怎么在Docker构建过程中传递环境变量参数实战

雨萱同学_4063

雨萱同学_4063

2026-04-07

909人浏览

原创

docker构建传环境变量需分清build-time与run-time:用arg+--build-arg传构建参数(不固化镜像),env设运行时默认值,--env/-e运行时覆盖(敏感信息必选此方式)。

怎么在docker构建过程中传递环境变量参数实战

在 Docker 构建过程中传递环境变量,核心是区分两种场景:构建时(build-time)可用的变量,和容器运行时(run-time)才生效的变量。很多人混淆 ENV、ARG 和 --env 的用法,导致变量传不进去、镜像里没生效,或者敏感信息被意外固化到镜像层。下面讲清楚怎么在实战中正确传递。

用 ARG + --build-arg 传构建期参数

ARG 是唯一专为构建阶段设计的变量声明指令,它只在 docker build 过程中有效,不会留在最终镜像里(除非你用它赋值给 ENV)。适合传版本号、构建开关、非敏感配置等。

  • 在 Dockerfile 开头或需要前声明:
    ARG APP_VERSION
    ARG BUILD_ENV=prod
  • 可在 RUN 中直接使用:
    RUN echo "Building $APP_VERSION for $BUILD_ENV"
  • 构建时传入:
    docker build --build-arg APP_VERSION=1.2.3 --build-arg BUILD_ENV=staging -t myapp .
  • 支持默认值(如上例 BUILD_ENV=prod),未传参时自动回退

用 ENV 固化运行时环境变量

ENV 设置的变量会写入镜像元数据,所有后续层及容器启动后都可见。适合通用配置,比如 PATH、LANG、应用默认端口等。

  • 写法:
    ENV NODE_ENV=production
    ENV PORT=3000
  • 也可用 ARG 赋值实现“构建时决定、运行时生效”:
    ARG NODE_ENV
    ENV NODE_ENV=${NODE_ENV:-development}
  • 注意:ENV 值在构建时就展开,不能动态读取宿主机文件或命令结果(要用 RUN + shell 实现)

运行时再覆盖:docker run --env 或 -e

构建好的镜像启动时,可用 --env 或 -e 覆盖 ENV 声明的值,或新增变量。这是最安全灵活的方式,尤其适合密钥、数据库地址等敏感/多环境配置。

  • 例如:
    docker run -e DB_HOST=10.0.1.5 -e DB_USER=admin myapp
  • 支持从文件加载:
    docker run --env-file ./prod.env myapp(prod.env 每行 KEY=VALUE)
  • 注意:--env 传的变量 不会影响构建过程,只作用于容器运行时

避坑提醒:别把密码/密钥写进 ARG 或 ENV

虽然 ARG 不留痕,但如果在 RUN 中用它拼接 curl 下载、解密操作,命令历史可能被缓存层记录;而 ENV 值直接写在镜像配置里,docker inspect 就能看见——这等于把密钥打包发布。

  • 正确做法:敏感信息一律通过 --env、--env-file 或挂载 /run/secrets(swarm)传递
  • 避免写法:
    ARG API_KEY
    RUN curl -H "X-Key: $API_KEY" https://api.example.com/data
  • 替代方案:构建时不依赖密钥,运行时由应用从环境变量读取并调用
PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

2023.06.14

3483

6

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

2023.10.30

775

4

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

685

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5059

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

6037

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2293

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

239

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

431

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

380

26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习