doclist 阅读(86) 评论(0)

 

 

docker多主机管理

 

前面我们的实验环境中只有一个 docker host,所有的容器都是运行在这一个 host 上的。但在真正的环境中会有多个 host,容器在这些 host 中启动、运行、停止和销毁,相关容器会通过网络相互通信,无论它们是否位于相同的 host。

 

对于这样一个 multi-host 环境,我们将如何高效地进行管理呢?

我们面临的第一个问题是:为所有的 host 安装和配置 docker。

 

对于多主机环境手工方式效率低且不容易保证一致性,针对这个问题,docker 给出的解决方案是 Docker Machine。

用 Docker Machine 可以批量安装和配置 docker host,这个 host 可以是本地的虚拟机、物理机,也可以是公有云中的云主机。

 

Docker Machine 为这些环境起了一个统一的名字:provider。对于某个特定的 provider,Docker Machine 使用相应的 driver 安装和配置 docker host

 

安装docker machine

 

在172.20.10.2主机上面安装docker machine

然后通过docker-machine命令在172.20.10.7172.20.10.9两个主机上部署docker

官方安装文档:https://docs.docker.com/machine/install-machine/

 

第一步:根据官方文档进行安装

[root@ken1 ~]# base=https://github.com/docker/machine/releases/download/v0.16.0 &&
  curl -L $base/docker-machine-$(uname -s)-$(uname -m) >/tmp/docker-machine &&
  sudo install /tmp/docker-machine /usr/local/bin/docker-machine

 

第二步:查看版本

[root@ken1 ~]# docker-machine version
docker-machine version 0.16.0, build 702c267f

 

为了得到更好的体验,我们可以安装 bash completion script,这样在 bash 能够通过 tab 键补全 docker-mahine 的子命令和参数

 

第一步:进入到/etc/bash_completion.d目录下

执行如下的命令

[root@ken1 ~]# cd /etc/bash_completion.d && base=https://raw.githubusercontent.com/docker/machine/v0.16.0
for i in docker-machine-prompt.bash docker-machine-wrapper.bash docker-machine.bash
do
  sudo wget "$base/contrib/completion/bash/${i}" -P /etc/bash_completion.d
done

 

第二步:查看下载的脚本文件

[root@ken1 bash_completion.d]# ls
docker-machine.bash         docker-machine-wrapper.bash  gluster   salt.bash
docker-machine-prompt.bash  git                          iprutils  yum-utils.bash

 

第三步:使脚本生效

[root@ken1 bash_completion.d]# source /etc/bash_completion.d/docker-machine-prompt.bash

 

第四步:将如下代码添加到~/.bashrc:

[root@ken ~]# source .bashrc 

 

其作用是设置 docker-machine 的命令行提示符,不过要等到部署完其他两个 host 才能看出效果。

PS1='[\u@\h \W$(__docker_machine_ps1)]\$ '

 

上述操作只需要根据官方文档说明进行操作即可。

Docker Machine 已经就绪

 

创建machine

 

对于 Docker Machine 来说,术语 Machine 就是运行 docker daemon 的主机。

“创建 Machine” 指的就是在 host 上安装和部署 docker

 

第一步:查看当前的machine

先执行 docker-machine ls 查看一下当前的 machine

[root@ken1 ~]# docker-machine ls
NAME   ACTIVE   DRIVER   STATE   URL   SWARM   DOCKER   ERRORS

当前还没有 machine,接下来我们创建第一个 machine: host1 - 172.20.10.7。

 

如果出现下面的错误:

[root@ken1 ~]# docker-machine ls
NAME ACTIVE DRIVER STATE URL SWARM DOCKER ERRORS
-bash: __docker_machine_ps1: command not found

执行下面的命令:

[root@ken1 ~]# source /etc/bash_completion.d/docker-machine-prompt.bash 
[root@ken1 ~]# docker-machine ls
NAME   ACTIVE   DRIVER   STATE   URL   SWARM   DOCKER   ERRORS

 

第二步:发送密钥

创建 machine 要求能够无密码登录远程主机,所以需要先通过如下命令将 ssh key 拷贝到 172.20.10.7:

[root@ken1 ~]# ssh-copy-id 172.20.10.7

 

第三步:创建machine

一切准备就绪,执行 docker-machine create 命令创建 host1:

[root@ken ~]# docker-machine create --driver generic --generic-ip-address=172.20.10.7 host1
Creating CA: /root/.docker/machine/certs/ca.pem
Creating client certificate: /root/.docker/machine/certs/cert.pem
Running pre-create checks...
Creating machine...
(host1) No SSH key specified. Assuming an existing key at the default location.
Waiting for machine to be running, this may take a few minutes...
Detecting operating system of created instance...
Waiting for SSH to be available...
Detecting the provisioner...
Provisioning with centos...
Copying certs to the local machine directory...
Copying certs to the remote machine...
Setting Docker configuration on the remote daemon...
Checking connection to Docker...
Docker is up and running!
To see how to connect your Docker Client to the Docker Engine running on this virtual machine, run: docker-machine env host1

 

因为我们是往普通的 Linux 中部署 docker,所以使用 generic driver,其他 driver 可以参考文档 https://docs.docker.com/machine/drivers/

 

--generic-engine-port:用于Docker守护程序的端口(注意:此标志不适用于boot2docker)。

--generic-ip-address:主机所需的 IP地址。

--generic-ssh-key:SSH用户私钥的路径。

--generic-ssh-user:用于连接的SSH用户名。

--generic-ssh-port:用于SSH的端口。

由于 Docker Engine 的官方 repo 在国内访问非常不稳定,在创建机器时可能会出现 Error Creating machine: Error running provisioning: error installing docker 之类的错误。

 

目前我没有找到好的解决方法,只能多次尝试。网上有人推荐使用国内源,使用--engine-registry-mirror 指定。

 

第四步:查看machine

[root@ken ~]# docker-machine ls
NAME    ACTIVE   DRIVER    STATE     URL                      SWARM   DOCKER     ERRORS
host1   -        generic   Running   tcp://172.20.10.7:2376           v18.09.0   

另外machine主机的主机名已经设置为host1

 

 第五步:使用同样的额方法创建host2

[root@ken ~]# docker-machine create --driver generic --generic-ip-address=172.20.10.9 host2

查看machine

[root@ken ~]# docker-machine ls
NAME    ACTIVE   DRIVER    STATE     URL                      SWARM   DOCKER     ERRORS
host1   -        generic   Running   tcp://172.20.10.7:2376           v18.09.0   
host2   -        generic   Running   tcp://172.20.10.9:2376           v18.09.1   

 

管理machine

 

用 docker-machine 创建machine 的过程很简洁,非常适合多主机环境。除此之外,Docker Machine 也提供了一些子命令方便对 machine 进行管理。其中最常用的就是无需登录到 machine 就能执行 docker 相关操作。

 

Docker Machine 则让这个过程更简单。docker-machine env host1显示访问 host1 需要的所有环境变量:

[root@ken ~]# docker-machine env host1
export DOCKER_TLS_VERIFY="1"
export DOCKER_HOST="tcp://172.20.10.7:2376"
export DOCKER_CERT_PATH="/root/.docker/machine/machines/host1"
export DOCKER_MACHINE_NAME="host1"
# Run this command to configure your shell: 
# eval $(docker-machine env host1)

 

根据提示,执行 eval $(docker-machine env host1):

[root@ken ~]# eval $(docker-machine env host1)
[root@ken ~ [host1]]# 

 

然后,就可以看到命令行提示符已经变了,其原因是我们之前在$HOME/.bashrc 中配置了 PS1='[\u@\h \W$(__docker_machine_ps1)]\$ ',用于显示当前 docker host

 

在此状态下执行的所有 docker 命令其效果都相当于在 host1 上执行,例如启动一个 busybox 容器:

[root@ken ~ [host1]]# docker run -itd busybox
9c469371692c1aa465cc59ab6c6660c966871d8f00380658476e8a5284e63130
[root@ken ~ [host1]]# docker ps
CONTAINER ID        IMAGE                    COMMAND                  CREATED             STATUS              PORTS               NAMES
9c469371692c        busybox                  "sh"                     4 seconds ago       Up 2 seconds                            vibrant_lamarr
e69a5bec56eb        weaveworks/weave:2.5.1   "/home/weave/weaver …"   About an hour ago   Up 14 minutes                           weave

 

执行 eval $(docker-machine env host2) 切换到 host2

[root@ken ~ [host1]]# eval $(docker-machine env host2)
[root@ken ~ [host2]]# 

 

docker-machine scp 可以在不同 machine 之间拷贝文件,比如:

docker-machine scp host1:/tmp/a host2:/tmp/b