--link 是 docker 早期用于容器间单向通信的机制,通过动态写入 /etc/hosts 和注入环境变量实现别名访问,仅限单机、已弃用,适用于老项目维护。
直接用 docker run --link 可以在不改网络配置的前提下,让两个容器快速建立可通信的别名关系。但它只适用于单机、简单场景,且官方已弃用——了解它有助于理解容器网络演进逻辑,也方便维护老项目。
Link参数的基本用法
核心是把一个正在运行的容器“挂”到另一个新建容器里,让后者能通过名字或别名访问前者:
-
格式固定:
--link :,比如--link db:database - 源容器必须已启动:链接时目标容器得处于 running 状态,否则报错
-
别名即主机名:在接收容器内,
ping database或curl http://database:3306就能通,Docker 自动写入/etc/hosts
Link实际生效的两个关键机制
它不是魔法,背后靠两件事支撑通信稳定:
-
/etc/hosts 动态映射:每次启动带 link 的容器,Docker 会查源容器当前 IP,并在接收容器的
/etc/hosts中加一行,如172.17.0.3 database db -
环境变量自动注入:接收容器启动后,会获得一组以别名命名的环境变量,例如
DATABASE_PORT_3306_TCP=tcp://172.17.0.3:3306,应用可直接读取使用
典型操作示例(以 Nginx 连 MySQL)
假设已有运行中的 MySQL 容器:
docker run -d --name mysql-db -e MYSQL_ROOT_PASSWORD=123 -p 3306:3306 mysql:8.0
再启动 Nginx 容器并 link 到它:
docker run -d --name nginx-app --link mysql-db:db -p 8080:80 nginx
进入 Nginx 容器验证:
docker exec -it nginx-app shcat /etc/hosts | grep db → 应看到 IP + db 条目env | grep DB → 应看到 DB_* 开头的环境变量
必须注意的限制和风险
Link 是早期设计,现在用要格外留心:
- 单向依赖:只有接收容器能访问源容器,反过来不行;也不能形成环形链接
- 无法跨主机:仅限同一台宿主机上的容器,不支持 Swarm 或多节点部署
- 重启后失效?不会:只要源容器没删,重启后 link 依然有效——因为每次启动都会刷新 hosts 和环境变量
- 已被标记为废弃:Docker 20.10+ 版本仍支持,但 CLI 会警告;未来版本可能彻底移除











