图片 1

Docker 简介

Docker是一个开放源代码软件项目,让应用程序布署在软件容器下的工作可以自动化进行,借此在Linux操作系统上,提供一个额外的软件抽象层,以及操作系统层虚拟化的自动管理机制。Docker利用Linux核心中的资源分脱机制,例如cgroups,以及Linux核心名字空间(name
space),来创建独立的软件容器(containers)。这可以在单一Linux实体下运作,避免引导一个虚拟机造成的额外负担.

docker

docker 安装

本文的部署环境是Ubuntu 14.04

Windows

Docker Windows 客户端需要开启 Hyper-V,安装过程会自动提示打开与否。

  • 从官网下载安装包双击安装。Docker for Windows
    Installer.exe

  • 双击图标运行docker,初次打开可能需要几分钟时间。当右下角出现 docker
    标志说明已经开始运行了!

![](https://upload-images.jianshu.io/upload_images/5238649-2afbcfbef8d38c71.png)

whale-taskbar-circle.png
  • 打开终端开始 docker 之旅

Windows 下推荐使用 Docker for Windows 客户端,不要使用 docker
toolbox。当从官方仓库拖取镜像时速度比较感人,建议使用国内镜像加速。

  • Docker

CentOS

  1. 安装依赖包

sudo yum install -y yum-utils \
  device-mapper-persistent-data \
  lvm2
  1. 用下面的命令设置 稳定版的 源地址

sudo yum-config-manager \
    --add-repo \
    https://download.docker.com/linux/centos/docker-ce.repo
  1. 安装 docker-ce

sudo yum install docker-ce
  1. 开始使用

sudo systemctl start docker

sudo docker run hello-world

Docker
详细概念可以去search,简单来说就是把应用打包到一个容器里的轻量级系统虚拟化服务

Debian

系统需求:

  • 64 bit
  • Stretch (稳定版)
  • Jessie 8.0 (LTS)
  • Wheezy 7.7 (LTS)
  • Linux 内核大于 3.10
  1. 若安装有旧版本则先卸载

sudo apt-get remove docker docker-engine docker.io
  1. 安装依赖

sudo apt-get update
  • Jessie 或 Stretch 版:

sudo apt-get install \
    apt-transport-https \
    ca-certificates \
    curl \
    gnupg2 \
    software-properties-common
  • Wheezy 版:

sudo apt-get install \
    apt-transport-https \
    ca-certificates \
    curl \
    python-software-properties
  1. 添加 Docker 官方 GPG key
    curl -fsSL https://download.docker.com/linux/$(. /etc/os-release; echo "$ID")/gpg | sudo apt-key add -
    4.设置 源地址

sudo add-apt-repository \
   "deb [arch=amd64] https://download.docker.com/linux/$(. /etc/os-release; echo "$ID") \
   $(lsb_release -cs) \
   stable"
  1. 安装 Docker-ce

sudo apt-get update
sudo apt-get install docker-ce

enjoy it:
sudo docker run hello-world

Debian 系统使用 apt-get 默认安装版本比较旧,使用 docker-compose 管理
Docker容器时会报错客户端和服务器版本不一致。建议按以上官方安装说明安装新版
Docker。

  • IPython Notebook

Nginx 介绍

Nginx 是一个 web
服务器。它类似于 Lighttpd,作为轻量级的 web server,可以替代重量级的
Apache/IIS。Nginx 专为性能优化而开发,是一个快速且能经受高负载考验的 web
server。详情见 wiki
页面

IPython Notebook
既是一个交互计算平台,又是一个记录计算过程的「笔记本」。它由服务端和客户端两部分组成,其中服务端负责代码的解释与计算,而客户端负责与用户进行交互。
服务端可以运行在本机也可以运行在远程服务器,包含负责运算的 IPython
kernel (与 QT Console 的 kernel 相同) 以及一个 HTTP/S 服务器
(Tornado)。
而客户端则是一个指向服务端地址的浏览器页面,负责接受用户的输入并负责渲染输出。

下载 Nginx 官方镜像

docker pull nginx

默认标签为最新版,若需要其它版本指定标签即可 请从docker
hub
获取帮助

本文主要记录使用Docker 在服务器部署IPython Note
应用的过程。比传统的部署方案果然简单轻松不少。

nginx-proxy 介绍

nginx-proxy
启动一个容器来运行 nginx 和
docker-gen
在主机上的容器启动和停止时 docker-gen 会生成 nginx
反向代理配置并且重新加载 nginx。

| Automated Nginx reverse proxy for docker containers

知识点

  1. Docker 的基本概念
  2. 部署IPython 容器
  3. 使用Nginx 容器反向代理IPython

下载 镜像

docker pull jwilder/nginx-proxy

Docker 的基本概念

下文的操作主要涉及Docker的一下几个知识点:

  • Docker 的镜像(image)、容器(container)、仓库(registerie)
  • Docker 的安装
  • Docker 的基础用法
  • Docker的端口映射
  • Docker 数据卷
  • 链接容器

详细的信息可以自行搜索

如何使用

  1. 启动 nginx-proxy 容器:

docker run -d -p 80:80 -v /var/run/docker.sock:/tmp/docker.sock:ro jwilder/nginx-proxy
  1. 再启动一个需要被代理的容器,使用环境变量 VIRTUAL_HOST=domain.com

docker run -e VIRTUAL_HOST=domain.com nginx

被代理的容器必须 expose 被代理的端口,可以通过在 Dockerfile 里面使用
EXPOSE 指令或者在 docker run 时使用 –expose 参数。

在 DNS 上设置转发 foo.bar.com 到 nginx-proxy
的主机上,之后请求就会被自动路由到设置了相同 VIRTUAL_HOST
环境变量的容器上。

部署IPython

使用 Letsencrypt 证书加密

letsencrypt-nginx-proxy-companion
是一个轻量级的代理容器,配合
nginx-proxy实现自动创建和自动更新
Let’s Encrypt 证书。

下载IPython 的镜像

官方Docker镜像地址,里面包含5个镜像:

  • notebook
  • ipython
  • scipyserver
  • scipystack
  • nbvierer

简单说一下这几个镜像的区别 ipython
是以上几个镜像的共同的根镜像。notebook
提供了一个web的前端。scipystackipython的基础上安装了许多科学计算的包(cython,h5py,matplotlib,numpy,pandas,patsy,scikit-learn,scipy,seaborn,sympy,yt),而scipyserver则在scipystack的基础上提供了web的前端。nbviewer则是nbviewer.ipython.org的实现
更多详细信息请到GitHub上的docker-notebook
查看
选择scipystack镜像最省事,但是需要下载的东西也越多。下文选择的也是scipystack

$ sudo docker pull ipython/scipyserver

下载 镜像

docker pull jrcs/letsencrypt-nginx-proxy-companion

运行IPython 容器

sudo docker run -d --name IPythonApp -p 8888:8888 -e "PASSWORD=your password" -e "USE_HTTP=1" -v /home/zhiyue/repos/ipython-notebook:/notebooks ipython/scipyserver

解析一下参数-d 是以后台的方式运行,--name 是容器的别名,-p
是端口映射,-e
是设置环境变量,这里的环境变量PASSWORD设置成你自己的密码就可以了,USE_HTTP=1
意思是使用http,-v
是设置数据卷,把宿主机的目录挂载到容器里,即使容器被删除,数据也可以保留下来

用法

要将其与原始 nginx 代理容器一起使用,您必须从 nginx-proxy
容器声明3个可写卷:

  • /etc/nginx/certs 创建和更新 Let’s Encrypt 证书
  • /etc/nginx/vhost.d 更改虚拟主机配置 (Let’s Encrypt)
  • /usr/share/nginx/html 写入验证文件 (Let’s Encrypt)
  1. 启动 nginx-proxy

docker run -d -p 80:80 -p 443:443 \
  --name nginx-proxy \
  -v /path/to/certs:/etc/nginx/certs:ro \
  -v /etc/nginx/vhost.d \
  -v /usr/share/nginx/html \
  -v /var/run/docker.sock:/tmp/docker.sock:ro \
  --label com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy \
  jwilder/nginx-proxy

--label com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy
是必需的,否则 Let’s Encrypt 不知道使用哪个容器。

  1. 启动 LetsEncrypt

docker run -d \
  -v /path/to/certs:/etc/nginx/certs:rw \
  -v /var/run/docker.sock:/var/run/docker.sock:ro \
  --volumes-from nginx-proxy \
  jrcs/letsencrypt-nginx-proxy-companion

再启动需要被代理和加密的容器,加上环境变量 VIRTUAL_HOST=domain.com

docker run -e "VIRTUAL_HOST=foo.bar.com" ...
要使其能自动创建和更新证书需设置环境变量 LETSENCRYPT_HOST
LETSENCRYPT_EMAIL 即可。

Nginx 反向代理 IPython

有两种方式,一种是使用官方的Nginx,另一种是使用jwilder /
nginx-proxy
,后一种方法更加简单和方便

Docker-compose

Compose
是定义和运行多容器Docker应用程序的工具。
使用Compose,您可以使用YAML文件来配置应用程序的服务。
然后,使用单个命令创建并启动配置中的所有服务。
要详细了解Compose的所有功能,请参阅功能列表

方式1:nginx

  • 使用Nginx的官方镜像nginx

  • Nginx 配置文件
    ipython-server.conf

 map $http_upgrade $connection_upgrade {
        default upgrade;
        ''      close;
 }
server{
        listen 80;
        server_name note.everforget.com;
        location / {
                proxy_pass http://ipython:8888;
                proxy_http_version 1.1;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header Host $host;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}

这里面要注意一点是,ipython要使用websock因此要配置websocket,之前在这个问题查了好久。
proxy_pass http://ipython:8888; ipython和后面容器连接时的别名有关。

  • 运行Nginx容器

$ sudo docker run -d -p 80:80 --name nginx --link IPythonApp:ipython  -v `pwd`/config:/etc/nginx/conf.d  -v `pwd`/logs:/var/log/nginx nginx

Linux 安装

  1. 使用以下命令

sudo curl -L https://github.com/docker/compose/releases/download/1.17.0/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose
  1. 赋可执行权限

sudo chmod +x /usr/local/bin/docker-compose

方式2:nginx-proxy

docker run -d -p 80:80 -v /var/run/docker.sock:/tmp/docker.sock:ro jwilder/nginx-proxy
  • 运行ipython 容器

sudo docker run -d -e "VIRTUAL_HOST=ipython.everforget.com" --name IPython -p 8888:8888 -e "PASSWORD=xxxxxx" -e "USE_HTTP=1" -v /home/zhiyue/repos/ipython-notebook:/notebooks ipython/scipyserver

最后放一张图:

图片 2

这样就可以随时通过web来使用python了。

Windows 安装

以管理员身份运行 PowerShell

Invoke-WebRequest "https://github.com/docker/compose/releases/download/$dockerComposeVersion/docker-compose-Windows-x86_64.exe" -UseBasicParsing -OutFile $Env:ProgramFiles\docker\docker-compose.exe

参考


更新日志:

  • 2015-6-8 添加配图
  • 2015-6-6 第一次撰写

使用 Compose

首先 创建一个 docker-compose.yml 的文件,在当前目录运行
docker-compose up .

完整 docker-compose 文件

version: '3'
services:
  nginx-proxy:
    image: jwilder/nginx-proxy
    container_name: nginx-proxy
    labels: 
        com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy: "true"
    ports: 
      - 80:80
      - 443:443
    volumes:
      - /docker/nginx/certs:/etc/nginx/certs:ro
      - /docker/nginx/conf.d:/etc/nginx/conf.d
      - /docker/nginx/vhost.d:/etc/nginx/vhost.d
      - /docker/nginx/html/:/usr/share/nginx/html
      - /var/run/docker.sock:/tmp/docker.sock:ro
  letsencrypt:
    image: jrcs/letsencrypt-nginx-proxy-companion
    container_name: letsencrypt
    volumes:
      - /docker/nginx/conf.d:/etc/nginx/conf.d
      - /docker/nginx/vhost.d:/etc/nginx/vhost.d
      - /docker/nginx/html/:/usr/share/nginx/html
      - /docker/nginx/certs:/etc/nginx/certs:rw
      - /var/run/docker.sock:/var/run/docker.sock:ro

  someweb:  
    image: nginx
    container_name: someweb
    environment:
      - VIRTUAL_HOST=somedomain.com
      - LETSENCRYPT_HOST=somedomain.com
      - LETSENCRYPT_EMAIL=example@domain.com
networks:
  default:
    external:
      name: web-proxy

Good Luck!

相关文章