docker镜像运维指南是一套围绕镜像生命周期的实用操作体系,核心包括:一、用docker images及过滤参数查看本地镜像;二、用docker inspect深入元数据与配置;三、用docker history分析构建过程与层体积;四、用docker system df -v和docker info定位存储路径与空间占用。

Docker 镜像运维指南不是一本“书”或固定文档,而是一套围绕镜像生命周期展开的实用操作体系。要看懂、用好它,关键在于分清目标——你是想查镜像、管存储、分析构建过程,还是保障生产稳定?下面从四个最常遇到的实操角度讲清楚怎么看、怎么用:
怎么看本地有哪些镜像
这是运维第一步,直接执行:
-
docker images:列出所有已下载镜像,含仓库名、标签、ID、创建时间和大小 - 加过滤更精准:
-
docker images nginx*:只看 nginx 相关镜像 -
docker images --format "{{.Repository}}:{{.Tag}} {{.Size}}":自定义简洁输出 -
docker images -f dangling=true:找出没被任何镜像引用的“悬空层”,可清理
-
怎么看镜像内部结构和配置
光看列表不够,得深入一层:
-
docker inspect:查看完整元数据,包括环境变量、入口命令、挂载点、网络设置等 - 关注重点字段:
Config.Env(运行时环境)、Config.Cmd(默认启动命令)、GraphDriver.Data.MergedDir(实际文件层位置) - 想快速提取某项信息?比如查基础操作系统:
docker inspect --format='{{.Os}}/{{.Architecture}}' ubuntu:22.04
怎么看镜像怎么构建出来的
排查问题、优化体积、审计安全都靠它:
-
docker history:显示每一层的指令、大小、创建时间 - 常用组合:
-
docker history --no-trunc --format "{{.CreatedBy}} → {{.Size}}" nginx:latest:看清每步命令和对应体积 - 结合大小判断:单层超100MB且含
apt-get install却没跟apt-get clean,大概率存在冗余
-
怎么看镜像存哪儿、占多少空间
存储管理直接影响系统稳定性:
- 查当前根目录:
docker info | grep "Docker Root Dir"→ 通常是/var/lib/docker - 查各组件占用:
docker system df -v→ 显示镜像、容器、卷各自用了多少空间,以及层复用率 - 进入存储目录看细节(需停 docker):
-
/var/lib/docker/image/overlay2/imagedb/content/sha256/:镜像元数据 -
/var/lib/docker/overlay2/:实际文件层(每个 layer 对应一个长哈希目录)
-
不复杂但容易忽略











