qidao123.com技术社区-IT企服评测·应用市场

标题: K8S 1.20 弃用 Docker 评估之 Docker CLI 的替代产品 [打印本页]

作者: 我爱普洱茶    时间: 2023-2-28 13:39
标题: K8S 1.20 弃用 Docker 评估之 Docker CLI 的替代产品
背景

2020 年 12 月初,Kubernetes 在其最新的 Changelog 中宣布,自 Kubernetes 1.20 之后将弃用 Docker 作为容器运行时。
弃用 Docker 带来的,可能是一系列的改变,包括不限于:
专题文章《K8S 1.20 弃用 Docker 评估》会从多方面分析由此带来的变动和影响,上一篇:《K8S 1.20 弃用 Docker 评估之 Docker 和 OCI 镜像格式的差别》 主要介绍 镜像格式的变化,今天来介绍 Docker CLI 的替代产品及个人推荐。
Docker 命令简介

这里通过简单介绍 Docker CLI 的命令,来引出 Docker 作为一个容器的完整 all-in-one 工具箱,具体包括了这么几大类:容器、镜像及镜像仓库、容器网络的能力。
容器类常用命令

镜像类常用命令

Docker 配置类命令

docker config
容器网络类常用命令

容器卷类常用命令

小结

在 K8S 场景下,容器网络类操作以及容器卷类的操作基本上都由 kubelet 来实现了,我们日常不需要太过关注。
容器类操作、容器工具的配置,在 K8S 里,也是由 kubelet 来实现了,但是如果我们需要在个人机器上测试及调试,且不用 Docker 的话,那么是需要找一个替代品。
至于镜像类常用命令,特别是构建过程,K8S 默认不会涉及这一块,那么不用 Docker 的话,容器构建工具也是需要找一个替代品的。
Docker 替代品

Docker 运行时替代品

runC 实现主要是2个:
目前主流的选择是:containerd,包括 K8S 社区和 Rancher 等。CRI-O 主要被 RedHat 的 OpenShift 4 采用。
除此之前的还有其他非 runC 的运行时,如:Kata  和 gVisor 等,使用较少,但也在增长。
Docker CLI 替代

Docker 镜像构建替代品

Docker 镜像构建替代品可选项有:
替代品懒人方案 - RedHat 开源的 3 件套:Buildah、Podman 和 Skopeo

先不提 K8S CRI 的替代。要替换掉 Docker,典型有以下方案:
我推荐的是:RedHat 开源的 3 件套:Buildah、Podman 和 Skopeo,理由如下:
下面做一些简单的介绍。
Buildah Podman  Skopeo 3 件套介绍

RedHat 提供了一组在没有容器引擎的情况下可以运行的命令行工具。它们是:
由于这些工具与 Open Container Initiative(OCI) 兼容,所以它们可以用来管理由 Docker 和其他与 OCI 兼容的容器 。另外,它们特别适用于直接在 Red Hat Enterprise Linux 或 CentOS 中运行在单节点用例。
Buildah 、Podman、Skopeo 工具都更加轻量级,并专注于一组特性。
Podman 简介


配置

通过配置文件:/etc/containers/registries.conf 或 $HOME/.config/containers/registries.conf 配置。示例:
  1. [registries.search]
  2. registries = ['quay.io', 'docker.io']
  3. [registries.insecure]
  4. registries = ['insecure-registry.example.com']
  5. [registries.block]
  6. registries = []
复制代码
镜像操作

配置好了之后可以
容器操作

卷操作

Buildah 操作


Skopeo 简介


Skepeo 非常强大,其中的一些功能非常使用,特别是在 Docker 向 OCI 转变的阶段。举例说明:
在镜像拉取到本地前,Inspect 远程镜像的信息:
  1. # skopeo inspect docker://registry.redhat.io/ubi8/ubi-init
  2. {
  3.     "Name": "registry.redhat.io/ubi8/ubi8-init",
  4.     "Digest": "sha256:c6d1e50ab...",
  5.     "RepoTags": [
  6.         "8.2-13-source",
  7.         "8.0-15",
  8.         "8.1-28",
  9.         ...
  10.         "latest"
  11.     ],
  12.    "Created": "2020-12-10T07:16:37.250312Z",
  13.     "DockerVersion": "1.13.1",
  14.     "Labels": {
  15.         "architecture": "x86_64",
  16.         "build-date": "2020-12-10T07:16:11.378348",
  17.         "com.redhat.build-host": "cpt-1007.osbs.prod.upshift.rdu2.redhat.com",
  18.         "com.redhat.component": "ubi8-init-container",
  19.         "com.redhat.license_terms": "https://www.redhat.com/en/about/red-hat-end-user-license-agreements#UBI",
  20.         "description": "The Universal Base Image Init is designed to run an init system as PID 1 for running multi-services inside a container
  21.         ...
复制代码
镜像复制,除了本地和镜像仓库之间的复制外,还支持复制到更多场景(如:S3 等):
  1. $ skopeo copy \
  2. docker://registry.access.redhat.com/ubi8:8.1-397-source \
  3. dir:$HOME/TEST
  4. ...
  5. Copying blob 477bc8106765 done
  6. Copying blob c438818481d3 done
  7. Copying blob 26fe858c966c done
  8. Copying blob ba4b5f020b99 done
  9. Copying blob f7d970ccd456 done
  10. Copying blob ade06f94b556 done
  11. Copying blob cc56c782b513 done
  12. Copying blob dcf9396fdada done
  13. Copying blob feb6d2ae2524 done
  14. Copying config dd4cd669a4 done
  15. Writing manifest to image destination
  16. Storing signatures
复制代码
使用认证文件进行操作:skopeo inspect --creds=./auth.json docker://$IMAGE
❗️ 实用功能: docker 格式镜像和 oci 格式镜像相互转换:
  1. skopeo copy oci:/tmp/myimage docker://registry.example.com/myimage
  2. podman run docker://registry.example.com/myimage
  3. skopeo copy docker://registry.example.com/myimage oci:/tmp/myimage
  4. podman run oci:/tmp/myimage  
复制代码
❗️ 实用功能: 打成 docker 格式的 tar 包或 oci 格式的 tar 包:
  1. skopeo copy docker://registry.fedoraproject.org/fedora:latest docker-archive:/tmp/fedora.img
  2. podman run docker-archive:/tmp/fedora.img echo hello
  3. skopeo copy docker-archive:/tmp/fedora.img oci-archive:/tmp/fedora-oci.img
  4. podman run oci-archive:/tmp/fedora-oci.img echo hello
复制代码
小结

通过上面也能看到,podman 基本上能替换 docker 的所有命令,而且命令的参数、格式等基本上和 docker cli 是一致的,替换和学习成本都不高。
总结

其实说实话,Docker CLI 的替换得分情况:
<blockquote>

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!




欢迎光临 qidao123.com技术社区-IT企服评测·应用市场 (https://dis.qidao123.com/) Powered by Discuz! X3.4