docker中spring boot连不上redis需分三层排查:先确认端口映射是否正确(如0.0.0.0:6379→6379),再检查redis容器内bind 0.0.0.0与protected-mode no配置,最后区分宿主机vs容器运行环境,确保spring boot使用容器名而非localhost作为host。

检查 Docker 容器端口是否正确映射
运行 docker ps 后,如果看到类似 0.0.0.0:6379->6379/tcp 的输出,说明端口已映射到宿主机;若只显示 6379/tcp(无左边地址),代表端口未暴露,宿主机无法访问。
常见错误是漏写 -p 6379:6379,或在 docker-compose.yml 中忘了加 ports 块。Spring Boot 运行在宿主机时,必须通过宿主机 IP + 映射端口连接 Redis,所以这一步是前提。
- 正确启动命令示例:
docker run -d --name redis -p 6379:6379 redis:7-alpine - compose 示例需包含:
ports: - "6379:6379"
- 仅暴露端口还不够:Redis 容器内部仍需监听
0.0.0.0:6379,不能只绑127.0.0.1(见下一条)
确认 Redis 容器内 bind 和 protected-mode 设置
即使端口映射成功,Docker 内的 Redis 默认配置仍可能拒绝外部连接——典型表现是 telnet 宿主机 127.0.0.1 6379 通,但 Spring Boot 连不上,或报 Connection refused。
根本原因是 Redis 配置文件中 bind 127.0.0.1 和 protected-mode yes 同时生效,导致它只接受本地 loopback 请求,无视映射端口。
- 解决方法:启动容器时挂载自定义
redis.conf,确保含以下两行:bind 0.0.0.0 protected-mode no
- 若不想改配置,可临时用命令覆盖:
redis-server --bind 0.0.0.0 --protected-mode no - 注意:生产环境禁用
protected-mode前必须设requirepass,否则裸奔
验证宿主机防火墙是否拦截 6379 端口
Linux 上 ufw 或 iptables 可能默认丢弃非标准端口入向请求,尤其 CentOS/RHEL 系统常默认启用 firewalld。
现象是 telnet 127.0.0.1 6379 失败,但容器内 redis-cli ping 成功——说明服务正常,只是被拦在系统层。
- 检查 firewalld:
sudo firewall-cmd --list-ports,看是否含6379/tcp - 放行命令:
sudo firewall-cmd --add-port=6379/tcp --permanent && sudo firewall-cmd --reload - Ubuntu/Debian 用户检查 ufw:
sudo ufw status,必要时执行sudo ufw allow 6379 - 云服务器(如阿里云、AWS)还需检查安全组规则,开放对应端口入方向
区分“宿主机运行 Spring Boot”和“Spring Boot 也在 Docker 里”的网络语义
这是最容易混淆的点:当 Spring Boot 在宿主机跑,连 Docker Redis,host: 127.0.0.1 是对的;但一旦 Spring Boot 也进了容器,127.0.0.1 就指向自己,再连不到 Redis 容器了。
此时不是防火墙或端口问题,而是 DNS 解析失败——容器间通信必须走 Docker 内网,靠容器名自动解析 IP。
- 必须创建自定义网络:
docker network create mynet - 两个容器都连进去:
docker run --network mynet --name redis redis,docker run --network mynet --name app my-springboot - Spring Boot 配置改成:
spring.redis.host=redis(不是localhost或127.0.0.1) - 别依赖
docker0网桥或手动记 IP,重启容器后会变
真正卡住人的往往不是某一个配置,而是多个条件叠加:端口映射了但 Redis 没放开 bind,放开 bind 了但防火墙挡着,防火墙开了但 Spring Boot 其实跑在另一个容器里——这时改 host 才是关键。排查时按「宿主机能否 telnet → 容器内能否 redis-cli ping → Spring Boot 配置 host 是否匹配当前运行环境」三层推进,少绕弯。











