ThinkPHP Docker 部署必须将 public 设为 Web 根目录,Nginx root 指向 /var/www/html(即挂载的 public),runtime 和 .env 需独立挂载且权限正确,多实例须隔离 runtime,PHP 扩展与 clear_env = no 不可缺失。

public 目录必须是 Web 服务器根目录,否则路由、静态资源、__ROOT__ 全崩。
Web 根目录设为 public 是硬性前提
ThinkPHP 默认靠 public/index.php 启动,Nginx 或 Apache 的 root / DocumentRoot 必须指向容器内的 /var/www/html(即挂载的 public 目录),不能指向项目根目录。常见错误是直接 -v $(pwd):/var/www/html,结果把 app/、runtime/、config/ 全暴露在 Web 下,404 变 200,安全风险拉满。
- Nginx 配置中
root必须写成/var/www/html,不是/var/www/html/public - Docker Compose 中 Nginx 的 volume 挂载只能是
./public:/var/www/html,不是./:/var/www/html - 验证方式:进容器执行
ls -l /var/www/html,应看到index.php、static/、router.php等,不应看到app/或composer.json
runtime 和 .env 必须单独挂载且权限对齐
runtime 目录若没挂载或权限不对,会静默失败——mkdir(): Permission denied 不报错但缓存不写、日志不落、队列起不来;.env 若打进镜像或挂载位置错,环境变量就加载不上。
-
runtime挂载用独立 volume:-v $(pwd)/runtime:/var/www/runtime,并在容器内确保www-data对该路径有读写权限(chown -R www-data:www-data /var/www/runtime) -
.env必须放在项目根目录(即宿主机$(pwd)/.env),再通过 volume 挂载到容器根目录:-v $(pwd)/.env:/var/www/.env,不能挂到/var/www/html/.env(因为public是子目录,ThinkPHP 不会从那里读) - 验证
.env是否生效:进容器运行php think env:show(需装think-command)或php -r "var_dump(\think\Env::get('app.debug'));"
多容器场景下 runtime 缓存与文件锁必须隔离
多个 PHP-FPM 容器共用同一份 runtime/cache/ 或 runtime/queue/,会导致 opcode 错乱、模板编译冲突、flock 失效,轻则 500,重则数据错乱。
MiniMax 图片理解 + 网络搜索 MCP 工具。适配 Docker 环境(极空间等),支持图片 OCR 识别、图像内容理解、网络搜索。API Key 安全存储在本地 credentials 文件,不暴露在代码中。
- 每个服务实例(如不同环境或不同域名)的
runtime目录必须物理隔离,不能 NFS 共享 - 若用 Docker Compose 部署多个 ThinkPHP 实例,每个
phpservice 的runtimevolume 路径要唯一,例如./runtime-prod:/var/www/runtime和./runtime-staging:/var/www/runtime - SELinux 主机(如 CentOS)挂载时加
:Z后缀:-v $(pwd)/runtime:/var/www/runtime:Z,否则Permission denied日志里不提示根源
PHP-FPM 容器里别漏掉关键扩展和启动参数
ThinkPHP 8+ 依赖 pcntl(队列)、opcache(性能)、mbstring(编码)、pdo_mysql(数据库),缺一不可;php-fpm.conf 里 clear_env = no 才能继承容器环境变量。
立即学习“PHP免费学习笔记(深入)”;
- Dockerfile 中至少装:
RUN docker-php-ext-install pcntl mbstring pdo_mysql opcache - 如果用 Alpine 镜像,
pcntl需额外装libc-dev,且确认putenv()未被禁用(某些 Alpine 构建默认关掉) - 在
php-fpm.d/www.conf或启动脚本中加clear_env = no,否则docker run -e DB_HOST=xxx传的变量无法被.env中的DB_HOST=${DB_HOST}解析
.env 挂载到了错误路径却以为“已经配好了”。每次重启容器前,先清空宿主机 runtime 下的 cache/ 和 log/ 子目录,比查半天日志更省时间。


















