Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


admin_grundlagen:docker:build

Docker Image selbst bauen

Pakete

Rocky Linux (10):

dnf config-manager --enable crb
dnf install -y epel-release
dnf install -y debootstrap

Debian (ab 12)

apt install -y debootstrap

Image aus tar-Archiv bauen

1)

sudo debootstrap --variant=minbase trixie ./debian http://deb.debian.org/debian

2) 3)

sudo tar cC debian/ . | docker image import - ingo/debian:trixie

Tag latest hinzufügen:

docker image ls ingo/debian:trixie

→ id rauskopieren (z.B. dc9f1edde160)

docker image tag dc9f1edde160 ingo/debian:latest

testen

docker container run --rm ingo/debian apt update

→ Ausgabe von apt update ok?

4)

Image aus Dockerfile bauen

mkdir nginx
cd nginx

podman

Dockerfile
FROM ingo/debian:trixie
RUN set -eux; \
  mkdir -p /var/www/html; \
  echo 'A warm welcome from your Dockerfile' > /var/www/html/index.html
ARG REFRESHED_AT=1970-01-01
ENV DEBIAN_FRONTEND=noninteractive
RUN set -eux; \
  apt-get -qq update; \
  apt-get install -y --no-install-recommends nginx
EXPOSE 80
ENTRYPOINT ["/usr/sbin/nginx", "-g", "daemon off;"]
 
LABEL version="0.0.1"
LABEL maintainer="me@example.com"
LABEL org.opencontainers.image.authors="me@example.com"
LABEL org.opencontainers.image.created=$REFRESHED_AT

5)

ENTRYPOINT / CMD / run-Command

Image mit den Erweiterungen aus dem Dockerfile bauen: 7)

docker build -t='ingo/nginx:0.0.1' .

Image anzeigen:

docker image ls ingo/nginx:0.0.1

→ id rauskopieren (z.B. 5879d7773761)

Image taggen:

docker image tag 5879d7773761 ingo/nginx:latest

Container starten:

docker container run --rm -d -p 80:80 --name my_nginx ingo/nginx

Zugriff auf nginx testen:

curl -s http://localhost:80

→ im Browser http://localhost öffnen

Image aktualisieren

Wiederverwendung der Layer

docker build -t='ingo/nginx:0.0.1' .

→ CACHED oder Using cache … → Layer wird nicht aktualisiert

docker image inspect ingo/nginx:0.0.1 | jq -r '.[0].Config.Labels."org.opencontainers.image.created"'

→ gibt aus: 1970-01-01

Cache abschalten

docker build --no-cache -t='ingo/nginx:0.0.1' .

Bauen mit einem Release Zeitstempel

REFRESHED_AT=$(date '+%Y-%m-%d')
docker build --build-arg "REFRESHED_AT=$REFRESHED_AT" -t='ingo/nginx:0.0.1' .

→ alle Layer ab ARG REFRESHED_AT=1970-01-01 werden aktualisiert

Prüfen, ob der Zeitstempel aktuell ist:

docker image inspect ingo/nginx:0.0.1 | jq -r '.[0].Config.Labels."org.opencontainers.image.created"'

→ gibt aktuelles Datum aus

Logging hinzufügen

Dockerfile
…
RUN ln -sf /dev/stdout /var/log/nginx/access.log \
    && ln -sf /dev/stderr /var/log/nginx/error.log
…
docker build --no-cache -t='ingo/nginx:0.0.2' .

Jetzt noch mal Container starten und

docker logs

ansehen.

TODO

Nginx as Systemd

this doesn't solve the console logging problem

1)
anders als das Image aus https://hub.docker.com/_/debian ist dieses Image nicht reproduzierbar
2)
im Linuxhotel-Netzwerk lokalen Spiegelserver benutzen:
sudo debootstrap --variant=minbase trixie ./debian http://debian/debian
3)
unter RockyLinux –keyring ergänzen:
sudo debootstrap --variant=minbase --keyring=/usr/share/keyrings/debian-archive-trixie-stable.gpg trixie ./debian http://debian.linuxhotel.de/debian
4)
Wenn nicht:
docker container run --rm ingo/debian cat /etc/resolv.conf
→ Nameserver kommt von Docker, nicht aus dem Image Ändern mit:
docker container run --rm --dns 192.168.1.5 ingo/debian:local cat /etc/resolv.conf
docker container run --rm --dns 192.168.1.5 ingo/debian:local apt update
6)
https://docs.docker.com/reference/dockerfile/#understand-how-cmd-and-entrypoint-interact sagt error, not allowed. Docker Version 20.10.24+dfsg1 hat bash ausgeführt.
7)
falls apt update Spiegelserver im Linuxhotel-Netz nicht findet:
docker build --dns 192.168.1.5 -t='ingo/nginx:0.0.1' .
admin_grundlagen/docker/build.txt · Zuletzt geändert: 2026/09/20 13:12 von ingo_wichmann