服务与网络映射通过services下networks字段定义,需在顶层networks块中声明;同一网络内服务可用服务名+容器端口通信,ports仅影响宿主机映射。

在 compose.yml(或旧版 docker-compose.yml)中,服务与网络的映射关系主要通过 services 下的 networks 字段定义,配合顶层 networks 块进行声明。核心逻辑是:服务加入哪些网络,决定了它能和哪些其他服务通信;网络类型(如 bridge、host、自定义)则影响通信范围和 DNS 解析行为。
服务显式加入网络
每个服务可通过 networks 列表指定要连接的网络名。未声明时,默认加入 Compose 自动创建的默认桥接网络(同项目内服务可互访,但需用服务名作为主机名)。
- 若只写
networks: [mynetwork],表示该服务仅接入mynetwork,不接入默认网络 - 若写
networks: [default, mynetwork],表示同时接入多个网络(支持跨网通信) - 网络名必须在顶层
networks:中提前定义,否则启动失败
声明自定义网络并配置驱动
顶层 networks 块用于定义网络属性。常用场景是创建用户自定义桥接网络,便于服务发现和隔离:
-
driver: bridge(默认):支持 DNS 名称解析(如web可直接访问db) -
driver: host或driver: none:适用于特殊网络模式,通常不与其他服务互通 - 可添加
ipam配置子网,避免 IP 冲突;也可设attachable: true允许外部容器加入
服务间通信靠网络 + 服务名
同一网络内的服务,可直接用 service_name:port 访问(如 redis:6379)。这是 Docker 内置 DNS 实现的,无需额外配置:
- 服务名即容器 hostname,也是 DNS 查询名
- 端口必须是容器内暴露的端口(
expose或ports中的container_port),不是宿主机映射端口 - 若服务分属不同网络,且未共用网络,则无法直接通信——需至少一个共同网络作为“桥梁”
端口映射不影响服务间通信
ports: 字段只控制宿主机到容器的端口暴露,对服务间调用无影响:
- 例如
ports: ["8080:80"]是让宿主机 8080 访问容器 80,但其他服务仍应直连myservice:80 - 若误写成
http://myservice:8080(用了宿主机映射端口),会连接失败,因为容器内没有监听 8080 - 调试时可用
docker exec -it <container> ping db或telnet db 5432验证连通性
不复杂但容易忽略。关键是理清“服务属于哪些网络”和“目标服务在哪个网络里”,再用服务名+容器端口访问即可。


















