#idea使用docker构建工程步骤
### 1. 使用harbor作为私有库,需要配置maven,找到setting.xml( `linux可以使用find / -name settings.xml`)加入以下配置
```
192.168.0.157
admin
Harbor12345
smallchill@163.com
com.spotify
```
### 2. docker开启远程访问和配置http访问
#### 2.1 docker开启远程访问
如果没有远程访问,会报 `Connect to 192.168.0.157:2375 [/192.168.0.157] failed: Connection refused: connect`
在`/usr/lib/systemd/system/docker.service`,配置远程访问。主要是在[Service]这个部分,加上下面两个参数:
```
cd /usr/lib/systemd/system
vi docker.service
ExecStart=
ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock
注意: 该处可能会导致 idea 一直向远程 docker 发起请求(非常密集,攻击服务器),服务器会发出告警,如非必要,不要去开启
Docker API 未授权访问漏洞
解决方法可以查看:https://blog.51cto.com/u_16099228/6326954
```
#### 2.2 配置http访问
因为docker1.3.2版本开始默认docker registry使用的是https,我们设置Harbor默认http方式,所以当执行用docker login、pull、push等命令操作非https的docker regsitry的时就会报错。
解决办法:配置`/etc/docker/daemon.json`
```
[root@localhost harbor]# vi /etc/docker/daemon.json
{
"registry-mirrors": ["https://3dse7md.mirror.aliyuncs.com"]
}
```
将其修改为:
```
{
"registry-mirrors": ["https://3dse7md.mirror.aliyuncs.com"],
"insecure-registries":["192.168.0.157"]
}
```
### 3. idea 连接远程 docker
```
1. idea 安装 docker 插件,新版 idea 自带了 docker 插件
2. 配置 远程 docker 连接
idea --->file---> 打开设置 ----> 找到build,execution,deployment 下的 docker--->
找到 tcp socket ---> 填写连接 tcp://10.42.6.112:2375 显示连接成功即可
注意: 该处可能会导致 idea 一直向远程 docker 发起请求(非常密集,攻击服务器),服务器会发出告警
Docker API 未授权访问漏洞
解决方法可以查看:https://blog.51cto.com/u_16099228/6326954
```
### 4. 修改pom配置
#### 4.1 修改父工程 pom
修改镜像仓库的地址和连接的用户名密码及镜像仓库的命名空间
```
192.168.0.157
http://${docker.registry.url}:2375
admin
Harbor12345
blade
1.4.13
```
#### 4.2 在每个需要构建子项目的pom.xml下加入配置dockerfile-maven-plugin,内容可参考如下
```
com.spotify
dockerfile-maven-plugin
${docker.username}
${docker.password}
${docker.registry.url}/${docker.namespace}/${project.artifactId}
${project.version}
true
target/${project.build.finalName}.jar
false
```
### 5. 在每个需要构建子项目的根目录下加入Dockerfile,内容可参考如下
#### 5.1 普通打包
```
FROM bladex/alpine-java:openjdk8-openj9_cn_slim
MAINTAINER bladejava@qq.com
RUN mkdir -p /blade/gateway
WORKDIR /blade/gateway
EXPOSE 80
ADD ./target/blade-gateway.jar ./app.jar
ENTRYPOINT ["java", "-Djava.security.egd=file:/dev/./urandom", "-jar", "app.jar"]
CMD ["--spring.profiles.active=test"]
```
```
这种方法有缺点:
1.镜像中的jar包是压缩文件,在容器环境中运行需要解压,造成比较大的开销
2.将依赖和程序都放在一个层中,更新程序后编译新的镜像效率低。一般来说,依赖是基本不变的,只需要更新程序代码。
spring官方推荐,构建镜像时,不要直接使用压缩的jar,而应该解压后构建镜像。
解压方式打包的dockerFile的编写有版本分界线:springboot-2.3,在2.3以后的版本中,可以使用spring-boot-jarmode-layertools来帮助解压构建。
```
#### 5.2 分层打包(需要springboot 版本 2.3 之后,之前也可以分层打包)
##### 5.2.1 springboot 版本在 2.3 之前(需先将 jar 手动解压到 target/dependency)
```
linux 环境解压操作
mkdir -p target/dependency && (unzip blade-api.jar -d ./target/dependency)
```
```
FROM dockerhub.kubekey.local/openjdk/openjdk:11
ARG DEPENDENCY=target/dependency
COPY ${DEPENDENCY}/BOOT-INF/lib /opt/jar/app/lib
COPY ${DEPENDENCY}/META-INF /opt/jar/app/META-INF
COPY ${DEPENDENCY}/BOOT-INF/classes /opt/jar/app
WORKDIR /opt/jar
EXPOSE 82
ENTRYPOINT ["java", "-server", "-Xms1024m", "-Xmx1024m", "-XX:MetaspaceSize=256m", "-XX:MaxMetaspaceSize=256m", "-Xss1024k", "-Dspring.backgroundpreinitializer.ignore=true", "-Djava.security.egd=file:/dev/./urandom", "-cp", "app:app/lib/*", "org.springblade.Application"]
```
##### 5.2.2 springboot 版本在 2.3 之后(无需手动解压)
```
# 指定基础镜像,这是分阶段构建的前期阶段
FROM dockerhub.kubekey.local/openjdk/openjdk:11 as builder
# 执行工作目录
WORKDIR application
# 配置参数
ARG JAR_FILE=target/*.jar
# 将编译构建得到的jar文件复制到镜像空间中
COPY ${JAR_FILE} application.jar
# 通过工具spring-boot-jarmode-layertools 从application.jar 中提取拆分后的构建结果
RUN java -Djarmode=layertools -jar application.jar extract
# 正式构建镜像
FROM dockerhub.kubekey.local/openjdk/openjdk:11
WORKDIR application
COPY --from=builder application/dependencies/ ./
COPY --from=builder application/spring-boot-loader/ ./
COPY --from=builder application/snapshot-dependencies/ ./
COPY --from=builder application/application/ ./
EXPOSE 82
ENTRYPOINT ["java","-server","-Dfile.encoding=utf-8","-Xms1024m", "-Xmx1024m", "-XX:MetaspaceSize=256m", "-XX:MaxMetaspaceSize=256m", "-Xss1024k", "-Djava.security.egd=file:/dev/./urandom", "org.springframework.boot.loader.JarLauncher","--spring.profiles.active=test"]
```
### 6. 打包和推送到镜像仓库
```
执行 mvn clean package 会镜像镜像的打包
执行 mvn dockerfile:push 会将当前打包的镜像推送到镜像仓库
最终执行:mvn clean package && mvn dockerfile:push
```
### 7. 在工程根目录的docker-compose.yml下加入配置,内容可参考如下
```
blade-gateway:
image: "${REGISTER}/blade-gateway:${TAG}"
ports:
- 80:80
networks:
blade_net:
ipv4_address: 192.168.2.1
```