Linux中DNS解析怎么配置Docker容器自定义DNS

夜涛君_7860

夜涛君_7860

2026-09-18

935人浏览

原创

docker容器dns解析失败的根本原因是网络模式差异导致/etc/resolv.conf生成逻辑不一致,且该文件启动时被覆盖;正确做法是优先通过宿主机层面控制dns注入:一、单个容器用--dns参数临时指定;二、全局修改/etc/docker/daemon.json配置dns字段;三、自定义网络下结合内嵌dns(127.0.0.11)与上游dns;四、docker-compose中显式声明dns和dns_search。

linux中dns解析怎么配置docker容器自定义dns

Docker容器在Linux中默认会继承宿主机的DNS配置,但实际运行时经常出现“能ping通IP、却无法解析域名”的问题。根本原因在于不同网络模式下DNS行为不一致,而直接修改容器内 /etc/resolv.conf 通常无效(启动时会被覆盖)。正确做法是从宿主机层面控制DNS注入逻辑,具体按使用场景选择以下方式:

一、单个容器临时指定DNS(最常用)

适用于调试、CI/CD或一次性运行场景,优先级最高,完全覆盖其他配置:

启动时用 --dns 参数传入一个或多个DNS服务器地址,顺序写入容器的 /etc/resolv.conf:

docker run --dns 114.114.114.114 --dns 8.8.8.8 -it alpine nslookup baidu.com
  • 支持IPv4和IPv6(如 --dns 2001:4860:4860::8888)
  • 多个 --dns 按顺序成为 nameserver 行
  • 该方式对 docker-compose 启动的容器也有效,但需在 service 级声明

二、全局统一配置所有新容器(推荐用于内网环境)

适合公司内网、私有云等需要统一DNS策略的场景,修改守护进程配置:

编辑 /etc/docker/daemon.json,添加 dns、dns-search 和 dns-opts 字段:

Docker Cli
Docker Cli

使用 Docker CLI 构建、运行、停止、检查和管理容器与镜像的助手。用于执行容器相关任务。

下载
{
  "dns": ["192.168.1.1", "114.114.114.114"],
  "dns-search": ["corp.local"],
  "dns-opts": ["timeout:2", "attempts:2"]
}
  • 保存后执行 sudo systemctl daemon-reload && sudo systemctl restart docker
  • 此后新建容器自动继承该配置,但仍可被 --dns 覆盖
  • dns-search 可补全短域名(如访问 web 自动尝试 web.corp.local)

三、自定义网络 + 内嵌DNS(服务发现首选)

当你用 docker network create 或 docker-compose 启动服务时,默认启用Docker内置DNS(127.0.0.11),它负责解析同网络容器名:

该模式下,容器的 /etc/resolv.conf 固定为:

nameserver 127.0.0.11
search mynet
  • 127.0.0.11 是Docker内嵌DNS地址,仅处理本网络内容器名和别名(--network-alias)
  • 它本身不递归查询公网域名,如需解析 baidu.com,必须额外配置上游DNS
  • 方法一:在 daemon.json 中设置 "dns",内嵌DNS会自动将其作为上游
  • 方法二:启动容器时加 --dns,例如 docker run --dns 8.8.8.8 --network mynet ...

四、Docker Compose中显式声明DNS

当项目依赖特定DNS且不想改动全局配置时,在 docker-compose.yml 中直接定义:

示例(兼容自定义网络与上游解析):

version: '3.8'
services:
  app:
    image: nginx
    dns:
      - 127.0.0.11  # 保留内嵌DNS(可选,通常自动注入)
      - 114.114.114.114
      - 8.8.8.8
    dns_search:
      - corp.local
  • dns 列表按顺序写入 /etc/resolv.conf,不自动去重
  • 若使用自定义网络,127.0.0.11 通常由Docker自动加入,手动写上更明确
  • dns_search 控制域名补全行为,空数组 [] 表示禁用搜索域

不复杂但容易忽略

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

665

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

4659

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5577

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2093

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

219

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

411

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

380

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

285

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

385

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习