docker 参数

本文详细介绍了Docker run命令的常用选项及其功能,包括容器的前后台运行、资源限制、网络配置等,并通过实例展示了如何将宿主机目录挂载到容器。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Usage: docker run [OPTIONS] IMAGE [COMMAND] [ARG…]

-d, –detach=false 指定容器运行于前台还是后台,默认为false
-i, –interactive=false 打开STDIN,用于控制台交互
-t, –tty=false 分配tty设备,该可以支持终端登录,默认为false
-u, –user=”” 指定容器的用户
-a, –attach=[] 登录容器(必须是以docker run -d启动的容器)
-w, –workdir=”” 指定容器的工作目录
-c, –cpu-shares=0 设置容器CPU权重,在CPU共享场景使用
-e, –env=[] 指定环境变量,容器中可以使用该环境变量
-m, –memory=”” 指定容器的内存上限
-P, –publish-all=false 指定容器暴露的端口
-p, –publish=[] 指定容器暴露的端口
-h, –hostname=”” 指定容器的主机名
-v, –volume=[] 给容器挂载存储卷,挂载到容器的某个目录
–volumes-from=[] 给容器挂载其他容器上的卷,挂载到容器的某个目录
–cap-add=[] 添加权限,权限清单详见:http://linux.die.net/man/7/capabilities
–cap-drop=[] 删除权限,权限清单详见:http://linux.die.net/man/7/capabilities
–cidfile=”” 运行容器后,在指定文件中写入容器PID值,一种典型的监控系统用法
–cpuset=”” 设置容器可以使用哪些CPU,此参数可以用来容器独占CPU
–device=[] 添加主机设备给容器,相当于设备直通
–dns=[] 指定容器的dns服务器
–dns-search=[] 指定容器的dns搜索域名,写入到容器的/etc/resolv.conf文件
–entrypoint=”” 覆盖image的入口点
–env-file=[] 指定环境变量文件,文件格式为每行一个环境变量
–expose=[] 指定容器暴露的端口,即修改镜像的暴露端口
–link=[] 指定容器间的关联,使用其他容器的IP、env等信息
–lxc-conf=[] 指定容器的配置文件,只有在指定–exec-driver=lxc时使用
–name=”” 指定容器名字,后续可以通过名字进行容器管理,links特性需要使用名字
–net=”bridge” 容器网络设置:
bridge 使用docker daemon指定的网桥
host //容器使用主机的网络
container:NAME_or_ID >//使用其他容器的网路,共享IP和PORT等网络资源
none 容器使用自己的网络(类似–net=bridge),但是不进行配置
–privileged=false 指定容器是否为特权容器,特权容器拥有所有的capabilities
–restart=”no” 指定容器停止后的重启策略:
no:容器退出时不重启
on-failure:容器故障退出(返回值非零)时重启
always:容器退出时总是重启
–rm=false 指定容器停止后自动删除容器(不支持以docker run -d启动的容器)
–sig-proxy=true 设置由代理接受并处理信号,但是SIGCHLD、SIGSTOP和SIGKILL不能被代理

我们要将宿主机的数据库目录/server/mysql-data挂载到server-db上
docker run -d –name=server-db -p 3306:3306 -v /server/mysql-data:/mysql-data centos6.8-mysql /usr/bin/mysql_safe –d
这时候,你会发现,在server-db根目录下你会发现有一个新的文件夹mysql-data,同时里面的文件内容和宿主机下/server/mysql-data一样。

### Docker 参数详细解释及使用方法 #### 安装Docker引擎于CentOS上 安装Docker引擎的过程涉及多个命令,这些命令用于配置yum源并最终安装Docker服务。对于CentOS而言,官方文档提供了详细的指导[^1]。 #### 使用`docker run`启动容器 当利用`docker run`指令来创建一个新的容器时,可以通过指定不同的选项来自定义环境设置。例如,要以后台模式运行Nginx服务器,并将其命名为`mynginx`,可采用如下命令: ```bash docker run --name mynginx -d nginx:latest ``` 这条语句中的各个部分含义分别为:`--name`指定了新容器的名字;`-d`表示以分离(后台)方式运行程序;而最后的`nginx:latest`则是所使用的镜像名称与标签组合[^2]。 #### `privileged`参数的作用范围 为了增强安全性,默认情况下,在Docker容器内部运行的应用不具备宿主机上的超级管理员权限。然而,通过加入`privileged=true`这样的标志位,则可以让容器获得更高的访问级别——即容器里的root账户能够享有接近真实的root权利。这使得一些特殊操作成为可能,比如查看更多硬件信息、执行挂载动作或是嵌套部署新的Docker实例等[^3]。 除了上述提到的关键点外,还有许多其他有用的参数可以帮助更精细地控制容器的行为,如端口映射(`-p`)、卷挂载(`-v`)以及资源限制(CPU/Memory)等等。具体应用取决于实际需求场景下的考量因素。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值