Docker 入门与实践:从零理解容器化部署

2026年8月9日星期日·#技术Docker/容器/教程/Linux·1334 字 7 分钟··
简介

一篇面向新手的 Docker 入门教程,涵盖核心概念、常用命令、数据卷、网络与 Docker Compose,附实战示例与避坑指南。

Docker 入门与实践:从零理解容器化部署#

容器化已经成为现代运维和开发不可或缺的技能。本文从零开始,带你理解 Docker 的核心概念,掌握常用操作,并完成几个实战示例。

一、Docker 是什么?#

Docker 是一个开源的容器化平台,它可以把应用程序及其依赖打包成一个可移植的镜像,在任何安装了 Docker 的机器上以容器的形式运行。

打个比方:

  • 镜像 (Image) 就像一张”安装光盘”或”模板”,包含了应用运行所需的一切(代码、运行时、系统库、配置)。
  • 容器 (Container) 就是这张光盘运行起来的”实例”,多个实例之间相互隔离。
  • 仓库 (Registry) 是存放镜像的”镜像商店”,最著名的是 Docker Hub

为什么用 Docker?#

  • 环境一致:“在我电脑上能跑”的问题从此消失,开发、测试、生产环境完全一致。
  • 轻量高效:容器共享宿主内核,启动只需毫秒级,资源占用远小于虚拟机。
  • 快速部署:一条命令即可拉起服务,配合 Compose 可以一键启动整套应用栈。
  • 隔离安全:容器之间相互隔离,互不干扰。

二、安装 Docker#

以 Ubuntu/Debian 为例,官方提供了一键安装脚本:

Terminal window
curl -fsSL https://get.docker.com | sh

安装完成后启动守护进程并验证:

Terminal window
sudo systemctl start docker
sudo systemctl enable docker
docker version # 查看版本
docker run hello-world # 测试运行

⚠️ 注意:如果在无特权容器/虚拟机中运行 Docker(Docker-in-Docker),可能会遇到 unshare: operation not permittedFailed to create bridge docker0 等权限错误,这是因为缺少 CAP_SYS_ADMIN 能力,通常无法绕开,只能改用原生安装或其他方案。

三、镜像与容器的常用命令#

镜像操作#

Terminal window
docker pull nginx # 拉取镜像
docker images # 查看本地镜像
docker rmi nginx # 删除镜像
docker search mysql # 搜索镜像

容器操作#

Terminal window
docker run -d --name web -p 8080:80 nginx # 后台运行,映射端口
docker ps # 查看运行中的容器
docker ps -a # 查看所有容器
docker logs -f web # 查看日志
docker exec -it web bash # 进入容器
docker stop web && docker rm web # 停止并删除容器

常用参数说明:

参数含义
-d后台运行
-p 8080:80端口映射:宿主机8080 → 容器80
-v /data:/var/lib/data目录挂载
--name容器命名
--restart always开机自启/异常自动重启
--network指定网络

四、数据卷:数据持久化的关键#

容器删除后,内部数据会随之消失。要持久化数据,必须使用数据卷目录挂载:

Terminal window
# 命名卷
docker volume create mydata
docker run -d -v mydata:/app/data mysql
# 目录挂载(推荐,方便备份)
docker run -d -v /opt/mysql:/var/lib/mysql mysql

💡 部署数据库(MySQL/PostgreSQL)时,一定要挂载数据目录,否则容器重建 = 数据丢失。

五、网络:容器间如何通信#

Docker 默认提供三种网络模式:

  • bridge(默认):容器通过虚拟网桥互联,可指定 --network 加入同一网络,通过容器名互相访问。
  • host:容器直接使用宿主机网络,性能最好,但端口直接暴露。
  • none:无网络。
Terminal window
docker network create mynet # 创建自定义网络
docker run -d --network mynet --name app1 myapp
docker run -d --network mynet --name app2 myapp
# 此时 app1 容器内可以通过 http://app2:8080 访问 app2

💡 把 Nginx、应用、数据库放进同一个自定义网络,用容器名互相调用,是常见的生产实践。

六、Docker Compose:一键编排多容器#

当应用由多个服务组成(如 Nginx + 后端 + 数据库)时,用 docker-compose.yml 统一编排:

version: "3"
services:
web:
image: nginx:latest
ports:
- "80:80"
volumes:
- ./html:/usr/share/nginx/html
depends_on:
- db
db:
image: mysql:8.0
environment:
MYSQL_ROOT_PASSWORD: secret
volumes:
- db_data:/var/lib/mysql
volumes:
db_data:
Terminal window
docker compose up -d # 启动全部服务
docker compose down # 停止并移除
docker compose logs -f # 查看日志
docker compose ps # 查看状态

七、实战:用 Docker 部署 Nginx + 静态网站#

Terminal window
# 1. 拉取镜像
docker pull nginx
# 2. 准备站点目录
mkdir -p /opt/www && echo '<h1>Hello Docker!</h1>' > /opt/www/index.html
# 3. 运行容器
docker run -d \
--name my-site \
-p 8080:80 \
-v /opt/www:/usr/share/nginx/html:ro \
--restart always \
nginx
# 4. 验证
curl http://localhost:8080

八、避坑指南#

  1. 容器时区:默认是 UTC,应用里时间不对可以在启动时加 -e TZ=Asia/Shanghai 或挂载 /etc/localtime
  2. 资源限制:用 -m 512m --cpus 1 限制内存和 CPU,防止容器吃光宿主机资源。
  3. 镜像体积:尽量使用 alpine 等精简镜像,减小镜像体积。
  4. 不要进容器改配置:容器是”一次性”的,配置修改应通过挂载或重新构建镜像,否则容器重建后修改就丢了。
  5. 安全:容器内的 root 权限不等于宿主机 root,但错误挂载(/:/host)会很危险,慎用。

九、结语#

Docker 的核心思想是**“构建一次,到处运行”**。掌握它之后,部署服务从”装环境”变成了”拉镜像跑起来”,效率提升非常明显。

如果你想进一步深入,可以继续学习:

  • 编写 Dockerfile 构建自己的镜像
  • Docker 镜像分层与缓存机制
  • 与 CI/CD 结合实现自动化部署
  • 容器编排

希望这篇文章对你有帮助,欢迎在评论区交流讨论!

Docker 入门与实践:从零理解容器化部署
https://blog.yorutubasa.top/posts/docker-guide/
作者
夜翼玖
发布于
2026-08-09
许可协议
CC BY-NC-SA 4.0

评论区

公告
公告公告

本站的文章由AI代笔,如有疏漏请在评论区补充或者联系站长

欢迎欢迎

欢迎来到夜翼玖的博客

音乐
封面

音乐

暂未播放

0:00
0:00
暂无歌词
标签
# 机器人4# 开源4# OneBot3# QQ2# OlivOS1# 跨平台1# LLBot1# NapCat1# AstrBot1# AI1# Docker1# 容器1# 教程1# Linux1
目录
工具

隐私政策

更新日期: 2026 年 7 月 15 日
生效日期: 2026 年 7 月 15 日

适用范围#

本政策适用于 夜翼玖 的博客(以下简称“本站”)。本站是个人博客,用于发布和分享内容;不提供账户注册、支付、定位或广告投放服务。访问本站、发表文章评论或在留言板留言前,请阅读本政策。

信息收集与使用#

本站只在提供内容、评论和留言功能,以及维护站点安全所需的范围内处理信息。

  • 访问与统计信息:访问页面时,统计服务可能处理访问时间、页面地址、来源页、浏览器和设备相关信息,用于了解内容访问情况、排查故障和改进站点。
  • 评论信息:使用文章评论功能时,Waline 可能处理您主动提交的昵称、邮箱、站点链接和评论内容;还可能处理 IP 地址等必要信息,用于防止垃圾评论、滥用和维护服务安全。评论内容、昵称和站点链接(如填写)可能公开展示在文章下方;邮箱不会公开展示。
  • 留言信息:留言板使用 Waline /guestbook/ 频道。Waline 可能处理您主动提交的昵称、可选邮箱、站点链接、留言内容和图片,以及浏览器、操作系统、IP 地址等必要的反滥用信息。默认情况下,留言图片以内嵌数据随留言提交;如站点维护者配置了远程图片上传接口,图片会先发送至该接口并在留言中保存返回的图片地址。留言内容、昵称、图片和站点链接(如填写)可能公开展示;邮箱和 IP 地址不会在留言板公开展示。
  • AI 对话信息:使用 AI 搜索时,本站会处理您提交的问题以及最近 6 条对话历史,用于检索博客内容并生成回答。问题和对话历史会发送至 ModelScope,或在第三方接口不可用时由 Cloudflare Workers AI 处理。请勿在 AI 对话中提交密码、Token、身份证件、联系方式或其他敏感信息。

请不要在评论或留言中提交身份证件、银行卡、住址、密码或其他不必要的敏感个人信息。

第三方服务#

为实现本站功能,以下第三方会在各自服务范围内处理相关数据:

  • Umami:用于匿名化的网站访问统计和出站链接点击统计,帮助我了解本站的使用情况。
  • Waline:用于文章评论、留言板及访问量统计。服务会按照其自身规则处理您在评论或留言时提交的信息及必要的反滥用信息。
  • Cloudflare:为本站提供静态资源分发、AI Worker、Vectorize 和相关基础设施。留言板不使用项目 Worker 或 KV 存储。
  • ModelScope:为 AI 搜索提供文本向量和对话模型服务,会处理您提交的问题及发送给模型的最近对话历史。
  • Cloudflare Workers AI:在未配置第三方 AI 接口时提供文本向量和对话模型服务,并处理相同的 AI 请求数据。
  • unpkg:用于加载 Waline 的前端脚本、样式和表情资源;请求这些资源时,您的浏览器会与该服务建立连接。

第三方服务可能有独立的隐私政策和数据保存规则。请在使用相关功能前查阅其规则;本站无法控制其独立的数据处理活动。

本站主要使用浏览器本地存储(Local Storage 或 Session Storage)保存使用偏好,例如主题颜色、明暗模式、文章列表视图和音乐播放设置。留言板会在本地保存匿名资料、未发送草稿和登录状态,以便恢复输入与会话;管理员登录状态仅保存在当前会话。AI 搜索的会话标题和完整对话也会保存在当前浏览器的 Local Storage 中,最长保存 7 天;您可以在 AI 面板中使用“清空全部会话”立即删除这些数据。

本站不主动设置用于广告定向的第一方 Cookie。评论、统计或资源服务可能按照其自身规则使用 Cookie 或类似技术。您可以通过浏览器设置查看、删除或限制 Cookie 和本地存储;清除后,部分偏好或互动状态可能会恢复为默认值,评论功能也可能受到影响。

信息公开、保存与安全#

评论和留言属于公开互动内容,提交后可能被搜索引擎收录、被他人引用或在缓存中短暂保留。请谨慎决定发布内容。除非您提出删除请求、内容违反规则或法律法规另有要求,公开内容会持续保留以维持讨论上下文。

本站会采取合理措施保护数据安全,包括使用 HTTPS、输入校验、内容转义和访问频率限制。但互联网传输和第三方服务均无法保证绝对安全,请理解并自行承担公开发布信息的相应风险。

你的权利#

你可以通过 yorutubasa@gmail.com 联系我,申请查询、更正或删除由本站直接保存的评论、留言或相关公开内容。为保护他人权益,请在请求中提供足以定位内容的信息,并说明你与该内容的关系;必要时可能需要进行合理核验。

对于由 Waline、Umami、Cloudflare 或 unpkg 独立处理的数据,你也可以直接向对应服务提供方行使相关权利。删除公开评论或留言后,第三方缓存、搜索引擎索引或他人转载的副本可能无法立即同步删除。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用本站的评论、留言等互动功能。监护人如发现未成年人未经同意提交了个人信息,可通过上述联系方式与我联系,我会在合理范围内协助处理。

政策更新与联系#

我可能因本站功能或适用规则变化更新本政策,更新后的版本将在本站公布并标明日期。继续使用相关功能即表示你已阅读并理解更新后的政策。

如对本政策或数据处理有疑问,请联系 yorutubasa@gmail.com

用户协议

更新日期: 2026 年 5 月 19 日
生效日期: 2026 年 5 月 19 日

适用范围#

本协议适用于你访问 夜翼玖 的博客,以及使用文章评论、留言板等互动功能的行为。继续浏览本站或提交评论、留言,即表示你已阅读、理解并同意遵守本协议及本站的隐私政策。

评论及留言规则#

请在交流中保持友善、理性和尊重。你不得利用本站发布、传播或实施以下行为:

  • 发布任何违反中华人民共和国法律法规的内容。
  • 发布任何侵犯他人合法权益的内容,包括但不限于隐私、名誉、肖像、著作权、商标权和其他知识产权。
  • 恶意攻击、辱骂、骚扰、威胁、歧视其他用户或任何第三方。
  • 发布垃圾广告、恶意推广、刷屏、灌水,或与讨论主题明显无关的重复内容。
  • 利用本站进行网络诈骗、钓鱼、传播恶意软件,或发布可能危害网络和信息安全的内容。
  • 绕越或试图绕越本站的审核、限流、封禁等管理措施。
  • 冒充他人、伪造身份,或收集、公开他人的个人信息。

内容与访问管理#

你应对自己发布的评论和留言负责,并保证拥有发布该等内容所需的合法权利。论坛管理员有权在不另行通知的情况下删除违规内容、限制或封禁违规账号,或限制其继续使用本站互动功能。

如发现涉嫌违法犯罪、严重侵权或危及本站安全的内容,本站可保留相关记录,并在法律法规要求或必要时向有关部门提供协助。对管理措施有疑问时,可通过文末联系方式说明情况;本站会结合实际情况处理,但不承诺恢复已删除内容或访问权限。

知识产权与内容授权#

本站原创文章、页面设计和其他受保护内容的权利归作者或权利人所有。未经授权,请勿复制、转载、镜像或用于商业用途;法律法规允许的合理使用除外。

你发布评论或留言时,授予本站为展示、存储、备份、审核、删除和维护互动功能所必需的非独占、免费的使用许可。该许可不改变你对原创内容依法享有的权利。

免责声明#

本站内容仅用于个人记录、学习交流和一般信息参考,不构成任何专业意见、承诺或担保。你应结合自身情况独立判断,并对据此采取的行动负责。

评论、留言和外部链接中的内容由其发布者或运营者负责,不代表本站立场。本站会在合理范围内处理明显违规内容,但不保证所有内容均及时发现,也不对第三方网站的可用性、内容、安全性或隐私实践承担责任。

因网络故障、不可抗力、第三方服务异常、维护升级或超出合理控制范围的原因导致本站暂时无法访问、内容延迟或数据丢失的,本站会尽力恢复,但不承担由此产生的间接损失。

未成年人条款#

未满 14 周岁的未成年人应在监护人同意和指导下使用评论、留言等互动功能。监护人应协助未成年人理解本协议,并对其使用行为进行必要的引导。

其他条款#

我可以根据本站功能、管理需要或法律法规变化更新本协议,更新后的版本将在本站公布并标明日期。继续使用本站即视为接受更新后的协议。

本协议的订立、执行和解释适用中华人民共和国法律。因本协议或使用本站产生争议时,双方应先友好协商;协商不成的,依法向有管辖权的人民法院解决。

如对本协议或内容管理有疑问,请联系 yorutubasa@gmail.com