核心三步是拉镜像、跑容器、控状态:docker pull拉取镜像,docker run创建并启动容器(如-d后台、-p端口映射),docker ps查看、stop停止、start启动、rm删除容器,logs查日志,exec进容器调试。

从零创建和管理 Docker 容器,核心就三步:拉镜像 → 跑容器 → 控制状态。不需要提前写代码或配环境,一条命令就能跑起一个可用服务。
拉取并确认镜像可用
容器必须基于镜像启动,本地没有时 Docker 会自动从 Docker Hub 下载。例如获取官方 Nginx:
docker pull nginx:latest
执行后可快速验证是否成功:
docker images —— 查看本地所有镜像,确认 nginx 出现在列表中
若跳过这步直接 run,Docker 也会自动拉取,但显式 pull 更利于排查网络或权限问题(比如私有仓库需先 login)。
创建并运行容器
docker run 是最常用命令,它把“创建 + 启动”合为一步。常用组合示例如下:
-
后台运行 Web 服务:docker run -d --name myweb -p 8080:80 nginx
(-d 表示后台,--name 指定名称便于管理,-p 映射端口) -
交互式调试环境:docker run -it --name devbox ubuntu:22.04 /bin/bash
(-it 分配终端,进入后可执行 apt、ls 等命令,exit 退出但容器停止)
运行后立即生效,无需额外启动操作。
查看与控制容器状态
容器启动后不是“一劳永逸”,需要持续观察和干预:
- 查运行中容器:docker ps
- 查所有容器(含已停止):docker ps -a
- 停止容器:docker stop myweb
- 重启已停止的容器:docker start myweb
- 删除已停止容器:docker rm myweb
- 强制删运行中容器:docker rm -f myweb
注意:docker stop 发送 SIGTERM 信号,允许应用优雅关闭;docker kill 则直接发 SIGKILL,适合卡死场景。
进阶管理要点
实际使用中几个关键细节容易被忽略:
- 日志查看:docker logs myweb(加 -f 实时跟踪,类似 tail -f)
- 进入运行中容器:docker exec -it myweb /bin/sh(用于临时排查,不推荐长期 shell 操作)
- 端口冲突处理:若 8080 已被占用,换一个主机端口即可,如 -p 8090:80
- 自动清理临时容器:加 --rm 参数,容器停止后自动删除,适合测试场景
这些操作覆盖了 95% 的日常容器管理需求,不复杂但容易忽略参数含义。真正上手只需反复练习 run、ps、stop、logs 这四条命令。


















