镜像导入后环境变量不可直接修改镜像本身,必须在启动容器时注入:一、用-e key=value传单个变量,可覆盖dockerfile中env设置;二、用--env-file .env批量加载,支持注释与空行,更安全;三、compose中通过environment或env_file统一管理;四、运行中容器无法热更新环境变量,需停止后重新run。

镜像导入后,环境变量不能直接改镜像本身,而是要在启动容器时注入——这是 Docker 的设计原则:配置与镜像分离。只要没运行容器,你就有完整控制权;一旦容器启动,环境变量就固定了,没法热更新。
启动容器时用 -e 指定变量
这是最常用、最直接的方式,适合少量非敏感参数:
- 语法简单:
docker run -e KEY=VALUE 镜像名 - 可多次使用 -e 添加多个变量,比如:
docker run -e TZ=Asia/Shanghai -e LOG_LEVEL=warn myapp - 会覆盖 Dockerfile 中的 ENV 设置(如 Dockerfile 写了
ENV PORT=8080,这里加-e PORT=3000就生效) - 注意大小写敏感,多数应用只认大写命名(如
DB_HOST≠db_host)
用 --env-file 批量加载配置
适合生产环境或含敏感信息(密码、密钥等)的场景,推荐作为标准做法:
- 先准备一个本地
.env文件(别提交到 Git):
DB_USER=admin
DB_PASSWORD=Z9#mL2x!
API_TIMEOUT=5000
- 启动时加载:
docker run --env-file .env myapp - 文件支持注释(以
#开头)和空行,便于维护 - 比明文写在命令行更安全,也避免 shell 转义问题
通过 docker-compose.yml 管理多变量
如果你用 Compose 编排服务,环境变量集中定义更清晰:
- 在
docker-compose.yml中写:
app:
image: myapp
environment:
- NODE_ENV=production
- TZ=Asia/Shanghai
- "JAVA_OPTS=-Xmx512m"
- 也可引用外部 .env 文件:
env_file: .env - Compose 启动时自动加载,无需手动拼接 -e 参数
运行中容器无法直接改环境变量
Docker 不提供修改已运行容器环境变量的命令。强行修改会导致不一致,官方也不支持:
- 正确做法是:停止容器 → 用新变量重新 run
- 例如:
docker stop myapp && docker run -d -e APP_ENV=staging --name myapp myapp - 务必提前挂载数据卷(-v),否则重启后应用数据可能丢失
- 如果只是临时调试,可用
docker exec -it 容器名 sh进入后手动 set,但该变量仅当前会话有效,不影响应用主进程











