讲师中心 微信公众号
AI工具推荐 视频效率加速

Docker 架构中 Docker Client 发送 REST API 怎么被守护进程接收

阿丽酱_4895

阿丽酱_4895

发布时间:2026-07-24 09:50:19

|

704人浏览过

|

来源于php中文网

原创

Docker Client通过REST API将命令(如docker run)转换为HTTP请求,经Unix套接字(默认/var/run/docker.sock)或TCP+TLS发送至dockerd;dockerd内置HTTP Server监听该套接字,解析请求、调用对应处理器并返回JSON响应。

docker 架构中 docker client 发送 rest api 怎么被守护进程接收

Docker Client 发送的 REST API 请求,最终由 Docker 守护进程(dockerd)接收并处理。这个过程不涉及“网络服务端监听 HTTP 端口”这种常规 Web 服务模式,而是依赖底层通信机制与守护进程的主动监听能力。

关键点在于:Client 并不直接“发送 HTTP 请求”到某个 IP+端口,而是通过预设通道(如 Unix socket)把符合 REST API 规范的请求发给已运行的 dockerd 进程。


Docker Client 如何构造并发出 REST API 请求

  • CLI 命令(如 docker run nginx)被客户端解析为一系列标准 REST API 调用
    • 先 POST /containers/create 创建容器配置
    • 再 POST /containers/{id}/start 启动它
  • 请求路径、方法、请求头(如 Content-Type: application/json)、请求体(JSON 格式参数)都严格遵循 Docker Engine API 文档 定义
  • 客户端使用 Go SDK(如 github.com/docker/docker/client)自动封装这些细节,包括:
    • 自动选择通信方式(默认 /var/run/docker.sock)
    • 自动协商 API 版本(如 /v1.44/...)
    • 序列化结构体为 JSON、处理响应状态码和错误

Docker 守护进程如何接收并响应这些请求

  • dockerd 启动时会初始化一个 HTTP Server(基于 Go 的 net/http),但它不监听 TCP 端口(除非显式配置),而是:
    • 默认绑定到 Unix domain socket 文件 /var/run/docker.sock
    • 该文件由 dockerd 创建并持有监听权限(需 root 或 docker 组用户访问)
  • 当 Client 向该 socket 发起连接(类似本地 TCP,但走文件系统),dockerd 的 HTTP Server 接收连接,解析 HTTP 请求行、头、体
  • 请求路由由内部 mux(如 gorilla/mux)分发到对应 handler,例如:
    • POST /containers/create → 调用 containerCreate 处理函数
    • 函数校验参数、拉取镜像、准备 rootfs、调用 containerd 创建 runtime 容器等
  • 执行完成后,dockerd 将标准 HTTP 响应(含状态码、JSON body、headers)写回 socket,Client 读取并展示结果(如容器 ID)

通信方式可选,但默认是 Unix socket

  • Unix socket(默认)

    • 路径:unix:///var/run/docker.sock
    • 优势:零网络开销、权限可控(文件属主/组限制访问)、无需 TLS 配置
    • 限制:仅限本机通信
  • TCP socket(需手动启用)

    Dolphindb Docker
    Dolphindb Docker

    自动化 DolphinDB Docker 部署,支持自动架构检测(ARM64/x86_64),智能内存分配(50% 规则)以及完整数据持久化。

    下载
    • 启动 dockerd 时加参数:--host tcp://0.0.0.0:2375(不安全)或 --host tcp://0.0.0.0:2376 --tlsverify(启用 TLS)
    • Client 需指定:export DOCKER_HOST=tcp://<ip>:2376 + TLS 证书路径
    • 常用于远程管理或 CI 环境,但生产环境慎用裸 HTTP
  • Named pipe(Windows)

    • 类似 Unix socket,路径为 npipe:////./pipe/docker_engine

实际验证方式很简单

你可以跳过 CLI,直接用 curl 模拟 Client 行为:

# 查看本地所有容器(GET 请求)
curl --unix-socket /var/run/docker.sock http://localhost/containers/json

# 创建一个容器(POST 请求)
curl -X POST \
  --unix-socket /var/run/docker.sock \
  -H "Content-Type: application/json" \
  -d '{"Image":"alpine","Cmd":["echo","hello"]}' \
  http://localhost/containers/create

只要 dockerd 正在运行且 socket 可读写,就能收到并响应——这说明 REST API 不是“独立服务”,而是 dockerd 内置 HTTP Server 对 socket 连接的一层协议封装。

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

685

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

4919

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

5877

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2213

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

239

2026.02.11

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

431

2026.03.31

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

380

2026.05.11

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

285

2026.05.15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn