CMD 容器启动命令

Docker 不是虚拟机,容器中的应用都应该以前台执行,而不是像虚拟机、物理机里面那样,用 systemd 去启动后台服务,容器内没有后台服务的概念。

对于容器而言,其启动程序就是容器应用进程,容器就是为了主进程而存在的,主进程退出,容器就失去了存在的意义,从而退出,其它辅助进程不是它需要关心的东西。

CMD 指令的格式和 RUN 相似,也是两种格式:

  • shell 格式:CMD <命令>
  • exec 格式:CMD ["可执行文件", "参数1", "参数2"...]
  • 参数列表格式:CMD ["参数1", "参数2"...]。在指定了 ENTRYPOINT 指令后,用 CMD 指定具体的参数。

Docker 不是虚拟机,容器就是进程。既然是进程,那么在启动容器的时候,需要指定所运行的程序及参数。CMD 指令就是用于指定默认的容器主进程的启动命令的。

在运行时可以指定新的命令来替代镜像设置中的这个默认命令,

比如,ubuntu 镜像默认的 CMD 是 /bin/bash,如果我们直接 docker run -it ubuntu 的话,会直接进入 bash

我们也可以在运行时指定运行别的命令,如 docker run -it ubuntu cat /etc/os-release。这就是用 cat /etc/os-release 命令替换了默认的 /bin/bash 命令了,输出了系统版本信息。

在指令格式上,一般推荐使用 exec 格式,这类格式在解析时会被解析为 JSON 数组,因此一定要使用双引号 ",而不要使用单引号。

如果使用 shell 格式的话,实际的命令会被包装为 sh -c 的参数的形式进行执行。比如:

CMD echo $HOME

在实际执行中,会将其变更为:

CMD [ "sh", "-c", "echo $HOME" ]

这就是为什么我们可以使用环境变量的原因,因为这些环境变量会被 shell 进行解析处理。

提到 CMD 就不得不提容器中应用在前台执行和后台执行的问题。这是初学者常出现的一个混淆。

Docker 不是虚拟机,容器中的应用都应该以前台执行,而不是像虚拟机、物理机里面那样,用 systemd 去启动后台服务,容器内没有后台服务的概念。

一些初学者将 CMD 写为:

CMD service nginx start

然后发现容器执行后就立即退出了。甚至在容器内去使用 systemctl 命令结果却发现根本执行不了。

这就是因为没有搞明白前台、后台的概念,没有区分容器和虚拟机的差异,依旧在以传统虚拟机的角度去理解容器。

对于容器而言,其启动程序就是容器应用进程,容器就是为了主进程而存在的,主进程退出,容器就失去了存在的意义,从而退出,其它辅助进程不是它需要关心的东西。

而使用 service nginx start 命令,则是希望 upstart 来以后台守护进程形式启动 nginx 服务。而刚才说了 CMD service nginx start 会被理解为 CMD [ "sh", "-c", "service nginx start"],因此主进程实际上是 sh。那么当 service nginx start 命令结束后,sh 也就结束了,sh 作为主进程退出了,自然就会令容器退出。

正确的做法是直接执行 nginx 可执行文件,并且要求以前台形式运行。比如:

1

CMD ["nginx""-g""daemon off;"]

  

ENTRYPOINT 入口点

ENTRYPOINT 的格式和 RUN 指令格式一样,分为 exec 格式和 shell 格式。

ENTRYPOINT 的目的和 CMD 一样,都是在指定容器启动程序及参数。

ENTRYPOINT 在运行时也可以替代,不过比 CMD 要略显繁琐,需要通过 docker run 的参数 --entrypoint 来指定。

当指定了 ENTRYPOINT 后,CMD 的含义就发生了改变,不再是直接的运行其命令,而是将 CMD 的内容作为参数传给 ENTRYPOINT 指令,换句话说实际执行时,将变为:

<ENTRYPOINT> "<CMD>"

那么有了 CMD 后,为什么还要有 ENTRYPOINT 呢?这种 <ENTRYPOINT> "<CMD>" 有什么好处么?让我们来看几个场景。

场景一:让镜像变成像命令一样使用

假设我们需要一个得知自己当前公网 IP 的镜像,那么可以先用 CMD 来实现:

1

2

3

4

5

FROM ubuntu:18.04

RUN apt-get update \

    && apt-get install -y curl \

    && rm -rf /var/lib/apt/lists/*

CMD [ "curl""-s""https://ip.cn" ]

 

假如我们使用 docker build -t myip . 来构建镜像的话,如果我们需要查询当前公网 IP,只需要执行:

假如我们使用 docker build -t myip . 来构建镜像的话,如果我们需要查询当前公网 IP,只需要执行:

$ docker run myip
当前 IP:61.148.226.66 来自:北京市 联通

嗯,这么看起来好像可以直接把镜像当做命令使用了,不过命令总有参数,如果我们希望加参数呢?比如从上面的 CMD 中可以看到实质的命令是 curl,那么如果我们希望显示 HTTP 头信息,就需要加上 -i 参数。那么我们可以直接加 -i 参数给 docker run myip 么? 

1

2

$ docker run myip -i

docker: Error response from daemon: invalid header field value "oci runtime error: container_linux.go:247: starting container process caused \"exec: \\\"-i\\\": executable file not found in $PATH\"\n".

  可以看到可执行文件找不到的报错,executable file not found。之前我们说过,跟在镜像名后面的是 command,运行时会替换 CMD 的默认值。因此这里的 -i 替换了原来的 CMD,而不是添加在原来的 curl -s https://ip.cn 后面。而 -i 根本不是命令,所以自然找不到。

那么如果我们希望加入 -i 这参数,我们就必须重新完整的输入这个命令:

1

$ docker run myip curl -s https://ip.cn -i

  

显然不是很好的解决方案,而使用 ENTRYPOINT 就可以解决这个问题。现在我们重新用 ENTRYPOINT 来实现这个镜像:

1

2

3

4

5

FROM ubuntu:18.04

RUN apt-get update \

    && apt-get install -y curl \

    && rm -rf /var/lib/apt/lists/*

ENTRYPOINT [ "curl""-s""https://ip.cn" ]

再来尝试直接使用 docker run myip -i

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

$ docker run myip

当前 IP:61.148.226.66 来自:北京市 联通

$ docker run myip -i

HTTP/1.1 200 OK

Server: nginx/1.8.0

Date: Tue, 22 Nov 2016 05:12:40 GMT

Content-Type: text/html; charset=UTF-8

Vary: Accept-Encoding

X-Powered-By: PHP/5.6.24-1~dotdeb+7.1

X-Cache: MISS from cache-2

X-Cache-Lookup: MISS from cache-2:80

X-Cache: MISS from proxy-2_6

Transfer-Encoding: chunked

Via: 1.1 cache-2:80, 1.1 proxy-2_6:8006

Connection: keep-alive

当前 IP:61.148.226.66 来自:北京市 联通

可以看到,这次成功了。这是因为当存在 ENTRYPOINT 后,CMD 的内容将会作为参数传给 ENTRYPOINT,而这里 -i 就是新的 CMD,因此会作为参数传给 curl,从而达到了我们预期的效果。

场景二:应用运行前的准备工作

启动容器就是启动主进程,但有些时候,启动主进程前,需要一些准备工作。

比如 mysql 类的数据库,可能需要一些数据库配置、初始化的工作,这些工作要在最终的 mysql 服务器运行之前解决。

此外,可能希望避免使用 root 用户去启动服务,从而提高安全性,而在启动服务前还需要以 root 身份执行一些必要的准备工作,最后切换到服务用户身份启动服务。

或者除了服务外,其它命令依旧可以使用 root 身份执行,方便调试等。

这些准备工作是和容器 CMD 无关的,无论 CMD 为什么,都需要事先进行一个预处理的工作。

这种情况下,可以写一个脚本,然后放入 ENTRYPOINT 中去执行,而这个脚本会将接到的参数(也就是 <CMD>)作为命令,在脚本最后执行。

比如官方镜像 redis 中就是这么做的:

1

2

3

4

5

6

7

8

FROM alpine:3.4

...

RUN addgroup -S redis && adduser -S -G redis redis

...

ENTRYPOINT ["docker-entrypoint.sh"]

EXPOSE 6379

CMD [ "redis-server" ]

可以看到其中为了 redis 服务创建了 redis 用户,并在最后指定了 ENTRYPOINT 为 docker-entrypoint.sh 脚本。

1

2

3

4

5

6

7

8

9

#!/bin/sh

...

# allow the container to be started with `--user`

if "$1" 'redis-server' -a "$(id -u)" '0' ]; then

    chown -R redis .

    exec su-exec redis "$0" "$@"

fi

exec "$@"

  该脚本的内容就是根据 CMD 的内容来判断,如果是 redis-server 的话,则切换到 redis 用户身份启动服务器,否则依旧使用 root 身份执行。

比如:

1

2

$ docker run -it redis id

uid=0(root) gid=0(root) groups=0(root)

  

docker CMD ENTRYPOINT区别相关推荐

  1. java entrypoint_docker RUN CMD ENTRYPOINT 区别

    RUN 执行命令并创建新的镜像层,RUN 经常用于安装软件包. CMD 设置容器启动后默认执行的命令及其参数,但 CMD 能够被 docker run 后面跟的命令行参数替换. ENTRYPOINT ...

  2. dockerfile 中 ENTRYPOINT 和 CMD的区别

    大家好,在dockerfile当中, ENTRYPOINT 和CMD的作用于效果是很类似的 我们今天就来说一下它们两者的区别 ENTRYPOINT:指定这个启动的时候启动的时候要运行的命令,可以被替代 ...

  3. “CMD”“ ENTRYPOINT”详解

    本文共两篇,很好的说明了"CMD"" ENTRYPOINT"的用法 转载:https://blog.csdn.net/u010900754/article/de ...

  4. docker run与docker start的区别?

    docker run相当于执行了两步操作:将镜像放入容器中(docker create),然后将容器启动,使之变成运行时容器(docker start). docker start的作用是:重新启动已 ...

  5. docker save 与 docker export 的区别

    缘起 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家.点击跳转到教程. docker save和docker export都能导出镜像包,咋看起来区别似乎不大.本文就 ...

  6. docker save与docker export的区别

    http://cnodejs.org/topic/59a2304f7aeedce818249eeb 缘起 docker save和docker export都能导出镜像包,咋看起来区别似乎不大.本文就 ...

  7. AMD 和 CMD 的区别有哪些? (玉伯)

    AMD 和 CMD 的区别有哪些? 作者:玉伯 链接:https://www.zhihu.com/question/20351507/answer/14859415 来源:知乎 AMD 规范在这里:h ...

  8. Docker 覆盖Entrypoint的内容

    Docker 覆盖Entrypoint的内容 采用 --entrypoint 指令: docker run -itd --entrypoint="sh" image:tag doc ...

  9. docker——cmd和entrypoint

    目录 1.copy和add的区别 2.cmd和entrypoint的区别 exec模式与shell模式 3.exec模式和shell模式 小实验 exec模式 使用exec模式无法输出环境变量 she ...

最新文章

  1. Python搭建静态web服务器
  2. 4.6模拟 宽度优先搜索
  3. 用matlab数学综合实验,MATLAB与数学实验(第2版)
  4. 怎样才算得上合格的程序员,教你一招
  5. 军工电子产品环境可靠性测试试验实验室GJB150A
  6. OCR 识别翻译图片中的文字:iText for Mac
  7. PYTHON 顺丰快递分拣小程序-极简9行代码实现分拣
  8. 394高校毕业设计选题
  9. C语言:输入10个整数,找出其中绝对值最小的数
  10. Canon背后的故事
  11. python拍七游戏代码_拍七数字游戏 - Johannes-Jensen - 博客园
  12. bidi(双向文字)与RTL布局总结
  13. OPNsense用户手册-Netflow导出和分析
  14. 基于Java语言的Web在线聊天室
  15. centos系统清理挖矿病毒kthreaddk
  16. 天气预报查询数据接口、实时天气、24小时天气、未来24小时、7天/15天预报
  17. 黑金开发板在NiosII环境下烧写image到flash失败的解决办法
  18. Firefox扩展初接触
  19. 工业智能网关BL110应用之45:实现欧姆龙 PLC CJ/CS/CP 接入华为云平台
  20. Java250 amp 249_中国公历算法amp;中国农历算法(JAVA)

热门文章

  1. 城市燃气运营模式解析与商业智能 BI 分析知识体系
  2. 一路风一路雨一路摔跤一身泥一场超美的云海--惠阳白云嶂游记
  3. 【word文档使用方法记录】论文格式修改
  4. C练习记录8——数字字符转换成相对应的数值
  5. c语言图片透明度混合,【PS CC 2018 学习连载 19】如何让图层与图层之间融合的更好?不透明度和混合模式详细讲解...
  6. 小米10pro使用说明书_小米10Pro怎么恢复出厂设置 详细操作教程说明
  7. 计算机能力提升选网络研修,信息技术应用能力提升网络研修心得范文
  8. 利用动态代理来实现DAO层中的方法
  9. 转:游戏玩家集体出逃 社交网站遭遇迷途
  10. 阿里云服务器数据备份(新手教程)