Docker 配置文件 daemon.json 的高级调优参数详解

老磊大大_3282

老磊大大_3282

2026-09-04

974人浏览

原创

docker日志防爆盘必须配置log-opts下的max-size和max-file,如"max-size":"100m","max-file":"5",单位后缀不可省略,且仅对新容器生效。

docker 配置文件 daemon.json 的高级调优参数详解

daemon.json 不是“配完就能用”的配置文件,而是 Docker 守护进程的行为总开关。真正影响生产稳定性和性能的,往往不是基础功能开启与否,而是那些被忽略的高级参数——它们控制着资源边界、网络行为、日志生命周期和存储策略。下面聚焦 5 类高频调优场景,讲清关键参数的作用逻辑和实操要点。

镜像加速与私有仓库信任

国内拉取镜像慢,本质是默认走 registry-1.docker.io(海外节点),且不支持 HTTP 私仓。仅加一个镜像源远远不够:

  • 多镜像源可自动 fallback:配置数组形式的 "registry-mirrors",Docker 会按顺序尝试,首个失败即切下一个。推荐至少配两个可用源,如 ["https://docker.m.daocloud.io", "https://hub-mirror.c.163.com"]
  • HTTP 私仓必须显式声明:若自建 registry 运行在 10.10.20.100:5000(无 TLS),需加入 "insecure-registries": ["10.10.20.100:5000"],否则 pull/push 直接报错 x509 certificate signed by unknown authority
  • 避免镜像源污染:不要混用不同厂商的镜像源(如阿里云 + 华为云),部分镜像索引同步延迟会导致 manifest 不一致,引发 pull access denied

容器日志防爆盘策略

默认 json-file 日志驱动不限大小,单个容器跑一周可能生成 20GB+ 日志,直接挤爆 /var 分区:

Json Schema Toolkit
Json Schema Toolkit

使用 JSON Schema 验证 JSON 数据,从示例 JSON 生成 schema,并将其转换为 TypeScript 接口、Python 数据类或 Markdown 文档。

下载
  • 必须嵌套在 log-opts 下设置:"log-driver": "json-file" 本身只是声明驱动,真正生效的是其子项:"log-opts": {"max-size": "100m", "max-file": "5"}
  • 单位必须带后缀:"100m" 合法,100 或 "100" 会被忽略,日志照常疯长
  • 对已有容器无效:该配置只影响新创建的容器。旧容器需 docker container update --log-driver json-file --log-opt max-size=100m --log-opt max-file=5 <container></container> 手动更新

存储路径与驱动优化

默认 /var/lib/docker 在系统盘,容易因镜像/层堆积导致磁盘告警;同时 overlay2 驱动在某些内核版本下存在 inode 泄漏风险:

  • 迁移数据根目录:通过 "data-root": "/data/docker" 指向大容量独立盘。注意:修改后首次重启会清空原 /var/lib/docker 下所有数据(镜像、容器、卷全丢),务必提前 docker save 备份
  • 限制单镜像层大小:添加 "storage-opts": ["overlay2.override_kernel_check=true"] 可绕过内核版本检查(慎用);更安全的是用 "storage-opts": ["overlay2.mountopt=nodev,metacopy=on"] 启用元数据复制,减少写放大
  • 避免误配 dm.basesize:该参数仅对 devicemapper 生效,overlay2 下设了也无效,还可能引发 daemon 启动失败

网络冲突与网桥定制

默认 docker0 使用 172.17.0.0/16,若公司内网也是此段,容器无法访问宿主机内网服务:

  • 重设网桥子网:用 "bip": "192.168.100.1/24" 强制指定 docker0 IP 和掩码,值必须是 CIDR 格式,且宿主机不能已占用该网段
  • 固定容器 DNS:避免继承宿主机 /etc/resolv.conf 导致解析异常,显式配置 "dns": ["114.114.114.114", "8.8.8.8"]
  • 禁用 IPv6 省开销:若业务不用 IPv6,加 "ipv6": false 可跳过 IPv6 地址分配流程,容器启动快约 120ms(实测)

资源限制与运行时安全

不设限的容器可能吃光宿主机内存或打开过多文件句柄,引发 OOM 或连接拒绝:

  • 全局 ulimit 控制:通过 "default-ulimits": {"nofile": {"Soft": 65536, "Hard": 65536}} 统一提升文件描述符上限,避免 Too many open files
  • 禁止特权容器默认启动:加 "no-new-privileges": true 可防止容器内进程通过 setuid 提权,增强隔离性
  • GPU 容器需额外注册:启用 NVIDIA 支持需先装 nvidia-container-toolkit,再在 daemon.json 中声明 "runtimes": {"nvidia": {"path": "nvidia-container-runtime"}},否则 docker run --gpus all 报错

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

docker js json 配置文件 daemon

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

2023.06.20

3896

8

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.28

1235

5

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.03

1578

5

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

2023.08.17

9383

11

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

860

4

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

2324

5

Js中concat和push的区别
Js中concat和push的区别

Js中concat和push的区别:1、concat用于将两个或多个数组合并成一个新数组,并返回这个新数组,而push用于向数组的末尾添加一个或多个元素,并返回修改后的数组的新长度;2、concat不会修改原始数组,是创建新的数组,而push会修改原数组,将新元素添加到原数组的末尾等等。本专题为大家提供concat和push相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1449

5

js截取字符串的方法介绍
js截取字符串的方法介绍

JavaScript字符串截取方法,包括substring、slice、substr、charAt和split方法。这些方法可以根据具体需求,灵活地截取字符串的不同部分。在实际开发中,根据具体情况选择合适的方法进行字符串截取,能够提高代码的效率和可读性 。

2023.09.21

3929

3

js生成随机数方法
js生成随机数方法

JavaScript生成随机数的方法,包括使用Math.random()方法生成指定范围内的随机整数、生成随机字符串和生成随机颜色。根据具体需求,可以选择适合的方法来生成随机数,以实现各种功能 。

2023.09.25

2215

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习