docker的dockerfile

FROM

Dockerfile中的第一个指令,也是一个必须的指令。它用于指定构建新镜像时所基于的基础镜像。

csharp 复制代码
FROM <image>:<tag>
FROM nginx:1.25.1-alpine

RUN

指令在Dockerfile中可以出现多次,并且每个RUN指令都会创建一个新的镜像层。为了减少镜像的层数,可以将多个命令合并为一行,例如使用&&连接多个命令,这样在构建镜像时只会生成一个新的层。在构建过程中安装软件包、配置环境、生成文件等

csharp 复制代码
RUN apt-get update && apt-get install -y python3

CMD

一个Dockerfile只会生效一个,cmd就是run后面跟着的指令的默认值,如果run后面写了指令就不会执行了。

csharp 复制代码
CMD ["executable", "param1", "param2"]

ENTRYPOINT

指令的命令会在容器启动时作为主要执行命令始终执行。

csharp 复制代码
ENTRYPOINT ["executable", "param1", "param2"]

如果在docker run命令中指定了其他命令,这些命令将作为ENTRYPOINT指令的参数进行传递。也就是说,ENTRYPOINT指令中的命令将成为执行时的前缀。run后面的参数将作为"param3"。

ENTRYPOINT 只能指定一个主要的执行命令,但是这个命令可以接受多个参数。

EXPOSE

EXPOSE用于声明容器在运行时监听的网络端口。它并不会实际上打开或映射端口,而是作为一个文档功能,用于告知用户该镜像内的服务或应用程序将使用指定的端口。

csharp 复制代码
EXPOSE 80

ENV

用于设置环境变量

csharp 复制代码
ENV MY_NAME John Doe

ADD

csharp 复制代码
ADD https://example.com/file.tar.gz /tmp/

COPY

csharp 复制代码
COPY app.py /app/

VOLUME

声明两个挂载点,和EXPOSE相似,都是声明,而没有实际作用。

csharp 复制代码
VOLUME ["/app/data", "/app/logs"]
$ docker run -v /host/data:/app/data -v /host/logs:/app/logs my_image

WORKDIR

在容器启动时,进程的当前工作目录将被设置为WORKDIR指令所指定的目录。

csharp 复制代码
WORKDIR /app
相关推荐
志栋智能4 小时前
超自动化运维如何支持合规审计?
运维·自动化
小诗懂技术4 小时前
【网络通信UDP】基础 进程间不同主机的通信
运维·服务器·网络
名字还没想好☜4 小时前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
鹤落晴春4 小时前
有状态应用 vs 无状态应用
运维·云原生·k8s
码--到成功5 小时前
Docker、Kubernetes安装系列 二
docker·容器·kubernetes
M--Y6 小时前
Docker镜像与仓库管理详解
docker·容器
mohesashou6 小时前
k8s的service
云原生·容器·kubernetes
starzy19906 小时前
虚拟化解决方案全景:软件虚拟化、硬件虚拟化与 Docker 的位置
运维·docker·容器
Neighbor_OldY7 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
开心大爆炸8 小时前
xrdp 连接 登录对话框输入密码后闪退
linux·运维·服务器