镜像是只读模板,容器是镜像的运行实例;镜像类似“软件安装包”,含代码、依赖、配置及操作系统层(不含内核),静态分层可复用;容器是动态进程,具独立文件系统、网络栈和资源限制,生命周期随启停而存毁,删容器不删镜像,未持久化改动会丢失。
镜像是只读模板,容器是镜像的运行实例;挂载宿主机目录用 -v 或 --mount,核心是让容器内路径与宿主机路径建立实时双向文件系统连接。
镜像与容器的本质区别
镜像类似“软件安装包”,包含应用代码、依赖、配置和操作系统层(不含内核),是静态、分层、可复用的。容器则是镜像启动后的动态进程,拥有独立的文件系统视图、网络栈和资源限制,生命周期随启动/停止而存在或销毁。删除容器不删镜像,但容器内未持久化的改动会丢失。
挂载宿主机目录的两种常用方式
1. 使用 -v(简洁直接,开发常用)
语法:docker run -v : [选项]
例如:docker run -v /home/user/app:/app -it ubuntu:22.04
- 若宿主机路径不存在,Docker 会自动创建该目录
- 支持同时挂载多个目录,如:-v /data/conf:/etc/myapp -v /data/logs:/var/log/myapp
2. 使用 --mount(语义清晰,生产推荐)
语法:docker run --mount type=bind,source=/host/path,target=/container/path [选项]
例如:docker run --mount type=bind,source=$(pwd)/config,target=/etc/nginx/conf.d,readonly ubuntu
- 必须确保宿主机路径已存在,否则报错
- 显式支持 readonly(只读挂载),增强安全性
- 更易读、更易维护,适合 CI/CD 或编排脚本
挂载目录的关键注意事项
- 覆盖行为:挂载后,容器内目标路径的原有内容会被宿主机目录内容完全隐藏(不是删除),卸载后原内容恢复
- 权限继承:Linux 容器中,挂载目录的 UID/GID 由宿主机决定;Windows/macOS 用户需注意 Docker Desktop 的文件共享设置是否启用对应路径
- 路径格式差异:Windows 上使用正斜杠或双反斜杠,如 C:/data 或 C:\data,避免单反斜杠引发解析错误
- 不能热添加:运行中的容器无法新增挂载;必须停用、重新 docker run(可复用原容器名,但本质是新建容器)
典型实用场景示例
- 开发调试:把本地源码目录挂载进容器,改代码无需重新构建镜像docker run -v $(pwd)/src:/app/src -v $(pwd)/config.yaml:/app/config.yaml python:3.9-alpine python app.py
- 配置分离:将 Nginx 主配置、子配置、静态页、日志分别挂载,便于版本控制与运维管理
docker run -d \<br> -v /data/nginx/conf/nginx.conf:/etc/nginx/nginx.conf \<br> -v /data/nginx/conf/conf.d:/etc/nginx/conf.d \<br> -v /data/nginx/html:/usr/share/nginx/html \<br> -v /data/nginx/logs:/var/log/nginx \<br> -p 80:80 nginx
- 单文件替换:仅覆盖关键配置,避免整个目录干扰容器默认结构docker run -v ./my.cnf:/etc/mysql/conf.d/custom.cnf mysql:8.0











