容器开放接口规范(OCI、CRI、CNI)

OCI(Open Container Initiative) Linux基金会于2015年6月成立OCI(Open Container Initiative)组织,旨在围绕容器格式和运行时制定一个开放的工业化标准,目前主要有两个标准文档: 容器运行时标准 (runtime spec) 容器镜像标准(image spec) 制定容器格式标准的宗旨概括来说就是不受上层结构的绑定,如特定的客户端、编排栈

卸载docker

sudo yum remove docker-ce docker-ce-cli containerd.io docker-compose-plugin sudo rm -rf /var/lib/docker sudo rm -rf /var/lib/containerd

docker安装后切换其他用户执行报permission denied

docker守护进程启动的时候,会默认赋予名字为docker的用户组读写Unix socket的权限,因此只要创建docker用户组, 并将当前用户加入到docker用户组中,那么当前用户就有权限访问Unix socket了,进而也就可以执行docker相关命令。 sudo groupadd docker # 添加docker 用户组,一般安装完docker会自动添加此组 sudo gpasswd

docker安装脚本

cat >> /etc/security/limits.conf <<EOF * soft nofile 65535 * hard nofile 65536 EOF sudo yum remove docker \ docker-client \ docker-client-latest \ docker-common \ docker-latest \ docker-la

docker清理

官方文档 https://docs.docker.com/engine/reference/commandline/system_prune/ https://docs.docker.com/engine/reference/commandline/image_prune/ https://docs.docker.com/engine/reference/commandline/container