從入門到實戰(zhàn)全面解析Docker鏡像常用命令
作為一位深耕 Java 領域的技術博主,我深知容器化技術在現(xiàn)代應用開發(fā)中的重要性。Docker 作為容器化技術的標桿工具,其鏡像管理能力是實現(xiàn)高效 CI/CD 流程的核心。今天,我將為大家?guī)?strong>Docker 鏡像常用命令的全方位解析,這份指南幫助你真正掌握 Docker 鏡像管理的核心技能。

一、背景與問題:為什么需要精通 Docker 鏡像命令
在微服務架構盛行的當下,Docker 已經成為應用部署的標準工具鏈。然而,許多開發(fā)者在使用 Docker 時存在以下問題:
- 只知其一不知其二:知道
docker pull但不清楚其背后的注冊表機制 - 鏡像臃腫問題:構建的鏡像動輒數(shù)百 MB,極大影響部署效率
- 版本管理混亂:缺乏有效的鏡像版本控制策略,導致生產環(huán)境問題頻發(fā)
- 安全風險:未對鏡像進行安全掃描,存在已知漏洞的風險
二、Docker 鏡像核心命令詳解

2.1 鏡像基礎管理命令
docker images:查看本地鏡像列表
基本用法:
docker images [OPTIONS] [REPOSITORY[:TAG]]
常用參數(shù):
| 參數(shù) | 說明 |
| -a | 顯示所有鏡像(包括中間層) |
| --digests | 顯示鏡像摘要信息 |
| -f | 過濾鏡像(如 dangling=true) |
| --format | 自定義輸出格式(Go 模板語法) |
實戰(zhàn)示例:
# 以表格形式查看所有 java 鏡像
docker images java --format "table {{.Repository}}\t{{.Tag}}\t{{.ID}}\t{{.Size}}"
# 只顯示鏡像ID和名稱
docker images --format "{{.ID}}: {{.Repository}}"
關鍵知識點:
- 鏡像 ID 實際是鏡像的 層哈希值,相同的層可以被多個鏡像復用
- 虛懸鏡像(dangling images):沒有標簽的鏡像,通常由鏡像更新產生
- 使用
--digests查看鏡像的簽名摘要(用于安全校驗)
高級用法:
# 查看所有鏡像(包括中間層鏡像) docker images -a # 只顯示鏡像ID(適合腳本處理) docker images -q # 過濾特定鏡像,比如只看 nginx docker images nginx # 顯示更詳細的信息(含創(chuàng)建時間、容器ID等) docker images --no-trunc
docker tag:為鏡像添加標簽
語法:docker tag SOURCE_IMAGE[:TAG] TARGET_IMAGE[:TAG]

典型場景:
1.為本地構建的鏡像打上可推送的標簽
docker tag my-app:1.0 registry.example.com/my-project/my-app:1.0
2.版本繼承(如從 1.0 到 1.0.1)
docker tag my-app:1.0 my-app:1.0.1
深度解析:
docker tag實際上是創(chuàng)建一個輕量級的指針,不增加磁盤空間占用- 多個標簽可以指向同一個鏡像 ID(證明它們共享相同的層)
- 刪除標簽不會影響鏡像內容,只有當所有標簽都被刪除時,鏡像才會被清理
2.2 鏡像獲取與推送命令
docker pull:從注冊表獲取鏡像
基礎用法:docker pull [OPTIONS] NAME[:TAG|@DIGEST]
關鍵參數(shù):
| 選項 | 說明 |
|---|---|
| --all-tags, -a | 拉取倉庫中所有標簽 |
| --quiet, -q | 靜默模式,只輸出鏡像ID |
| --platform | 指定平臺架構(arm64/x86_64) |
底層原理:
- 首先解析注冊表地址(默認
docker.io) - 獲取鏡像清單(manifest)獲取層信息
- 逐層拉取并驗證(使用內容尋址存儲)
- 最后組裝成完整鏡像
docker pull nginx
為了提高拉取速度,可以在配置文件中配置國內鏡像源:

{
"registry-mirrors": [
"https://mirror.ccs.tencentyun.com"
]
}
拉去nginx鏡像:
docker pull nginx

docker push:推送鏡像到注冊表
使用流程:
# 1. 登錄注冊表(首次需要) docker login registry.example.com # 2. 打標簽(需要符合注冊表規(guī)范) docker tag local-image:latest registry.example.com/project/image:1.2.3 # 3. 推送鏡像 docker push registry.example.com/project/image:1.2.3
必備條件:
- 鏡像已打上目標倉庫的標簽;
- 已執(zhí)行
docker login登錄對應倉庫; - 倉庫權限允許推送(尤其私有倉庫需配置 ACL)。
安全實踐:
- 始終使用語義化版本(如 1.2.3 而不是 latest)
- 為敏感倉庫配置基于角色的訪問控制(RBAC)
- 對生產鏡像使用簽名驗證(Notary)
2.3鏡像的導入與導出
docker save/docker load:保存鏡像
語法:
# 保存鏡像 docker save -o my-image.tar my-app:1.2 # 加載鏡像 docker load -i my-image.tar
將指定文件保存至tar歸檔文件

導入使用docker命令導出的鏡像
先刪除原有的鏡像(如果直接load會覆蓋同名鏡像或者忽略)
docker rmi nginx:latest
保證進入到tar的文件目錄:
cd /home/ubuntu/test
執(zhí)行:
docker load -i nginx.tar

參數(shù)詳解:
docker save --help Options: -o, --output string 輸出文件路徑(默認 stdout) -q, --quiet 靜默模式(不顯示進度條)
優(yōu)勢:適用于生產環(huán)境鏡像備份、離線部署、內網(wǎng)分發(fā)等場景。
docker export/docker import:導入鏡像
從歸檔文件中常創(chuàng)建鏡像,與export搭配使用
docker run -d --name my-nginx nginx:latest docker export -o my-nginx-snapshot.tar my-nginx docker import my-nginx-snapshot.tar my-new-nginx:custom docker images

命令功能對比表
| 方式 | 功能描述 | 是否保留歷史層 | 適用對象 |
|---|---|---|---|
| save/load | 鏡像保存與加載(推薦用于備份鏡像) | ? 是 | 鏡像 |
| export/import | 容器導出與導入(用于遷移容器狀態(tài)) | ? 否 | 容器快照 |
2.4 鏡像構建與優(yōu)化命令
docker build:構建鏡像
標準構建:docker build -t my-app:1.0 -f Dockerfile .
關鍵優(yōu)化參數(shù):
| 選項 | 說明 |
|---|---|
| -t, --tag | 指定鏡像名稱與標簽 |
| -f, --file | 指定 Dockerfile 路徑 |
| --build-arg KEY=VALUE | 設置構建參數(shù) |
| --no-cache | 強制不使用緩存重新構建 |
| --squash | 合并所有層(實驗性功能) |
高級實戰(zhàn):
# 多階段構建:分離構建環(huán)境和運行環(huán)境 docker build -t frontend:prod --target production . # 通過 SSH 連接構建(適用于私有依賴) docker build --ssh default=id_rsa -t my-app .
dockerignore:構建優(yōu)化關鍵
典型內容:
# 忽略構建不需要的文件 **/.git **/node_modules **/*.log **/target **/dist # 但保留必要的配置 !Dockerfile !pom.xml !.mvn
作用原理:
- 類似
.gitignore,阻止不必要的文件進入構建上下文 - 可減少 30%+ 的構建上下文傳輸時間
- 避免敏感文件被意外打包
對比效果:
| 場景 | 是否添加 .dockerignore | 構建耗時 | 緩存命中率 |
|---|---|---|---|
| 未加 ignore | ? | 3min | 低 |
| 添加合理 ignore | ? | 1min | 高 |
2.5 鏡像清理與維護命令
docker rmi:刪除鏡像
docker rmi [OPTIONS] IMAGE [IMAGE...]

安全刪除:
# 刪除指定標簽的鏡像(如果無其他標簽引用) docker rmi my-app:1.0 # 刪除所有虛懸鏡像(<none>標簽) docker rmi $(docker images -f "dangling=true" -q)
docker image prune:智能清理
清理策略:
# 清理未被使用的鏡像(默認僅刪除虛懸鏡像) docker image prune # 刪除所有未被容器引用的鏡像(謹慎使用) docker image prune -a

清理效果對比:
| 命令 | 可釋放空間 | 安全性 |
| docker image prune | 5-10% | 安全 |
| docker image prune -a | 20-30% | 較高風險 |
docker history查看鏡像歷史信息
docker history [OPTIONS] IMAGE

docker image inspect查看鏡像詳細信息
docker image inspect [OPTIONS] IMAGE [IMAGE...]
案例:
docker image inspect nginx:latest

三、總結與進階學習
Docker鏡像命令庫是Java開發(fā)者必備的核心技能,希望本文能夠幫助你在實際項目中更高效地使用Docker技術。記住,掌握這些命令只是第一步,更重要的是理解背后的原理和最佳實踐,這樣才能在面對復雜的生產環(huán)境時游刃有余。
到此這篇關于從入門到實戰(zhàn)全面解析Docker鏡像常用命令的文章就介紹到這了,更多相關Docker鏡像常用命令內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Docker、Podman 和 Containerd 三者區(qū)別解析
Docker、Podman 和 Containerd 是三種流行的容器工具,它們都用于容器的創(chuàng)建、管理和運行,但它們在設計理念、功能和使用場景上有一些差異,這篇文章主要介紹了Docker、Podman 和 Containerd 三者區(qū)別,需要的朋友可以參考下2025-02-02

