
Dockerfile 中如何修改 PATH 环境变量?
用 ENV 指令:ENV PATH="/新目录:${PATH}"——追加到现有 PATH 前面(优先级更高)或后面;ENV 对构建期 RUN 与运行期容器都生效,与只在 RUN 里 export 有本质区别。
聚焦概念、架构、排障、价格与选型,一篇解决一个明确问题。

用 ENV 指令:ENV PATH="/新目录:${PATH}"——追加到现有 PATH 前面(优先级更高)或后面;ENV 对构建期 RUN 与运行期容器都生效,与只在 RUN 里 export 有本质区别。

镜像更新不会自动作用到已建容器:docker pull 拉新镜像 → docker stop + rm 旧容器 → 按原参数重建(数据在卷里不丢)。

三种方式让 Minikube 用上本地镜像:minikube image load 载入、eval $(minikube docker-env) 直接用其守护进程构建、minikube image build。

容器内用 SSH 密钥的安全做法:挂载密钥目录为只读卷(-v ~/.ssh:/root/.ssh:ro)或构建期用 BuildKit 的 --mount=type=ssh;切忌 COPY 私钥进镜像。本文给出各方案与安全对比。

容器默认以 root 运行时根本不需要 sudo;非 root 用户需要提权时,镜像里先 apt install sudo 并配置 sudoers,或直接用 docker exec -u root 以 root 进入。

查看镜像内容四种方法:起容器 exec 进去看、docker create+export 导出文件系统不启动容器、docker history 看分层构建历史、用 dive 工具逐层可视化。本文给出命令与场景选择。

COPY/ADD 只能访问构建上下文内的文件。解法:docker build -f 路径/Dockerfile . 把上下文设为上层目录;或用 BuildKit 的额外上下文(--build-context)、多阶段构建。本文对比各方案。

docker ps 看运行中的容器,docker ps -a 看全部(含已停止),-q 只出 ID,--filter 按条件过滤,--format 自定义输出。本文汇总常用组合与脚本用法。

docker run -v /宿主机/路径:/容器/路径 即绑定挂载,实时双向同步;加 :ro 只读。Dockerfile 里不能做主机挂载(不可移植),ADD/COPY 是构建期拷贝不是挂载。本文讲清区别与坑。

Docker 环境变量的优先级:docker run -e > compose environment > env_file > Dockerfile ENV;ARG 只存在于构建期。

两种方式:yml 里配 tty: true + stdin_open: true + command: sh 然后 docker compose up;或对运行中的服务用 docker compose exec 服务名 sh。

不会——-d 只是后台运行,容器会一直跑到主进程退出或被 docker stop;但主进程退出(如命令执行完)容器就停。本文解释容器生命周期与保活要点。