واژه نامه

ساخت وبلاگ

AMD64 از معماری 64 بیتی AMD از معماری x86 اینتل است و همچنین به عنوان x86_64 (یا x86-64) گفته می شود.

ARM64 گسترش 64 بیتی معماری CPU ARM است. معماری ARM64 در دستگاه های سیلیکون سیب استفاده می شود.

یک تصویر پایه هیچ تصویر والدین مشخص شده در dockerfile خود ندارد. با استفاده از یک Dockerfile با دستورالعمل From Scratch ایجاد می شود.

Btrfs (سیستم فایل درخت B) یک سیستم فایل لینوکس است که Docker به عنوان یک پشتیبان ذخیره سازی از آن پشتیبانی می کند. این یک سیستم فایل کپی بر روی نوشتن است.

ساخت فرآیند ساخت تصاویر Docker با استفاده از Dockerfile است. ساخت از یک Dockerfile و "متن" استفاده می کند. زمینه مجموعه پرونده های موجود در دایرکتوری است که در آن تصویر ساخته شده است.

CGroups یک ویژگی هسته لینوکس است که محدود ، حساب می کند و استفاده از منابع (پردازنده ، حافظه ، دیسک I/O ، شبکه و غیره) مجموعه ای از فرآیندها را جدا می کند. Docker برای کنترل و جداسازی محدودیت های منابع به CGROUP متکی است.

همچنین به عنوان: گروه های کنترل شناخته می شود

خوشه گروهی از ماشین آلات است که برای اجرای بارهای کاری و در دسترس بودن بالایی با هم کار می کنند.

آهنگسازی ابزاری برای تعریف و اجرای برنامه های پیچیده با Docker است. با Compose ، شما یک برنامه Multi-Container را در یک پرونده واحد تعریف می کنید ، سپس برنامه خود را در یک دستور واحد بچرخانید که برای اجرای آن هر کاری را که باید انجام شود انجام می دهد.

*همچنین به عنوان: docker-compose شناخته می شود

داکر برای بهینه سازی منابع و عملکرد سرعت از یک تکنیک کپی بر نوشت و یک سیستم پرونده اتحادیه برای هر دو تصویر و ظروف استفاده می کند. چندین نسخه از یک نهاد یک نمونه مشابه را به اشتراک می گذارد و هر یک فقط تغییرات خاصی را در لایه منحصر به فرد خود ایجاد می کند.

چندین ظروف می توانند دسترسی به همان تصویر را به اشتراک بگذارند و تغییرات خاص ظروف را روی یک لایه قابل نوشتن ایجاد کنند که هنگام برداشتن ظرف حذف می شود. این سرعت زمان و عملکرد شروع کانتینر را سرعت می بخشد.

تصاویر در اصل لایه هایی از سیستم های فایل هستند که به طور معمول بر روی یک تصویر پایه تحت یک لایه قابل نوشتن پیش بینی می شوند و با لایه هایی از اختلاف از تصویر پایه ساخته می شوند. این ردپای تصویر را به حداقل می رساند و توسعه مشترک را قادر می سازد.

برای اطلاعات بیشتر در مورد کپی-روی نوشتن در زمینه Docker ، به درک تصاویر ، ظروف و درایورهای ذخیره سازی مراجعه کنید.

یک ظرف یک نمونه زمان اجرا از یک تصویر Docker است.

یک ظرف داکر از آن تشکیل شده است

  • یک تصویر داکر
  • یک محیط اعدام
  • مجموعه ای استاندارد از دستورالعمل ها

این مفهوم از ظروف حمل و نقل وام گرفته شده است ، که استانداردی را برای حمل کالا در سطح جهان تعریف می کند. Docker استانداردی را برای حمل و نقل نرم افزار تعریف می کند.

تصاویر Docker اساس ظروف است. یک تصویر یک مجموعه سفارش داده شده از تغییرات سیستم فایل ریشه ای و پارامترهای اجرای مربوطه برای استفاده در زمان اجرا کانتینر است. یک تصویر به طور معمول حاوی اتحادیه ای از سیستم های فایلهای لایه ای است که در بالای یکدیگر جمع شده اند.

اصطلاح داکر می تواند به آن مراجعه کند

  • پروژه Docker به عنوان یک کل ، که یک بستر برای توسعه دهندگان و Sysadmins برای توسعه ، حمل و نقل و اجرای برنامه ها است
  • فرآیند Docker Daemon که روی میزبان اجرا می شود که تصاویر و ظروف را مدیریت می کند (همچنین Docker Engine نیز نامیده می شود)

Docker Buisness یک اشتراک Docker است. Docker Business مدیریت متمرکز و ویژگی های امنیتی پیشرفته را برای شرکت هایی که از Docker در مقیاس استفاده می کنند ، ارائه می دهد. این امر به رهبران این امکان را می دهد تا محیط های توسعه Docker خود را مدیریت کرده و ابتکارات زنجیره تأمین نرم افزار ایمن خود را تسریع کنند.

Docker Desktop یک محیط توسعه آسان و سبک وزن است. Docker Desktop برای Mac ، Windows و Linux در دسترس است و به توسعه دهندگان یک تجربه مداوم در سیستم عامل ها ارائه می دهد. Docker Desktop شامل Docker Engine ، Docker CLI Client ، Docker Compose ، Docker Content Trust ، Kubeetes و یاور اعتبار است.

Docker Desktop با انتخاب ابزارها و زبانهای توسعه شما کار می کند و به شما امکان دسترسی به یک کتابخانه گسترده از تصاویر و الگوهای معتبر در Docker Hub را می دهد. این امر تیم های توسعه را قادر می سازد تا محیط خود را گسترش دهند تا به سرعت در ساخت خودکار ، ادغام مداوم و همکاری با استفاده از یک مخزن ایمن همکاری کنند.

Docker Desktop برای Mac یک محیط توسعه آسان و سبک وزن است که به طور خاص برای Mac طراحی شده است. یک برنامه MAC بومی ، دسک تاپ Docker برای Mac از چارچوب Hypervisor MacOS ، شبکه سازی و سیستم فایل استفاده می کند. این بهترین راه حل است اگر می خواهید برنامه های Dockerized Dockerized را در MAC بسازید ، اشکال زدایی ، تست ، بسته بندی کنید.

Docker Desktop برای ویندوز یک محیط توسعه آسان و سبک وزن است که به طور خاص برای سیستم های ویندوز طراحی شده است که از WSL 2 و Microsoft Hyper-V پشتیبانی می کنند. دسک تاپ Docker برای ویندوز از WSL 2 یا Hyper-V برای مجازی سازی استفاده می کند. Docker Desktop برای ویندوز بهترین راه حل است اگر می خواهید برنامه های Dockerized Dockerized را از دستگاه های ویندوز بسازید ، اشکال زد ، تست ، بسته بندی کنید.

Docker Desktop برای لینوکس یک محیط توسعه آسان و سبک وزن است که به طور خاص برای ماشین های لینوکس طراحی شده است. این بهترین راه حل است اگر می خواهید برنامه های dockerized را در دستگاه لینوکس بسازید ، اشکال زدایی ، آزمایش ، بسته بندی کنید.

Docker Hub یک منبع متمرکز برای همکاری با Docker و اجزای آن است. این خدمات زیر را ارائه می دهد:

  • رجیستری برای میزبانی تصاویر Docker
  • احراز هویت کاربر
  • ساخت تصویر خودکار و ابزارهای گردش کار مانند ساخت و سازها و قلاب های وب
  • ادغام با Github و Bitbucket
  • اسکن آسیب پذیری امنیتی

شناسه داکر رایگان شما به شما دسترسی می دهد به مخازن Docker Hub و برخی از برنامه های بتا. همه آنچه شما نیاز دارید یک رایانامه هست.

تصاویر رسمی Docker مجموعه ای از مخازن Docker است که در Docker Hub میزبان است. Docker ، Inc. از تیم اختصاصی حمایت مالی می کند که وظیفه بررسی و انتشار کلیه مطالب در تصاویر رسمی Docker را بر عهده دارد. این تیم با همکاری نگهدارنده نرم افزار بالادست ، کارشناسان امنیتی و جامعه گسترده تر داکر کار می کند.

تصاویر منبع باز Docker توسط سازمانهایی که عضو برنامه منبع باز Docker هستند ، منتشر و نگهداری می شوند.

Docker Personal یک اشتراک Docker است. Docker Personal با تمرکز خود روی جوامع منبع باز ، توسعه دهندگان انفرادی ، آموزش و مشاغل کوچک ، اجازه می دهد تا از اجزای داکر استفاده رایگان - از جمله Docker CLI ، Docker Compose ، Docker Engine ، Docker Desktop ، Hub Docker ، Kubeetes ،Docker Build and Docker BuildKit ، تصاویر رسمی Docker ، اسکن Docker و موارد دیگر.

Docker Pro یک اشتراک Docker است. Docker Pro توسعه دهندگان فردی را قادر می سازد تا کنترل بیشتری از محیط توسعه خود داشته باشند و یک تجربه توسعه دهنده یکپارچه و قابل اعتماد را ارائه می دهند. این میزان زمانی را که توسعه دهندگان برای کارهای دنیوی و تکراری صرف می کنند ، کاهش می دهد و به توسعه دهندگان این امکان را می دهد تا زمان بیشتری را برای ایجاد ارزش برای مشتریان خود صرف کنند.

ردیف اشتراک های Docker ، که بعضاً به عنوان برنامه ها گفته می شود ، شامل شخصی ، طرفدار ، تیم و تجارت است. برای اطلاعات بیشتر ، به نمای کلی اشتراک Docker مراجعه کنید.

Docker Team اشتراک Docker است. Docker Team قابلیت های همکاری ، بهره وری و امنیت را در سراسر سازمان ها ارائه می دهد. این گروه از توسعه دهندگان را قادر می سازد تا قدرت کامل همکاری و به اشتراک گذاری همراه با ویژگی های امنیتی اساسی و قابلیت های مدیریت تیم را باز کنند.

برنامه محتوای Trusted Docker محتوا را از طریق چهار برنامه ، تصاویر رسمی Docker ، تصاویر ناشر تأیید شده Docker ، تصاویر منبع باز Docker و تصاویر رسمی سفارشی تأیید می کند.

تصاویر ناشر تأیید شده Docker توسط Docker تأیید شده است که از ناشران نرم افزاری قابل اعتماد است که در برنامه ناشر تأیید شده شریک هستند. تصاویر ناشر تأیید شده Docker توسط نشان ناشر تأیید شده موجود در مخازن Docker Hub مشخص شده است.

Dockerfile یک سند متنی است که شامل تمام دستوراتی است که شما معمولاً به منظور ساخت یک تصویر Docker به صورت دستی اجرا می کنید. Docker می تواند با خواندن دستورالعمل ها از Dockerfile به طور خودکار تصاویر بسازد.

در یک Dockerfile ، یک ورودی یک تعریف اختیاری برای قسمت اول فرمان است. اگر می خواهید Dockerfile شما بدون مشخص کردن آرگومان های اضافی به دستور Docker Run قابل اجرا باشد ، باید EntryPoint ، CMD یا هر دو را مشخص کنید.

در صورت مشخص شدن ورودی ، روی یک دستور واحد تنظیم می شود. بیشتر تصاویر رسمی Docker دارای نقطه ورودی /سطل /sh یا / /bin /bash هستند. حتی اگر ورودی ورودی را مشخص نکنید ، می توانید آن را از تصویر پایه که با استفاده از کلمه کلیدی از Dockerfile خود مشخص می کنید ، به ارث ببرید. برای نادیده گرفتن ورودی در زمان اجرا ، می توانید از entrypoint استفاده کنید. مثال زیر نقطه ورود را به BE /BIN /LS واگذار می کند و CMD را ب ه-L /TMP تنظیم می کند.

CMD به ورودی اضافه می شود. CMD می تواند هر رشته دلخواه باشد که از نظر ورودی معتبر باشد ، که به شما امکان می دهد چندین دستور یا پرچم را به طور همزمان منتقل کنید. برای نادیده گرفتن CMD در زمان اجرا ، کافی است آن را بعد از نام کانتینر یا شناسه اضافه کنید. در مثال زیر ، CMD به عنوان /سطل /L S-L /TMP ناعادلانه است.

در عمل ، ورودی اغلب ناپدید نمی شود. با این حال ، مشخص کردن ورودی می تواند تصاویر شما را انعطاف پذیر تر و استفاده مجدد تر کند.

یک سیستم فایل روشی است که یک سیستم عامل برای نامگذاری پرونده ها از آنها استفاده می کند و مکان هایی را برای ذخیره سازی و بازیابی کارآمد به آنها اختصاص می دهد.

  • لینوکس: Overlay2 ، extfs ، Btrfs ، ZFS
  • ویندوز: NTFS
  • MACOS: APFS

تصاویر Docker اساس ظروف است. یک تصویر یک مجموعه سفارش داده شده از تغییرات سیستم فایل ریشه ای و پارامترهای اجرای مربوطه برای استفاده در زمان اجرا کانتینر است. یک تصویر به طور معمول حاوی اتحادیه ای از سیستم های فایلهای لایه ای است که در بالای یکدیگر جمع شده اند. یک تصویر حالت ندارد و هرگز تغییر نمی کند.

افرادی که برای پیوستن به یک سازمان دعوت شده اند ، اما هنوز دعوت خود را پذیرفته اند.

در یک تصویر ، یک لایه اصلاح به تصویر است که توسط یک دستورالعمل در Dockerfile نشان داده شده است. برای ایجاد تصویر نهایی ، لایه ها به ترتیب به تصویر پایه اعمال می شوند. هنگامی که یک تصویر به روز یا بازسازی می شود ، فقط لایه هایی که تغییر می کنند باید به روز شوند و لایه های بدون تغییر در محلی ذخیره می شوند. این بخشی از این است که چرا تصاویر Docker بسیار سریع و سبک هستند. اندازه هر لایه به اندازه تصویر نهایی اضافه می شود.

LibContainer یک اجرای بومی GO را برای ایجاد ظروف با مکان های نام ، گروه های CGROUP ، قابلیت ها و کنترل های دسترسی به سیستم فایل فراهم می کند. این امکان را به شما می دهد تا پس از ایجاد ظرف ، چرخه حیات ظرف را انجام دهید که عملیات اضافی را انجام می دهد.

Libnetwork یک اجرای بومی GO را برای ایجاد و مدیریت فضای نام شبکه کانتینر و سایر منابع شبکه فراهم می کند. این چرخه حیات شبکه ای از ظرف را که پس از ایجاد ظرف ، عملیات اضافی را انجام می دهد ، مدیریت می کند.

افرادی که دعوت نامه هایی را برای پیوستن به یک سازمان دریافت کرده و پذیرفته اند. عضو همچنین می تواند به اعضای یک تیم در یک سازمان مراجعه کند.

فضای نام لینوکس یک ویژگی هسته لینوکس است که منابع سیستم را جدا و مجازی می کند. فرآیندهای محدود به یک فضای نام فقط می توانند با منابع یا فرآیندی که بخشی از همان فضای نام هستند ، در تعامل باشند. نام های نام بخش مهمی از مدل انزوا Docker است. فضای نام برای هر نوع منبع ، از جمله خالص (شبکه) ، MNT (ذخیره سازی) ، PID (فرآیندهای) ، UTS (کنترل نام میزبان) و کاربر (نقشه برداری UID) وجود دارد. برای کسب اطلاعات بیشتر در مورد فضای نام ، به Docker Run Reference و ظروف جدا شده با فضای نام کاربر مراجعه کنید.

یک گره یک ماشین فیزیکی یا مجازی است که نمونه ای از موتور Docker را در حالت Swarm اجرا می کند.

گره های مدیر وظایف مدیریت و ارکستراسیون را انجام می دهند. گره های مدیر پیش فرض نیز گره های کارگر هستند.

گره های کارگر وظایف را اجرا می کنند.

یک سازمان مجموعه ای از تیم ها و مخازن است که می توانند با هم مدیریت شوند. کاربران داکر وقتی به حداقل یک تیم در سازمان اختصاص می یابد ، عضو یک سازمان می شوند.

نام این سازمان ، که گاهی اوقات به عنوان سازمان نام سازمان یا org ID گفته می شود ، شناسه منحصر به فرد یک سازمان Docker است.

درایور شبکه Overlay از جعبه اتصال شبکه چند میزبان برای ظروف داکر در یک خوشه فراهم می کند.

Overlayfs یک سرویس فایل سیستم برای لینوکس است که یک اتحادیه را برای سایر سیستم های فایل پیاده سازی می کند. توسط Docker Daemon به عنوان درایور ذخیره سازی پشتیبانی می شود.

تیم صاحبان تیم ویژه ای است که به طور پیش فرض در طی فرآیند ایجاد سازمان ایجاد شده است. تیم صاحبان دسترسی کامل به کلیه مخازن سازمان دارد.

تصویر والدین تصویر تصویری است که در بخشنامه از Dockerfile تصویر تعیین شده است. تمام دستورات بعدی بر اساس این تصویر والدین ساخته شده است. Dockerfile با دستورالعمل From Scratch از تصویر والدین استفاده نمی کند و یک تصویر پایه ایجاد می کند.

ذخیره سازی مداوم یا ذخیره سازی حجم راهی را برای کاربر فراهم می کند تا یک لایه مداوم به سیستم فایل کانتینر در حال اجرا اضافه کند. این لایه مداوم می تواند روی میزبان کانتینر یا یک دستگاه خارجی زندگی کند. چرخه عمر این لایه مداوم به چرخه عمر ظرف وصل نمی شود و به کاربر امکان می دهد حالت را حفظ کند.

رجیستری یک سرویس میزبان است که حاوی مخازن تصاویر است که به API رجیستری پاسخ می دهد.

رجیستری پیش فرض را می توان با استفاده از مرورگر در Docker Hub یا با استفاده از دستور جستجوی Docker دسترسی پیدا کرد.

مخزن مجموعه ای از تصاویر Docker است. مخزن را می توان با فشار دادن آن به سرور رجیستری به اشتراک گذاشت. تصاویر مختلف موجود در مخزن را می توان با استفاده از برچسب ها برچسب گذاری کرد.

در اینجا نمونه ای از مخزن مشترک Nginx و برچسب های آن آورده شده است.

SSH (Secure Shell) یک پروتکل امن برای دسترسی به ماشین ها و برنامه های از راه دور است. این تأیید اعتبار و رمزگذاری ارتباطات داده را از طریق شبکه های ناامن مانند اینترنت رمزگذاری می کند. SSH از جفت های کلید عمومی/خصوصی برای تأیید اعتبار ورود به سیستم استفاده می کند.

تعداد صندلی ها به تعداد اعضای برنامه ریزی شده در یک سازمان اشاره دارد.

سرویس تعریف چگونگی اجرای ظروف برنامه خود در یک ازدحام است. در ابتدایی ترین سطح ، یک سرویس تعریف می کند که کدام تصویر کانتینر در Swarm اجرا می شود و کدام دستور برای اجرای در ظرف را دارد. برای اهداف ارکستراسیون ، این سرویس "حالت مورد نظر" را تعریف می کند ، به این معنی که تعداد ظروف به عنوان کارها و محدودیت هایی برای استقرار ظروف اجرا می شود.

غالباً یک سرویس یک میکروسرویس در چارچوب برخی از برنامه های بزرگتر است. نمونه هایی از خدمات ممکن است شامل یک سرور HTTP ، یک بانک اطلاعاتی یا هر نوع برنامه اجرایی دیگری باشد که می خواهید در یک محیط توزیع شده اجرا کنید.

یک حساب خدمات یک شناسه داکر است که برای مدیریت خودکار تصاویر کانتینر یا برنامه های کانتینر شده استفاده می شود. حساب های خدمات به طور معمول در گردش کار خودکار استفاده می شوند و شناسه داکر را با اعضای در تیم Docker یا برنامه اشتراک تجارت Docker به اشتراک نمی گذارید.

کشف کانتینر حالت Swarm یک جزء DNS داخلی در ازدحام است که به طور خودکار به هر سرویس در یک شبکه همپوشانی در ازدحام یک ورودی VIP و DNS اختصاص می دهد. کانتینرها در شبکه، نقشه های DNS را برای سرویس از طریق شایعات به اشتراک می گذارند تا هر کانتینری در شبکه بتواند از طریق نام سرویس خود به سرویس دسترسی پیدا کند.

برای در دسترس قرار دادن سرویس برای سرویس های دیگر در همان شبکه هم پوشانی، نیازی به نمایش پورت های خاص سرویس ندارید. متعادل کننده بار داخلی ازدحام به طور خودکار درخواست ها را به سرویس VIP در بین وظایف فعال توزیع می کند.

ازدحام مجموعه ای از یک یا چند موتور داکر است که در حالت ازدحام کار می کنند.

حالت Swarm به ویژگی های مدیریت خوشه و ارکستراسیون تعبیه شده در Docker Engine اشاره دارد. هنگامی که یک گروه جدید (خوشه) را مقداردهی اولیه می کنید یا گره ها را به یک ازدحام می پیوندید، Docker Engine در حالت ازدحام اجرا می شود.

تگ برچسبی است که روی یک تصویر داکر در یک مخزن اعمال می شود. برچسب ها نحوه تمایز تصاویر مختلف در یک مخزن از یکدیگر هستند.

یک وظیفه واحد اتمی برنامه ریزی در یک ازدحام است. یک کار یک کانتینر Docker و دستوراتی را برای اجرا در داخل کانتینر حمل می کند. گره های مدیر وظایف را به گره های کارگر با توجه به تعداد کپی های تنظیم شده در مقیاس خدمات اختصاص می دهند.

تیم گروهی از کاربران داکر هستند که به یک سازمان تعلق دارند. یک سازمان می تواند چندین تیم داشته باشد.

سیستم های فایل Union یک اتصال اتحاد را پیاده سازی کرده و با ایجاد لایه ها عمل می کنند. Docker از سیستم های فایل اتحادیه در ارتباط با تکنیک های کپی در نوشتن برای ارائه بلوک های ساختمانی برای کانتینرها استفاده می کند و آنها را بسیار سبک و سریع می کند.

برای اطلاعات بیشتر در مورد سیستم های فایل Docker و Union، به Docker و OverlayFS در عمل مراجعه کنید.

نمونه ای از پیاده سازی سیستم های فایل اتحادیه، UnionFS و OverlayFS هستند.

ماشین مجازی برنامه ای است که یک کامپیوتر کامل را شبیه سازی می کند و از سخت افزار اختصاصی تقلید می کند. منابع سخت افزار فیزیکی را با سایر کاربران به اشتراک می گذارد اما سیستم عامل را ایزوله می کند. کاربر نهایی همان تجربه ای را در ماشین مجازی دارد که در سخت افزار اختصاصی دارد.

در مقایسه با کانتینرها، یک ماشین مجازی برای اجرا سنگین تر است، ایزوله سازی بیشتری را فراهم می کند، مجموعه ای از منابع خود را دریافت می کند و حداقل اشتراک گذاری را انجام می دهد.

همچنین به عنوان: VM شناخته می شود

یک جلد یک دایرکتوری مخصوص تعیین شده در یک یا چند کانتینر است که از سیستم پرونده اتحادیه دور می شود. حجم ها برای ادامه داده ها ، مستقل از چرخه زندگی کانتینر طراحی شده اند. بنابراین Docker هرگز به طور خودکار حجم را هنگام برداشتن یک ظرف حذف نمی کند ، و همچنین جلد "جمع آوری زباله" را که دیگر توسط یک ظرف ارجاع نمی شود ، حذف نمی کند. همچنین به عنوان: حجم داده شناخته می شود

سه نوع جلد وجود دارد: میزبان ، ناشناس و نامگذاری شده:

یک حجم میزبان در سیستم فایل میزبان Docker زندگی می کند و از داخل ظرف قابل دسترسی است.

یک حجم نامگذاری شده ، حجمی است که Docker مدیریت آن را در دیسک ایجاد می کند ، اما به آن یک نام داده می شود.

یک حجم ناشناس شبیه به یک حجم نامگذاری شده است ، با این حال ، می توان با گذشت زمان به همان حجم که یک حجم ناشناس است ، به همان حجم مراجعه کرد. Docker در جایی که پرونده ها ذخیره می شوند ، دستگیره هایی را انجام می دهد.

x86_64 (یا x86-64) به یک مجموعه دستورالعمل 64 بیتی که توسط AMD به عنوان پسوند معماری x86 اینتل اختراع شده است ، اشاره دارد. AMD با معماری X86_64 خود ، AMD64 و اینتل اجرای آن ، Intel 64 را صدا می کند.

فارکس وکسب درامد...
ما را در سایت فارکس وکسب درامد دنبال می کنید

برچسب : نویسنده : آرش اصل زاد بازدید : <-PostHit-> تاريخ : جمعه 11 فروردين 1402 ساعت: 13:28