Docker基于LXC实现了把软件封装到一个完整的文件系统,可以在docker容器中运行所需的一切代码,运行环境,系统工具和系统库。由于docker使用独立于主机的文件系统,可以确保软件在不同的主机环境中仍然保持运行环境不变。docker与主机共用一个操作系统内核,使用docker容器具有轻量级的特点,能占用更少的内存快速启动容器。
下面我们学习使用docker来部署目前非常流行的博客系统wordpress的运行环境nginx php mysql。那么docker部署wordpress的运行环境与我们传统上直接在主机配置环境有什么区别?我们从开发和运维人员角度来说明。运维使用docker制作好wordpress容器,分发给开发人员,开发人员随即只需一个命令就可以部署好完全一样的运行环境,从此只需要关注代码本身,而不再需要把时间浪费在配置环境上。而同时,docker容器确保了开发环境与生产环境的一致性,极大减少由于开发环境与生产环境不一致出现的各种问题。而由于docker容器可以快速部署的特点,运维人员可以很轻松的对服务进行伸缩和扩展。
那么如何使用docker部署wordpress的运行环境?大概步骤是分别编写nginx php mysql的Dockerfile文件,从这些Dockerfile文件中生成各自的镜像,然后使用docker-compose工具来统一管理nginx php mysql。为了能只使用docker-compose.yml一个文件就能快速部署wordpress环境,我们把Dockerfile及环境的相关配置保存到阿里云的Kelude(git代码托管code.aliyun.com),然后使用阿里云的Docker镜像仓库(cr.console.aliyun.com)从Kelude拉取Dockerfile自动构建镜像。国外此类服务有hub.docker.com和github.com,使用阿里云的是因为可以免费设置私有git仓库和私有镜像,因为我们可能需要保存一些不便公开的私密信息(如网站证书,密码)。当然你也可以不使用这类服务,直接把镜像保存到本地环境中。下面开始一步步介绍。
准备工作
使用阿里云Kelude
到 https://code.aliyun.com/ 创建一个项目,如Dockerfile。之后我们把wordpress环境的所有相关Dockerfile及配置文件放置到centosbz目录。
使用阿里云镜像仓库
阿里云docker镜像仓库地址为 https://cr.console.aliyun.com ,用来存放docker镜像,可以在本地push镜像上去,也可以从Kelude拉取Dockerfile自动构建镜像。我们先登录,然后新建一个namespace,如centos-bz,之后所有的nginx,php,mysql镜像将存放在这个namespace下。
安装docker-compose
需要在运行docker容器的主机上安装docker-compose,可以参照官方文档手动安装,也可以使用ezhttp的一键安装工具(推荐)安装。如:
wget centos.bz/ezhttp.zip unzip ezhttp.zip cd ezhttp-master ./start.sh
之后会弹出一个菜单,输入2选择Some Useful Tools,然后输入18选择安装docker和compose。
编写Dockerfile
clone以上在阿里云Kelude创建的Dockerfile镜像到本地,在此项目中创建centos.bz,然后在centos.bz目录分别创建mysql,nginx,php目录,用于存放它们各自Dockerfile及配置文件。
这里我们还约定以下目录:
/home/docker/nginx/logs/centos.bz:存放www.centos.bz网站的日志
/home/docker/nginx/www/centos.bz: 存放www.centos.bz网站的文件
/home/docker/php: 存放php-fpm的日志
/home/docker/mysql:mysql data目录
nginx Dockerfile
在nginx目录创建Dockerfile文件,写入如下内容:
# 从debian:jessie镜像基础上安装nginx
FROM debian:jessie
# 声明此Dockerfile维护者的邮箱,有什么问题可以发到此邮件寻问
LABEL maintainer "admin@centos.bz"
# 定义软件版本及编译工具变量
ENV NGINX_VERSION 1.10.3
ENV OPENSSL_VERSION 1.0.2h
ENV ZLIB_VERSION 1.2.11
ENV PCRE_VERSION 8.40
ENV CONCAT_VERSION 1.2.2
ENV BUILD_TOOLS wget gcc make g++
ENV SRC_DIR /opt/nginx
# 切换到工作目录
WORKDIR ${SRC_DIR}
# 开始编译nginx,我们这里使用编译安装nginx而不是使用官方提供的nginx镜像是因为这里使用到了第三方的concat模块,只能编译了。
# 把所有的安装命令都写在一个RUN指令中是因为这样可以减小镜像层数,缩减镜像大小。推荐使用反斜杠和&&把所有的安装命令放置到一行中。
RUN apt-get update \
&& apt-get -y --no-install-recommends install ca-certificates ${BUILD_TOOLS} \
&& wget http://nginx.org/download/nginx-${NGINX_VERSION}.tar.gz \
&& wget https://www.openssl.org/source/openssl-${OPENSSL_VERSION}.tar.gz \
&& wget http://www.zlib.net/zlib-${ZLIB_VERSION}.tar.gz \
&& wget https://ftp.pcre.org/pub/pcre/pcre-${PCRE_VERSION}.tar.gz \
&& wget https://github.com/alibaba/nginx-http-concat/archive/${CONCAT_VERSION}.tar.gz -O nginx-http-concat-${CONCAT_VERSION}.tar.gz \
&& tar xf nginx-${NGINX_VERSION}.tar.gz \
&& tar xf openssl-${OPENSSL_VERSION}.tar.gz \
&& tar xf zlib-${ZLIB_VERSION}.tar.gz \
&& tar xf pcre-${PCRE_VERSION}.tar.gz \
&& tar xf nginx-http-concat-${CONCAT_VERSION}.tar.gz \
&& cd nginx-${NGINX_VERSION} \
&& ./configure --prefix=/usr/local/nginx --with-pcre=../pcre-${PCRE_VERSION} \
--with-zlib=../zlib-${ZLIB_VERSION} \
--with-http_ssl_module \
--with-openssl=../openssl-${OPENSSL_VERSION} \
--add-module=../nginx-http-concat-${CONCAT_VERSION} \
&& make -j$(nproc) \
&& make install \
&& rm -rf ${SRC_DIR} \
&& apt-get purge -y --auto-remove ${BUILD_TOOLS} \
&& rm -rf /var/lib/apt/lists/*
# 把构建上下文目录conf,即Dockerfile/centos.bz/nginx/conf目录下的文件复制到容器的/usr/local/nginx/conf目录。
COPY conf/ /usr/local/nginx/conf/
# 定义启动容器时运行的命令
ENTRYPOINT ["/usr/local/nginx/sbin/nginx"]
EXPOSE 80 443
对于conf目录下的nginx配置文件,需要把日志,网站目录更改为以下约定的目录位置。
php-fpm Dockerfile
创建Dockerfile/centos.bz/php-fpm目录,在此目录下创建Dockerfile文件,内容如下:
FROM debian:jessie
LABEL maintainer "admin@centos.bz"
# 定义软件版本,编译工具,依赖等变量
ENV PHP_VERSION 5.6.30
ENV BUILD_TOOLS m4 \
autoconf \
autoconf2.13 \
openssl \
wget \
gcc \
make
ENV BUILD_DEPS libcurl4-gnutls-dev \
libxml2-dev \
zlib1g-dev \
libpcre3-dev \
libjpeg-dev \
libpng12-dev \
libfreetype6-dev \
libmhash-dev \
libmcrypt-dev \
libssl-dev \
libtool
ENV PHP_LOCATION /usr/local/php
ENV BUILD_ARG --prefix=${PHP_LOCATION} \
--with-config-file-path=${PHP_LOCATION}/etc \
--enable-fpm \
--enable-bcmath \
--with-pdo_sqlite \
--with-gettext \
--with-iconv \
--enable-ftp \
--with-sqlite3 \
--enable-mbstring \
--enable-sockets \
--enable-zip \
--enable-soap \
--with-openssl \
--with-zlib \
--with-curl \
--with-gd \
--with-jpeg-dir \
--with-png-dir \
--with-freetype-dir \
--with-mcrypt \
--with-mhash \
--with-mysql=mysqlnd \
--with-mysqli=mysqlnd \
--with-pdo-mysql=mysqlnd \
--without-pear \
--with-libdir=lib64 \
--enable-opcache \
--disable-cgi
ENV SRC_DIR /opt/php
WORKDIR ${SRC_DIR}
# 开始编译安装php
RUN apt-get update \
&& apt-get -y --no-install-recommends install ${BUILD_DEPS} ${BUILD_TOOLS} \
&& wget http://php.net/distributions/php-${PHP_VERSION}.tar.gz \
&& tar xf php-${PHP_VERSION}.tar.gz \
&& cd php-${PHP_VERSION} \
&& ln -s /usr/lib/x86_64-linux-gnu/libssl.so /usr/lib/libssl.so \
&& ln -s /usr/lib /usr/lib64 \
&& ./configure ${BUILD_ARG} \
&& make -j$(nproc) \
&& make install \
&& cp php.ini-production ${PHP_LOCATION}/etc/php.ini \
&& cp ${PHP_LOCATION}/etc/php-fpm.conf.default ${PHP_LOCATION}/etc/php-fpm.conf \
&& rm -rf ${SRC_DIR} \
&& apt-get purge -y --auto-remove ${BUILD_TOOLS} \
&& rm -rf /var/lib/apt/lists/*
WORKDIR ${PHP_LOCATION}/etc/
# 配置php-fpm,即使用sed工具编辑php-fpm.conf和php.ini文件,这里的php-fpm相关配置命令不与上面的编译命令合在一起来减小层数是因为
# 配置文件可能会改动比较多,这样分开当配置文件更改时可以直接使用缓存跳过编译步骤,加快构建速度。
RUN set_php_variable(){ \
local key=$1; \
local value=$2; \
if grep -q -E "^$key\s*=" php.ini;then \
sed -i -r "s#^$key\s*=.*#$key=$value#" php.ini; \
else \
sed -i -r "s#;\s*$key\s*=.*#$key=$value#" php.ini; \
fi; \
if ! grep -q -E "^$key\s*=" php.ini;then \
echo "$key=$value" >> php.ini; \
fi; \
} \
&& BASE_DIR=/home/docker/php \
&& set_php_var

