docker cp 适合轻量单机备份恢复,需注意权限、一致性及容器状态;支持直接复制、tar压缩、脚本自动化,恢复后应重启服务。

直接用 docker cp 做容器数据备份与恢复,适合轻量、临时、单机场景,不依赖额外工具,但要注意路径权限、文件一致性及容器运行状态的影响。
备份容器内指定目录或文件
使用 docker cp 将容器中某个路径复制到宿主机,形成备份快照:
- 语法:
docker cp <container-name-or-id>:/path/in/container /host/backup/path/</container-name-or-id> - 例如备份 Nginx 配置:
docker cp my-nginx:/etc/nginx/conf.d/ ./nginx-conf-backup/ - 若容器正在运行,备份的是当前时刻的文件快照;如需强一致性(如数据库),建议先暂停写入或进入容器执行同步操作(如
sync) - 注意:目标宿主机路径必须存在,且用户有写入权限;若路径含空格或特殊字符,建议加引号
从宿主机恢复数据到容器
将本地备份文件或目录拷回容器对应位置,实现恢复:
- 语法:
docker cp /host/backup/path/ <container-name-or-id>:/path/in/container/</container-name-or-id> - 例如恢复刚才的配置:
docker cp ./nginx-conf-backup/ my-nginx:/etc/nginx/conf.d/ - 容器需处于运行或已停止状态(Docker 20.10+ 支持向已停止容器复制,但部分旧版本仅支持运行中容器)
- 覆盖前建议先备份容器原文件(可再用
docker cp反向拉取一次),避免误操作丢失
配合 tar 实现打包压缩备份(推荐)
单独拷贝大量小文件效率低,且不便归档管理。可用 tar 在容器内打包后导出:
- 打包并导出:
docker exec my-nginx tar -czf - /var/log/nginx/ | gzip > nginx-logs-$(date +%F).tar.gz - 解压并导入:
gunzip -c nginx-logs-2024-06-15.tar.gz | docker exec -i my-nginx tar -xzf - -C / - 优势:减少 I/O 次数、保留权限与时间戳、便于版本命名和清理
- 注意:
docker exec -i必须搭配管道输入,且目标路径需存在;-C /表示解压到容器根目录下相对路径
自动化备份的小技巧
可通过 shell 脚本 + cron 定期执行,提升可靠性:
- 写一个
backup-nginx.sh,包含日期变量、日志记录、失败退出检查 - 用
docker ps -q --filter name=my-nginx判断容器是否存在,避免静默失败 - 备份前加
docker exec my-nginx nginx -t校验配置有效性(适用于服务类容器) - 保留最近 7 天备份:
find /backups/ -name "nginx-*.tar.gz" -mtime +7 -delete
不复杂但容易忽略:每次恢复后记得重启相关服务(如 docker exec my-nginx nginx -s reload),否则新文件可能未生效。










