laravel的dockerfile不能照搬php官方镜像默认配置,必须显式安装pdo_sqlite、bcmath等扩展并启用,chmod +x artisan为硬性前置,.env须volumes挂载而非copy,storage和bootstrap/cache需匹配www-data权限,否则启动即500或permission denied。

直接说结论:Laravel 的 Dockerfile 不能照搬 PHP 官方镜像默认配置,必须显式处理扩展、权限、可执行权限和环境加载时机,否则容器启动即 500 或 Permission denied。
php:8.2-apache 镜像比 php-fpm + nginx 分离更适配本地开发
开发阶段用 php:8.2-apache 而非 php:8.2-fpm-alpine,省去 fastcgi_pass 配置、socket 调试和 Nginx 容器间通信问题。Apache 镜像自带 apache2-foreground 启动方式,日志直出、public/ 路径默认正确、php artisan serve 也能跑(只要权限对)。
注意点:
-
php:8.2-apache不带pdo_sqlite和bcmath,Laravel 10+ 启动必报错,得加RUN docker-php-ext-install pdo_sqlite bcmath - 别在
RUN apt-get install后漏掉docker-php-ext-enable,某些扩展装完不启用等于没装 - 如果用 Alpine 版本,
docker-php-ext-install命令参数写法不同,且部分扩展需先apk add依赖头文件
chmod +x artisan 是硬性前置动作,不是可选项
新建 Laravel 项目后,artisan 文件在宿主机是普通文本权限(644),进容器后仍不可执行,运行 php artisan migrate 或 php artisan serve 会直接报 Permission denied。
解决方法只有两个:
- 在宿主机上提前执行
chmod +x artisan,再构建镜像(推荐) - 或在 Dockerfile 中加
RUN chmod +x /var/www/html/artisan,但要注意路径是否匹配 WORKDIR
这个步骤一旦跳过,后续所有命令都卡住,而且错误信息不提示具体哪行没权限,容易误判为环境变量或 Composer 问题。
.env 必须挂载进容器,不能靠 COPY 或 build 时写死
.env 文件必须通过 volumes 挂载进容器(如 ./.env:/var/www/html/.env),不能用 COPY .env . 放进镜像。原因有三:
-
.env含敏感信息(APP_KEY、数据库密码),打进镜像会污染历史层,CI/CD 场景极危险 - build 阶段
COPY .env会导致APP_KEY在构建时生成,而运行时又读不到,触发 500 错误 - 本地开发需要频繁改
.env,挂载才能实时生效;COPY 则每次改都要重 build
同时确保 DB_HOST 填的是服务名(如 mysql),不是 localhost 或 127.0.0.1——这是容器网络常识,但 80% 的连接失败都栽在这儿。
storage/ 和 bootstrap/cache/ 权限问题最常被忽略
容器内 PHP 进程以用户 www-data(UID 33)运行,但宿主机上 storage/ 目录属主通常是当前用户(UID 1000+),导致日志写不进、缓存生成失败、500 错误无任何提示。
可行解法有限,且各有代价:
- 启动容器时加
user: "33:33",强制容器用 UID 33 运行,但宿主机目录需提前chown -R 33:33 storage/ bootstrap/cache/ - 改用
user: "${UID:-1001}:${GID:-1001}"并在docker-compose.yml中传入环境变量,更兼容多用户协作 - 不挂载
storage/,改用 volume(如laravel-storage:),但调试时看不到日志文件,排查变困难
真正麻烦的不是改权限,而是这个错误不会报明确异常——页面只显示空白或 500,storage/logs/laravel.log 也空着,得想到去查容器内 UID 和宿主机目录权限是否对齐。











