(EF-MySql-Integration-EF-MySql-集成)

    Introduction While our default templates designed to work with SQL Server, you can easily modify the ...

  10. 对call() apply() 方法的简单理解

    真的是非常简单的理解,我知道的并不多,在网上查找了很多的资料,还是只能了解一点皮毛,下面来整理出来,方便以后深入的去学习,也是对目前知道的知识点的巩固. 整理一些网上的经典解答: 1.一句话区分cal ...