Étape 01 / 09 · Fondations communes

Comprendre Docker avant de l’installer.

Construisez le bon modèle mental : une image n’est pas un conteneur, un volume n’est pas un dossier temporaire et publier un port ouvre un accès depuis votre PC.

20 minutesDébutantAucune installation requiseQuiz 4 questions
RegistreStocke et distribue les images
ImageModèle immuable et versionné
ConteneurProcessus isolé créé depuis l’image

Point de départ

Ce que vous saurez expliquer

Docker permet d’exécuter une application avec ses dépendances dans un environnement reproductible. Le conteneur reste un processus de votre machine : ce n’est pas une machine virtuelle complète.

01
Distinguer une image d’un conteneur.
02
Comprendre le rôle d’un registre.
03
Savoir pourquoi un volume est nécessaire.
04
Lire une association de ports.

Le modèle mental

Du registre jusqu’au processus

Docker télécharge une image depuis un registre, puis utilise cette image pour créer un ou plusieurs conteneurs. Plusieurs conteneurs peuvent donc provenir exactement de la même image.

01Registre

Un catalogue distant, par exemple Docker Hub, qui héberge des images et leurs versions.

02Image

Un modèle en lecture seule composé de couches. Elle peut être téléchargée, construite et versionnée.

03Conteneur

Une instance en cours d’exécution avec sa configuration, son réseau et une couche d’écriture temporaire.

À retenir : supprimer un conteneur ne supprime pas automatiquement son image. Supprimer une image ne doit jamais supprimer les volumes de données associés.

Comparaison

Image et conteneur ne sont pas interchangeables

QuestionImageConteneur
NatureModèle immuableProcessus isolé créé depuis une image
ÉtatVersionnée et réutilisableCréé, démarré, arrêté ou supprimé
ÉcritureLecture seule par couchesCouche d’écriture éphémère
Exemplenginx:alpinemon-site exécutant Nginx

Accès et persistance

Un port expose, un volume conserve

8080:80
Le port 8080 du PC redirige vers le port 80 du conteneur.
mon-volume:/data
Les données de /data survivent au conteneur.
--name mon-site
Un nom lisible simplifie les commandes suivantes.
Prudence : ne publiez pas inutilement une base de données sur toutes les interfaces réseau. Un service interne peut rester uniquement sur un réseau Docker.

Sans rien installer

Lisez votre première commande Docker

Cette commande sera réellement utilisée à l’étape commune 3. Pour le moment, entraînez-vous à reconnaître chaque partie.

Exemple : serveur web local
docker run --name mon-site -d -p 8080:80 nginx:alpine
run
Crée puis démarre un conteneur.
-d
L’exécute en arrière-plan.
nginx:alpine
Choisit l’image et sa version.
Cycle de vie à reconnaître
docker stop mon-site
docker start mon-site
docker rm mon-site
Résultat attendu pour ce premier module : vous n’avez encore rien à exécuter. Avant de continuer, vous devez simplement savoir expliquer avec vos mots qu’une image est un modèle, qu’un conteneur est son exécution, qu’un port permet d’accéder au service et qu’un volume conserve les données.

Validation

Vérifiez votre compréhension

1. Quel élément sert de modèle immuable ?

2. Où placer une base de données à conserver ?

3. Que représente 8080:80 ?

4. Quel service distribue les images ?

Revoir la leçon

Fin de l’étape commune

Les fondations sont posées.

Choisissez maintenant une seule méthode d’installation selon le système utilisé. Vous ne devez pas suivre les deux.