理解层

Docker 进阶

Mike Metzger

Data Engineering Consultant

Docker 层

  • Docker 镜像由多层组成
  • 一层通常对应 Dockerfile 中的某个变更或命令
  • 层可被缓存/复用
  • Dockerfile 中命令顺序会影响层是否复用

Dockerfile 到层

Docker 进阶

为何关注层?

  • 可复用性
    • 构建更快
    • 构建更小
Docker 进阶

docker image inspect

  • 如何确定镜像中的层?
  • docker image inspect <img id | name>
  • 提供大量关于镜像内容的信息
  • RootFS:Layers 部分给出该镜像的层详情
repl@host:~$ docker image inspect alpine
[
    {        "Id": "sha256:05455a08881ea9cf0e752bc48e61bbd71a34c029bb13df01e40e3e70e0d007bd",
        "RepoTags": [
            "alpine:latest"
        ],
        "Created": "2024-01-27T00:30:48.743965523Z",
Docker 进阶

docker image inspect 示例

bash> docker image inspect postgres:latest

"RootFS": {
   "Type": "layers",
   "Layers": [
"sha256:6f2d01c02c30cc1ffac781aff795cba8eeb29cc27756fe37bf525169856369c6",
"sha256:c6ad2d5a3cad837ae66b5560e9c577bfad062556b1f00791d8d733ce44a577ce",
"sha256:2153552a84ccbf7e4a28a50e766b72345072e59f8af0ff068baf98b413132e0c",
"sha256:6c00217b1e4b15c25eb3f6e28b1af8c295f469568014621e31a4c5eb5a8aca6f",
"sha256:167177d78e2a33aa822faebe9f01683c648ae78179059db05cd25737f215c305",
...
Docker 进阶

jq 命令行工具

  • 有时很难分析 docker image inspect 的结果
  • 使用命令行工具 jq 读取 JSON 数据,如 docker image inspect 的输出
  • 可用 jq 查询数据
Docker 进阶

Docker 的 jq 用法示例

  • 仅查看特定部分的方法,例如 RootFS 数据:
    • docker image inspect <id> | jq '.[0] | .RootFS'
      {
      "Type": "layers",
      "Layers": [ "sha256:0f5c115c5eea96...", 
                  "sha256:20792593831cdc..."
                ]
      }
      
Docker 进阶

Docker 的 jq 用法示例(2)

  • jq 统计层数的方法:
    • docker image inspect <id> | jq '.[0] | {LayerCount: .RootFS.Layers | length}'
      {
        "LayerCount": 2
      }
      
Docker 进阶

让我们来练习!

Docker 进阶

Preparing Video For Download...