Docker Run 命令助手

填写参数,实时生成可复制的 docker run 命令

后台运行-d
自动删除--rm
交互终端-i
:
=
:

请输入镜像名称以生成命令

docker run 常用参数速查

基础运行

Flag说明示例操作
-d, --detach后台运行容器docker run -d nginx
--name指定容器名称docker run --name my-nginx nginx
--rm停止后自动删除容器docker run --rm nginx
-i, --interactive保持标准输入打开(交互模式)docker run -i ubuntu
-t, --tty分配伪终端docker run -t ubuntu
-it以交互式终端运行(-i -t 组合)docker run -it ubuntu bash
-w, --workdir设置容器内工作目录docker run -w /app node
--entrypoint覆盖镜像默认入口命令docker run --entrypoint sh nginx

网络

Flag说明示例操作
-p, --publish将主机端口映射到容器端口docker run -p 8080:80 nginx
-P, --publish-all暴露 Dockerfile 中所有 EXPOSE 端口到随机主机端口docker run -P nginx
--network指定容器网络模式docker run --network host nginx
--hostname设置容器主机名docker run --hostname web nginx
--dns自定义 DNS 服务器docker run --dns 8.8.8.8 nginx
--expose声明容器运行时开放的端口docker run --expose 8080 nginx
--link链接到另一个容器(旧版方式)docker run --link db:mysql app

存储

Flag说明示例操作
-v, --volume挂载主机目录或数据卷到容器docker run -v /data:/app/data nginx
--mount以更详细的语法挂载存储docker run --mount type=bind,src=/data,dst=/app/data nginx
--tmpfs挂载 tmpfs 临时文件系统docker run --tmpfs /tmp:rw,noexec,nosuid,size=100m nginx
--read-only将容器根文件系统设为只读docker run --read-only nginx

环境变量

Flag说明示例操作
-e, --env设置环境变量docker run -e NODE_ENV=production node
--env-file从文件读取环境变量docker run --env-file .env node

资源限制

Flag说明示例操作
-m, --memory限制容器可用内存docker run -m 512m nginx
--memory-swap限制内存加交换分区总量docker run -m 512m --memory-swap 1g nginx
--cpus限制容器可用 CPU 核心数docker run --cpus 1.5 nginx
--cpu-shares设置 CPU 相对权重docker run --cpu-shares 512 nginx
--pids-limit限制容器内进程数docker run --pids-limit 100 nginx

重启与生命周期

Flag说明示例操作
--restart设置容器退出后的重启策略docker run --restart unless-stopped nginx
--stop-signal指定停止容器时发送的信号docker run --stop-signal SIGTERM nginx
--stop-timeout设置停止容器前的等待秒数docker run --stop-timeout 30 nginx

安全与权限

Flag说明示例操作
--privileged授予容器扩展权限docker run --privileged ubuntu
--cap-add添加 Linux 能力docker run --cap-add NET_ADMIN ubuntu
--cap-drop移除 Linux 能力docker run --cap-drop ALL ubuntu
-u, --user指定运行用户docker run -u 1000:1000 nginx
--group-add添加用户组docker run --group-add video nginx
--security-opt设置安全选项docker run --security-opt no-new-privileges:true nginx

日志与监控

Flag说明示例操作
--log-driver指定日志驱动docker run --log-driver json-file nginx
--log-opt设置日志驱动选项docker run --log-opt max-size=10m nginx
--health-cmd设置健康检查命令docker run --health-cmd "curl -f http://localhost/" nginx
--health-interval设置健康检查间隔docker run --health-cmd "true" --health-interval 30s nginx

其他常用

Flag说明示例操作
-l, --label为容器添加元数据标签docker run -l env=prod nginx
--label-file从文件读取标签docker run --label-file labels.txt nginx
--add-host添加主机到 IP 映射docker run --add-host example.com:127.0.0.1 nginx
--device挂载主机设备到容器docker run --device /dev/sda:/dev/xvda ubuntu
--ipc设置 IPC 命名空间docker run --ipc host ubuntu
--pid设置 PID 命名空间docker run --pid host ubuntu

相关工具