用 docker.client 连本地 daemon 需显式指定 host 为 unix:///var/run/docker.sock,linux/macos 注意用户权限,wsl2 需开启 docker desktop 的 wsl integration;imagepull 必须消费 io.readcloser 全部内容,否则阻塞;containercreate 返回的 resp.id 是字符串,需传给 containerstart;containerlist 默认只返回运行中容器,查全部需设 all: true。

怎么用 docker.Client 连上本地 Docker daemon
连不上是新手第一道坎,不是代码写错,而是 client 默认不连本地 socket。Go 的 docker.Client 不会自动猜你用的是 Unix socket 还是 TCP,必须显式指定 host。
- Linux/macOS 本地开发:用
unix:///var/run/docker.sock(注意路径权限,普通用户可能需要加docker组) - Windows WSL2:同样用
unix:///var/run/docker.sock,但确保 Docker Desktop 已开启“WSL integration” - 别硬套
localhost:2375——Docker 默认不开放 TCP 端口,开它有安全风险,纯属自找麻烦 - 初始化示例:
cli, err := client.NewClientWithOpts(client.WithHost("unix:///var/run/docker.sock"), client.WithAPIVersionNegotiation())
拉镜像时 ImagePull 卡住或返回空响应
这不是超时,是流式响应没读完。Docker SDK 的 ImagePull 返回 io.ReadCloser,必须消费全部字节,否则连接挂起、后续调用全阻塞。
- 常见错误:只
defer resp.Close()却不读取内容,看起来“成功”实则没真正拉下来 - 正确做法:用
io.Copy(ioutil.Discard, resp)或逐行解码 JSON 流(json.NewDecoder)来处理进度 - 如果只是想静默拉取,别省这步;如果要显示进度,必须解析每条
status字段,注意有些消息带id有些不带 - 拉私有仓库?记得传
client.WithCredentialsStore,否则 401 是默认结果
ContainerCreate 后立刻 ContainerStart 失败:no such container
创建接口返回的是 ContainerCreateResponse,里面只有 ID 字段,不是完整容器对象。ID 是字符串,但容易误以为是 struct 实例。
- 典型误操作:把
resp当成容器对象,直接传给ContainerStart——它要的是string类型的 ID,不是 struct - 正确用法:
cli.ContainerStart(ctx, resp.ID, types.ContainerStartOptions{}) - 别漏掉
ctx:生产环境务必带超时 context,否则卡死无提示 - 镜像不存在?
ContainerCreate不会自动拉取,得自己先调ImagePull,SDK 不做隐式行为
为什么 ContainerList 查不到刚启动的容器
默认只列运行中容器,就像 docker ps,不是 docker ps -a。新手常以为“启动了就该在列表里”,其实默认过滤掉了已退出、已创建未启动的状态。
- 要查所有容器:传
types.ContainerListOptions{All: true} - 要按名字过滤:用
types.ContainerListOptions{Filters: filters.NewArgs(filters.KeyValuePair{Key: "name", Value: "my-app"})} - 注意字段名大小写:
Names是切片,每个元素带前导/,比如"/my-app",匹配时别忘了 - 列表结果不包含日志或端口映射详情,要这些得单独调
ContainerInspect
ContainerCreate 调用对应 CLI 里一条命令,少一步就是错一步。最常被跳过的,是“检查返回值 + 消费响应体 + 用对 ID 类型”这三件事。golang免费学习笔记(深入):立即使用
在学习笔记中,你将探索golang的核心概念和高级技巧!











