Cómo instalar y usar Docker en Rocky Linux 8

Introducción

Docker es una aplicación que simplifica la ejecución de procesos de aplicaciones en un contenedor. Estos son como máquinas virtuales, solo que más portables, con un consumo de recursos más eficiente y más dependientes del sistema operativo anfitrión. Para una introducción detallada a los diferentes componentes de un contenedor Docker, consulta El ecosistema Docker: Introducción a los componentes comunes .

En este tutorial, aprenderá cómo instalarlo y usarlo en una instalación existente de Rocky Linux 8.

Prerrequisitos

  • Un servidor Rocky Linux 8 con un usuario no root con sudoprivilegios configurados mediante la Guía de configuración inicial para Rocky Linux 8 explica cómo configurarlo.

Todos los comandos de este tutorial deben ejecutarse como un usuario no root. Si se requiere acceso root para el comando, irá precedido por sudo. La Guía de configuración inicial de Rocky Linux 8 explica cómo agregar usuarios y otorgarles acceso sudo.

Paso 1: Instalación de Docker

El paquete de instalación de Docker disponible en el repositorio oficial de Rocky Linux 8 podría no ser la última versión. Para obtener la versión más reciente y óptima, instale Docker desde el repositorio oficial. Esta sección le muestra cómo hacerlo.

Pero primero, actualicemos la base de datos del paquete:

sudo dnf check-update

A continuación, agregue el repositorio oficial de Docker:

sudo dnf config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

Aunque no existe un repositorio específico de Rocky Linux desde Docker, Rocky Linux se basa en CentOS y puede usar el mismo repositorio. Con el repositorio añadido, instale Docker, que consta de tres paquetes:

sudo dnf install docker-ce docker-ce-cli containerd.io

Una vez completada la instalación, inicie el demonio Docker:

sudo systemctl start docker

Verifique que se esté ejecutando:

sudo systemctl status docker

La salida debería ser similar a la siguiente, mostrando que el servicio está activo y en ejecución:

Output● docker.service - Docker Application Container Engine
   Loaded: loaded (/lib/systemd/system/docker.service; enabled; vendor preset: enabled)
   Active: active (running) since Sun 2016-05-01 06:53:52 CDT; 1 weeks 3 days ago
     Docs: https://docs.docker.com
 Main PID: 749 (docker)

Por último, asegúrese de que se inicie en cada reinicio del servidor:

sudo systemctl enable docker

Al instalar Docker ahora, no solo obtendrá el servicio Docker (daemon), sino también la utilidad de línea de comandos o el cliente Docker. Más adelante en este tutorial, dockerveremos cómo usar el comando.docker

Paso 2: Ejecutar el comando Docker sin sudo (opcional)

De forma predeterminada, ejecutar el dockercomando requiere privilegios de root; es decir, debe anteponer el comando con “<nombre de usuario>” sudo. También puede ejecutarlo un usuario del grupo docker , que se crea automáticamente durante la instalación de Docker. Si intenta ejecutar el dockercomando sin anteponer “<nombre de usuario>” sudoo sin estar en el grupo docker, obtendrá un resultado como este:

Outputdocker: Cannot connect to the Docker daemon. Is the docker daemon running on this host?.
See 'docker run --help'.

Si desea evitar escribir sudocada vez que ejecuta el dockercomando, agregue su nombre de usuario al grupo docker:

sudo usermod -aG docker $(whoami)

Necesitará cerrar sesión en Droplet y volver a iniciarla como el mismo usuario para habilitar este cambio.

Si necesita agregar un usuario al dockergrupo con el que no ha iniciado sesión, declare ese nombre de usuario explícitamente usando:

sudo usermod -aG docker username

El resto de este artículo asume que está ejecutando el dockercomando como usuario del grupo de usuarios de Docker. Si no lo hace, anteponga los comandos con “<nombre del usuario>” sudo.

Paso 3: Uso del comando Docker

Con Docker instalado y funcionando, es hora de familiarizarse con la utilidad de línea de comandos. Usarla dockerconsiste en pasarle una cadena de opciones y subcomandos seguidos de argumentos. La sintaxis es la siguiente:

docker [option] [command] [arguments]

Para ver todos los subcomandos disponibles, escriba:

docker

A partir de Docker 1.11.1, la lista completa de subcomandos disponibles incluye:

Output
    attach    Attach to a running container
    build     Build an image from a Dockerfile
    commit    Create a new image from a container's changes
    cp        Copy files/folders between a container and the local filesystem
    create    Create a new container
    diff      Inspect changes on a container's filesystem
    events    Get real time events from the server
    exec      Run a command in a running container
    export    Export a container's filesystem as a tar archive
    history   Show the history of an image
    images    List images
    import    Import the contents from a tarball to create a filesystem image
    info      Display system-wide information
    inspect   Return low-level information on a container or image
    kill      Kill a running container
    load      Load an image from a tar archive or STDIN
    login     Log in to a Docker registry
    logout    Log out from a Docker registry
    logs      Fetch the logs of a container
    network   Manage Docker networks
    pause     Pause all processes within a container
    port      List port mappings or a specific mapping for the CONTAINER
    ps        List containers
    pull      Pull an image or a repository from a registry
    push      Push an image or a repository to a registry
    rename    Rename a container
    restart   Restart a container
    rm        Remove one or more containers
    rmi       Remove one or more images
    run       Run a command in a new container
    save      Save one or more images to a tar archive
    search    Search the Docker Hub for images
    start     Start one or more stopped containers
    stats     Display a live stream of container(s) resource usage statistics
    stop      Stop a running container
    tag       Tag an image into a repository
    top       Display the running processes of a container
    unpause   Unpause all processes within a container
    update    Update configuration of one or more containers
    version   Show the Docker version information
    volume    Manage Docker volumes
    wait      Block until a container stops, then print its exit code

Para ver los interruptores disponibles para un comando específico, escriba:

docker docker-subcommand --help

Para ver información de todo el sistema, utilice:

docker info

Paso 4: Trabajar con imágenes de Docker

Los contenedores Docker se ejecutan desde imágenes Docker. Por defecto, estas imágenes se obtienen de Docker Hub, un registro de Docker gestionado por Docker, la empresa responsable del proyecto Docker. Cualquiera puede crear y alojar sus imágenes Docker en Docker Hub, por lo que la mayoría de las aplicaciones y distribuciones de Linux que necesitan ejecutar contenedores Docker tienen imágenes alojadas en Docker Hub.

Para comprobar si puede acceder y descargar imágenes desde Docker Hub, escriba:

docker run hello-world

La salida, que debe incluir lo siguiente, debería indicar que Docker funciona correctamente:

OutputHello from Docker.
This message shows that your installation appears to be working correctly.
...

Puedes buscar imágenes disponibles en Docker Hub usando el dockercomando con el searchsubcomando. Por ejemplo, para buscar la imagen Rocky Linux, escribe:

docker search rockylinux

El script rastreará Docker Hub y devolverá una lista de todas las imágenes cuyo nombre coincida con la cadena de búsqueda. En este caso, el resultado será similar a este:

OutputNAME                            DESCRIPTION                                     STARS     OFFICIAL   AUTOMATED
centos                          The official build of CentOS.                   2224      [OK]       
jdeathe/centos-ssh              CentOS-6 6.7 x86_64 / CentOS-7 7.2.1511 x8...   22                   [OK]
jdeathe/centos-ssh-apache-php   CentOS-6 6.7 x86_64 / Apache / PHP / PHP M...   17                   [OK]
million12/centos-supervisor     Base CentOS-7 with supervisord launcher, h...   11                   [OK]
nimmis/java-centos              This is docker images of CentOS 7 with dif...   10                   [OK]
torusware/speedus-centos        Always updated official CentOS docker imag...   8                    [OK]
nickistre/centos-lamp           LAMP on centos setup                            3                    [OK]

...

En la columna OFICIAL , OK indica una imagen creada y respaldada por la empresa responsable del proyecto. Una vez identificada la imagen que desea usar, puede descargarla a su computadora usando el pullsubcomando, como se muestra a continuación:

docker pull rockylinux

Tras descargar una imagen, puede ejecutar un contenedor con ella mediante el runsubcomando. Si no se ha descargado una imagen al dockerejecutar el runsubcomando, el cliente Docker primero la descargará y luego ejecutará un contenedor con ella:

docker run rockylinux

Para ver las imágenes que se han descargado en tu ordenador, escribe:

docker images

La salida debería verse similar a la siguiente:

[secondary_lable Output]
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
rockylinux              latest              778a53015523        5 weeks ago         196.7 MB
hello-world         latest              94df4f0ce8a4        2 weeks ago         967 B

Como verá más adelante en este tutorial, las imágenes que utiliza para ejecutar contenedores se pueden modificar y usar para generar nuevas imágenes, que luego pueden cargarse ( el término técnico es “push “) en Docker Hub u otros registros de Docker.

Paso 5: Ejecución de un contenedor Docker

El hello-worldcontenedor que ejecutaste en el paso anterior es un ejemplo de un contenedor que se ejecuta y finaliza tras emitir un mensaje de prueba. Sin embargo, los contenedores pueden ser mucho más útiles y pueden ser interactivos. Al fin y al cabo, son similares a las máquinas virtuales, solo que consumen menos recursos.

A modo de ejemplo, ejecutemos un contenedor con la imagen más reciente de Rocky Linux. La combinación de las opciones -i y -t permite acceder al contenedor mediante el shell interactivo:

docker run -it rockylinux

El símbolo del sistema debería cambiar para reflejar el hecho de que ahora está trabajando dentro del contenedor y debería adoptar este formato:

Output[root@59839a1b7de2 /]#

Importante: Anote el ID del contenedor en el símbolo del sistema. En el ejemplo anterior, es 59839a1b7de2.

Ahora puede ejecutar cualquier comando dentro del contenedor. Por ejemplo, instalemos el servidor MariaDB en el contenedor en ejecución. No es necesario prefijar ningún comando con `<nombre de usuario>` sudo, ya que está operando dentro del contenedor con privilegios de root:

dnf install mariadb-server

Paso 6: Confirmar cambios en un contenedor a una imagen de Docker

Al iniciar una imagen de Docker, puedes crear, modificar y eliminar archivos igual que con una máquina virtual. Los cambios que realices solo se aplicarán a ese contenedor. Puedes iniciarlo y detenerlo, pero una vez que lo destruyas con el docker rmcomando, los cambios se perderán definitivamente.

Esta sección le muestra cómo guardar el estado de un contenedor como una nueva imagen de Docker.

Después de instalar el servidor MariaDB dentro del contenedor Rocky Linux, ahora tiene un contenedor que se ejecuta a partir de una imagen, pero el contenedor es diferente de la imagen que utilizó para crearlo.

Para guardar el estado del contenedor como una nueva imagen, primero salga de él:

exit

Luego, confirma los cambios en una nueva instancia de imagen de Docker con el siguiente comando. El parámetro -m se utiliza para el mensaje de confirmación que te ayuda a ti y a otros a saber qué cambios realizaste, mientras que -a se usa para especificar el autor. El ID del contenedor es el que anotaste anteriormente en el tutorial al iniciar la sesión interactiva de Docker. A menos que hayas creado repositorios adicionales en Docker Hub, el repositorio suele ser tu nombre de usuario de Docker Hub:

docker commit -m "What did you do to the image" -a "Author Name" container-id repository/new_image_name

Por ejemplo:

docker commit -m "added mariadb-server" -a "Sunday Ogwu-Chinuwa" 59839a1b7de2 sammy/rockylinux-mariadb

Nota: Al confirmar una imagen, esta se guarda localmente, es decir, en su computadora. Más adelante en este tutorial, aprenderá a enviar una imagen a un registro de Docker como Docker Hub para que usted y otros puedan evaluarla y usarla.

Una vez completada esa operación, al listar las imágenes de Docker que ahora tiene en su computadora debería aparecer la nueva imagen, así como la antigua de la que se derivó:

docker images

La salida debería ser de este tipo:

OutputREPOSITORY             TAG                 IMAGE ID            CREATED             SIZE
sammy/rockylinux-mariadb   latest              23390430ec73        6 seconds ago       424.6 MB
rockylinux                 latest              778a53015523        5 weeks ago         196.7 MB
hello-world            latest              94df4f0ce8a4        2 weeks ago         967 B

En el ejemplo anterior, rockylinux-mariadb es la nueva imagen, derivada de la imagen de Rocky Linux existente de Docker Hub. La diferencia de tamaño refleja los cambios realizados. En este ejemplo, el cambio fue la instalación del servidor MariaDB. Por lo tanto, la próxima vez que necesite ejecutar un contenedor con Rocky Linux y el servidor MariaDB preinstalado, puede usar la nueva imagen. También se pueden crear imágenes a partir de un Dockerfile. Sin embargo, este es un proceso complejo que queda fuera del alcance de este artículo. Lo exploraremos en un próximo artículo.

Paso 7: Listado de contenedores Docker

Después de usar Docker durante un tiempo, tendrás muchos contenedores activos (en ejecución) e inactivos en tu equipo. Para ver los activos, usa:

docker ps

Verá un resultado similar al siguiente:

OutputCONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS               NAMES
f7c79cc556dd        rockylinux              "/bin/bash"         3 hours ago         Up 3 hours                              silly_spence

Para ver todos los contenedores (activos e inactivos), pásele el -ainterruptor:

docker ps -a

Para ver el último contenedor que ha creado, pásele el -linterruptor:

docker ps -l

Detener un contenedor en ejecución o activo es tan sencillo como escribir:

docker stop container-id

Elcontainer-idse puede encontrar en la salida del docker pscomando.

Paso 8: Enviar imágenes de Docker a un repositorio de Docker

El siguiente paso lógico tras crear una imagen a partir de una existente es compartirla con algunos amigos, con todo el mundo en Docker Hub o en otro registro de Docker al que tengas acceso. Para subir una imagen a Docker Hub o a cualquier otro registro de Docker, debes tener una cuenta allí.

Esta sección le muestra cómo enviar una imagen de Docker a Docker Hub.

Para crear una cuenta en Docker Hub, regístrese en Docker Hub . Después, para subir su imagen, inicie sesión en Docker Hub. Se le solicitará que se autentique:

docker login -u docker-registry-username

Si especificó la contraseña correcta, la autenticación debería ser correcta. Luego, puede enviar su propia imagen usando:

docker push docker-registry-username/docker-image-name

Tomará algún tiempo completarlo y, una vez completado, el resultado será de este tipo:

OutputThe push refers to a repository [docker.io/sammy/rockylinux-mariadb]
670194edfaf5: Pushed
5f70bf18a086: Mounted from library/rockylinux
6a6c96337be1: Mounted from library/rockylinux

...

Después de enviar una imagen a un registro, debería aparecer en el panel de su cuenta, como se muestra en la imagen a continuación.

Listado de imágenes de Docker en Docker Hub

Si un intento de inserción da como resultado un error de este tipo, es probable que no haya iniciado sesión:

OutputThe push refers to a repository [docker.io/sammy/rockylinux-mariadb]
e3fbbfb44187: Preparing
5f70bf18a086: Preparing
a3b5c80a4eba: Preparing
7f18b442972b: Preparing
3ce512daaf78: Preparing
7aae4540b42d: Waiting
unauthorized: authentication required

Inicie sesión y repita el intento de envío.

Conclusión

Hay mucho más sobre Docker de lo que se ha explicado en este artículo, pero esto debería ser suficiente para comenzar a trabajar con él en Rocky Linux 8. Como la mayoría de los proyectos de código abierto, Docker se crea a partir de una base de código de rápido desarrollo, así que adquiera el hábito de visitar la página del blog del proyecto para obtener la información más reciente.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post