Копирование файлов из контейнера Docker на хост
Я думаю использовать Docker для создания моих зависимостей на сервере непрерывной интеграции (CI), так что мне не нужно устанавливать все среды выполнения и библиотеки на самих агентах. Для этого мне нужно будет скопировать артефакты сборки, которые построены внутри контейнера, обратно в хост.
Это возможно?
13 ответов
для того чтобы скопировать файл из контейнера на хост, вы можете использовать команду
docker cp <containerId>:/file/path/within/container /host/path/target
вот пример:
[jalal@goku scratch]$ sudo docker cp goofy_roentgen:/out_read.jpg .
здесь goofy_roentgen-это имя, которое я получил от следующей команды:
[jalal@goku scratch]$ sudo docker ps
[sudo] password for jalal:
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
1b4ad9311e93 bamos/openface "/bin/bash" 33 minutes ago Up 33 minutes 0.0.0.0:8000->8000/tcp, 0.0.0.0:9000->9000/tcp goofy_roentgen
смонтируйте " том " и скопируйте туда артефакты:
mkdir artifacts
docker run -i -v ${PWD}/artifacts:/artifacts ubuntu:14.04 sh << COMMANDS
# ... build software here ...
cp <artifact> /artifacts
# ... copy more artifacts into `/artifacts` ...
COMMANDS
затем, когда сборка завершается и контейнер больше не работает, он уже скопировал артефакты из сборки в artifacts
каталог на хосте.
EDIT:
предостережение: при этом могут возникнуть проблемы с идентификатором пользователя docker, совпадающим с идентификатором текущего запущенного пользователя. То есть файлы в /artifacts
будет отображаться как принадлежащий пользователю с UID пользователя, используемого внутри контейнера docker. Способом обойти это может быть использование UID вызывающего пользователя:
docker run -i -v ${PWD}:/working_dir -w /working_dir -u $(id -u) \
ubuntu:14.04 sh << COMMANDS
# Since $(id -u) owns /working_dir, you should be okay running commands here
# and having them work. Then copy stuff into /working_dir/artifacts .
COMMANDS
смонтировать том, скопировать артефакты, настроить ID владельца и ID группы:
mkdir artifacts
docker run -i --rm -v ${PWD}/artifacts:/mnt/artifacts centos:6 /bin/bash << COMMANDS
ls -la > /mnt/artifacts/ls.txt
echo Changing owner from $(id -u):$(id -g) to $(id -u):$(id -u)
chown -R $(id -u):$(id -u) /mnt/artifacts
COMMANDS
tldr;
$ docker run --rm -iv${PWD}:/host-volume my-image sh -s <<EOF
chown $(id -u):$(id -g) my-artifact.tar.xz
cp -a my-artifact.tar.xz /host-volume
EOF
больше...
docker run
с объемом узла, chown
артефакт, cp
артефакт на Тома:
$ docker build -t my-image - <<EOF
> FROM busybox
> WORKDIR /workdir
> RUN touch foo.txt bar.txt qux.txt
> EOF
Sending build context to Docker daemon 2.048kB
Step 1/3 : FROM busybox
---> 00f017a8c2a6
Step 2/3 : WORKDIR /workdir
---> Using cache
---> 36151d97f2c9
Step 3/3 : RUN touch foo.txt bar.txt qux.txt
---> Running in a657ed4f5cab
---> 4dd197569e44
Removing intermediate container a657ed4f5cab
Successfully built 4dd197569e44
$ docker run --rm -iv${PWD}:/host-volume my-image sh -s <<EOF
chown -v $(id -u):$(id -g) *.txt
cp -va *.txt /host-volume
EOF
changed ownership of '/host-volume/bar.txt' to 10335:11111
changed ownership of '/host-volume/qux.txt' to 10335:11111
changed ownership of '/host-volume/foo.txt' to 10335:11111
'bar.txt' -> '/host-volume/bar.txt'
'foo.txt' -> '/host-volume/foo.txt'
'qux.txt' -> '/host-volume/qux.txt'
$ ls -n
total 0
-rw-r--r-- 1 10335 11111 0 May 7 18:22 bar.txt
-rw-r--r-- 1 10335 11111 0 May 7 18:22 foo.txt
-rw-r--r-- 1 10335 11111 0 May 7 18:22 qux.txt
этот трюк работает, потому что chown
вызов в помощи heredoc принимает $(id -u):$(id -g)
значения извне работающего контейнера; т. е. хост docker.
преимущества над docker cp
являются:
- не нужно
docker run --name
ваш контейнер до - не нужно
docker container rm
после
Если у вас нет работающего контейнера, просто изображение, и предполагая, что вы хотите скопировать только текстовый файл, вы можете сделать что-то вроде этого:
docker run the-image cat path/to/container/file.txt > path/to/host/file.txt
вам не нужно использовать docker run
вы можете сделать это с помощью docker create
документы команда docker create создает записываемый слой контейнера поверх указанного изображения и подготавливает его к выполнению указанной команды. Затем идентификатор контейнера печатается в STDOUT. Это похоже на docker run-d, за исключением того, что контейнер никогда не запускается.
Итак, вы можете сделать
docker create -ti --name dummy IMAGE_NAME bash
docker cp dummy:/path/to/file /dest/to/file
docker rm -fv dummy
здесь, вы никогда не запустите контейнер. Это выглядело полезным для меня.
я публикую это для всех, кто использует Docker для Mac. Вот что сработало для меня:
$ mkdir mybackup # local directory on Mac
$ docker run --rm --volumes-from <containerid> \
-v `pwd`/mybackup:/backup \
busybox \
cp /data/mydata.txt /backup
обратите внимание, что когда я монтирую с помощью -v
что
большинство ответов не указывают, что контейнер должен выполняться до docker cp
совместимость:
docker build -t IMAGE_TAG .
docker run -d IMAGE_TAG
CONTAINER_ID=$(docker ps -alq)
# If you do not know the exact file name, you'll need to run "ls"
# FILE=$(docker exec CONTAINER_ID sh -c "ls /path/*.zip")
docker cp $CONTAINER_ID:/path/to/file .
docker stop $CONTAINER_ID
как более общее решение, есть плагин CloudBees для Дженкинса, чтобы построить внутри контейнера Docker. Можно выбрать образ из реестра Docker или определить файл Dockerfile для построения и использования.
Он будет монтировать рабочую область в контейнер в качестве тома (с соответствующим пользователем), установить его в качестве рабочего каталога, делать любые команды, которые вы запрашиваете (внутри контейнера). Вы также можете использовать плагин docker-workflow (если вы предпочитаете код через UI), чтобы сделать это, с изображением.внутри() {} команда.
в основном все это, запеченные в ваш CI / CD-сервер, а затем некоторые.
docker run -dit --rm IMAGE
docker cp CONTAINER:SRC_PATH DEST_PATH
https://docs.docker.com/engine/reference/commandline/run/ https://docs.docker.com/engine/reference/commandline/cp/
Если вы просто хотите вытащить файл из изображения (вместо работающего контейнера) вы можете сделать следующее:
docker run --rm <image> cat <source> > <local_dest>
это вызовет контейнер, напишите новый файл, затем удалите контейнер. Одним из недостатков, однако, является то, что права доступа к файлам и дата изменения не будут сохранены.
создайте путь, по которому вы хотите скопировать файл, а затем используйте:
docker run -d -v hostpath:dockerimag
создайте каталог данных в хост-системе (вне контейнера) и смонтируйте его в каталог, видимый изнутри контейнера. Это помещает файлы в известном месте на хост-системе, и делает его легким для инструментов и приложений на хост-системе для доступа к файлам
docker run -d -v /path/to/Local_host_dir:/path/to/docker_dir docker_image:tag