WORKDIR 是构建路径一致性的核心锚点,必须使用以 / 开头的绝对路径,自动创建父目录,遵循 FHS 规范,影响构建与运行时上下文,未设置时默认为 /。

WORKDIR 不是可选配置,而是构建路径一致性的核心锚点。它直接决定 RUN、COPY、CMD 等指令的执行上下文,用错或忽略会导致文件写入错位、命令找不到路径、容器启动失败等典型问题。
必须用绝对路径,且以 / 开头
Docker 容器没有“当前目录”的概念,WORKDIR 必须从根(/)开始定位。相对路径如 WORKDIR app 或 WORKDIR ./src 会直接报错:"WORKDIR requires an absolute path"。
- ✅ 正确写法:WORKDIR /app、WORKDIR /opt/my-service、WORKDIR /var/log/app
- ❌ 错误写法:WORKDIR app、WORKDIR src、WORKDIR ../data、WORKDIR $HOME/app(即使变量展开后是绝对路径,也不推荐依赖)
- Docker 会自动创建路径中不存在的父目录(类似 mkdir -p),无需提前 RUN mkdir
路径选择要符合语义和规范
选对路径比单纯“能用”更重要。杂乱路径(如 /tmp、/root、/mnt)易引发权限、持久化或安全问题。
- 推荐按 FHS(Filesystem Hierarchy Standard)惯例:/app(主应用)、/var/www(Web 内容)、/opt/appname(第三方独立服务)
- 避免使用 /tmp(重启即清空)、/root(非 root 用户无权访问)、/proc 或 /sys(系统伪文件系统)
- 同一镜像中多次 WORKDIR 是允许的,但每次切换都需写完整绝对路径,不支持 “cd ..” 式跳转
别再用 RUN cd 模拟路径切换
这是新手最常踩的坑:以为两行 RUN 就像 Shell 脚本一样共享上下文。实际上每条 RUN 都在全新容器中执行,前一条 cd 的效果不会保留。
- ❌ 错误示范:
RUN cd /app
RUN echo "ok" > config.txt(实际写入的是 /config.txt) - ✅ 正确做法:
WORKDIR /app
RUN echo "ok" > config.txt(自动在 /app 下执行) - COPY 和 ADD 也受 WORKDIR 影响:COPY . . 表示把构建上下文复制到当前 WORKDIR,不是根目录
工作目录影响运行时行为
WORKDIR 不仅作用于构建阶段,还决定容器启动后的默认位置 —— 这直接影响 docker exec、日志路径、挂载点映射和 CMD 执行起点。
- docker run 启动容器时,默认进入的就是 WORKDIR 设置的路径
- docker exec mycontainer pwd 输出的就是 WORKDIR 值;可用 -w 覆盖,但不建议绕过镜像约定
- 可通过 docker inspect myimage --format='{{.Config.WorkingDir}}' 查看镜像已设置的 WORKDIR
- 如果 Dockerfile 中完全没写 WORKDIR,容器默认工作目录为 /


















