以群模式覆盖网络 您可以在没有外部键值存储的情况下在以群集模式运行的管理器节点上创建覆盖网络。群体使覆盖网络只能用于群体中需要服务的节点。
内容信任提供了使用数字签名来发送和接收远程Docker注册管理机构数据的能力。这些签名允许客户端验证特定图像标签的完整性和发布者。 目前,内容信任被默认禁用。
自动启动容器 Docker提供了重新启动策略,以控制容器在退出时是自动启动还是在Docker重新启动时启动。重新启动策略可确保链接的容器以正确的顺序启动。
13经理网的定义 图13.1:ManagerNet的用途 网络接口(Netif)进程将SNMPPDU传递给管理器服务器,并从管理器服务器接收SNMPPDU。
Docker概述 Docker是开发,运输和运行应用程序的开放平台。Docker使您能够将应用程序与基础架构分离开来,从而可以快速交付软件。借助Docker,您可以像管理应用程序一样管理基础架构。
AboutDockerEngine 在任何地方开发,运送和运行任何应用程序 Docker是开发人员和系统管理员开发,交付和运行应用程序的平台。
Docker存储驱动程序 理想情况下,只有很少的数据写入容器的可写层,并且您使用Docker卷来写入数据。但是,有些工作负载要求您能够写入容器的可写层。这是存储驱动程序进来的地方。
DockerEngineCLI和API包括管理群集节点(例如,添加或移除节点)以及在群集中部署和编排服务的命令。 当您不使用群集模式运行Docker时,您将执行容器命令。
管理Docker中的数据 可以将数据存储在容器的可写层中,但有一些缺点: 当容器不再运行时,数据将不会持续存在,并且如果其他进程需要数据,则很难从容器中获取数据。
从Docker1.10开始,docker守护进程实现了一个嵌入式dns服务器,它为使用有效的dns创建的任何容器提供内建服务发现。
使用Docker引擎插件 本文档描述了DockerEngine中通常提供的DockerEngine插件。要查看Docker管理的插件的信息,请参阅DockerEngine插件系统。
最终,预计Docker守护进程将运行受限特权,将操作委托给审核良好的子进程,每个子进程都有其自己的(非常有限的)Linux功能范围,虚拟网络设置,文件系统管理等。
管理内容信任的密钥 通过使用密钥来管理图像标签的信任。Docker的内容信任使用五种不同类型的密钥: 键描述根密钥图像标签的内容信任根。启用内容信任后,您将创建一次根密钥。
当前版本的Docker包括swarm模式,用于本地管理称为群集的Docker引擎群集。使用DockerCLI创建群集,将应用程序服务部署到群集,并管理群体行为。
DockerCommunityEdition(CE)非常适合希望开始使用Docker并尝试使用基于容器的应用程序的开发人员和小型团队。
限制容器的资源 默认情况下,容器没有资源约束,并且可以使用主机内核调度器允许的给定资源的多少。Docker提供了控制容器可以使用多少内存、CPU或块IO的方法,并设置dockerrun命令。
查看容器或服务的日志 大dockerlogs命令显示正在运行的容器记录的信息。大dockerservicelogs命令显示参与服务的所有容器记录的信息。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
