Skip to content

Docker 容器(Container)

镜像的运行实例,有独立文件系统、网络栈和进程空间。

高频命令

bash
# 创建并运行
docker container run -d --name web -p 8080:80 nginx

# 列表 / 启停删
docker container ls -a
docker container start|stop|restart web
docker container rm -f web

# 进容器 / 看日志 / 拷文件
docker container exec -it web sh
docker container logs -f web
docker container cp web:/etc/nginx/nginx.conf ./nginx.conf

# 详情 / 清理已停止容器
docker container inspect web
docker container prune -f

logs

查看容器的标准输出和标准错误日志。

bash
docker logs [OPTIONS] CONTAINER

# 持续输出日志
docker logs -f web

# 查看最后 100 行,并持续输出
docker logs --tail 100 -f web

# 查看指定时间之后的日志,并显示时间戳
docker logs --since 2026-07-24T09:00:00 --timestamps web
选项作用
-f / --follow持续输出新日志
--tail N仅输出最后 N 行,all 表示全部
--since / --until按时间范围筛选日志
-t / --timestamps显示时间戳
--details显示日志附带的额外属性

run 常用 OPTIONS

bash
docker container run [OPTIONS] IMAGE [COMMAND] [ARG...]
选项作用
-d后台运行
-it交互 + 伪终端
-p host:container端口映射
-v host:container挂载卷或目录
-e KEY=VAL环境变量
--name容器名
--network指定网络
--rm退出后自动删除
--restart重启策略:no / on-failure / always / unless-stopped

unless-stopped:除非被手动 stop,否则守护进程启动时也会自动拉起。

容器 vs 虚拟机

容器虚拟机
体积MB 级GB 级
启动秒级分钟级
内核共享宿主机独立 Guest OS
隔离namespace / cgroup硬件虚拟化
安全边界相对较弱相对更强

基于 MIT 许可发布