推荐用 docker commit 保存容器文件系统变更并生成新镜像,再用 docker save 导出为 tar 文件;docker export 仅导出扁平化文件系统快照,无法还原运行环境。
要导出运行中的容器环境,核心是把容器当前的文件系统和配置保存为可移植的镜像或归档文件。docker 本身不直接“导出运行状态”(比如内存、进程树),但可以通过 docker commit 和 docker export 两种方式实现不同粒度的导出,关键看你要保留什么。
用 docker commit 保存容器的完整运行时状态(推荐)
这是最常用也最实用的方式:把正在运行的容器当前的文件系统变更、已安装软件、配置修改等,打包成一个新的镜像。它保留了所有分层信息,后续可重新 run 起来,几乎还原原环境。
- 命令格式:
docker commit - 例如:
docker commit my-web-app my-backup:v1 - 执行后可用
docker images查看新镜像,再用docker save my-backup:v1 > backup.tar导出为 tar 文件供迁移 - 注意:不会保存容器启动参数(如 -p、--env)、挂载卷内容(/var/lib/docker/volumes 中的数据需单独备份)
用 docker export 导出纯文件系统快照(轻量但限制多)
该命令导出的是容器当前的扁平化文件系统(tar 包),不包含历史层、元数据或镜像配置,适合做一次性备份或快速提取文件,但无法直接重新运行成容器。
- 命令格式:
docker export > container-fs.tar - 例如:
docker export web-server > web-server-202405.tar - 导出后可用
tar -tf web-server-202405.tar | head查看内容,也可解压提取特定配置文件 - 缺点:丢失所有镜像信息(CMD、ENV、WORKDIR 等),不能用
docker load加载,也不能直接docker run
补充:如何一并保存运行时配置和挂载数据
仅导出容器本身不够,真实环境还需配套信息:
- 查启动命令:
docker inspect | jq '.[0].HostConfig' -r(需安装 jq)或人工记录docker ps --no-trunc输出 - 备份挂载卷:
docker volume inspect找到宿主机路径,再用tar -cf vol-backup.tar /var/lib/docker/volumes/xxx/_data - 导出网络/自定义桥接配置(如有):
docker network inspect
小提醒:别漏掉非容器部分
很多“环境”依赖外部组件——比如数据库在宿主机、配置中心在另一台机器、日志写入本地文件系统。这些必须单独识别并备份,Docker 命令无法覆盖。
导出不是万能的快照,而是有选择地固化你关心的部分。commit 适合复现整个服务,export 适合取文件,而完整迁移还得靠组合操作和文档记录。











