2 DevOps與容器

了解容器

容器關(guān)鍵特征是隔離

資源隔離

當(dāng)程序啟動時,會消耗CPU時間、占用內(nèi)存,鏈接到其依賴庫,并可能寫入磁盤、傳輸數(shù)據(jù)包和訪問其他設(shè)備,所消耗的一切都是統(tǒng)一主機(jī)上的所有程序共享的資源

容器是將資源和程序隔離到單獨(dú)的沙盒中

容器在操作系統(tǒng)層隔離應(yīng)用程序,而基于VM的隔離是由操作系統(tǒng)實(shí)現(xiàn)(VM的實(shí)現(xiàn)是使用虛擬化引擎虛擬化硬件層,如果要在虛擬機(jī)上運(yùn)行應(yīng)用程序,則必須先安裝完整的操作系統(tǒng))

linux 容器概念

命名空間(namespace)

提供系統(tǒng)資源的邏輯分區(qū),如掛載點(diǎn)mnt、進(jìn)程ID(PID)、網(wǎng)絡(luò)等

使用pid命名空間隔離,不同命名空間中的進(jìn)程無法相互查看,如一進(jìn)程占用大量系統(tǒng)資源(如內(nèi)存),則可能導(dǎo)致系統(tǒng)內(nèi)存不足變得不穩(wěn)定

cgroup(控制組)

cgroup來限制資源使用,與命名空間一樣,對不同類型的系統(tǒng)資源設(shè)置約束(限流)

容器交付

部署應(yīng)用程序,常導(dǎo)致應(yīng)用程序中斷;可預(yù)構(gòu)建虛擬鏡像,每當(dāng)更新系統(tǒng)或應(yīng)用程序包時,更新構(gòu)建完整的虛擬鏡像,并進(jìn)行相應(yīng)部署;但會導(dǎo)致資源利用效率低,及其相關(guān)開銷

可通過多個應(yīng)用程序共享到虛擬機(jī)來解決,即資源管理

容器是適合這種部署需求的工具;只需要打包應(yīng)用程序本身及其依賴庫,鏡像大小明顯小于虛擬機(jī),分發(fā)容器鏡像比虛擬機(jī)更經(jīng)濟(jì),容器是輕量級、自包含的、不可變的,可區(qū)分應(yīng)用程序和基礎(chǔ)設(shè)施的邊界

容器入門

成熟容器引擎,如Docker、rkt

開放容器計劃Open Container Initiative,OCI,制定一系列容器規(guī)范

容器生命周期

Docker鏡像的層次結(jié)構(gòu):

容器和鏡像之間的狀態(tài)關(guān)系:

主機(jī)和三種網(wǎng)絡(luò)模式之間的交互:

使用Dockerfile

多容器編排

越來越多的程序被打包到容器,需要處理多容器的工具

示例:容器堆積,需考慮啟動順序、如何處理隨機(jī)組件崩潰、如何管理變量、如何擴(kuò)展某些組件

Docker Compose

docker CE發(fā)行版中的內(nèi)置工具,讀取docker-compose.yml來運(yùn)行定義容器

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容