主题
Docker 容器(Container)
镜像的运行实例,有独立文件系统、网络栈和进程空间。
高频命令
bash
# 创建并运行
docker container run -d --name web -p 8080:80 nginx
# 列表 / 启停删
docker container ls -a
docker container start|stop|restart web
docker container rm -f web
# 进容器 / 看日志 / 拷文件
docker container exec -it web sh
docker container logs -f web
docker container cp web:/etc/nginx/nginx.conf ./nginx.conf
# 详情 / 清理已停止容器
docker container inspect web
docker container prune -flogs
查看容器的标准输出和标准错误日志。
bash
docker logs [OPTIONS] CONTAINER
# 持续输出日志
docker logs -f web
# 查看最后 100 行,并持续输出
docker logs --tail 100 -f web
# 查看指定时间之后的日志,并显示时间戳
docker logs --since 2026-07-24T09:00:00 --timestamps web| 选项 | 作用 |
|---|---|
-f / --follow | 持续输出新日志 |
--tail N | 仅输出最后 N 行,all 表示全部 |
--since / --until | 按时间范围筛选日志 |
-t / --timestamps | 显示时间戳 |
--details | 显示日志附带的额外属性 |
run 常用 OPTIONS
bash
docker container run [OPTIONS] IMAGE [COMMAND] [ARG...]| 选项 | 作用 |
|---|---|
-d | 后台运行 |
-it | 交互 + 伪终端 |
-p host:container | 端口映射 |
-v host:container | 挂载卷或目录 |
-e KEY=VAL | 环境变量 |
--name | 容器名 |
--network | 指定网络 |
--rm | 退出后自动删除 |
--restart | 重启策略:no / on-failure / always / unless-stopped |
unless-stopped:除非被手动 stop,否则守护进程启动时也会自动拉起。
容器 vs 虚拟机
| 容器 | 虚拟机 | |
|---|---|---|
| 体积 | MB 级 | GB 级 |
| 启动 | 秒级 | 分钟级 |
| 内核 | 共享宿主机 | 独立 Guest OS |
| 隔离 | namespace / cgroup | 硬件虚拟化 |
| 安全边界 | 相对较弱 | 相对更强 |
