docker logs 命令详解:容器日志查看的完整手册
docker logs 命令中文详解:-f 实时跟踪、--tail 按行截取、--since/--until 时间过滤、--timestamps 时间戳、--details 附加信息、多容器组合技巧与局限,以及观测云 DataKit 实现跨容器集中检索告警的方案。
docker logs 是容器排障的第一命令,但它的能力边界也很清晰:单机、单容器、无检索。本文系统讲解 docker logs 的全部选项与组合技巧,并说明什么时候该升级到集中化日志平台。
核心要点速览
- docker logs 读的是驱动落盘的日志流:json-file/local 驱动下可用,其他驱动可能返回空。
- 四大高频选项:
-f实时跟踪、--tail只看末尾、--since/--until按时间窗过滤、-t补时间戳。 - stdout 与 stderr 都被捕获:可加
--details查看流标记。 - 跨容器排查:统一时间戳和服务标签,并在容器删除前将需要保留的日志送往独立存储。
1. 基础用法
docker logs <容器名或ID>
输出容器自启动以来写入 stdout/stderr 的全部内容。容器没在产生日志?先用 docker run --name vector-demo -d timberio/vector:latest-alpine 这类持续输出日志的镜像做实验。
2. 高频选项组合
docker logs -f myapp # 实时跟踪(Ctrl+C 退出)
docker logs --tail 100 myapp # 只看最后 100 行
docker logs --since 30m myapp # 最近 30 分钟
docker logs --since 2026-08-25T14:00:00 --until 2026-08-25T15:00:00 myapp
docker logs -t myapp # 每行加 ISO-8601 时间戳
docker logs --details myapp # 显示日志属性(流类型等)
docker logs --tail 50 -f -t myapp # 组合:带时间戳跟踪最近 50 行起的增量
排障典型流程:--since 定位故障时间窗 → 找到关键错误 → 加 -f 复现观察 → 需要更多上下文时加大 --tail。
3. 进阶技巧
# 只过滤错误行(配合 grep)
docker logs myapp 2>&1 | grep -i error
# 只取 stderr 流
docker logs myapp 2>/dev/null # stdout 丢弃,只剩 stderr?不——
# 正确姿势:docker logs 把两流都输出,用重定向分离:
docker logs myapp 1>/tmp/out.log 2>/tmp/err.log
# 多个容器轮流看(脚本化)
for c in web-1 web-2 web-3; do docker logs --tail 20 $c; done
4. docker logs 的能力边界
docker logs 适合检查指定容器的日志。跨主机调查时,需要统一时间范围和服务标识;容器删除后的追溯则依赖删除前已外送的数据及其保留策略。集中采集前,先确认实际日志驱动、采集路径和轮转设置。
验证集中采集结果
对挂载到主机的应用日志文件,可按 DataKit 日志采集配置设置路径、source、service 与 Pipeline。stdout/stderr 日志则需要匹配实际容器运行时和驱动的采集方式,不能假定所有驱动都提供相同的可读文件。
用一条带执行编号的请求日志,比较本地输出与观测云日志查看器的时间、消息和容器标识。多行异常要验证合并结果,JSON 日志要验证字段提取;确认没有遗漏或重复后,再按错误级别或关键字设置告警。保留期按服务的追溯需求设置,不由容器生命周期决定。
常见问题(FAQ)
docker logs 报 "configured logging driver does not support reading"?
容器用了 syslog/fluentd 等外送型驱动,日志不在本地。要么切回 json-file/local,要么从对应后端查看。这也是推荐 local 驱动的原因之一:本地可查 + 采集层外送两不误。
--since 和 --until 支持哪些时间格式?
RFC3339(2026-08-25T14:00:00)、相对时间(30m、2h、1h30m)、Unix 时间戳。跨时区注意带上时区偏移。
日志文件很大,docker logs 卡住了?
先 --tail 或 --since 缩小范围。长期方案:确认驱动轮转参数(max-size/max-file)生效,需要跨主机检索时再使用已配置的集中采集结果。
容器重启后还能看到重启前的日志吗?
docker logs 默认只看当前运行实例的日志。docker logs --previous 可查看上一个实例(崩溃前)的日志——容器莫名重启时的救命选项。超过一个重启周期的历史就要靠集中化平台了。
系列阅读
- 上一篇:Docker 日志策略与最佳实践
- 下一篇:Docker Compose 日志指南
- 相关阅读:Linux 系统日志管理入门 | 什么是日志管理