云计算核心技术Docker教程:注册服务器Swarm 服务运行
与独立容器相比, Swarm 服务提供了几个优势。他们使用声明性模型,这意味着您定义了所需的状态,Docker 将您的服务保持在该状态。服务提供自动负载平衡扩展,以及控制服务分布的能力,以及其他优势。服务还允许您将敏感数据(例如 TLS 证书)存储在 secrets中。
您使用的存储后端决定了您是使用完全扩展的服务还是仅具有单个节点或节点约束的服务。
如果您使用分布式存储驱动程序,例如 Amazon S3,则可以使用完全复制的服务。每个工作人员都可以写入存储后端而不会引起写入冲突。
如果您使用本地绑定挂载或卷,则每个工作节点都会写入自己的存储位置,这意味着每个注册表都包含不同的数据集。您可以通过使用单副本服务和节点约束来解决此问题,以确保只有单个工作人员正在写入绑定挂载。
以下示例将注册表作为单副本服务启动,该服务可在端口 80 上的任何 swarm 节点访问。假设您使用与前面示例中相同的 TLS 证书。
首先,将 TLS 证书和密钥保存为机密:
$ docker secret create domain.crt certs/domain.crt
$ docker secret create domain.key certs/domain.key
接下来,将标签添加到要运行注册表的节点。要获取节点的名称,请使用docker node ls. 用您的节点名称替换 node1下面的名称。
$ docker node update --label-add registry=true node1
接下来,创建服务,授予它访问这两个秘密的权限,并将其限制为仅在带有标签的节点上运行registry=true。除了约束之外,您还指定一次只能运行一个副本。/mnt/registry示例将swarm 节点上的绑定挂载到/var/lib/registry/ 容器内。绑定挂载依赖于预先存在的源目录,因此请确保/mnt/registry存在于node1. docker service create您可能需要在运行以下命令之前创建它。
默认情况下,秘密被挂载到一个服务中/run/secrets/。
$ docker service create \
--name registry \
--secret domain.crt \
--secret domain.key \
--constraint 'node.labels.registry==true' \
--mount type=bind,src=/mnt/registry,dst=/var/lib/registry \
-e REGISTRY_HTTP_ADDR=0.0.0.0:443 \
-e REGISTRY_HTTP_TLS_CERTIFICATE=/run/secrets/domain.crt \
-e REGISTRY_HTTP_TLS_KEY=/run/secrets/domain.key \
--publish published=443,target=443 \
--replicas 1 \
registry:2
您可以在任何 swarm 节点的 443 端口访问该服务。Docker 将请求发送到运行服务的节点。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
外媒:日企包揽固态电池专利前三 丰田遥遥领先
IBM宣布收购数据可观测性软件供应商Databand.ai
TCL CEO本月将走访韩国显示设备制造商 了解第8代OLED技术动向
外媒:小米开始在越南生产智能手机 公司回应消息属实
马斯克与女高管生下双胞胎 目前已有9个孩子
英国反垄断机构开始对微软收购动视暴雪交易展开调查
西虹市影视等四家公司起诉北京文化 追讨电影发行收入、投资收益等共计约1.55亿元
苹果已经批准京东方为iPhone 14供应OLED面板
出海潮起 中国汽车品牌如何抢滩海外市场?
更多
- 上汽集团:6月整车合计销量483584辆
- IBM宣布收购数据可观测性软件供应商Databand.ai
- 支付宝开放平台发布7月巡检公示:半年处理恶意营销推广链接逾2000条
- 便利蜂:高温撬动水饮消费增长 预计三伏天期间将达需求高点
- 土巴兔APP“装修我家”功能覆盖北上广深14城
- 小米大家电部与华中科技大学举行揭牌仪式 共建空调联合技术中心
- 西虹市影视等四家公司起诉北京文化 追讨电影发行收入、投资收益等共计约1.55亿元
- 戴尔高性能分布式存储服务器解决方案通过信通院评测 获HighPerf Ready 1.0证书
- 当当,才是盗版书商最大的温床?
- 中赫集团发布工体元宇宙GTVerse 打造数实融合新体验