一.查看镜像

$ docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE

在 docker images 命令的结果中,我们可以看到镜像的 ID ( IMAGE ID)、构建时间 ( CREATED )、占用空间 ( SIZE ) 等数据。

注意: Docker 只显示了镜像 ID 的前 12 个字符

二.镜像的命名

分成三个部分:username、repository 和 tag。

username: 主要用于识别上传镜像的不同用户,与 GitHub 中的用户空间类似;
repository:主要用于识别进行的内容,形成对镜像的表意描述;
tag:主要用户表示镜像的版本,方便区分进行内容的不同细节。

三.容器生命周期

Created:容器已经被创建,容器所需的相关资源已经准备就绪,但容器中的程序还未处于运行状态。
Running:容器正在运行,也就是容器中的应用正在运行。
Paused:容器已暂停,表示容器中的所有程序都处于暂停 ( 不是停止 ) 状态。
Stopped:容器处于停止状态,占用的资源和沙盒环境都依然存在,只是容器中的应用程序均已停止。
Deleted:容器已删除,相关占用的资源及存储在 Docker 中的管理信息也都已释放和移除。

四.运行启动容器

1.创建nginx容器

docker create nginx:1.12

2.配置容器名

docker create --name nginx nginx:1.12

3.启动nginx

docker start nginx

以上一步完成

docker run --name nginx -d nginx:1.12

进入docker容器

docker exec -it nginx bash

五.容器网络

Docker 网络的核心模型:

沙盒:提供了容器的虚拟网络栈,也就是之前所提到的端口套接字、IP 路由表、防火墙等的内容。其实现隔离了容器网络与宿主机网络,形成了完全独立的容器网络环境;

网络:可以理解为 Docker 内部的虚拟子网,网络内的参与者相互可见并能够进行通讯。Docker 的这种虚拟网络也是于宿主机网络存在隔离关系的,其目的主要是形成容器间的安全通讯环境;

端点:位于容器或网络隔离墙之上的洞,其主要目的是形成一个可以控制的突破封闭的网络环境的出入口。当容器的端点与网络的端点形成配对后,就如同在这两者之间搭建了桥梁,便能够进行数据传输了。