[image] 이미지에서 Dockerfile을 생성하는 방법은 무엇입니까?

이미지에서 Dockerfile을 생성 할 수 있습니까? 두 가지 이유를 알고 싶습니다.

  1. 저장소에서 이미지를 다운로드 할 수 있지만 이미지를 생성 한 레시피를보고 싶습니다.

  2. 스냅 샷 저장이라는 아이디어가 마음에 들지만 일단 완료되면 수행 한 작업을 검토 할 수있는 구조화 된 형식을 갖는 것이 좋습니다.



답변

이미지에서 Dockerfile을 생성하거나 반전시키는 방법은 무엇입니까?

할 수 있습니다.

alias dfimage="docker run -v /var/run/docker.sock:/var/run/docker.sock --rm alpine/dfimage"
dfimage -sV=1.36 nginx:latest

대상 도커 이미지를 자동으로 가져 와서 내 보냅니다 Dockerfile. 매개 변수 -sV=1.36가 항상 필요한 것은 아닙니다.

참조 : https://hub.docker.com/repository/docker/alpine/dfimage

아래는 이전 답변이며 더 이상 작동하지 않습니다.

$ docker pull centurylink/dockerfile-from-image
$ alias dfimage="docker run -v /var/run/docker.sock:/var/run/docker.sock --rm centurylink/dockerfile-from-image"
$ dfimage --help
Usage: dockerfile-from-image.rb [options] <image_id>
    -f, --full-tree                  Generate Dockerfile for all parent layers
    -h, --help                       Show this message


답변

도커 이미지가 작성된 방법을 이해하려면 docker history --no-trunc명령을 사용하십시오
.

이미지에서 도커 파일을 만들 수는 있지만 이미지 생성 방법을 완전히 이해하려는 모든 것은 포함하지 않습니다. 추출 할 수있는 것은 도커 파일의 MAINTAINER, ENV, EXPOSE, VOLUME, WORKDIR, ENTRYPOINT, CMD 및 ONBUILD 부분입니다.

다음 스크립트가 적합합니다.

#!/bin/bash
docker history --no-trunc "$1" | \
sed -n -e 's,.*/bin/sh -c #(nop) \(MAINTAINER .*[^ ]\) *0 B,\1,p' | \
head -1
docker inspect --format='{{range $e := .Config.Env}}
ENV {{$e}}
{{end}}{{range $e,$v := .Config.ExposedPorts}}
EXPOSE {{$e}}
{{end}}{{range $e,$v := .Config.Volumes}}
VOLUME {{$e}}
{{end}}{{with .Config.User}}USER {{.}}{{end}}
{{with .Config.WorkingDir}}WORKDIR {{.}}{{end}}
{{with .Config.Entrypoint}}ENTRYPOINT {{json .}}{{end}}
{{with .Config.Cmd}}CMD {{json .}}{{end}}
{{with .Config.OnBuild}}ONBUILD {{json .}}{{end}}' "$1"

나는 이것을 실행중인 컨테이너를 이미지로 재구성하는 스크립트의 일부로 사용합니다 :
https://github.com/docbill/docker-scripts/blob/master/docker-rebase

Dockerfile은 이미지를 다시 패키지하려는 경우 주로 유용합니다.

명심해야 할 것은 도커 이미지는 실제로 실제 또는 가상 머신의 tar 백업 일 수 있다는 것입니다. 이 방법으로 여러 도커 이미지를 만들었습니다. 빌드 기록조차도 이미지를 만드는 첫 번째 단계로 거대한 tar 파일을 가져 오는 것을 보여줍니다 …


답변

나는 어떻게 든 받아 들여진 대답에서 실제 명령을 절대로 놓쳤으므로 여기에서 다시 한 번 더 문단에서 볼 수 있습니다.

$ docker history --no-trunc <IMAGE_ID>


답변

bash 솔루션 :

docker history --no-trunc $argv  | tac | tr -s ' ' | cut -d " " -f 5- | sed 's,^/bin/sh -c #(nop) ,,g' | sed 's,^/bin/sh -c,RUN,g' | sed 's, && ,\n  & ,g' | sed 's,\s*[0-9]*[\.]*[0-9]*\s*[kMG]*B\s*$,,g' | head -n -1

단계별 설명 :

tac : reverse the file
tr -s ' '                                       trim multiple whitespaces into 1
cut -d " " -f 5-                                remove the first fields (until X months/years ago)
sed 's,^/bin/sh -c #(nop) ,,g'                  remove /bin/sh calls for ENV,LABEL...
sed 's,^/bin/sh -c,RUN,g'                       remove /bin/sh calls for RUN
sed 's, && ,\n  & ,g'                           pretty print multi command lines following Docker best practices
sed 's,\s*[0-9]*[\.]*[0-9]*\s*[kMG]*B\s*$,,g'      remove layer size information
head -n -1                                      remove last line ("SIZE COMMENT" in this case)

예:

 ~  dih ubuntu:18.04
ADD file:28c0771e44ff530dba3f237024acc38e8ec9293d60f0e44c8c78536c12f13a0b in /
RUN set -xe
   &&  echo '#!/bin/sh' > /usr/sbin/policy-rc.d
   &&  echo 'exit 101' >> /usr/sbin/policy-rc.d
   &&  chmod +x /usr/sbin/policy-rc.d
   &&  dpkg-divert --local --rename --add /sbin/initctl
   &&  cp -a /usr/sbin/policy-rc.d /sbin/initctl
   &&  sed -i 's/^exit.*/exit 0/' /sbin/initctl
   &&  echo 'force-unsafe-io' > /etc/dpkg/dpkg.cfg.d/docker-apt-speedup
   &&  echo 'DPkg::Post-Invoke { "rm -f /var/cache/apt/archives/*.deb /var/cache/apt/archives/partial/*.deb /var/cache/apt/*.bin || true"; };' > /etc/apt/apt.conf.d/docker-clean
   &&  echo 'APT::Update::Post-Invoke { "rm -f /var/cache/apt/archives/*.deb /var/cache/apt/archives/partial/*.deb /var/cache/apt/*.bin || true"; };' >> /etc/apt/apt.conf.d/docker-clean
   &&  echo 'Dir::Cache::pkgcache ""; Dir::Cache::srcpkgcache "";' >> /etc/apt/apt.conf.d/docker-clean
   &&  echo 'Acquire::Languages "none";' > /etc/apt/apt.conf.d/docker-no-languages
   &&  echo 'Acquire::GzipIndexes "true"; Acquire::CompressionTypes::Order:: "gz";' > /etc/apt/apt.conf.d/docker-gzip-indexes
   &&  echo 'Apt::AutoRemove::SuggestsImportant "false";' > /etc/apt/apt.conf.d/docker-autoremove-suggests
RUN rm -rf /var/lib/apt/lists/*
RUN sed -i 's/^#\s*\(deb.*universe\)$/\1/g' /etc/apt/sources.list
RUN mkdir -p /run/systemd
   &&  echo 'docker' > /run/systemd/container
CMD ["/bin/bash"]


답변

이 시점에서는 불가능합니다 (이미지 작성자가 Dockerfile을 명시 적으로 포함하지 않은 경우).

그러나 그것은 확실히 유용한 것입니다! 이 기능을 얻는 데 도움이되는 두 가지가 있습니다.

  1. 신뢰할 수있는 빌드 ( 이 docker-dev 토론 에서 자세히 설명 됨)
  2. 빌드 프로세스에서 생성 된 연속 이미지의보다 자세한 메타 데이터. 장기적으로 메타 데이터는 이미지를 생성 한 빌드 명령을 나타내야합니다. 즉, 일련의 이미지에서 Dockerfile을 재구성 할 수 있습니다.

답변

BMW의 답변으로 2018 년 12 월 업데이트

docker pull chenzj/dfimage
alias dfimage="docker run -v /var/run/docker.sock:/var/run/docker.sock --rm chenzj/dfimage"
dfimage IMAGE_ID > Dockerfile


답변

이것은 @fallino의 답변에서 파생되었으며 docker history에 출력 형식 옵션을 사용하여 약간의 조정과 단순화를했습니다 . macOS와 Gnu / Linux에는 다른 명령 줄 유틸리티가 있으므로 Mac에는 다른 버전이 필요합니다. 둘 중 하나만 필요한 경우 해당 줄만 사용할 수 있습니다.

#!/bin/bash
case "$OSTYPE" in
    linux*)
        docker history --no-trunc --format "{{.CreatedBy}}" $1 | # extract information from layers
        tac                                                    | # reverse the file
        sed 's,^\(|3.*\)\?/bin/\(ba\)\?sh -c,RUN,'             | # change /bin/(ba)?sh calls to RUN
        sed 's,^RUN #(nop) *,,'                                | # remove RUN #(nop) calls for ENV,LABEL...
        sed 's,  *&&  *, \\\n \&\& ,g'                           # pretty print multi command lines following Docker best practices
    ;;
    darwin*)
        docker history --no-trunc --format "{{.CreatedBy}}" $1 | # extract information from layers
        tail -r                                                | # reverse the file
        sed -E 's,^(\|3.*)?/bin/(ba)?sh -c,RUN,'               | # change /bin/(ba)?sh calls to RUN
        sed 's,^RUN #(nop) *,,'                                | # remove RUN #(nop) calls for ENV,LABEL...
        sed $'s,  *&&  *, \\\ \\\n \&\& ,g'                      # pretty print multi command lines following Docker best practices
    ;;
    *)
        echo "unknown OSTYPE: $OSTYPE"
    ;;
esac