将文件从Docker容器复制到主机

Copying files from Docker container to host

我正在考虑使用Docker在持续集成(CI)服务器上构建依赖项,这样我就不必在代理本身上安装所有的运行时和库。

为了实现这一点,我需要将容器内构建的构建构件复制回主机中。有可能吗?


要将文件从容器复制到主机,可以使用命令

1
docker cp <containerId>:/file/path/within/container /host/path/target

下面是一个例子:

1
$ sudo docker cp goofy_roentgen:/out_read.jpg .

这里,goofy_roentgen是我从以下命令中得到的名称:

1
2
3
4
$ sudo docker ps

CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS              PORTS                                            NAMES
1b4ad9311e93        bamos/openface     "/bin/bash"         33 minutes ago      Up 33 minutes       0.0.0.0:8000->8000/tcp, 0.0.0.0:9000->9000/tcp   goofy_roentgen


装载一个"卷"并将工件复制到其中:

1
2
3
4
5
6
mkdir artifacts
docker run -i -v ${PWD}/artifacts:/artifacts ubuntu:14.04 sh << COMMANDS
# ... build software here ...
cp  /artifacts
# ... copy more artifacts into `/artifacts` ...
COMMANDS

然后,当构建完成并且容器不再运行时,它已经将构建中的工件复制到主机上的artifacts目录中。

编辑

警告:这样做时,可能会遇到与当前运行用户的用户ID匹配的Docker用户的用户ID问题。也就是说,/artifacts中的文件将显示为用户所有,用户的uid在docker容器中使用。解决此问题的方法可能是使用调用用户的uid:

1
2
3
4
5
docker run -i -v ${PWD}:/working_dir -w /working_dir -u $(id -u) \
    ubuntu:14.04 sh << COMMANDS
# Since $(id -u) owns /working_dir, you should be okay running commands here
# and having them work. Then copy stuff into /working_dir/artifacts .
COMMANDS


您不需要使用docker run

你可以用docker create来做。

从文档docker create命令在指定的映像上创建一个可写容器层,并为运行指定的命令做好准备。然后将容器ID打印到stdout。这类似于docker run-d,只是容器从未启动。

所以,你可以这样做

1
2
3
docker create -ti --name dummy IMAGE_NAME bash
docker cp dummy:/path/to/file /dest/to/file
docker rm -fv dummy

在这里,你永远不能启动容器。这对我很有好处。


装入卷,复制工件,调整所有者ID和组ID:

1
2
3
4
5
6
mkdir artifacts
docker run -i --rm -v ${PWD}/artifacts:/mnt/artifacts centos:6 /bin/bash << COMMANDS
ls -la > /mnt/artifacts/ls.txt
echo Changing owner from \$(id -u):\$(id -g) to $(id -u):$(id -u)
chown -R $(id -u):$(id -u) /mnt/artifacts
COMMANDS

TLDR;

1
2
3
4
$ docker run --rm -iv${PWD}:/host-volume my-image sh -s <<EOF
chown $(id -u):$(id -g) my-artifact.tar.xz
cp -a my-artifact.tar.xz /host-volume
EOF

描述

带主机卷的docker runchown工件,cp工件到主机卷:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
$ docker build -t my-image - <<EOF
> FROM busybox
> WORKDIR /workdir
> RUN touch foo.txt bar.txt qux.txt
> EOF
Sending build context to Docker daemon  2.048kB
Step 1/3 : FROM busybox
 ---> 00f017a8c2a6
Step 2/3 : WORKDIR /workdir
 ---> Using cache
 ---> 36151d97f2c9
Step 3/3 : RUN touch foo.txt bar.txt qux.txt
 ---> Running in a657ed4f5cab
 ---> 4dd197569e44
Removing intermediate container a657ed4f5cab
Successfully built 4dd197569e44

$ docker run --rm -iv${PWD}:/host-volume my-image sh -s <<EOF
chown -v $(id -u):$(id -g) *.txt
cp -va *.txt /host-volume
EOF
changed ownership of '/host-volume/bar.txt' to 10335:11111
changed ownership of '/host-volume/qux.txt' to 10335:11111
changed ownership of '/host-volume/foo.txt' to 10335:11111
'bar.txt' -> '/host-volume/bar.txt'
'foo.txt' -> '/host-volume/foo.txt'
'qux.txt' -> '/host-volume/qux.txt'

$ ls -n
total 0
-rw-r--r-- 1 10335 11111 0 May  7 18:22 bar.txt
-rw-r--r-- 1 10335 11111 0 May  7 18:22 foo.txt
-rw-r--r-- 1 10335 11111 0 May  7 18:22 qux.txt

此技巧之所以有效,是因为在Heredoc中的chown调用从运行容器(即Docker主机)外部获取$(id -u):$(id -g)值。

好处是:

  • 你以前不必去docker container run --namedocker container create --name
  • 之后你就不用再去了。


如果您没有一个正在运行的容器,只有一个图像,并且假设您只想复制一个文本文件,您可以这样做:

1
docker run the-image cat path/to/container/file.txt > path/to/host/file.txt


大多数答案并不表示容器必须在docker cp工作之前运行:

1
2
3
4
5
6
7
docker build -t IMAGE_TAG .
docker run -d IMAGE_TAG
CONTAINER_ID=$(docker ps -alq)
# If you do not know the exact file name, you'll need to run"ls"
# FILE=$(docker exec CONTAINER_ID sh -c"ls /path/*.zip")
docker cp $CONTAINER_ID:/path/to/file .
docker stop $CONTAINER_ID


我在为任何使用Docker for Mac的人发布这个。这就是我的工作:

1
2
3
4
5
6
 $ mkdir mybackup # local directory on Mac

 $ docker run --rm --volumes-from <containerid> \
    -v `pwd`/mybackup:/backup \  
    busybox \                  
    cp /data/mydata.txt /backup

注意,当我使用-v安装时,会自动创建backup目录。

我希望有一天这对某人有用。:)


1
2
docker run -dit --rm IMAGE
docker cp CONTAINER:SRC_PATH DEST_PATH

https://docs.docker.com/engine/reference/commandline/run/运行/https://docs.docker.com/engine/reference/commandline/cp网站/


作为一个更通用的解决方案,Jenkins有一个Cloudbees插件,可以在Docker容器中构建。您可以从Docker注册表中选择要使用的映像,或者定义要生成和使用的Dockerfile。

它将把工作区作为一个卷装入容器中(使用适当的用户),将其设置为工作目录,执行您请求的任何命令(在容器中)。您也可以使用image.inside()命令,使用Docker工作流插件(如果您喜欢代码而不是UI)。

基本上,所有这些都会烘焙到您的CI/CD服务器中,然后是一些。


如果只想从图像(而不是运行中的容器)中提取文件,可以执行以下操作:

docker run --rm cat>

这将打开容器,写入新文件,然后删除容器。但是,一个缺点是,文件权限和修改日期将不被保留。


我将PowerShell(Admin)用于此命令。

1
docker cp {container id}:{container path}/error.html  C:\\error.html

例子

1
docker cp ff3a6608467d:/var/www/app/error.html  C:\\error.html

如果只想装入一个文件夹,而不是为容器创建特殊存储,则可以使用bind而不是volume

  • 用标签构建图像:

    docker build . -t

  • 运行图像并绑定app.py存储的当前$(pwd)目录,并将其映射到容器中的/root/example/目录。

    docker run --mount type=bind,source="$(pwd)",target=/root/example/ python app.py


  • 创建要复制文件的路径,然后使用:

    1
    docker run -d -v hostpath:dockerimag

    在主机系统上(容器外部)创建一个数据目录,并将其装载到容器内部可见的目录中。这会将文件放在主机系统上的已知位置,并使主机系统上的工具和应用程序很容易访问这些文件。

    1
    docker run -d -v /path/to/Local_host_dir:/path/to/docker_dir docker_image:tag