gpt4 book ai didi

docker - `docker cp` 命令如何工作

转载 作者:太空宇宙 更新时间:2023-11-03 17:15:54 25 4
gpt4 key购买 nike

命令 docker cp 用于将文件从主机复制到容器,反之亦然。即使容器处于停止状态或退出,此命令也有效。 Docker 使用分层方法存储图像,当我们使用此图像运行容器时,它会在其上方创建一个可写层,负责处理容器内完成的所有更改。一旦我们从容器中退出,这个可写层就消失了。在这里,我无法找出 docker 在哪里存储该容器的数据,即使在容器退出后也可用于 docker cp 命令。我搜索了 /var/lib/docker 目录,但没有成功。我正在使用 centos7.2 和用于 docker 的 devicemapper 存储驱动程序。有人知道吗?

最佳答案

首先,容器带有 3 个东西

1) cgroups2)命名空间3)文件系统

从镜像生成的每个容器都由所有这三样东西组成,这意味着每个容器都有自己的文件系统。

命令 docker cp 用于将文件从主机复制到容器,反之亦然。即使容器处于停止状态或退出,此命令也有效。 Docker 使用分层方法存储图像,当我们使用此图像运行容器时,它会在其上方创建一个可写层,负责处理容器内完成的所有更改。同意。

我们称该可写层为容器层。一旦你从容器中退出,这个可写层就消失了,这意味着你没有提交更改或者没有新的东西被写入这个可写层。如果您完成了提交,您将获得新的 docker 镜像,其中包含带有新创建的镜像的附加可写层。删除容器时,任何写入容器但未存储在数据卷中的数据将随容器一起删除。

docker cp 命令即使在容器状态退出时也有效,这意味着它确实存储在主机上的某个地方。现在,还有一点,这不是数据卷,它是我们可以直接挂载到容器中的目录或文件系统。因此,容器内的数据由存储驱动程序管理。在 CentOS 中,其存储图像和层的 devicemapper 包含在 thinpool 中,并通过将它们安装在 /var/lib/docker/devicemapper/ 的子目录下将它们暴露给容器. /var/lib/devicemapper/mnt/ 目录包含每个存在的图像和容器层的挂载点。镜像层挂载点是空的,但是容器的挂载点显示容器的文件系统,就像它从容器内部看到的那样。它使用快照机制,其中每个图像层都是其下方层的快照。

数据驻留在我们请求 cp 命令的容器的父图像的 block 级别。由于容器是图像的快照,它没有 block ,但它有一个指向它确实存在的最近父图像上的 block 的指针,它从那里读取相应的 block 并将其复制可用对于我们的 docker cp 命令。而且,如果容器退出,请求将直接转到相应父图像的 block ,并从那里可以复制文件。

希望您能理解术语。现在,您可以通过试验层和容器来测试它。一切顺利。

关于docker - `docker cp` 命令如何工作,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45267872/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com