请选择 进入手机版 | 继续访问电脑版

IT运维管理,ITIL,ITSS,ITSM,ISO20000-ITIL先锋论坛

 找回密码
 微信、QQ、手机号一键注册

扫描二维码登录本站

QQ登录

只需一步,快速开始

艾拓先锋
搜索
查看: 64|回复: 0

对于 Docker Image 在DevOps 流程中的分层管理与实践

[复制链接]
来自- 日本

参加活动:0

组织活动:0

发表于 2018-11-11 15:22:16 | 显示全部楼层 |阅读模式 来自- 日本
本帖最后由 adminlily 于 2018-11-11 15:24 编辑
% t# B6 u+ @% K% P, d
% b) ~2 ?- ~* N% M$ _' O
概念介绍
$ D2 n& u: \; i7 s# e  D# x

1 z* X- @  d% ]3 ^
Docker; v9 c, F3 C0 z: `  y- F# a
Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux    机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口(类似 iPhone 的    app);几乎没有性能开销,可以很容易地在机器和数据中心中运行。最重要的是,它们不依赖于任何语言、框架包括系统。

$ H- x) O( U# K, Z" ^
. S1 h  i: ^" K' B, j6 u8 V( Q$ r6 _
DevOps
6 U0 V  U+ Z5 H1 M3 l2 L* U7 i3 e  v6 P8 g1 T; U
DevOps(英文 Development 和 Operations    的组合)是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。它的出现是由于软件行业日益清晰地认识到:为了按时交付软件产品和服务,开发和运营工作必须紧密合作。越来越多的企业和项目将整体的代码管理、构建、集成、发布流程通过    DevOps 自动整合在了一起。同时还融入自动化测试等其他技术,使得整个整个软件产品的生命周期实现了可持续的运转。

& `* j  N: t2 P8 j; v' W
; B! J. I" k# \; K' o! [$ b
Docker Image 分层存储+ |1 C3 w; ]& k& i! ^/ `

1 I4 |' I5 |5 W/ l9 \
为了最大化重用 Image,加快运行速度,减少内存和磁盘的占用,Docker container 运行时所构造的运行环境,实际上是由具有依赖关系的多个 Layer组成的。如图 1 所示,每一串数字 ID 就代表了一个 Docker Image Layer。当我们在 pull 一个 Docker Image 的时候我们会发现所有依赖的 Layer 文件将会被 download。
9 W. W4 U  `6 }- q; }: [
) I5 Q, }* M( A; S" N8 }
图 1. Docker Image 分层示意图
4 i5 F0 s9 h# j
1.png
# V/ F4 S5 Z$ K8 U
; L3 e/ B: {" l7 s3 t/ E9 C
例如一个 Docker App Image 的运行环境是在基础的 Docker  Base Image 的基础上,叠加了包含例如 JDK 等各种工具的 Image,再叠加包含Liberty 及其相关依赖 Liberty 的 Image,以及包含了 J2EE 应用的 EAR 包的 layer。这些 Image 由 AUFS 文件系统加载合并到统一路径中,以只读的方式存在,最后再叠加加载一层可写的空白的 Layer 用作记录对当前运行环境所作的修改。因此,当 Docker Image 每次由一个基础 Image 创建后,新 Image 就自动增加了一层。如图 2 所示
% K; O3 Q5 r* H# {* S; l* |" i& G9 {
1 v& r! ~8 k; j" k. |
图 2.    Docker Image Layer 的叠加

3 v7 p5 X& z( p4 j& G# P! S
1.png

# E  J7 `: j/ _1 M
Docker Image在DevOps流程中的应用
6 m/ G2 o- d% }, G

# |/ Y& e& I* `) _6 o) [
尽管 Puppet、Chef、Salt 以及其它先行者已经在 DevOps 的探索中作出了相当的贡献,但这些工具的主要活动舞台仍然集中在运营团队而非开发者群体当中。
( S0 W1 v* }$ @

$ Y: E$ I2 G( n$ Z) {
由于 Docker 的可移植性和容器的封装性。开发人员可以在容器机制内部工作,而运营工程师则能够在容器外部以并行处理自己的任务,使其成为了一款能够在开发人员群体中获得与运营工程师同等认可效果的 DevOps 工具。

5 O! ]! @" O$ W' G# T' N6 K, u
4 o9 b" n6 b* Q' g4 c+ X
Docker 技术在 DevOps 过程中使用方式并没有特别的规定,但大致可分为两类
& \4 `- L5 K2 x, [/ e) ?, S+ L
  • 将产品封装到 Docker 容器中做成 immutable 的 Image 使用
    2 X3 P; f# C8 _( g/ y% R

  v: E5 C# A2 K8 G8 {% t
: c+ j  P8 Y3 f4 J0 @( r1 }, E
  • 将 docker 容器作为固定并统一的运行环境。与构建出来的产品进行绑定使用。

    " ^7 B' g: ^  y* M2 G/ R

7 f+ d+ G  r! z7 H8 i; N
两种使用方式上并没有本质的差别,完全根据实际情况进行选择。本文下面的章节将主要以将产品封装到 Docker 容器中做成 immutable image 的方式为背景进行介绍。基于 Docker 的 DevOps 流程如图 3 所示:
( z* y1 X* V4 y0 H

$ }' I; J: Q8 l, w
图 3. 基于 Docker 的 DevOps 流程图

5 {; q: m4 ^# ^- N
1.png
9 G  J, V! S' s3 p3 S7 }$ j
: k% c- s3 t# \" D: K
随着项目基于 Docker 的使用逐渐增加,Docker Image 的数量也将逐渐增加。随之而来的问题就是如何维护这些 Docker Image 的升级。如果缺乏规划和设计,每个 Docker Image 均来自一个最基础的 OS Image,那么就需要对于所有的 Docker Image 进行重构。如图 4 所示:

$ ~# f* d& x+ I  V' f

; s. U) e2 g/ Z+ Q0 J6 H2 G( t
图 4. Docker Image 衍生单一 Base Image

- ~; n. g# M4 x2 \$ i" B
1.png
! {8 k4 F, R0 [0 g
当环境进行更新升级的时候,如果所有的节点均来自一个基础的 OS Image,重复的 layer 层将会被重复更新。也就意味着,这部分重复的内容会被反复的下载。如果一个 Docker Image 达到了 1G 以上的规模,而每个 Docker Host 节点的更新都需要重新下载新的 Image. 这样环境更新所花费的时间将会是成倍的增加。如图 5 所示,Docker Image 2 和 Docker Image3 均是基于 Docker Image 1

4 b& P4 q& o. ~/ i5 a) ?) \
7 _- e: g: t7 L  R- F$ j
图 5.  基于同样 Base Image 的 Docker Image Layer 的叠加

1 m6 [8 U! S2 M
1.png

- L8 Z: J" q( a* y4 m
图 6.  Docker Image Layer 在 Docker Host 上的存储关系

" Q9 L9 r# c! X- g6 Z
1.png
' z) L: G5 s$ l) ~8 |: O* l
0 u3 h8 c4 A1 w* ?) f6 O+ L
从图 6 可以看出在同一个 Docker host 上 download 来自同样 Base Image 的 Docker Image, Docker 在下载 Image    layer 的时候,对于已经存在的 layer 是不会重复下载的。但是如果 layer 不同,即使内部包含的内容一样,也还是会重复下载的。
5 `1 @) n2 X2 X* H" k: |9 _- G
8 H/ g0 S7 S, f! u1 O2 H; R
利用分层机制优化 Docker Image

, m" t/ ~1 V6 `6 c/ S6 p

* r1 Y8 z9 p$ f, r  p6 O
通过上一节的介绍,可以看缺乏良好设计的 Docker Image 会给日后的维护以及 DevOps 的效率带来较大的问题。本文接下来就将重点介绍如何利用分层机制对项目的 Docker Image 进行合理的规划。从而大幅提升 Docker 在 DevOps 过程中的可持续性。并提升 DevOps 的效率。
9 r4 p4 w5 K1 J
( ^; y7 O/ ~" {" s5 N: d
设计基于分层机制的 Docker Image
( m$ C: [1 Z( N4 R( ]4 Q/ {) P

& [4 h/ w+ }7 S5 o8 x$ K5 k2 q
以基于云平台的分布式应用为例. 在分布式系统中我们假设有两个应用 App1 和 App2。 这两个节点所的环境信息如下:

3 i  M$ p8 `5 Y8 W' ]0 g# \2 c4 a

. D8 n( s  F; J( I: i" e' Z
表 1. 分布式应用环境配置需求对照表

; W, o  L* ?6 d! F
1.png

8 w$ b3 g; b6 a/ s3 U( x6 t
通过表 1 环境信息的对比,我们发现在这两个不同引用的节点上,不同的部分只是 logstash 的 config 文件和最后的 Ear 包。
! o+ Z( M2 n* v

+ q) K( ]" c" a2 N
对于其他相同的部分,我们可以考虑通过 Docker Image Layer 的概念将其复用。从而最大限度发挥 Docker 的能力。

$ M( n! [& B4 r+ H

: a7 L6 f% r  e
将上表中的两部分环境信息以分类为节点名,重新以树状结构组织如图 7 所示。

0 y/ i) E$ J$ O9 l) w$ J( R
5 c3 F8 _" u" {! M9 e
图 7. 分布式应用环境配置树状图 1

6 `0 b8 d2 P: F& b
1.png
7 M7 u, _5 J& h5 R4 ^
然后以 Docker Image Layer 最多不超过 4 层的标准,将一些不会经常发生变化或者可以用于其他 Docker Image 的层合并。如图 8 所示:

' D/ \8 y$ J! M* T  y

* c& q" ?, g$ \) a1 G' P
图 8. 分布式应用环境配置树状图 2
3 |4 z. G+ o; e1 c4 v
1.png

% Z" V5 n: f: J; e/ s
9 b4 D% ]9 i. J5 @
最后将图中的两个树状结构图进行叠加将重复的节点进行合并,最后得出如下树状结构图:
' Y, m; v" R' F! `" B) d$ V: c1 Y

8 B# `" d; h9 h, v9 [  e0 ^
图 9. 分布式应用环境配置树状图 3
: u9 ]* I8 l& T& R) U# ?0 P
1.png

1 z8 V- d* o0 z' D5 a

  y$ J2 `; q7 m. c' J7 a
到目前为止我们已经基于 Docker Image 的分层存储机制完成了一个基于云平台分布式系统的 Docker Image 的规划。接下来就可以根据上图结构分别制作    Image。最终我们将会有三个 Base Image。如图 10 所示,其中 Base OS Image,将作为项目中所有 Docker Image 的 base,JDK Image 可以在其基础上继续衍生出其他的 Image。 例如以该 Image 为基础创建 Tomcat Image 等。Liberty Image 可以在其基础上创建更多类型的应用 Image。
4 A3 ~8 U! \1 q* Z$ Z8 i

- C+ h# I- O) T( w+ v; D
图 10. 基于分层存储的 Docker Image 树的多版本衍生

. Q+ z' y  f' k) p7 h
1.png

4 J# s% V' Y; H: j( v8 I

, F+ {, ]8 D' ?) N2 o" L- v
如果其中的 Liberty Image 发生变化的时候,例如需要升级 Liberty 版本的时候,只需要重新更新该节点和该节点之后的其他 Image 节点,而不会影响到 Liberty Image 节点的兄弟节点或者父亲节点以及由这些节点衍生出来的其他的 Docker Image。当更新 App Image 的时候,由于其均来自同样的父亲节点 Liberty Image。 所以每次更新的时候只会做 EAR 包的增量更新。
* A# F5 w! L6 x7 j

& z) ~5 K$ ?8 \) {* S9 S& @3 ]
基于分层机制的 Docker Image 的实践
9 d% Q4 A* n! n/ v# ?/ P

( d6 h( v4 i7 J* q
如图 11 所示, 按照之前介绍的安装 JDK、Logstash、Liberty 的 Docker Image 大小在 1.8 G 左右。以此为基础创建的的 App Image 的大小在 1.9G 左右。
# K9 o" S( a8 W9 ?# o
$ Q4 c0 v- }- v( e
图 11. Docker Image 分层存储实验 1

$ C( H9 ~; [1 y: p! H4 s
1.png

+ D- {: H1 }" W' B) g1 p

% }/ O* s- @. a3 W' [  A, D
在一个已经 download 了 Liberty Docker Image 的环境下下载 App Image。如图 12 所示,可以看到已经存在的 layer 已经是 complete 状态。 唯一 download 的部分只有新增加的 EAR 所产生的新的 layer。所需时间仅仅为 1 分 33 秒。
+ W  V: l5 c' ^1 w* S' Z
/ ?+ e$ O$ Y  d& C7 G2 T* O+ i
图 12. Docker Image 分层存储实验 2

" v8 \& L3 b' g2 T1 m, Y1 e
1.png

% z, A% B+ {2 S
( t% p1 V& y$ }$ h/ Z7 B+ G0 R
如果直接在一个不存在 Liberty Docker Image 的 server 上去 download App Docker Image, 如图 13 所示,我们可以看到所需要的时间将超过 7 分钟。
  g" V0 Q, f" j7 t  E; f! B) D2 b% _5 D
, ~9 f9 r! k3 X# }: y: Z( P1 O
图 13. Docker Image 分层存储实验 3

, _6 e/ r. @$ y) K+ d
1.png
2 U! R7 S2 S7 N

9 o: G9 [# f1 ?! \& {  x: C( ~% Z# X
通过图 14 可以发现其他 layer 的 download 时间要超过 4 分钟,如果反复对这些重复的 Docker Image layer 进行下载更新,将会严重影响环境更新的效率。随着不同 Image 之间在 Docker Image  Layer 上的差异越大,所花费的下载 Docker Image 的代价也将越大。
# z4 {* z$ E; F! p

2 ^5 V7 h0 c$ E# r: ]6 D; _% u# e! G
图 14. Docker Image 分层存储实验 4
+ H# I5 u+ R2 P4 ^% R& A! A* g
1.png

7 j( I* I! w8 E2 U9 K! Y9 c+ A- n

1 ^) T1 v; J  T' s
小结
3 P# z  K/ w& J9 T8 {

; h! X6 h0 }7 ?5 ~
本文通过对 DevOps 和 Docker 基本概念的介绍以及 Docker Image 分层存储的原理和实践结果说明,希望带给您一个思路,从而根据自身项目的实际情况规划和设计自己的 Docker Image。从而将 Docker 技术和 DevOps 更好的结合起来,构建一个可持续的产品生产,测试,发布的生态环境。

8 [, j! c' Y5 L4 ?4 I% A* L' J
6 p! s6 }# g  m; i2 M; m( V- |
原创:孔毅&孟洁
# u# z) D* I8 i, C& I0 W% S
* x' x) F  `0 }' _) A! r

本版积分规则

选择云运维时代的王牌讲师-长河老师,助你轻松入门ITIL Foundation培训课程

QQ|小黑屋|手机版|Archiver|艾拓先锋网 ( 粤ICP备11099876号-1|网站地图

Baidu

GMT+8, 2018-12-15 19:58 , Processed in 0.228467 second(s), 31 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表