Ubuntu22.04のDockerコンテナ間でデータを共有する方法
序章
Dockerは、実行に必要なすべてのものを含むファイルシステムをソフトウェアアプリケーションに提供するために使用される一般的なコンテナ化ツールです。 Dockerコンテナーを使用すると、ランタイム環境が一貫しているため、ソフトウェアがデプロイされている場所に関係なく、ソフトウェアが同じように動作することが保証されます。
一般に、Dockerコンテナーは一時的なものであり、コンテナーで発行されたコマンドが完了するまで実行されます。 ただし、コンテナが削除された後、アプリケーションがデータへのアクセスを共有したり、データを永続化したりする必要がある場合があります。 データベース、Webサイト用にユーザーが生成したコンテンツ、およびログファイルは、Dockerイメージに含めることが非現実的または不可能であるが、アプリケーションがアクセスする必要があるデータのほんの一例です。 データへの永続的なアクセスは、 DockerVolumesで提供されます。
Dockerボリュームは、コンテナーを作成するのと同じコマンドで作成してアタッチすることも、コンテナーとは別に作成して後でアタッチすることもできます。 この記事では、コンテナー間でデータを共有する4つの異なる方法について説明します。
前提条件
この記事をフォローするには、次のUbuntu22.04サーバーが必要です。
- sudo権限を持つroot以外のユーザー。 Ubuntu 22.04を使用したサーバーの初期設定ガイドでは、これを設定する方法について説明しています。
- Dockerは、 Ubuntu22.04にDockerをインストールして使用する方法のステップ1およびステップ2の手順に従ってインストールされます。
注:前提条件にUbuntu 22.04にDockerをインストールする手順が記載されていますが、この記事のDockerデータボリュームのdocker
コマンドは、Dockerがインストールされていて、 docker
グループにsudoユーザーが追加されました。
ステップ1—独立したボリュームを作成する
Dockerの1.9リリースで導入されたdocker volume create
コマンドを使用すると、特定のコンテナーに関連付けずにボリュームを作成できます。 このコマンドを使用して、DataVolume1
という名前のボリュームを追加します。
- docker volume create --name DataVolume1
コマンドが成功したことを示す名前が表示されます。
OutputDataVolume1
ボリュームを利用するには、--rm
フラグを使用して、Ubuntuイメージから新しいコンテナーを作成し、終了時に自動的に削除します。 また、-v
を使用して新しいボリュームをマウントします。 -v
には、ボリュームの名前、コロン、およびボリュームがコンテナー内に表示される場所への絶対パスが必要です。 パス内のディレクトリがイメージの一部として存在しない場合、コマンドの実行時にディレクトリが作成されます。 それらがdo存在する場合、マウントされたボリュームは既存のコンテンツを非表示にします。
- docker run -ti --rm -v DataVolume1:/datavolume1 ubuntu
コンテナ内で、ボリュームにデータを書き込みます。
- echo "Example1" > /datavolume1/Example1.txt
--rm
フラグを使用したため、終了時にコンテナは自動的に削除されます。 ただし、ボリュームには引き続きアクセスできます。
- exit
docker volume inspect
を使用して、ボリュームがシステムに存在することを確認できます。
- docker volume inspect DataVolume1
Output[
{
"CreatedAt": "2018-07-11T16:57:54Z",
"Driver": "local",
"Labels": {},
"Mountpoint": "/var/lib/docker/volumes/DataVolume1/_data",
"Name": "DataVolume1",
"Options": {},
"Scope": "local"
}
]
注:Mountpoint
としてリストされているパスにあるホスト上のデータを確認することもできます。 ただし、アプリケーションまたはコンテナが変更を認識していない場合、データが破損する可能性があるため、変更は避けてください。
次に、新しいコンテナを起動し、DataVolume1
をアタッチします。
- docker run --rm -ti -v DataVolume1:/datavolume1 ubuntu
内容を確認します。
- cat /datavolume1/Example1.txt
OutputExample1
コンテナを終了します。
- exit
この例では、ボリュームを作成し、それをコンテナーにアタッチして、その永続性を検証しました。
ステップ2—コンテナが削除されても持続するボリュームを作成する
次の例では、コンテナーと同時にボリュームを作成し、コンテナーを削除してから、ボリュームを新しいコンテナーにアタッチします。
docker run
コマンドを使用して、ベースのUbuntuイメージを使用して新しいコンテナーを作成します。 -t
は端末を提供し、-i
はそれと対話できるようにします。 わかりやすくするために、--name
を使用してコンテナを識別します。
-v
フラグを使用すると、DataVolume2
と呼ばれる新しいボリュームを作成できます。 コロンを使用して、ボリュームをコンテナーにマウントする必要があるパスからこの名前を区切ります。 最後に、ベースUbuntuイメージを指定し、 UbuntuベースイメージのDockerファイル、bash
のデフォルトコマンドを使用して、シェルにドロップします。
- docker run -ti --name=Container2 -v DataVolume2:/datavolume2 ubuntu
注:-v
フラグは非常に柔軟です。 構文を少し調整するだけで、ボリュームをバインドマウントまたは名前付けできます。 最初の引数が/
または~/
で始まる場合は、バインドマウントを作成しています。 それを削除すると、ボリュームに名前を付けることになります。 例えば:
-v /path:/path/in/container
は、ホストディレクトリ/path
を/path/in/container
にマウントします。-v path:/path/in/container
は、ホストとは関係のないpath
という名前のボリュームを作成します。
ホストからのディレクトリのバインドマウントの詳細については、Dockerコンテナとホスト間でデータを共有する方法を参照してください。
コンテナ内で、ボリュームにデータを書き込みます。
- echo "Example2" > /datavolume2/Example2.txt
- cat /datavolume2/Example2.txt
OutputExample2
コンテナを終了します。
- exit
コンテナを再起動すると、ボリュームは自動的にマウントされます。
- docker start -ai Container2
ボリュームが実際にマウントされ、データがまだ配置されていることを確認します。
- cat /datavolume2/Example2.txt
OutputExample2
最後に、終了してクリーンアップします。
- exit
Dockerは、コンテナーによって参照されている場合、ボリュームを削除することを許可しません。 何が起こるかを確認するには、次のことを試してください。
- docker volume rm DataVolume2
このメッセージは、ボリュームがまだ使用中であり、コンテナーIDの長いバージョンを提供していることを示しています。
OutputError response from daemon: unable to remove volume: remove DataVolume2: volume is in use - [d0d2233b668eddad4986313c7a4a1bc0d2edaf0c7e1c02a6a6256de27db17a63]
上記のエラーメッセージのIDを使用して、コンテナを削除できます。
- docker rm d0d2233b668eddad4986313c7a4a1bc0d2edaf0c7e1c02a6a6256de27db17a63
Outputd0d2233b668eddad4986313c7a4a1bc0d2edaf0c7e1c02a6a6256de27db17a63
コンテナを削除しても、ボリュームには影響しません。 docker volume ls
を使用してボリュームを一覧表示すると、システムにまだ存在していることがわかります。
- docker volume ls
OutputDRIVER VOLUME NAME
local DataVolume2
また、docker volume rm
を使用して削除できます。
- docker volume rm DataVolume2
この例では、コンテナーの作成と同時に空のデータボリュームを作成しました。 次の例では、すでにデータが含まれているコンテナディレクトリを使用してボリュームを作成するとどうなるかを調べます。
ステップ3—データを使用して既存のディレクトリからボリュームを作成する
一般に、docker volume create
を使用してボリュームを個別に作成することと、コンテナーの作成中にボリュームを作成することは、1つの例外を除いて同等です。 コンテナの作成と同時にボリュームを作成し、ベースイメージのデータを含むディレクトリへのパスを指定すると、そのデータがボリュームにコピーされます。
例として、コンテナを作成し、ベースイメージのデータを含むディレクトリである/var
にデータボリュームを追加します。
- docker run -ti --rm -v DataVolume3:/var ubuntu
ベースイメージの/var
ディレクトリのすべてのコンテンツがボリュームにコピーされ、そのボリュームを新しいコンテナにマウントできます。
現在のコンテナを終了します。
- exit
今回は、ベースイメージのデフォルトのbash
コマンドに依存するのではなく、独自のls
コマンドを発行します。これにより、シェルに入らずにボリュームの内容が表示されます。
- docker run --rm -v DataVolume3:/datavolume3 ubuntu ls datavolume3
ディレクトリdatavolume3
には、ベースイメージの/var
ディレクトリの内容のコピーが含まれるようになりました。
Outputbackups
cache
lib
local
lock
log
mail
opt
run
spool
tmp
この方法で/var/
をマウントすることはまずありませんが、独自のイメージを作成し、データを簡単に保存する方法が必要な場合は、これが役立ちます。 次の例では、ボリュームを複数のコンテナ間で共有する方法を示します。
ステップ4—複数のDockerコンテナ間でデータを共有する
これまで、一度に1つのコンテナにボリュームをアタッチしました。 多くの場合、複数のコンテナを同じデータボリュームに接続する必要があります。 これは比較的簡単に実行できますが、重要な注意点が1つあります。現時点では、Dockerはファイルロックを処理しません。 ボリュームに複数のコンテナを書き込む必要がある場合、それらのコンテナで実行されるアプリケーションは、データの破損を防ぐために共有データストアに書き込むように設計されている必要があります。
Container4とDataVolume4を作成します
docker run
を使用して、データボリュームが接続されたContainer4
という名前の新しいコンテナを作成します。
- docker run -ti --name=Container4 -v DataVolume4:/datavolume4 ubuntu
次に、ファイルを作成してテキストを追加します。
- echo "This file is shared between containers" > /datavolume4/Example4.txt
次に、コンテナを終了します。
- exit
これにより、ホストコマンドプロンプトに戻ります。ここで、Container4
からデータボリュームをマウントする新しいコンテナを作成します。
Container5を作成し、Container4からボリュームをマウントします
Container5
を作成し、Container4
からボリュームをマウントします。
- docker run -ti --name=Container5 --volumes-from Container4 ubuntu
データの永続性を確認します。
- cat /datavolume4/Example4.txt
OutputThis file is shared between containers
次に、Container5
からいくつかのテキストを追加します。
- echo "Both containers can write to DataVolume4" >> /datavolume4/Example4.txt
最後に、コンテナを終了します。
- exit
次に、データがContainer4
にまだ存在することを確認します。
Container5で行われた変更を表示する
次に、Container4
を再起動して、Container5
によってデータボリュームに書き込まれた変更を確認します。
- docker start -ai Container4
変更を確認します。
- cat /datavolume4/Example4.txt
OutputThis file is shared between containers
Both containers can write to DataVolume4
両方のコンテナーがデータボリュームからの読み取りと書き込みが可能であることを確認したので、コンテナーを終了します。
- exit
繰り返しになりますが、Dockerはファイルロックを処理しないため、アプリケーションmustはファイルロック自体を考慮します。 :ro
を追加することで、コンテナーが読み取り専用アクセスを必要とするときにデータの破損が誤って発生しないように、Dockerボリュームを読み取り専用としてマウントすることができます。 次に、これがどのように機能するかを見ていきます。
Container 6を起動し、ボリュームを読み取り専用でマウントします
ボリュームがコンテナにマウントされたら、通常のLinuxファイルシステムのようにマウントを解除するのではなく、代わりに、希望どおりにマウントされた新しいコンテナを作成し、必要に応じて前のコンテナを削除できます。 ボリュームを読み取り専用にするには、コンテナー名の末尾に:ro
を追加します。
- docker run -ti --name=Container6 --volumes-from Container4:ro ubuntu
サンプルファイルを削除して、読み取り専用ステータスを確認します。
- rm /datavolume4/Example4.txt
Outputrm: cannot remove '/datavolume4/Example4.txt': Read-only file system
最後に、コンテナを終了し、テストコンテナとボリュームをクリーンアップします。
- exit
完了したら、コンテナとボリュームをクリーンアップします。
- docker rm Container4 Container5 Container6
- docker volume rm DataVolume4
この例では、データボリュームを使用して2つのコンテナー間でデータを共有する方法と、データボリュームを読み取り専用としてマウントする方法を示しました。
結論
このチュートリアルでは、コンテナを削除してもデータを保持できるデータボリュームを作成しました。 コンテナ間でデータボリュームを共有しましたが、データの破損を防ぐためにファイルロックを処理するようにアプリケーションを設計する必要があることに注意してください。 最後に、共有ボリュームを読み取り専用モードでマウントする方法を示しました。 コンテナーとホストシステム間でデータを共有する方法について知りたい場合は、Dockerコンテナーとホスト間でデータを共有する方法を参照してください。