docker的/var/run/docker.sock参数
關于/var/run/docker.sock參數
在創建docker容器時,有時會用到/var/run/docker.sock這樣的數據卷參數,例如以下docker-compose.yml,可以看到kafka容器的數據卷參數帶有/var/run/docker.sock:
version: '2' services:zookeeper:container_name: zookeeperimage: wurstmeister/zookeeperports:- "2181:2181"kafka:container_name: kafkaimage: wurstmeister/kafka:2.11-0.11.0.3ports:- "9092"environment:KAFKA_ADVERTISED_LISTENERS: PLAINTEXT://:9092KAFKA_LISTENERS: PLAINTEXT://:9092KAFKA_ZOOKEEPER_CONNECT: zookeeper:2181volumes:- /var/run/docker.sock:/var/run/docker.sock本文要聊的就是這個/var/run/docker.sock參數。
注:關于上述docker-compose.yml的作用和相關實戰,請參考《kafka的Docker鏡像使用說明(wurstmeister/kafka)》;
預備知識
搞清楚/var/run/docker.sock參數的前提是了解docker的client+server架構,如下是執行docker version命令的結果:
[root@minikube ~]# docker version Client:Version: 1.13.1API version: 1.26Package version: docker-1.13.1-96.gitb2f74b2.el7.centos.x86_64Go version: go1.10.3Git commit: b2f74b2/1.13.1Built: Wed May 1 14:55:20 2019OS/Arch: linux/amd64Server:Version: 1.13.1API version: 1.26 (minimum version 1.12)Package version: docker-1.13.1-96.gitb2f74b2.el7.centos.x86_64Go version: go1.10.3Git commit: b2f74b2/1.13.1Built: Wed May 1 14:55:20 2019OS/Arch: linux/amd64Experimental: false可見在電腦上運行的docker由client和server組成,我們輸入docker version命令實際上是通過客戶端將請求發送到同一臺電腦上的Doceker Daemon服務,由Docker Daemon返回信息,客戶端收到信息后展示在控制臺上,來自stack overflow的架構圖如下:
做好了準備工作就可以進入正題了。
官方解釋
從下面這個官方文檔看起,地址是:https://docs.docker.com/v17.09/engine/reference/commandline/dockerd/#description
上圖是Docker Daemon的配置參數,紅框處可見daemon默認監聽的是/var/run/docker.sock這個文件,所以docker客戶端只要把請求發往這里,daemon就能收到并且做出響應。
按照上面的解釋來推理:我們也可以向/var/run/docker.sock發送請求,也能達到docker ps、docker images這樣的效果;
好吧,來試試!
向Docker Daemon發送請求
為了驗證Docker Daemon可以通過/var/run/docker.sock接收請求,我們用curl命令來驗證,測試環境如下:
接下來開始動手驗證:
可見有tomcat和nginx兩個鏡像;
2. 執行docker ps命令看本地有哪些正在運行的容器:
可見只運行了一個tomcat容器;
3. 執行以下命令,可以直接發http請求到Docker Daemon,獲取本地鏡像列表,等同于docker image:
收到的響應是JSON,格式化后如下所示,可見通過/var/run/docker.sock向Docker Daemon發送請求是沒有問題的:
[{"Containers": -1,"Created": 1560552952,"Id": "sha256:d9f443abac03d29c12d600d5e65dbb831fb75d681ade76a541daa5ecfeaf54df","Labels": null,"ParentId": "","RepoDigests": ["docker.io/tomcat@sha256:aa736d24929d391d98ece184b810cca869a31312942f2b45309b9acd063d36ae"],"RepoTags": ["docker.io/tomcat:8.5.42-jdk8-openjdk-slim"],"SharedSize": -1,"Size": 286484547,"VirtualSize": 286484547},{"Containers": -1,"Created": 1557535081,"Id": "sha256:ef04b00b089d1dc0f8afe7d9baea21609ff3edf91893687aed0eec1351429ff6","Labels": {"maintainer": "NGINX Docker Maintainers <docker-maint@nginx.com>"},"ParentId": "","RepoDigests": ["docker.io/nginx@sha256:270bea203d2fc3743fb9ce0193325e188b7e6233043487e3d3cf117ea4d3f337"],"RepoTags": ["docker.io/nginx:1.16.0-alpine"],"SharedSize": -1,"Size": 20421143,"VirtualSize": 20421143} ]收到的響應是JSON,格式化后如下所示:
[{"Id": "37df022f242924526750cda7580edb487085f9acde0ae65e2cebc7529fb02d5d","Names": ["/tomcat"],"Image": "docker.io/tomcat:8.5.42-jdk8-openjdk-slim","ImageID": "sha256:d9f443abac03d29c12d600d5e65dbb831fb75d681ade76a541daa5ecfeaf54df","Command": "catalina.sh run","Created": 1561172541,"Ports": [{"PrivatePort": 8080,"Type": "tcp"}],"Labels": {},"State": "running","Status": "Up 18 minutes","HostConfig": {"NetworkMode": "default"},"NetworkSettings": {"Networks": {"bridge": {"IPAMConfig": null,"Links": null,"Aliases": null,"NetworkID": "4509fb8eabe34dc61145284a637f138c2b734683749e590be878afb1763f07a9","EndpointID": "ebb5de894f92c36a88aa01f785be4b4782723c565e1628ea77bccf7a9c32017a","Gateway": "172.17.0.1","IPAddress": "172.17.0.2","IPPrefixLen": 16,"IPv6Gateway": "","GlobalIPv6Address": "","GlobalIPv6PrefixLen": 0,"MacAddress": "02:42:ac:11:00:02"}}},"Mounts": []} ]至此,我們對docker的client、server架構有了清楚的認識:Docker Daemon相當于一個server,監聽來自/var/run/docker.sock的請求,然后做出各種響應,例如返回鏡像列表,創建容器。
順便搞清楚一個常見問題
此時的您一定很清楚問題原因了:Docker Daemon服務不正常,所以客戶端發送請求得不到響應
2. 用systemctl status docker命令看看Docker Daemon狀態,應該是停止或報錯:
開篇問題
再回到文章開篇處的問題,啟動容器時的數據卷參數"/var/run/docker.sock:/var/run/docker.sock"有什么用?相信您已經猜到了:
宿主機的/var/run/docker.sock被映射到了容器內,有以下兩個作用:
基于以上結論,開篇問題中的鏡像wurstmeister/kafka:2.11-0.11.0.3既然用到了/var/run/docker.sock參數,那么該容器應該會向Docker Daemon發送請求,接下來我們嘗試著分析一下,看看能否證實這個推測;
證實推測
去鏡像的官網找到容器啟動時自動執行的腳本 start-kafka.sh,地址是:https://github.com/wurstmeister/kafka-docker/blob/0.10.0/start-kafka.sh ,如下圖紅框所示,果然有用到docker客戶端,執行的是docker port命令:
上圖紅框中的功能:通過docker port命令得到該容器的端口映射信息,再通過sed命令從該信息中取得端口號,然后再用export命令暴露出去。
還剩最后一個問題:上圖紅框中的docker命令在容器中可以執行么?會不會提示"找不到docker命令"?
對于這個問題,我的猜測是該鏡像已經包含了可執行文件"docker",所以去看看該鏡像的Dockerfile文件吧,地址是:https://github.com/wurstmeister/kafka-docker/blob/0.10.0/Dockerfile 如下圖紅框,果然在構建鏡像的時候就安裝了docker應用,因此在容器中執行docker xxx命令是沒問題的:
至此,所有理論上的推測都找到了直接證據,可以動手驗證:進kafka容器內試試docker命令。
驗證上述分析
可見容器內的docker客戶端發出的請求的確是到達了宿主機的Docker Daemon,并且收到了響應。
6. 在容器內執行命令ps -ef|grep docker,沒有結果,證明容器內沒有Docker Daemon服務在運行,在宿主機執行此命令可以看到如下內容,證明宿主機上的Docker Daemon服務是正常的:
優化建議
目前我們docker的client、server架構已經比較清楚了,對開篇的問題也找到了答案,不過細心的您是否注意到一個問題,如下圖,這是kafka鏡像的Dockerfile文件:
上圖顯示kafka鏡像中安裝了docker應用,這里面包含了client和daemon,但實際上只用到了client,這樣是否有些浪費呢?如果以后我們制作鏡像的時候要用到docker客戶端,難道我們的鏡像也要這樣把整個docker應用裝好么?
一篇來自官方的文檔給我們了啟發,地址是:https://docs.docker.com/docker-for-azure/upgrade/ ,如下圖紅框所示,將宿主機的可執行文件docker映射到容器的/usr/bin目錄下,這樣容器啟動后就可以直接執行docker命令了:
至此,對docker的/var/run/docker.sock參數的學習和實戰就全部完成了,希望本文能幫助您加深對docker的理解,靈活的使用該參數可以助您設計出更強大的docker鏡像。
再加一句:現在您可以去了解Docker in Docker了,相信您會學得很輕松愉快。
歡迎關注我的公眾號:程序員欣宸
總結
以上是生活随笔為你收集整理的docker的/var/run/docker.sock参数的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 苹果开发者中心如何上传构建版本
- 下一篇: CHD 5.10 离线安装