制做本身的Docker镜像主要有以下两种方式:docker
使用 docker commit 来扩展一个镜像比较简单,可是不方便在一个团队中分享。咱们可使用 docker build 来建立一个新的镜像。为此,首先须要建立一个 Dockerfile,包含一些如何建立镜像的指令。ubuntu
1.新建一个目录和一个 Dockerfilebash
$ mkdir new_folder $ cd new_folder $ touch Dockerfile
2.编写Dockerfile,Dockerfile中每一条指令都建立镜像的一层,例如:网络
# 这里是注释 # 设置继承自哪一个镜像 FROM ubuntu:14.04 # 下面是一些建立者的基本信息 MAINTAINER birdben (191654006@163.com) # 在终端须要执行的命令 RUN apt-get install -y openssh-server RUN mkdir -p /var/run/sshd
3.编写完成 Dockerfile 后可使用 docker build 来生成镜像。ssh
$ sudo docker build -t="birdben/ubuntu:v1" . # 下面是一堆构建日志信息 ############ 我是日志 ############ # 参数: # -t 标记来添加 tag,指定新的镜像的用户和镜像名称信息。 # “.” 是 Dockerfile 所在的路径(当前目录),也能够替换为一个具体的 Dockerfile 的路径。 # 以交互方式运行docker $ docker run -it birdben/ubuntu:v1 /bin/bash # 运行docker时指定配置 $ sudo docker run -d -p 10.211.55.4:9999:22 ubuntu:tools '/usr/sbin/sshd' -D # 参数: # -i:表示以“交互模式”运行容器,-i 则让容器的标准输入保持打开 # -t:表示容器启动后会进入其命令行,-t 选项让Docker分配一个伪终端(pseudo-tty)并绑定到容器的标准输入上 # -v:表示须要将本地哪一个目录挂载到容器中,格式:-v <宿主机目录>:<容器目录>,-v 标记来建立一个数据卷并挂载到容器里。在一次 run 中屡次使用能够挂载多个数据卷。 # -p:指定对外80端口 # 不必定要使用“镜像 ID”,也可使用“仓库名:标签名”
Docker的网络功能相对简单,没有过多复杂的配置,Docker默认使用birdge桥接方式与容器通讯,启动Docker后,宿主机上会产生docker0这样一个虚拟网络接口, docker0不是一个普通的网络接口, 它是一个虚拟的以太网桥,能够为绑定到docker0上面的网络接口自动转发数据包,这样可使容器与宿主机之间相互通讯。每次Docker建立一个容器,会产生一对虚拟接口,在宿主机上执行ifconfig,会发现多了一个相似veth****这样的网络接口,它会绑定到docker0上,因为全部容器都绑定到docker0上,容器之间也就能够通讯。ui
在宿主机上执行ifconfig,会看到docker0这个网络接口, 启动一个Container,再次执行ifconfig, 会有一个相似veth****的interface,每一个container的缺省路由是宿主机上docker0的ip,在container中执行netstat -r能够看到以下图所示内容:
container路由spa
在容器中使用netstat -r命令查看容器的IP地址.net
容器中的默认网关跟docker0的地址是同样的:命令行
在宿主机中使用ifconfig查看docker0的IP地址日志
docker0 当容器退出以后,veth*虚拟接口也会被销毁。