Docker для Windows: доступ к именованным томам - PullRequest
1 голос
/ 02 апреля 2019

Пожалуйста, обратите внимание, что это , а не дубликат Расположение томов данных в Docker Desktop (Windows) , как и в 2017 году, внутренняя работа Docker в Windows были совершенно разные - например, Объем проверки докера в настоящее время сильно отличается.

У меня проблемы с доступом к данным, смонтированным в контейнерах в Docker для окон, через именованные тома.

docker inspect [vol-id]

[
{
    "CreatedAt": "2019-04-02T11:58:14Z",
    "Driver": "local",
    "Labels": {
        "com.docker.compose.project": "foo",
        "com.docker.compose.version": "1.24.0",
        "com.docker.compose.volume": "mongodata-foo"
    },
    "Mountpoint": "/var/lib/docker/volumes/foo_mongodata-foo/_data",
    "Name": "foo_mongodata-payoff",
    "Options": null,
    "Scope": "local"
}
]

-> Точка монтирования находится внутри виртуальной машины HyperV, используемой в Docker. Как получить доступ к этим данным? Есть ли легко управляемый способ сделать это?

Примечание: у меня нет C:\ProgramData\Docker\Volumes, как описано здесь . Вместо этого, то, что было создано с помощью Docker Desktop 2.0.0.3, Engine 18.03.3, было C:\ProgramData\DockerDesktop. Насколько я могу судить, это не содержит томов.

Справочная информация: I нужны именованные монтирования с расположением по умолчанию внутри HyperV, так как монтирование вручную с помощью docker run -v или указание расположения устройства драйвера выглядит как не поддерживаемым mongodb (У меня точно такое же поведение, как описано здесь. Похоже, что mongodb несовместим с монтируемыми NTFS томами.

1 Ответ

0 голосов
/ 03 апреля 2019

Описанный ниже подход, скорее всего, не нужен для доступа к данным.Вместо этого, используйте docker cp [containername]:[path] [host-path], например, для копирования данных - измените параметры для копирования данных - это работает так же, как scp.Чтобы получить доступ оболочки к данным, вы можете просто прикрепить их к работающему контейнеру.

При следующем подходе сервер ssh запускается в службе, настраивается с помощью docker-compse, так что он автоматически запускается и использует publicключ шифрования между хостом и контейнером для авторизации.Таким образом, данные могут быть загружены / загружены через scp или sftp.

Полный файл docker-compose.yml для приложения node.js (keystone) + mongodb приведен ниже, вместе с некоторымидокументация по использованию службы ssh:

version: '3'
services:
  foo:
    build: .
    image: localhost.localdomain/${repository_name}:${tag}
    container_name: ${container_name}
    ports:
      - "3333:3333"
    links:
      - mongodb-foo
    depends_on:
      - mongodb-foo
      - sshd
    volumes:
      - "${host_log_directory}:/var/log/app"

  mongodb-foo:
    container_name: mongodb-${repository_name}
    image: "mongo:3.4-jessie"
    volumes:
      - mongodata-foo:/data/db
    expose:
      - '27017'

  #since mongo data on Windows only works within HyperV virtual disk (as of 2019-4-3), the following allows upload/download of mongo data
  #setup: you need to copy your ~/.ssh/id_rsa.pub into $DOCKER_DATA_DIR/.ssh/id_rsa.pub, then run this service again
  #download (all mongo data): scp -r -P 2222 user@localhost:/data/mongodb [target-dir within /c/]
  #upload (all mongo data): scp -r -P 2222 [source-dir within /c/] user@localhost:/data/mongodb
  sshd:
    image: maltyxx/sshd
    volumes:
        - mongodata-foo:/data/mongodb
        - $DOCKER_DATA_DIR/.ssh/id_rsa.pub:/home/user/.ssh/keys/id_rsa.pub:ro
    ports:
        - "2222:22"
    command: user::1001

#please note: using a named volume like this for mongo is necessary on Windows rather than mounting an NTFS directory.
#mongodb (and probably most other databases) are not compatible with windows native data directories due ot permissions issues.
#this means that there is no direct access to this data, it needs to be dumped elsewhere if you want to reimport something.
#it will however be persisted as long as you don't delete the HyperV virtual drive that docker host is using.
#on Linux and Docker for Mac it is not an issue, named volumes are directly accessible from host.
volumes:
  mongodata-foo:

это не имеет отношения, но для полностью работающего примера перед любым вызовом docker-compose необходимо выполнить следующий скрипт:

#!/usr/bin/env bash
set -o errexit
set -o pipefail
set -o nounset

working_directory="$(pwd)"
host_repo_dir="${working_directory}"
repository_name="$(basename ${working_directory})"
branch_name="$(git rev-parse --abbrev-ref HEAD)"
container_name="${repository_name}-${branch_name}"
host_log_directory="${DOCKER_DATA_DIR}/log/${repository_name}"
tag="${branch_name}"

export host_repo_dir
export repository_name
export container_name
export tag
export host_log_directory

...