千家信息网

Docker镜像怎么做到一次构建,到处运行

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章主要介绍"Docker镜像怎么做到一次构建,到处运行",在日常操作中,相信很多人在Docker镜像怎么做到一次构建,到处运行问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对
千家信息网最后更新 2025年01月20日Docker镜像怎么做到一次构建,到处运行

这篇文章主要介绍"Docker镜像怎么做到一次构建,到处运行",在日常操作中,相信很多人在Docker镜像怎么做到一次构建,到处运行问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"Docker镜像怎么做到一次构建,到处运行"的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

方法 1:直接在目标硬件上构建

如果我们可以访问目标架构硬件,同时操作系统上有我们所需的所有构建数据,那么就可以直接在硬件上编译应用程序。

例如,对我们特定场景下构建多架构 Docker 镜像,可以在树莓派上安装 Docker 运行时环境,然后和在开发机上一样,直接在上面通过应用程序的 Dockerfile 构建镜像。该方法是可行的,因为树莓派的官方操作系统 Raspbian 支持本地安装 Docker。

但是,如果我们没法办法方便的访问目标硬件呢?我们可以在开发机器上直接构建非本地架构的应用程序吗?

方法 2:模拟目标硬件

还记得和 16 位任天堂游戏机一起的快乐时光吗?当时我只是一个小孩子,但是当我长大一点之后,我发现对诸如《超级玛丽》和《时空之轮》等经典游戏非常怀念。不过我没有机会拥有一台超级任天堂游戏机,但是多亏了像 ZSNES 这样的模拟器,让我能回到过去,在 32 位个人电脑上体验这些经典游戏带来的乐趣。

通过模拟器,我们不仅能够玩电子游戏,还能够构建非本地二进制文件。当然这里不是使用 ZSNES,而是使用更加强大更灵活的模拟器:QEMU。QEMU 是一个自由且开源的模拟器,支持许多通用架构,包括:ARM、Power-PC 和 RISC-V。通过运行一个全功能模拟器,我们可以启动一个可以运行 Linux 操作系统的通用 ARM 虚拟机,然后在虚拟机中设置开发环境,编译应用程序。

但是,如果仔细思考下,一个全功能虚拟机有一些浪费资源。在该模式下,QEMU 会模拟整个系统,包括诸如定时器、内存控制器、SPI 和 I2C 总线控制器等硬件。但是大部分情况下,我们编译应用程序不会关心以上所提到的硬件特性。还能更好么?

方法 3:通过 binfmt_misc 模拟目标架构的用户空间

在 Linux 系统上,QEMU 有另外一种操作模式,可以通过用户模式模拟器来运行非本地架构的二进制程序。该模式下,QEMU 会跳过方法 2 中描述的对整个目标系统硬件的模拟,取而代之的是通过 binfmt_misc 在 Linux 内核注册一个二进制格式处理程序,将陌生二进制代码拦截并转换后再执行,同时将系统调用按需从目标系统转换成当前系统。最终对于用户来说,他们会发现可以在本机运行这些异构二进制程序。

通过用户态模拟器和 QEMU,我们可以通过轻量级虚拟化(chroot 或者容器)来安装其他 Linux 发行版,并像在本地一样编译我们需要的异构二进制程序。

下面我们会看到这将会是构建多架构 Docker 镜像的可选方式。

方法 4:使用交叉编译器

最后,我们还有一种在嵌入式系统社区标准的做法:交叉编译。

交叉编译器是一个特殊的编译器,它运行在主机架构上,但是可以为不同的目标架构生成的二进制程序。例如,我们可以有一个 amd64 架构的 C++ 交叉编译器,目标架构是一个 aarch74(64 位 ARM)的嵌入式设备(例如一个智能手机或者其他东西)。基于这种方式的一个现实中的例子是,世界上数十亿安卓设备都使用这种方式来构建软件。

从性能上考虑,这种方式有和直接在目标硬件上构建(方法 1)相同的效率,因为它没有运行在模拟器上。但是交叉编译的变数取决于使用的编程语言,如果是 Go 语言就非常方便。

搞糊涂了吗?对于 Docker 镜像来说会更复杂……

注意前面提到的所有编译方式都只是生成单一的应用程序二进制文件。对于现代容器来说,当我们引入 Docker 镜像的时候,不仅仅是关于构建单独的二进制文件,而是构建一整个异构容器镜像!这比之前说的要更加麻烦。

如果所有这些听上去很痛苦,不要难过,因为构建非本地平台二进制程序本来就很痛苦。在此之上增加 Docker 带来的复杂度,看起来应该留给专家来处理。

感谢最新版本 Docker 运行时环境带来的实验性扩展,构建多架构镜像现在比以前方便多了。

构建多架构 Docker 镜像

为了能够更方便的构建多架构 Docker 镜像,我们可以使用最近发布的 Docker 扩展:buildx。buildx 是下一代标准 docker build 命令的前端,既我们熟悉的用于构建 Docker 镜像的命令。通过借助 BuildKit 的所有功能,buildx 扩展了表中 docker build 命令的功能,成为 Docker 构建系统的新后端。

让我们花几分钟看下如何使用 buildx 来构建多架构镜像。

步骤 1:开启 buildx

要使用 buildx,首先要确认我们的 Docker 运行时环境已经是最新版本 19.03。新版本中,buildx 事实上已经默认和 Docker 捆绑在一起,但是需要通过设置环境变量 DOCKER_CLI_EXPERIMENTAL 来开启。让我们在当前命令行会话中开启:

$ export DOCKER_CLI_EXPERIMENTAL=enabled

通过检查版本来验证目前我们已经可以使用 buildx:

$ docker buildx version github.com/docker/buildx v0.3.1-tp-docker 6db68d029599c6710a32aa7adcba8e5a344795a7

可选步骤:从源码构建

如果要使用最新版本的 buildx,或者在当前环境下设置 DOCKER_CLI_EXPERIMENTAL 环境变量不生效(例如我发现在 Arch Linux 系统中设置无效),我们可以从源码构建 buildx:

$ export DOCKER_BUILDKIT=1 $ docker build --platform=local -o . git://github.com/docker/buildx $ mkdir -p ~/.docker/cli-plugins && mv buildx ~/.docker/cli-plugins/docker-buildx

步骤 2:开启 binfmt_misc 来运行非本地架构 Docker 镜像

如果读者使用的是 Mac 或者 Windows 版本 Docker 桌面版,可以跳过这个步骤,因为 binfmt_misc 默认开启。

如果使用是 Linux 系统,需要设置 binfmt_misc。在大部分发行版中,这个操作非常简单,但是现在可以通过运行一个特权 Docker 容器来更方便的设置:

$ docker run --rm --privileged docker/binfmt:66f9012c56a8316f9244ffd7622d7c21c1f6f28d

通过检查 QEMU 处理程序来验证 binfmt_misc 设置是否正确:

$ ls -al /proc/sys/fs/binfmt_misc/ total 0 drwxr-xr-x 2 root root 0 Nov 12 09:19 . dr-xr-xr-x 1 root root 0 Nov 12 09:16 .. -rw-r--r-- 1 root root 0 Nov 12 09:25 qemu-aarch74 -rw-r--r-- 1 root root 0 Nov 12 09:25 qemu-arm -rw-r--r-- 1 root root 0 Nov 12 09:25 qemu-ppc64le -rw-r--r-- 1 root root 0 Nov 12 09:25 qemu-s390x --w------- 1 root root 0 Nov 12 09:19 register -rw-r--r-- 1 root root 0 Nov 12 09:19 status

然后,验证下指定架构处理程序已经启用,例如:

$ cat /proc/sys/fs/binfmt_misc/qemu-aarch74 enabled interpreter /usr/bin/qemu-aarch74 flags: OCF offset 0 magic 7f454c460201010000000000000000000200b7 mask ffffffffffffff00fffffffffffffffffeffff

步骤 3:将默认 Docker 镜像构建器切换成多架构构建器

默认情况下,Docker 会使用旧的构建器,不支持多架构构建。

为了创建一个新的支持多架构的构建器,运行:

$ docker buildx create --use --name mybuilder

验证新的构建器已经生效:

$ docker buildx ls NAME/NODE    DRIVER/ENDPOINT             STATUS   PLATFORMS mybuilder *  docker-container   mybuilder0 unix:///var/run/docker.sock inactive default      docker   default    default                     running  linux/amd64, linux/arm64, linux/ppc64le, linux/s390x, linux/386, linux/arm/v7, linux/arm/v6

搞定。现在 Docker 会使用新的构建器,支持构建多架构镜像。

步骤 4:构建多架构镜像

好了,现在我们终于可以开始构建一个多架构镜像了。为了演示这个功能,我们需要一个示例应用。

让我们创建一个简单的 Go 应用程序,输出当前运行环境的架构信息:

$ cat hello.go package main  import (         "fmt"         "runtime" )  func main() {         fmt.Printf("Hello, %s!\n", runtime.GOARCH) }

让我们创建一个 Dockerfile 来容器化这个应用

$ cat Dockerfile FROM golang:alpine AS builder RUN mkdir /app ADD . /app/ WORKDIR /app RUN go build -o hello .  FROM alpine RUN mkdir /app WORKDIR /app COPY --from=builder /app/hello . CMD ["./hello"]

这是一个多阶段 Dockerfile,通过 Go 编译器构建我们的应用程序,然后将构建出来的二进制程序使用 Alpine Linux 镜像创建成最小镜像。

现在,让我们使用 buildx 来构建一个支持 arm、arm64 和 amd64 架构的多架构镜像,并一次性推送到 Docker Hub:

$ docker buildx build -t mirailabs/hello-arch --platform=linux/arm,linux/arm64,linux/amd64 . --push

是的,就是这样。现在 Docker Hub 上我们有了 支持 arm、arm64 和 amd64 架构的多架构 Docker 镜像。当我们运行 docker pull mirailabs/hello-arch 时,Docker 会根据机器的架构来获取匹配的镜像。

如果读者要问 buildx 是如何实现这个魔法的?好吧,在命令的背后,buildx 使用 QEMU 和 binfmt_misc 创建了三个 Docker 镜像(arm、arm64 和 amd64 架构每个创建一个)。当构建完成后,Docker 会创建一个清单,其中包含这三个镜像以及他们对应的架构。换句话说,"多架构镜像"实际上是一个清单,列举了每个架构对应的镜像。

步骤 5:测试多架构镜像

让我们来快速测试下多架构镜像,以确保它们都能够正常工作。由于我们已经设置了 binfmt_misc,因此在开发机器上已经能够执行任何架构的镜像了。

首先,列出每个镜像的散列值:

$ docker buildx imagetools inspect mirailabs/hello-arch Name:      docker.io/mirailabs/hello-arch:latest MediaType: application/vnd.docker.distribution.manifest.list.v2+json Digest:    sha256:bbb246e520a23e41b0c6d38b933eece68a8407eede054994cff43c9575edce96  Manifests:   Name:      docker.io/mirailabs/hello-arch:latest@sha256:5fb57946152d26e64c8303aa4626fe503cd5742dc13a3fabc1a890adfc2683df   MediaType: application/vnd.docker.distribution.manifest.v2+json   Platform:  linux/arm/v7    Name:      docker.io/mirailabs/hello-arch:latest@sha256:cc6e91101828fa4e464f7eddec3fa7cdc73089560cfcfe4af16ccc61743ac02b   MediaType: application/vnd.docker.distribution.manifest.v2+json   Platform:  linux/arm64    Name:      docker.io/mirailabs/hello-arch:latest@sha256:cd0b32276cdd5af510fb1df5c410f766e273fe63afe3cec5ff7da3f80f27985d   MediaType: application/vnd.docker.distribution.manifest.v2+json   Platform:  linux/amd64

有了这些散列值的帮助,我们可以逐一运行镜像,并观察其输出:

$ docker run --rm docker.io/mirailabs/hello-arch:latest@sha256:5fb57946152d26e64c8303aa4626fe503cd5742dc13a3fabc1a890adfc2683df Hello, arm!  $ docker run --rm docker.io/mirailabs/hello-arch:latest@sha256:cc6e91101828fa4e464f7eddec3fa7cdc73089560cfcfe4af16ccc61743ac02b Hello, arm64!  $ docker run --rm docker.io/mirailabs/hello-arch:latest@sha256:cd0b32276cdd5af510fb1df5c410f766e273fe63afe3cec5ff7da3f80f27985d Hello, amd64!

到此,关于"Docker镜像怎么做到一次构建,到处运行"的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注网站,小编会继续努力为大家带来更多实用的文章!

架构 镜像 运行 程序 系统 二进制 编译 目标 应用 硬件 应用程序 方法 模拟器 环境 步骤 支持 功能 命令 容器 方式 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 在北京学软件开发哪里好 达芬奇软件开发商 互联网助推科技平台聚集能力 绝地求生各服务器玩家 无线传感器网络技术ppt6 注意事项网络安全 我的世界手游服务器怎么发信息 方舟电脑如何通过服务器号登录 数据库原理与应用答案第六章 南京夺宝在线网络技术有限公司 网络安全专家和机构 查询的数据库代码 怎么才能打开我的世界的服务器 打印机管理服务器 找不到了 爬虫危害网络安全 软件开发外包协议范本下载 网络技术应用学业水平试题 云原生mpp数据库有哪些 删除数据库中的数据 简单软件开发的成本 第二次全国土地调查数据库 服务器密码设置有时限吗 服务器显示错误代码55 静安区网络技术服务咨询介绍 你与游戏服务器的链接出现问题 2018年网络安全自查通知 国家级数据库工程师 软件开发 虚拟机 测试 域服务器添加管理员用户 标准网络安全工程包括什么
0