推荐这个镜像进行网路调试,network-multitool
里面基本集成了需要的工具,不需要再安装
没错,就是我
portainer 添加 endpoint 有两种方式
使用这个模式,需要机器有公开的 9000
端口(非9000也可以,自己改),然后 portainer 会直接尝试连接机器上的 portainer agent
。
这个模式下,可以获得 portainer 所有功能
这个模式下,是在机器上部署一个 edge 代理,然后这个代理自己连接到 portainer
上。这个模式就不需要机器公开任何接口,会方便不少。
但是目前发现一个功能不能使用,就是下图中的 ServiceHook
这个功能对于 ci/cd
继承自动化发布来说很好用,要是用不到可以无视。
建议都使用 swarm 模式,不然 stack 只能支持到 version 2 版本,conf 和 serect 功能也不能使用。
优先使用 agent
模式,如果不能暴露端口,比如家里网络,就要使用 edge agent
模式
我曾经把 wordpress 搭建在 Vultr
上,但是因为众所周知的原因,这个地方访问越来越慢。再后来我选择了新浪云,新浪云的确够便宜,也很不错,但是要备案,还有评论功能估计要阉割,想想还是算了,找个香港的主机搭建 wordpress 即可。
我这里选择的是阿里云的轻量应用服务器,这个主机的好处就是便宜,够用。
比如我选择的香港的主机,一个月只需要 24 块钱,一核心一G内存,网速为 30Mbps,磁盘空间 25GB,月流量 1TB。
配置如下图
虽然上面有一件安装
wordpress
的功能,但是我不推荐,因为配置都太老了
最终我选择的是 ubuntu18.04
系统,直接用下面的命令即可完成安装 docker 并且初始化 docker swarm
curl -o- -L https://gist.githubusercontent.com/hangox/e679464f35dc2a78920e6249a21d7958/raw/c5541e38979dca1e3e1e9704ad171ed2f0556fa1/ubunut-install-docker.sh | bash
Docker Swarm 或者 Docker Compose 部署的容器有个问题,如果你使用的是 Docker 自动创建的 Volume ,也就是这种方式
version: '3'
services:
caddy:
image: jayfong/caddy-dnspod
environment:
volumes:
# Caddy 自动生成的 SSL 证书
- certs:/caddy/certs
ports:
- 2015:2015
restart: unless-stopped
volumes:
certs:
这个 Volume 最终的名字是 caddy-home_cert
,因为我指定的 docker stack 名字为 caddy-home, 如果你下次更新,就必须要指定一样的名字,不然是不能到达一样的文件目录的。如果确实不能弄成一样的名字,又不想挪动文件,其实还是有办法的,可以尝试这样写
volumes:
certs:
external: true
这样 docker
就不会尝试创建 certs
了 ,但是注意的是,这个东西需要提前创建好,不然是会服务部署失败的
这个脚本会安装 docker 并开启 docker swarm
curl -o- -L https://gist.githubusercontent.com/hangox/e679464f35dc2a78920e6249a21d7958/raw/c5541e38979dca1e3e1e9704ad171ed2f0556fa1/ubunut-install-docker.sh | bash
各大主机提供商不太一样,这段靠自己吧
执行以下bash
或者直接在命令行上敲
curl -o- -L https://gist.githubusercontent.com/hangox/a9b977a9c026629101c38d5e6a2b4e76/raw/d97e16123218c068c024a12019e1a403ef47981f/update-kernel-for-centos7.sh | bash
执行完成脚本之后将会重启系统,耐心等候重启就好了
#!/bin/bash
# remove exited containers:
docker ps --filter status=dead --filter status=exited -aq | xargs docker rm -v
# remove unused images:
docker images --no-trunc | awk '{ print $3 }' | xargs docker rmi
# remove unused volumes:
find '/var/lib/docker/volumes/' -mindepth 1 -maxdepth 1 -type d | grep -vFf <(
docker ps -aq | xargs docker inspect | jq -r '.[] | .Mounts | .[] | .Name | select(.)'
) | xargs rm -fr
ownCloud 是一个开源的云盘解决方案,用的是PHP(还不支持PHP7),性能一般也就够。支持3个数据库,本地的SQLite ,MySQL和PostgreSQL。本次部署中,将会使用MySQL。
ownCloud 这个解决方案比较成熟,已经有官方的docker镜像了,我们只是需要在官方的docker镜像上修改就好了。
由于我的老大要求必须要支持在线预览MS文档,所以我们还需要对官方的镜像加入一些东西。具体内容就是安装libreOffice 以支持在线预览。
具体Dockerfile如下
FROM owncloud
MAINTAINER <HangoX liang.hanguang93@gmail.com>
RUN apt-get update && apt-get install -y libreoffice
由于使用的是Daocloud的stack,不支持在docker-compose 中build镜像,所以需要自己把owncloud的镜像先构建好才能在docker-compose使用
version: '3.0'
services:
owncloud:
image: daocloud.io/hangox/owncloud:v9.1.4-2
privileged: false
restart: always
ports:
- 9999:80
volumes:
- /data/owncloud:/var/www/html
links:
- mysql:db
mysql:
image: library/mysql:5.6.35
privileged: false
restart: always
ports:
- 3306:3306
volumes:
- /data/mysql:/var/lib/mysql
environment:
- MYSQL_ROOT_PASSWORD=heygears-admin
- MYSQL_USER=owncloud
- MYSQL_PASSWORD=heygears-owncloud
- MYSQL_DATABASE=owncloud
owncloud 中的镜像是我自己构建的,不公开的,需要填上自己的owncloud 镜像。
mysql 中的 端口不公开是最好的,这里公开只是为了方便外部调试而已。
mysql:db 中的db名字可以随便起,但是要记得,这个东西有大用
version: '3.0'
services:
owncloud:
image: daocloud.io/hangox/owncloud:v9.1.4-2
privileged: false
restart: always
ports:
- 9999:80
volumes:
- /data/owncloud:/var/www/html
external_links:
- <mysql容器名>:db
打开<主机ip>:9999
将会看到以下界面

这个时候mysql的网址就是刚才起的别名db了(其实在env里面是大写的,只是域名不分大小写而已😂)
docker exec -i -t <CONTAINER_ID> bash
格式为 FROM <image>
或 FROM <image>:<tag>
。
第一条指令必须为 FROM 指令。并且,如果在同一个Dockerfile中创建多个镜像时,可以使用多个 FROM 指令(每个镜像一次)。
格式为MAINTAINER <name>
,指定维护者信息。
格式为 RUN <command>
或 RUN ["executable", "param1", "param2"]
。
前者将在 shell 终端中运行命令,即 /bin/sh -c ;后者则使用 exec 执行。指定使用其它终端可以通过第二种
方式实现,例如 RUN ["/bin/bash", "-c", "echo hello"]
。
每条 RUN 指令将在当前镜像基础上执行指定命令,并提交为新的镜像。当命令较长时可以使用 \ 来换行。
支持三种格式
CMD ["executable","param1","param2"]
使用 exec 执行,推荐方式CMD command param1 param2
在 /bin/sh 中执行,提供给需要交互的应用CMD ["param1","param2"]
提供给 ENTRYPOINT 的默认参数指定启动容器时执行的命令,每个 Dockerfile 只能有一条CMD 命令。如果指定了多条命令,只有最后一条会 被执行。
如果用户启动容器时候指定了运行的命令,则会覆盖掉 CMD 指定的命令。
格式为 EXPOSE
告诉 Docker 服务端容器暴露的端口号,供互联系统使用。在启动容器时需要通过 -P,Docker 主机会自动分配
一个端口转发到指定的端口。
格式为 ENV
例如
ENV PG_MAJOR 9.3
ENV PG_VERSION 9.3.4
RUN curl -SL http://example.com/postgres-$PG_VERSION.tar.xz |
tar -xJC /usr/src/postgress && ... ENV PATH /usr/local/postgres-$PG_MAJOR/bin:$PATH`
格式为 ADD <src> <dest>
该命令将复制指定的
格式为 COPY <src> <dest>
复制本地主机的
两种格式:
ENTRYPOINT ["executable", "param1", "param2"]
(没有Shell的时候使用这个)ENTRYPOINT command param1 param2
(shell中执行)配置容器启动后执行的命令,并且不可被 docker run 提供的参数覆盖。
每个 Dockerfile 中只能有一个 ENTRYPOINT ,当指定多个时,只有最后一个起效。
格式为 VOLUME ["/data"]
创建一个可以从本地主机或其他容器挂载的挂载点,一般用来存放数据库和需要保持的数据等。
格式为 USER daemon
指定运行容器时的用户名或 UID,后续的 RUN 也会使用指定用户。
当服务不需要管理员权限时,可以通过该命令指定运行用户。并且可以在之前创建所需要的用户,例如: roupadd -r postgres && useradd -r -g postgres postgres
。要临时获取管理员权限可以使用 gosu ,而不推荐sudo 。
格式为 WORKDIR /path/to/workdir
为后续的 RUN
、 CMD
、 ENTRYPOINT
指令配置工作目录。
可以使用多个 WORKDIR
指令,后续命令如果参数是相对路径,则会基于之前命令指定的路径。
例如
WORKDIR /a
WORKDIR b
WORKDIR c
RUN pwd
则最终路径为 /a/b/c
格式为 ONBUILD [INSTRUCTION]
配置当所创建的镜像作为其它新创建镜像的基础镜像时,所执行的操作指令。 例如,Dockerfile 使用如下的内容创建了镜像 image-A
。
[...]
ONBUILD ADD . /app/src
ONBUILD RUN /usr/local/bin/python-build --dir /app/src
[...]
如果基于 image-A 创建新的镜像时,新的Dockerfile中使用 FROM image-A 指定基础镜像时,会自动执行 ONBUILD 指令内容,等价于在后面添加了两条指令。
FROM image-A
#Automatically run the following
ADD . /app/src
RUN /usr/local/bin/python-build --dir /app/src
**使用 ONBUILD 指令的镜像,推荐在标签中注明,例如 ruby:1.9-onbuild **