使用docker logs命令可以查看容器的标准输出(stdout)和错误输出(stderr)日志。该命令默认显示全部日志内容,支持通过参数动态追踪日志或限制输出范围,是调试容器运行状态的核心工具。

直接用 docker logs -f 就能实时看到容器输出,出错信息通常第一时间出现在 stderr,配合时间戳和尾部行数控制,排查效率很高。
快速定位报错的实时日志命令
运行中的容器一旦出错,最有效的方式是立即拉取最新、带时间戳的实时日志:
- 基础实时跟踪:`docker logs -f 容器名` —— 持续输出新日志,Ctrl+C 退出;
- 只看最近关键段:`docker logs -f --tail 200 容器名` —— 先加载最后 200 行,再持续追加,避免刷屏或卡顿;
- 加时间戳便于比对:`docker logs -f -t --tail 100 容器名` —— 每行开头带 ISO 时间,方便关联其他系统日志或操作时间。
报错常见位置和识别技巧
Docker 默认捕获的是应用写到 stdout/stderr 的内容,多数框架(如 Node.js、Python Flask、Java Spring Boot)默认把异常栈打到 stderr,所以重点关注:
- 以 ERROR、Exception、Traceback、FATAL 开头的行;
- HTTP 状态码如 500、404 或连接拒绝类提示(Connection refused、timeout);
- 配置错误提示,比如 missing environment variable、cannot find config.yml;
- 容器启动失败时,往往第一行或最后一行就是根本原因(例如权限不足、端口被占、依赖服务未就绪)。
容器已停止?日志照样能查
很多人误以为容器停了就看不到日志,其实只要容器没被 rm 删除,日志就还在:
- 用
docker ps -a找出已退出的容器 ID 或名字; - 直接执行
docker logs 容器名(不加-f)—— 它会完整输出从启动到停止的所有 stdout/stderr; - 如果崩溃很快,建议加
--tail 500防止关键报错被截断。
日志没反应?检查这几个点
执行 docker logs 却看不到预期输出,可能是以下原因:
- 应用把日志写进了文件(比如
/var/log/app.log),而没输出到 stdout/stderr —— 这时需进容器查文件,或改应用配置; - 容器使用了非默认日志驱动(如
journald或syslog),可用docker inspect --format='{{.HostConfig.LogConfig.Type}}' 容器名确认; - 日志量过大导致命令卡住 —— 优先用
--tail限制行数,别直接跑无参数的docker logs; - 权限问题:某些镜像以非 root 用户运行,但日志驱动写入受限(少见,多见于定制化部署)。











