使用 docker run -p 参数可创建带端口映射的容器,格式为宿主机端口:容器端口,默认TCP;支持指定IP绑定、UDP协议及多端口映射,通过 docker ps 或 docker port 命令验证。

创建带端口映射的 Docker 容器,核心是在 docker run 命令中使用 -p 参数。这是最标准、最可靠、也是官方唯一推荐的方式——所有端口映射都应在容器启动时一次性配置好。
基础语法:-p 实现端口映射
-p 后跟的格式是:宿主机端口:容器内端口(默认 TCP)。例如:
-
docker run -d -p 8080:80 nginx→ 宿主机 8080 端口转发到容器的 80 端口 -
docker run -d -p 127.0.0.1:3000:3000 node-app→ 仅本机可访问,增强安全性 -
docker run -d -p 53:53/udp bind9→ 显式指定 UDP 协议
一次映射多个端口
重复使用 -p 即可,无需额外工具或复杂配置:
MiniMax 图片理解 + 网络搜索 MCP 工具。适配 Docker 环境(极空间等),支持图片 OCR 识别、图像内容理解、网络搜索。API Key 安全存储在本地 credentials 文件,不暴露在代码中。
docker run -d -p 8080:80 -p 8443:443 -p 3306:3306 mysql-webapp- 顺序无关,Docker 会依次建立对应 iptables NAT 规则
绑定特定网络接口(进阶控制)
不写 IP 默认绑定到 0.0.0.0(所有接口),但你可以限制访问范围:
-
-p 192.168.1.100:8080:80→ 仅局域网该 IP 可访问 -
-p 127.0.0.1:9000:9000→ 仅宿主机本地进程可连接(常用于调试)
查看映射是否生效
运行后用以下命令验证:
-
docker ps→ 查看 PORTS 列,如0.0.0.0:8080->80/tcp -
docker port <容器名或ID>→ 单独列出所有映射关系 -
curl http://localhost:8080或浏览器访问,确认服务可达

















