Aula Docker
Aula Docker
1
O que é Docker
O Docker é uma tecnologia Open Source que permite criar, executar, testar e implantar aplicações
distribuídas dentro de containers de software. Ele permite que você empacote um software de uma
padronizada para o desenvolvimento de software, contendo tudo que é necessário para a execução:
código, runtime, ferramentas, bibliotecas, etc. O Docker permite que você implante aplicações
rapidamente, de modo confiável e estável, em qualquer ambiente.
2
O que são containers
Os containers são um método de virtualização em nível de sistema operacional que permite executar
uma aplicação e suas dependências em processos com recursos isolados. Os containers permitem
empacotar facilmente o código, as configurações e as dependências de uma aplicação em elementos
fundamentais que oferecem consistência ambiental, eficiência operacional, produtividade de
desenvolvedores e controle de versões.
3
Breve história
A construção do Docker foi iniciada por Solomon Hykes, na França, dentro da empresa DotCloud,
Docker representa a evolução da tecnologia proprietária da DotCloud.
Docker foi lançado como Open Source em março de 2013, e em março de 2014 com o lançamento da
versão 0.9 Docker que deixou LXC como ambiente de execução padrão para usar sua própria
libcontainer, que é escrita na linguagem GO criada pelo Google.
No dia 24 de outubro de 2015 o projeto tornou-se o 20º mais estrelado, como mais de 6.800 fork’s,
como mais de 1100 colaboradores. Uma breve análise de 2016 mostrou DotCloud, Cisco, Google,
IBM, Microsoft e Red Hat como as principais contribuidoras do Docker.
4
Alguns outros fatos sobre Docker
Existem mais de 500 mil aplicações Dockerizadas, um crescimento de 3100% ao longo de 2 anos.
Docker é apoiado por uma grande e crescente comunidade de colaboradores e usuários; Como
exemplo, há 150 mil membros de Meetups Docker em todo o mundo. Isso é cerca de 40% da
população da Islândia!
5
Alguns outros fatos sobre Docker
Uma análise de janeiro 2017 dos perfis do LinkedIn, mostra que as skils sobre Docker cresceram
160% em 2016.
No GitHub existem quase 150 mil repositórios com algum código ou artefato Docker.
6
Comunidade
7
O que estão falando por aí | Google Trends
8
O que estão falando por aí | Stack Overflow
2013 2017
9
Quem está usando
VM
O objetivo desse modelo é compartilhar os recursos físicos entre vários ambientes isolados, sendo
que cada um deles tem sob sua tutela uma máquina inteira, com memória, disco, processador, rede e
outros periféricos, todos entregues via abstração de virtualização.
É como se dentro de uma máquina física criasse máquinas menores e independentes entre sí. Cada
máquina dessa tem seu próprio sistema operacional completo, que por sua vez interage com todos
os hardwares virtuais que lhe foi entregue pelo modelo de virtualização a nível de máquina.
Vale ressaltar que o sistema operacional instalado dentro de uma máquina virtual fará interação com
os hardwares virtuais e não com o hardware real.
11
VM vs Docker
Docker
Esse modelo de virtualização está no nível de sistema operacional, ou seja, ao contrário da máquina
virtual um container não tem visão de uma máquina inteira, ele é apenas um processo em execução
em um kernel compartilhado entre todos os outros containers.
Ele utiliza o namespace para prover o devido isolamento de memória RAM, processamento, disco e
acesso a rede, mesmo compartilhamento o mesmo kernel, esse processo em execução tem a visão
de estar usando um sistema operacional dedicado.
12
VM vs Docker
MV
VM 01 VM 02 Docker
Containers
VMs
Host OS Host OS
Server Server
13
Partes principais do Docker
14
Elementos do Docker
Containers docker - Containers tem como base sempre uma imagem, pense como na seguinte
analogia do mundo Java, uma imagem é uma classe e um container é como um objeto instância
dessa classe, então podemos através de uma imagem “instanciar” vários containers, também
através de recursos chroot, Cgroups é possível definirmos limitações de recursos recursos e
isolamento parcial ou total dos mesmos.
15
Elementos do Docker
imagens docker - Imagens são templates para criação de containers, como falado no slide anterior,
imagens são imutáveis, para executá-las é necessário criar uma instância dela o “container”, também
vale ressaltar que as imagens são construídas em camadas, o que facilita sua reutilização e
manutenção. Em resumo uma imagem nada mais é do que um ambiente totalmente encapsulado e
pronto para ser replicado onde desejar
Container Container Container Container
01 02 04 05
Debian Alpine
Base Image Base Image
Kernel
16
Elementos do Docker
Dockerfile - São scripts com uma série de comandos para criação de uma imagem, nesses scripts
podemos fazer uma séries de coisas como executar comandos sh, criar variáveis de ambiente, copiar
arquivos e pastas do host para dentro da imagem etc.
Exemplo
FROM ubuntu
MAINTAINER andrejusti
EXPOSE 8080
ENTRYPOINT [“/usr/sbin/nginx”]
17
Elementos do Docker
Docker Registry - É como um repositório GIT, onde as imagens podem ser versionadas, comitadas,
“puxadas” etc, quando recuperamos uma imagem, usando o comando docker pull por exemplo,
estamos normalmente baixando a imagem de um registro Docker, o repositório oficial do Docker é o
Docker HUB, onde é possível hospedar e versionar imagens públicas e privadas.
18
Partes principais do Docker
docker daemon
docker build
docker run
19
Comandos Docker
20
Comandos Docker | docker help
docker <COMAND> --help
Exibe a forma de execução do comando e seus possíveis parâmetros
Exemplo
21
Comandos Docker | docker info
docker info
Exibe as informações de execução do docker
Exemplo
$ docker info
> Containers: 5
> Running: 1
> Paused: 0
> Stopped: 4
> Images: 17
> Server Version: 1.13.0
> Storage Driver: overlay2
> Backing Filesystem: extfs
> Supports d_type: true
> Native Overlay Diff: true
> Logging Driver: json-file
> Cgroup Driver: cgroupfs
> Plugins:
> Volume: local
> Network: bridge host macvlan null overlay
22
Comandos Docker | docker login
docker login [OPTIONS] <SERVER>
Faz login em um servidor de registro Docker
Parâmetros
Exemplo
23
Comandos Docker | docker logout
docker logout <SERVER>
Faz login em um servidor de registro Docker
Exemplo
24
Comandos Docker | docker images
docker images [OPTIONS]
Lista as imagens baixadas
Parâmetros
Exemplo
$ docker images
> REPOSITORY TAG IMAGE ID CREATED SIZE
> redis latest 74d8f543ac97 6 days ago 184 MB
> ubuntu latest f49eec89601e 2 weeks ago 129 MB
$ docker images -a
> REPOSITORY TAG IMAGE ID CREATED SIZE
> redis latest 74d8f543ac97 6 days ago 184 MB
> ubuntu latest f49eec89601e 2 weeks ago 129 MB
> java latest d23bdf5b1b1b 2 weeks ago 643 MB
25
Comandos Docker | docker pull
docker pull [OPTIONS] <NAME>[:TAG]
Baixa uma imagem
Parâmetros
Exemplo
26
Comandos Docker | docker search
docker search [OPTIONS] <TERM>
Pesquisa nos repositórios imagens
Parâmetros
Exemplo
27
Comandos Docker | docker run
docker run [OPTIONS] <IMAGE> <COMMAND> [ARG...]
Executa uma imagem (criando um container)
Parâmetros
-m
Define o limite de memória que o container pode usar do host
<quantidadeDeMemoria>
--memory-swap
Define o limite de memória swap que o container pode usar (-1 para deixar ilimitado)
<quantidadeDeMemoria>
28
Comandos Docker | docker run
Parâmetros
Opções:
--restart no - Não reinicie quando o serviço for inicial
failure - Reinicia somente se o container foi encerrado com status diferente de zero
(diferente de sucesso)
always - Sempre reinicia quando o serviço docker for iniciado, independente do status
-v Vincular um volume
29
Comandos Docker | docker run
Exemplo
30
Comandos Docker | docker run --link
LINKS - Comunicação via Link
O Link permite que você trafegue informações entre os containers de forma segura, pois quem
conhece um container conhece apenas o seu par definido no link. Quando você configura um link,
você cria um elo de ligação entre um container de origem e um container de destino. Para criar um
link, você deve utilizar o parâmetro –link no comando docker run. Em primeiro lugar, deve-se criar um
container que será origem de dados para outro container.
OBS: Isso também pode ser feito deixando uma porta acessível do container para outro se contactar.
Exemplo
# Isso criará um novo container chamado db a partir da imagem do postgres, que contém um banco de dados
PostgreSQL.
$ docker run -d --name db training/postgres
# Isso criará um novo container chamado web e irá vincular ao container chamado db.
$ docker run -d -P --name web --link db:db training/webapp python app.py
# Isso irá mostrar que os dois container web tem acesso ao container db.
$ docker exec web ping db
> PING db (172.17.0.2) 56(84) bytes of data.
> 64 bytes from db (172.17.0.2): icmp_seq=1 ttl=64 time=0.098 ms
> 64 bytes from db (172.17.0.2): icmp_seq=2 ttl=64 time=0.224 ms
31
Comandos Docker | docker run -v
O volume do Docker é a única maneira de preservar os dados do container em execução, visto que
uma vez que o container é removido ele perde todos seus dados, através do volume então é possível,
mapear uma pasta no host ou em outro container para uma pasta do container em execução, assim
uma vez que um arquivo for criado, atualizado, deletado e etc no container de execução isso será
persistido em outro local assim sendo possível preservar esses dados.
Exemplo
$ ls $HOME/temp/docker
> arquivo.txt
32
Comandos Docker | docker inspect
docker inspect <CONTAINER>
Mostra os metadados do container, como os volumes associados, mantenedor etc.
Exemplo
$ docker inspect db
> [
> "Id": "1045cb2ec8f89b5846bcaca3303dae7b1d6416cffbfc2d314203006221e7c352",
> "Created": "2017-03-06T18:57:04.851794871Z",
> "Path": "su",
> "Args": [
> "postgres",
> "-c",
> "/usr/lib/postgresql/$PG_VERSION/bin/postgres -D /var/lib/postgresql/$PG_VERSION/main/ -c
config_file=/etc/postgresql/$PG_VERSION/main/postgresql.conf"
> # Outras informações
> ]
33
Comandos Docker | docker exec
docker exec [OPTIONS] <CONTAINER> <COMMAND> [ARG...]
Executa um comando em um container em execução
Parâmetros
Exemplo
34
Comandos Docker | docker create
docker create [OPTIONS] <IMAGE> <COMMAND> [ARG...]
Criar um novo container a partir de uma imagem
Parâmetros
-m
Define o limite de memória que o container pode usar do host
<quantidadeDeMemoria>
--memory-swap
Define o limite de memória swap que o container pode usar (-1 para deixar ilimitado)
<quantidadeDeMemoria>
35
Comandos Docker | docker create
Parâmetros
-v Vincular um volume
36
Comandos Docker | docker create
Exemplo
37
Comandos Docker | docker stop
docker stop [OPTIONS] <CONTAINER...>
Para um ou mais containers
Parâmetros
-t
Quantidade em segundos que o docker espera para parar o container
<tempo>
Exemplo
38
Comandos Docker | docker kill
docker kill <CONTAINER...>
Mata um ou mais containers
Exemplo
39
Comandos Docker | docker ps
docker ps [OPTIONS]
Lista os containers
Parâmetros
Exemplo
$ docker ps
> CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
> 39e65a58f redis "docker" 16 sec Up 15 seconds 6379/tcp gallant
$ docker ps -a
> CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
> 39e65a58f redis "docker" About a min Exit 18 sec ago gallant
> 9f40f0ffb ubuntu "/bin/bash" 12 min ago Exit 12 min ago mystifying
$ docker ps -q
> 39e65a58f
> 9f40f0ffb
40
Comandos Docker | docker start
docker start [OPTIONS] <CONTAINER...>
Inicia um ou mais containers
Exemplo
41
Comandos Docker | docker restart
docker restart [OPTIONS] <CONTAINER...>
Reinicia um ou mais containers
Parâmetros
-t Quantidade em segundos que o docker espera para reiniciar o container, default são 10
<tempo> segundos
Exemplo
42
Comandos Docker | docker stats
docker stats
Exibir as estatísticas de uso containers
Exemplo
$ docker stats
> CONTAINER CPU % MEM USAGE / LIMIT MEM % NET I/O BLOCK I/O PIDS
> bbd788e30cce 0.08% 6.309 MiB / 7.704 GiB 0.08% 6.79 kB / 648 B 0 B / 0 B 3
> 237abe728103 0.07% 6.305 MiB / 7.704 GiB 0.08% 8.33 kB / 648 B 0 B / 0 B 3
> f4b319f2c636 0.06% 6.309 MiB / 7.704 GiB 0.08% 9.66 kB / 648 B 0 B / 0 B 3
43
Comandos Docker | docker rename
docker rename <CONTAINER> <NEW_NAME>
Renomeia um container
Exemplo
44
Comandos Docker | docker rm
docker rm [OPTIONS] <CONTAINER...>
Remove um ou mais containers
Parâmetros
Exemplo
$ docker rm 768e388fa2c9
> 768e388fa2c9
$ docker rm meuPhp
> meuPhp
45
Comandos Docker | docker update
docker update [OPTIONS] <CONTAINER...>
Atualiza as configurações um ou mais containers
Parâmetros
-m
Define o limite de memória que o container pode usar do host
<quantidadeDeMemoria>
--memory-swap
Define o limite de memória swap que o container pode usar (-1 para deixar ilimitado)
<quantidadeDeMemoria>
Exemplo
46
Comandos Docker | docker pause
docker pause <CONTAINER...>
Pausar todos os processos dentro de um ou mais containers
Exemplo
47
Comandos Docker | docker unpause
docker unpause <CONTAINER...>
Inicia os processos anteriormente pausados de um ou mais containers
Exemplo
48
Comandos Docker | docker logs
docker logs [OPTIONS] <CONTAINER>
Exibe os logs de um container
Parâmetros
--tail
Limita a quantidade de linhas que será exibido, começando do fim para o inicio
<quantidadeLinhas>
Exemplo
49
Comandos Docker | docker rmi
docker rmi [OPTIONS] <CONTAINER....>
Remover uma ou mais imagens
Parâmetros
Exemplo
50
Comandos Docker | docker commit
docker commit [OPTIONS] <CONTAINER> [REPOSITORY[:TAG]]
Criar uma nova imagem a partir das alterações de um container existente
Parâmetros
-a Autor da commit
-m Mensagem de commit
Exemplo
51
Comandos Docker | docker tag
docker tag <SOURCE_IMAGE[:TAG]> <TARGET_IMAGE[:TAG]>
Cria uma tag a partir de uma imagem existente
Exemplo
52
Comandos Docker | docker push
docker push [OPTIONS] <NAME>[:TAG]
Envia ao registro docker uma imagem
Exemplo
53
Comandos Docker | docker build
docker build [OPTIONS] <PATH | URL>
Criar uma imagem a partir de um Dockerfile, também é possível criar de um Dockerfile remoto, como
em um repositório git no github
Parâmetros
54
Comandos Docker | docker build
Exemplo
55
Dockerfile
Docker pode construir imagens automaticamente lendo as instruções do arquivo Dockerfile. O
Dockerfile é um arquivo de texto que contém todos os comandos necessários para se criar uma
imagem, usando o comando docker build podemos então criar a imagem a partir do Dockerfile.
Formato
# Comentario
INSTRUCAO argumentos
A instrução não faz distinção entre maiúsculas e minúsculas. Porém a convenção diz para as
instruções serem MAIÚSCULAS para distinguir dos argumentos mais facilmente.
O Docker executa as instruções do Dockerfile em ordem. A primeira instrução deve ser “FROM” para
especificar a Imagem Base da qual você está construindo.
Formato
# Meu teste
FROM ubuntu
56
Dockerfile | FROM
Informa a partir de qual imagem será gerada a nova image
Utilização
FROM <image>
FROM <image>:<tag>
FROM <image>@<digest>
Exemplo
FROM ubuntu
FROM ubuntu:latest
FROM ubuntu@d2b1b8e4a217
57
Dockerfile | MAINTAINER
Campo opcional, que informa o nome do mantenedor da nova image, não recomendado, é
recomendado usar o campo LABEL, onde é possível adicionar mais informações, o MAINTAINER no
campo LABEL fica como LABEL maintainer "André Justi <[email protected]>
<www.andrejusti.com.br>", assim quando é feito o comando docker inspect essa informação é
mostrada
Utilização
MAINTAINER <name>
Exemplo
58
Dockerfile | LABEL
Adiciona metadados da imagem, informações adicionais que servirão para identificar versão, tipo de
licença, mantenedor e etc
Utilização
Exemplo
LABEL chave=valor
LABEL "chave"="valor"
LABEL "chave1"="valor1" \
"chave2"="valor2" \
"chave3"="valor3"
59
Dockerfile | ENV
Instrução que cria e atribui uma variável de ambiente dentro da imagem. É possível informar mais de
uma label
Utilização
ENV <chave>=<valor>
ENV <chave> <valor>
Exemplo
ENV chave=valor
ENV chave valor
60
Dockerfile | WORKDIR
Define qual será o diretório de trabalho (lugar onde serão copiados os arquivos, e criadas novas
pastas etc)
Utilização
WORKDIR diretorio
Exemplo
WORKDIR /data
61
Dockerfile | ADD e COPY
Adiciona ou copia arquivos locais ou que estejam em uma url (no caso do ADD), para dentro da
imagem
O <dest> é um caminho absoluto, ou um caminho relativo a WORKDIR, caso o diretório destino não
exista, ele será criado
Se <src> for um diretório, todo o conteúdo do diretório será copiado, incluindo os metadados do
sistema de arquivos
Utilização
62
Dockerfile | ADD e COPY
Exemplo
63
Dockerfile | ADD e COPY
Diferença entre ADD e COPY
● ADD Permite <src> ser um URL
● Se estiver executando um ADD é o <src> é um arquivo em um formato de compactação
reconhecido, o docker irá descompactá-lo e irá copiar os arquivos para o <dist>
Exemplo
# ADD
ADD resources/jdk-8.tar.gz /usr/local/
# COPY
COPY resources/jdk-8.tar.gz /tmp/
RUN tar -zxvf /tmp/jdk-8.tar.gz -C /usr/local
RUN rm /tmp/jdk-8.tar.gz
64
Dockerfile | RUN, CMD e ENTRYPOINT
Shell e Exec
As instruções RUN, CMD e ENTRYPOINT suportam duas formas diferentes de execução: o formulário
shell e o formulário exec .
Exemplo Shell
Exemplo Exec
INSTRUCAO ["executavel","parametro01","parametro02"]
65
Dockerfile | RUN, CMD e ENTRYPOINT
Ao usar o formulário shell, o comando especificado é executado com uma invocação do shell usando
/bin/sh -c. É possível ver isso claramente ao executar um docker ps
Dockerfile exemplo
FROM ubuntu:trusty
CMD ping localhost
Execução
$ docker ps
> CONTAINER ID IMAGE COMMAND CREATED STATUS NAMES
> 52fec6512a86 teste:shell "/bin/sh -c 'ping ..." 7 sec Up 6 sec gifted
66
Dockerfile | RUN, CMD e ENTRYPOINT
Uma opção melhor é usar o formulário exec nas instruções. Observe que o conteúdo do exec é
formado como uma matriz JSON.
Quando a forma exec da instrução é usada, o comando será executado sem um shell.
OBS: É recomendado sempre usar o formulário exec nas instruções ENTRYPOINT e CMD.
Dockerfile exemplo
FROM ubuntu:trusty
CMD ["/bin/ping","localhost"]
Execução
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS NAMES
0eab086cbe58 teste:exec "/bin/ping localhost" 12 sec Up 11 sec gallant
67
Dockerfile | RUN, CMD e ENTRYPOINT
RUN: São as instruções que serão executadas para criação da imagem em questão, normalmente
instalações de pacotes, esse comando também pode ser substituído ao iniciar o container, é possível
declarar várias instruções RUN, porém cada uma cria uma nova camada da aplicação.
CMD: São instruções padrão do container, normalmente usadas para declarar como a aplicação deve
iniciar, ou quais serviços deve iniciar ao executar, o CMD só pode ser declarado uma vez.
68
Dockerfile | EXPOSE
Expõem uma ou mais portas, isso quer dizer que o container quando iniciado poderá ser acessível
através dessas porta
Utilização
Exemplo
69
Dockerfile | VOLUME
Mapeia um diretório do host para ser acessível pelo container
Utilização
VOLUME ["/diretorio"]
VOLUME /diretorio
Exemplo
VOLUME ["/var/log"]
VOLUME /var/log
70
Dockerfile | USER
Define com qual usuário serão executadas as instruções durante a geração da image
Utilização
USER usuario
Exemplo
USER root
71
Próximos passos | Compose
O Docker Compose é uma ferramenta para a criação e execução de múltiplos containers de maneira
padronizada e que facilite a comunicação entre eles. Com o Compose, é possível usar um único
arquivo para definir como será o ambiente de uma aplicação e usando um único comando possível
criará e iniciará todos os serviços definidos.
72
Próximos passos | Machine
Docker machine é a ferramenta usada para instalação e gerência de docker hosts remotos de forma
fácil e direta.
73
Próximos passos | Swarm
O Docker Swarm é uma ferramenta que permite a criação de clusters de Docker, ou seja, podemos
fazer com que diversos hosts de Docker estejam dentro do mesmo pool de recursos, facilitando
assim o deploy de containers. É possível por exemplo criar um container sem necessariamente saber
em qual host ele está, Swarm disponibilidade uma API de integração, onde é possível realizar grande
parte das atividades administrativas de um container
74
Referências
75
OBRIGADO!!!
André Justi
[email protected]
+55 48 996542190
76