3

我对编程和 docker 很陌生。我确实遇到过这样的问题,我找不到答案。

我毫无问题地创建了我的自定义 docker 映像,然后我想将此映像用作我的基础以进行进一步的更改。所以我创建了我的 Dockerfile,它看起来像(见下文),当我使用 sudo docker build -t my-name 时。它执行没有问题,但是当我运行图像(sudo docker run -it my-name /bin/bash)时,我看不到目录列表中的任何变化(目录 /root/new_files/ 不存在)。

我似乎认为这是从我的这个图像所基于的第一个构建中以某种方式填充的,因为我之前多次执行这些命令而没有任何问题。

任何建议,可能导致 Docker 执行程序的原因,但在映像本身中看不到更改。

我的 Docker 文件:

FROM plu_build_1:latest

ENV BASEDIR=/root

WORKDIR /root

RUN cp -a $BASEDIR/TEMPLATE/ $BASEDIR/DEMO/

COPY DEMO/parameters.DEMO $BASEDIR/DEMO/

COPY DEMO/config.DEMO $BASEDIR/DEMO/

ENV PATH="${BASEDIR}/bin:${PATH}"

VOLUME ["/root/DEMO/LOG/"]
CMD ["bash"]

我想指出,我尝试使用 'mv' 命令而不是 cp -a ......但运气不好,似乎用 'ln' 创建链接也不起作用。

但是,如果在构建后我输入图像并在运行图像中运行相同的命令,它可以正常工作,这意味着我可以运行 'cp -a $BASEDIR/TEMPLATE/ $BASEDIR/DEMO/' 并且它可以工作。

所以, --no-cache 没有帮助。下面是基础镜像 Dockerfile:

基础镜像 Dockerfile:

FROM fedora:25
RUN yum -y update \
  && yum -y install file gcc gcc-gfortran gcc-c++ glibc.i686 libgcc.i686 libpng-devel jasper jasper-devel hostname m4 make perl \ 
  tar tcsh time wget which zlib zlib-devel openssh-clients openssh-server net-tools \
  netcdf-fortran libpng15 iproute-tc tcp_wrappers-libs sendmail procmail psmisc procps-ng mailx  findutils ImageMagick \
  perl-CPAN ncl netcdf libpng libjpeg-turbo which patch vim less bzip2 \
  && yum clean all

RUN yum -y install netcdf-openmpi-devel.x86_64 netcdf-fortran-openmpi-devel.x86_64 netcdf-fortran-openmpi.x86_64 hdf5-openmpi.x86_64 openmpi.x86_64 openmpi-devel.x86_64 \
  && yum clean all

COPY files.tgz /root
COPY files-bin.tgz /root
COPY rings.tgz /root
# extract all and link all files

RUN tar -xvzf files.tgz \
&& tar -xvzf files-bin.tgz \
&& tar -xvzf rings.tgz \
&& rm files*.tgz \
&& rm rings.tgz 

WORKDIR /root/bin
COPY prog-cmake-linux.tar /root/bin
COPY files-cmake-linux.tar /root/bin
RUN tar xf prog-cmake-linux.tar \
 && tar xf files-cmake-linux.tar \
 && rm prog-cmake* \
 && rm files-cmake* \
 && rm -rdf /root/bin/test/ \
 && rm -rdf /root/bin/main/ \
 && rm -rdf /root/bin/*grid/ \
 && mkdir /wrf/netcdf_links \
 && ln -sf /usr/lib64/openmpi/lib /root/netcdf_links/lib \
 && ln -sf /usr/include/openmpi-x86_64 /root/netcdf_links/include 

RUN (echo y;echo o conf prerequisites_policy follow;echo o conf commit) | cpan   && cpan install Proc/Background.pm \
  && ln -s libnetcdff.so.6 /lib64/libnetcdff.so.5 \
  && ln -s libnetcdf.so.11 /lib64/libnetcdf.so.7

RUN echo export LDFLAGS="-lm" >> /etc/bashrc \
 && echo export NETCDF=/root/netcdf_links >> /etc/bashrc \
 && echo export JASPERINC=/usr/include/jasper/ >> /etc/bashrc \
 && echo export JASPERLIB=/usr/lib64/ >> /etc/bashrc \
 && echo export LD_LIBRARY_PATH="/usr/lib64/openmpi/lib" >> /etc/bashrc \
 && echo export PATH="/usr/lib64/openmpi/bin:$PATH" >> /etc/bashrc \
 && echo setenv LDFLAGS "-lm" >> /etc/csh.cshrc \
 && echo setenv NETCDF "/root/netcdf_links" >> /etc/csh.cshrc \
 && echo setenv JASPERINC "/usr/include/jasper/" >> /etc/csh.cshrc \
 && echo setenv JASPERLIB "/usr/lib64/" >> /etc/csh.cshrc \
 && echo setenv LD_LIBRARY_PATH "/usr/lib64/openmpi/lib" >> /etc/csh.cshrc \
 && echo setenv PATH "/usr/lib64/openmpi/bin:$PATH" >> /etc/csh.cshrc \
 && echo export BASEDIR=$BASEDIR >> /etc/bashrc \
 && echo export PATH+=:\$BASEDIR/bin >> /etc/bashrc

ENV LD_LIBRARY_PATH /usr/lib64/openmpi/lib
ENV PATH  /usr/lib64/openmpi/bin:$PATH

# set up ssh configuration
COPY ssh_config /root/.ssh/config
RUN mkdir -p /root/.openmpi
COPY default-mca-params.conf /root/.openmpi/mca-params.conf

RUN mkdir -p /var/run/sshd \
    && ssh-keygen -A \
    && sed -i 's/#PermitRootLogin yes/PermitRootLogin yes/g' /etc/ssh/sshd_config \
    && sed -i 's/#RSAAuthentication yes/RSAAuthentication yes/g' /etc/ssh/sshd_config \
    && sed -i 's/#PubkeyAuthentication yes/PubkeyAuthentication yes/g' /etc/ssh/sshd_config \
    && ssh-keygen -f /root/.ssh/id_rsa -t rsa -N '' \
    && chmod 600 /root/.ssh/config \
    && chmod 700 /root/.ssh \
    && cp /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys
#
WORKDIR /root
VOLUME /root
4

2 回答 2

2

问题的直接原因是,一旦VOLUME在 Dockerfile 中声明了目录 a ,就再也无法在该目录树中进行更改。特别是,由于您的基础映像 Dockerfile 以

VOLUME /root

然后几步之后

FROM plu_build_1:latest  # inherits that VOLUME
RUN cp -a /root/TEMPLATE/ /root/DEMO/

是无操作的,因为其中的任何内容/root都无法再更改。

这里非常简短的回答是永远不要放入VOLUMEDockerfile。对于具有单个目录树的数据库服务器之类的东西,如果可以的话,您几乎总是希望比单个容器寿命更长,但这是一个例外,它有一些令人困惑的副作用(像这样)。

从更广泛的角度来看这个 Dockerfile,它看起来更像是一个成熟的开发环境,而不是一个独立的可重用镜像。(它包含两个网络服务器、两个编译器堆栈和第三个解释语言运行时,以及一个非主流的交互式 shell;当许多典型的 Docker 路径不运行shell 时,它会竭尽全力配置两个shell 的点文件完全没有;它包含一个易于提取的 ssh 密钥,该密钥授予某些东西的 root 权限。)您可能会考虑构建在Vagrant、成熟的 VM 和更模块化的配置管理系统(如Ansible)上的堆栈是否更适合您的需求'正在尝试构建。

于 2019-01-09T23:02:19.773 回答
0

这是由于构建时的容器缓存命令。当 dockerfile 没有更改时,它实际上不会执行操作,因为每个命令都假定与前一次运行具有相同的结果(但它将重新运行任何更改的行

例如,如果cp -a $BASEDIR/TEMPLATE/ $BASEDIR/DEMO/更改cp -ar $BASEDIR/TEMPLATE/ $BASEDIR/DEMO/为例如,它将运行该命令以及之后的每一行,因为缓存现在无效。

如果要使用最新更改更新 docker 映像,则需要像这样使用 --no-cache 选项执行 docker build。

 docker build --no-cache my-name .
于 2019-01-09T11:14:20.537 回答