必须先启动容器才能执行 docker exec:用 docker start 启动已停止容器,再用 docker exec -it 容器名 /bin/bash(或 /bin/sh)进入交互式 shell;单条命令省略 -it;attach 慎用,退出需 ctrl+p→ctrl+q。

你需要在运行中的 Docker 容器里调试服务、修改配置或查看日志,但不知道怎么打开命令行界面——这不是登录服务器,而是启动容器内一个新进程来获得交互式 shell。
确认容器正在运行
执行 docker ps 查看当前运行中的容器列表。如果目标容器没出现在输出里,说明它已停止,【必须先启动它】:用 docker start 容器名或ID 启动,否则后续所有 exec 命令都会报错“No such container”或“Container is not running”。
注意:docker ps -a 会列出包括已停止的全部容器,但只有状态为 “Up” 的才能被 exec 进入。
用 docker exec 进入交互式命令行
方法一:标准 bash 方式(适用于 Ubuntu、Debian、CentOS 等完整镜像)
执行 docker exec -it 容器名或ID /bin/bash。-i 表示保持输入流打开,-t 分配伪终端,二者缺一不可,否则你会卡在无提示符的黑屏里。
方法二:精简镜像 fallback(如 Alpine、Distroless)
若提示 /bin/bash: no such file or directory,立刻改用 docker exec -it 容器名或ID /bin/sh。Alpine 默认只装 sh,硬调 bash 会失败。
方法三:指定用户身份进入
比如容器应用以非 root 用户运行,你又不想直接切到 root,可加 -u 参数:docker exec -u www-data -it nginx-container /bin/sh。这能避免权限误操作污染容器环境。
快速执行单条命令不进 shell
第一步:确定你要运行的命令,例如 ls /app/config 或 cat /var/log/app.log。
第二步:直接执行 docker exec 容器名或ID 命令,无需 -it 参数。比如:docker exec my-api curl -s http://localhost:3000/health。
第三步:命令结果立即输出到你本地终端,执行完自动退出,不占用交互会话。
这个方式适合批量检查多个容器状态,也避免了因忘记 exit 而残留 shell 进程。
附加到主进程(慎用)
执行 docker attach 容器名或ID,它会把你的终端直接连到容器启动时的主进程 stdout/stdin。
⚠️ 注意:多个终端同时 attach 会导致所有窗口画面完全同步,且一旦某个终端 Ctrl+C 中断,主进程可能被 kill 掉——【这不是安全的调试入口】,仅适合临时观察前台进程输出。
退出 attach 模式请按 Ctrl+P → Ctrl+Q(不是 exit),否则会终止容器主进程。











