用于完成数据的持久化,重要资料的备份存储,就是主机的目录和容器内的目录进行映射,将容器内的数据备份+持久化到本地主机目录。
坑:容器卷记得加入参数 --privileged=true Docker挂载主机目录访问如果出现 cannot open directory.:Permission denied 解决办法:在挂载目录后多加一个 --privileged=true 参数即可 why
如果是在CentOS7安全模块会比之前系统版本加强,不安全的会先禁止,所以目录挂载的情况被默认为不安全的行为,在SELinux里边挂在挂载目录被禁止,如果要开启,我们一般使用--privileged=true 命令。扩大容器的权限解决挂载目录没有权限的问题,也即使用该参数,容器内的root用户会拥有真正的root权限,否则容器内的root只是外部的一个普通用户的权限。
卷就是目录或文件,存在于一个或者多个容器中,由docker挂载到容器,但不属于联合文件系统,因此能够绕过UnionFileSystem提供一些用于持续存储或共享数据的特性。
卷的设计目的就是数据持久化,完全独立于容器的生存周期,因此Docker不会在容器删除时删除其挂载的数据卷。
Docker容器产生的数据,如果不备份,那么当容器实例删除之后,容器内的数据自然也就没有了。为了能保存数据 所以在docker中我们使用卷。
特点:
docker run -v 本地宿主机路径:容器内部路径 --privileged=true
-v 添加自定义容器卷 可以多个
--privileged=true 放开权限
运行一个带有容器卷存储功能的容器实例
docker run -it --privileged=true -v 本地宿主机绝对路径:容器内部路径 镜像名
docker run -it --name=quan --privileged=true -v /Users/iuu/Developer/docker/quan/:/home/ 192.168.1.8:5001/iuu_local_ubuntu /bin/bash
============================
查看数据卷是否挂载成功
docker inspect quan
输出如下信息
"Mounts": [
{
"Type": "bind",
"Source": "/host_mnt/Users/iuu/Developer/docker/quan",
"Destination": "/home",
"Mode": "",
"RW": true,
"Propagation": "rprivate"
}
],
============================
读写规则映射添加说明
读写 rw (默认)
docker run -it --privileged=true -v 本地宿主机绝对路径:容器内部路径:rw 镜像名
只读 ro 容器内部被限制只能读取不能写入 宿主机不受影响
docker run -it --privileged=true -v 本地宿主机绝对路径:容器内部路径:ro 镜像名
docker inspect quan
输出如下信息
"Mounts": [
{
"Type": "bind",
"Source": "/host_mnt/Users/iuu/Developer/docker/quan",
"Destination": "/home",
"Mode": "ro",
"RW": false,
"Propagation": "rprivate"
}
],
============================
卷的继承和共享
--volumes-from 容器ID/容器名称
容器quan3-ext-quan2继承容器quan2的卷 包含挂载目录 和权限都继承quan2的
docker run -it --name=quan3-ext-quan2 --privileged=true --volumes-from quan2 192.168.1.8:5001/iuu_local_ubuntu
本文为北溟有鱼QAQ原创文章,转载无需和我联系,但请注明来自北溟有鱼QAQ https://www.amdzz.cn
最新评论