栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

docker离线环境下的安装及相关操作踩坑

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

docker离线环境下的安装及相关操作踩坑

此文档是我在离线环境下使用docker遇到的相关问题,如果有不对的地方,欢迎指正

一. docker的离线安装 1. 下载文件

下载地址: download.docker.com

我下载的版本是 docker-19.03.9.tgz

2. 解压
tar -zxvf docker-19.03.9.tgz
3. 将docker下所有文件移动到/usr/bin目录下
cp docker/* /usr/bin
4. 将docker注册为服务

编辑文件

vim /etc/systemd/system/docker.service

将下面内容写入文件当中

[Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
After=network-online.target firewalld.service
Wants=network-online.target

[Service]
Type=notify
ExecStart=/usr/bin/dockerd
ExecReload=/bin/kill -s HUP $MAINPID
LimitNOFILE=infinity
LimitNPROC=infinity
TimeoutStartSec=0
Delegate=yes
KillMode=process
Restart=on-failure
StartLimitBurst=3
StartLimitInterval=60s

[Install]
WantedBy=multi-user.target
5. 添加启动权限
chomd +x /etc/systemd/system/docker.service
6. 创建docker配置文件
touch /etc/docker/daemon.json
7. 启动docker
systemctl start docker
8. docker相关命令
systemctl start docker  # 启动docker
systemctl stop docker  # 停止docker
systemctl restart docker  # 重启docker
systemctl status docker  # 查看docker运行状态
systemctl enable docker # 允许开机启动
# 下面是容器相关操作
docker start [容器ID/NAME] # 启动某个容器 
docker restart [容器ID/NAME] # 重启某个容器 
docker stop [容器ID/NAME] # 停止某个容器 
docker logs [容器ID/NAME] # 查看某个容器的日志 
docker exec -it [容器ID/NAME] /bin/bash # 进入到某个容器内部 
docker rm [容器ID/NAME] # 删除某个容器 
docker run [参数] [镜像名] # 创建容器并运行
二. docker导出镜像 1. 下载镜像

此操作需要在可以连接docker-hub的服务器上面进行

我这里使用mysql:5.7进行举例

docker search mysql  # 搜索是否有mysql镜像
docker pull mysql:5.7  # 拉取mysql 5.7镜像
2. 导出镜像
docker save -o mysql5.7.tar mysql:5.7

参数解释:
-o:导出为文件,后面为文件名
最后的mysql:5.7为要导出的镜像名:版本

执行完上面操作之后,会在当前文件夹下面生成名为 mysql5.7.tar 的文件

三. docker导入镜像 1. 准备离线镜像 2. 导入镜像
docker load -i mysql5.7.tar

参数解释:
-i:从文件当中导入镜像,后面为镜像名

四. 启动镜像报错

原始报错如下

docker: Error response from daemon: OCI runtime create failed: container_linux.go:349: starting container process caused "process_linux.go:449: container init caused "write /proc/self/attr/keycreate: permission denied"": unknown.
解决办法:关闭Selinux

Selinux是“安全增强型 Linux(Security-Enhanced Linux)”,简称 SELinux,它是 Linux 的一个安全子系统,主要作用就是最大限度地减小系统中服务进程可访问的资源(根据的是最小权限原则)。避免权限过大的角色给系统带来灾难性的结果

永久关闭

编辑配置文件

vim /etc/selinux/config

将其中的SELINUX=enforcing改为SELINUX=disabled
重启服务器 reboot

临时关闭

执行命令

setenforce 0

如果reboot的时候,出现fail to load selinux policy,参考解决办法
Selinux是什么,有啥用,如何关闭和开启
我重启的时候并没有遇到,就不在文档当中添加这部分内容

五. 解决firewall开启的情况下,docker-proxy端口外网可访问 1. 原因

docker默认是使用iptables防火墙做安全管理

具体的原因我也不太清楚,没有查到相关的资料
有知道的大佬可以在文章底下评论或者私信我一下,万分感谢

2. 解决方案

禁用docker当中的iptables

针对所有的容器都生效

修改 /etc/docker/daemon.json

{
    "iptables": false
}

重启docker

systemctl restart docker
针对某一个容器生效

在创建容器的时候,增加参数

-iptables=false
针对之后创建的所有容器都生效

修改文件 /etc/default/docker

# 这里相当于在每一个容器创建时,添加-iptables=false参数
DOCKER_OPTS="-iptables=false"
后续遇到docker相关问题,我会继续补充…
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/965090.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号