Docker 架构与核心概念
约 715 字大约 2 分钟
布欧-Lewyon
2026-05-15
首页 › Docker › 简介 › Docker 架构与核心概念
理解 Docker 的内部架构和核心概念,是正确使用它的前提。
Docker 架构
组件说明
| 组件 | 角色 |
|---|---|
Docker Client (docker) | 命令行工具,用户与 Docker 交互的入口 |
Docker Daemon (dockerd) | 后台守护进程,管理容器、镜像、网络、数据卷 |
| containerd | 容器运行时标准,负责容器生命周期管理(创建、启动、停止) |
| runc | OCI 标准实现,真正创建和运行容器的底层工具 |
Docker 早期架构中 Docker Daemon 是单体,2017 年起将容器运行时抽离为 containerd + runc,遵循 OCI 标准。
核心概念
镜像(Image)
镜像是一个只读的模板,包含运行应用所需的一切:代码、运行时、系统库、环境变量和配置文件。
# 查看本地镜像
docker images
# 从 Docker Hub 拉取镜像
docker pull nginx:alpine
# 列出镜像分层信息
docker history nginx:alpine容器(Container)
容器是镜像的可运行实例。可以创建、启动、停止、删除容器。
镜像分层
Docker 镜像由多个只读层叠加组成,每一层是 Dockerfile 中的一条指令。容器运行时在镜像层上方添加一个可写层(Container Layer)。
分层的好处:
- 多个容器共享相同的镜像层,节省磁盘和内存。
- 拉取镜像时只传输变更的层。
仓库(Repository)与 Registry
镜像仓库存储和分发 Docker 镜像。
- Docker Hub:官方公共仓库,默认仓库。
- 私有 Registry:自建或云服务商提供的镜像仓库。
- 命名格式:
[仓库地址/]镜像名[:标签],如nginx:alpine、myregistry.com/myapp:v1.0。
Docker 的工作流程
小结
- Docker 采用 Client-Server 架构(Client → Daemon → containerd → runc)。
- 镜像是只读模板,容器是镜像的运行实例,仓库是镜像的存储分发中心。
- 镜像由多层组成,多个容器可共享基础层,节省磁盘和加快启动。
- Docker Hub 是默认的公共镜像仓库。
