Docker深度学习(二)

admin 2023年6月21日12:46:46评论16 views字数 5323阅读17分44秒阅读模式
声明
该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
滑至文末,可获取“webshell合集”下载链接!

一.Docker复杂安装

当我们搭建靶场,或者使用靶场的时候最快捷的办法就是使用docker容器来搭建方便快捷。

1.安装MySQL主从复制
新建主服务器容器实例3307

docker run -p 3307:3306 --name mysql-master -v /mydata/mysql-master/log:/var/log/mysql -v /mydata/mysql-master/data:/var/lib/mysql -v /mydata/mysql-master/conf:/etc/mysql -e MYSQL_ROOT_PASSWORD=root -d mysql:5.7

Docker深度学习(二)
进入/mydata/mysql-master/conf目录下新建my.cnf

[mysqld]## 设置server_id, 同一个局域网中需要+唯一server_id=101## 指定不需要同步的数据库名称binlog-ignore-db=mysql## 开启二进制日志功能log-bin=mall-mysql-bin## 设置二进制日志使用内存大小(事务)binlog_cache_size=1M## 设置使用的二进制日志格式(mixed,statement,row)binlog_format=mixed## 二进制日志过期清理时间。默认值为0,表示不自动清理expire_logs_days=7## 跳过主从复制中遇到的所有错误或指定类型的错误,避免slave端复制中断## 如:1062错误是指一些主键重复,1032错误是因为主从数据库数据不一致slave_skip_errors=1062

Docker深度学习(二)
修改完配置后重启master实例

docker restart mysql-master

进入mysql-master容器

docker exec -it mysql-master /bin/bash

Docker深度学习(二)
master容器实例内创建数据同步用户

-- 首先使用 mysql -uroot -p 登录mysql-- 创建数据同步用户create user 'slave'@'%' identified by '123456';-- 授权grant replication slave, replication client on *.* to 'slave'@'%';flush privileges;

Docker深度学习(二)
新建从服务器容器实例3308

docker run -p 3308:3306 --name mysql-slave -v /mydata/mysql-slave/log:/var/log/mysql -v /mydata/mysql-slave/data:/var/lib/mysql -v /mydata/mysql-slave/conf:/etc/mysql -e MYSQL_ROOT_PASSWORD=root -d mysql:5.7

Docker深度学习(二)
进入/mydata/mysql-slave/conf目录下新建my.cnf

[mysqld]## 设置server_id, 同一个局域网内需要唯一server_id=102## 指定不需要同步的数据库名称binlog-ignore-db=mysql## 开启二进制日志功能,以备slave作为其它数据库实例的Master时使用log-bin=mall-mysql-slave1-bin## 设置二进制日志使用内存大小(事务)binlog_cache_size=1M## 设置使用的二进制日志格式(mixed,statement,row)binlog_format=mixed## 二进制日志过期清理时间。默认值为0,表示不自动清理expire_logs_days=7## 跳过主从复制中遇到的所有错误或指定类型的错误,避免slave端复制中断## 如:1062错误是指一些主键重复,1032是因为主从数据库数据不一致slave_skip_errors=1062## relay_log配置中继日志relay_log=mall-mysql-relay-bin## log_slave_updates表示slave将复制事件写进自己的二进制日志log_slave_updates=1## slave设置只读(具有super权限的用户除外)read_only=1

Docker深度学习(二)
修改完配置后重启slave实例

docker restart mysql-slave

在主数据库中查看主从同步状态

show master status

Docker深度学习(二)
进入mysql-slave容器

docker exec -it mysql-slave /bin/bashmysql -uroot -p

在从数据库中配置主从复制

change master to master_host='宿主机ip',master_user='主数据库配置的主从复制用户名',master_password='主数据库配置的主从复制用户密码',master_port=宿主机主数据库端口,master_log_file='主数据库主从同步状态的文件名File',master_log_pos=主数据库主从同步状态的Position,master_connect_retry=连接失败重试时间间隔(秒);change master to master_host='192.168.101.100',master_user='slave',master_password='123456',master_port=3307,master_log_file='mall-mysql-bin.000001',master_log_pos=769,master_connect_retry=30;

Docker深度学习(二)
在从数据库中查看主从同步状态

show slave status G;

Docker深度学习(二)
在从数据库中开启主从同步

start slave;

Docker深度学习(二)
再次查看主从同步状态
查看从数据库状态发现已经同步

Slave_IO_Running、Slave_SQL_Running都变为Yes

二.DockerFile解析

Dockerfile是用来构建Docker镜像的文本文件,是由一条条构建镜像所需的指令和参数构成的脚本。
构建步骤:

  1. 编写Dockerfile文件
  2. docker build命令构建镜像
  3. docker run依据镜像运行容器实例

1.DockerFile构建过程解析

● 每条指令都必须为大写字母,且后面要跟随至少一个参数● 指令按照从上到下顺序执行#表示注释● 每条指令都会创建一个新的镜像层并对镜像进行提交

2.Docker引擎执行Docker的大致流程:

1. docker从基础镜像运行一个容器2. 执行一条指令并对容器做出修改3. 执行类似docker commit的操作提交一个新的镜像层4. docker再基于刚提交的镜像运行一个新容器5. 执行Dockerfile中的下一条指令,直到所有指令都执行完成

3.DockerFile常用保留字指令

FROM
基础镜像,当前新镜像是基于哪个镜像的,指定一个已经存在的镜像作为模板。Dockerfile第一条必须是FROM

# FROM 镜像名FROM hub.c.163.com/library/tomcat

MAINTAINER
镜像维护者的姓名和邮箱地址

# 非必须MAINTAINER [email protected]

Run
容器构建时需要运行的命令。
有两种格式:

# 等同于在终端操作的shell命令# 格式:RUN <命令行命令>RUN yum -y install vim

EXPOSE
当前容器对外暴露的端口
WORKDIR
指定在创建容器后,终端默认登录进来工作目录,第一个落脚点
USER
指定该镜像以什么样的用户去执行,如果不指定,默认为root
ENV
用来在构建镜像过程中设置环境变量
ADD
将宿主机目录下的文件拷贝进镜像且会自动处理URL和解压tar压缩包
COPY
类似ADD,拷贝文件和目录到镜像中。

将从构建上下文目录中<源路径>的文件目录复制到新的一层镜像内的<目标路径>位置。

COPY src destCOPY ["src", "dest"]# <src源路径>:源文件或者源目录# <dest目标路径>:容器内的指定路径,该路径不用事先建好。如果不存在会自动创建

VOLUME
容器数据卷,用于数据保存和持久化工作。类似于 docker run 的-v参数。

# VOLUME 挂载点# 挂载点可以是一个路径,也可以是数组(数组中的每一项必须用双引号)VOLUME /var/lib/mysql

CMD
指定容器启动后要干的事情。

有两种格式:

  • shell格式
  • exec格式
  • 参数列表格式

shell

# CMD <命令>CMD echo "hello world"

exec

# CMD ["可执行文件", "参数1", "参数2" ...]CMD ["catalina.sh", "run"]

参数列表

# CMD ["参数1", "参数2" ....],与ENTRYPOINT指令配合使用

Dockerfile如果出现多个CMD指令,只有最后一个生效。CMD会被docker run之后的参数替换。

例如,对于tomcat镜像,执行以下命令会有不同的效果:

# 因为tomcat的Dockerfile中指定了 CMD ["catalina.sh", "run"]# 所以直接docker run 时,容器启动后会自动执行 catalina.sh rundocker run -it -p 8080:8080 tomcat
# 指定容器启动后执行 /bin/bash# 此时指定的/bin/bash会覆盖掉Dockerfile中指定的 CMD ["catalina.sh", "run"]docker run -it -p 8080:8080 tomcat /bin/bash

CMD是在docker run时运行,而 RUN是在docker build时运行。
ENTRYPOINT
用来指定一个容器启动时要运行的命令。

FROM nginx
ENTRYPOINT ["nginx", "-c"]  # 定参CMD ["/etc/nginx/nginx.conf"] # 变参

对于此Dockerfile,构建成镜像 nginx:test后,如果执行;

● docker run nginx test,则容器启动后,会执行 nginx -c /etc/nginx/nginx.conf● docker run nginx:test /app/nginx/new.conf,则容器启动后,会执行 nginx -c /app/nginx/new.conf

Docker深度学习(二)

4.案例

自定义镜像mycentosjava8

centos镜像具备vim+ifconfig+jdk8的镜像

拉取cenos,并且进入容器中

docker pull centos #拉取镜像docker run -it 5d0da3dc9764 /bin/bash #启动并进入容器

Dockerfile文件编写
下载所需要的jdk

Docker深度学习(二)
新建文件夹myfile
Docker深度学习(二)
将下载的jdk文件放到myfile文件夹中
Docker深度学习(二)
在该目录下新建Dockerfile

vim Dockerfile
#继承镜像FROM centos:centos7#作者信息MAINTAINER hezhenbin<[email protected]>#环境ENV MYPATH /usr/localWORKDIR $MYPATH#安装VIM编辑器RUN yum -y install vim#安装ifconfig命令查看网络RUN yum -y install net-tools#安装java8以及lib库RUN yum -y install glibc.i686RUN mkdir /usr/local/java#ADD 是相对路径jar,把jdk-8u171-linux-x64.tar.gz添加到容器中,安装包必须要和Dockerfile文件在同一个位置ADD jdk-8u171-linux-x64.tar.gz /usr/local/java/
#配置环境变量ENV JAVA_HOME /usr/local/java/jdk1.8.0_171ENV JRE_HOME $JAVA_HOME/jreENV CLASSPATH $JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:JRE_HOME/lib:$CLASSPATHENV PATH $JAVA_HOME/bin:$PATH

EXPOSE 80
CMD echo $MYPATHCMD echo "success----------------ok"CMD /bin/bash

构建

docker build -t 新镜像的名字:TAGdocker build -t centosjava8:1.5 . #注意后面有个空格和点

Docker深度学习(二)

注:如有侵权请后台联系进行删除

觉得内容不错,请点一下"赞"和"在看"

今日互动

Docker深度学习(二)
阅读公众号三篇文章并且"点赞+在看"即可参与活动

开奖日随机抽取一位粉丝宝贝送出渗透书籍!

活动截止6月22日中午12点

点击下方链接参与活动:

端午宠粉活动来啦!文章"点赞+在看"得奖品!!

Docker深度学习(二)
点击上方公众号
Docker深度学习(二)
关注我们
Docker深度学习(二)

原文始发于微信公众号(嗨嗨安全):Docker深度学习(二)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月21日12:46:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Docker深度学习(二)http://cn-sec.com/archives/1823745.html

发表评论

匿名网友 填写信息