docker-compose.yml 中 env_file 用于向容器注入运行时变量,.env 文件用于替换 compose 文件中的 ${VAR};前者影响容器内环境,后者影响文件解析过程,二者不可混用且无自动传递关系。

在 docker-compose.yml 中引用外部环境变量文件,主要靠 env_file 指令和 .env 文件两种方式,它们用途不同、加载时机也不同,容易混淆。关键要分清:一个是给容器内服务注入环境变量(env_file),另一个是给 Compose 文件本身做变量替换(.env 文件)。
用 env_file 给容器注入变量
这个方式把变量传进启动的容器里,相当于在容器中执行 export VAR=value。适合配置应用运行时所需的参数,比如数据库地址、密钥等。
- 创建一个纯文本文件,例如
app.env,内容格式为KEY=VALUE(不支持空格或引号包裹,除非值含特殊字符):
DB_HOST=localhost<br>DB_PORT=5432<br>API_TOKEN=abc123
- 在
docker-compose.yml的服务定义下使用env_file字段:
services:<br> web:<br> image: myapp<br> env_file:<br> - app.env
- 多个文件可按顺序列出,后加载的会覆盖前面同名变量;也可以写绝对路径或相对路径(相对于 compose 文件所在目录)。
用 .env 文件替换 compose 文件中的 ${VAR}
这个机制用于预处理 docker-compose.yml 本身——比如设置镜像版本、端口、网络名等需要在构建或启动前确定的字段。
MiniMax 图片理解 + 网络搜索 MCP 工具。适配 Docker 环境(极空间等),支持图片 OCR 识别、图像内容理解、网络搜索。API Key 安全存储在本地 credentials 文件,不暴露在代码中。
- 默认读取当前目录下的
.env文件(文件名固定,不能改);内容也是KEY=VALUE格式:
IMAGE_VERSION=1.2.0<br>HOST_PORT=8080
- 在
docker-compose.yml中用${KEY}引用:
services:<br> api:<br> image: myapi:${IMAGE_VERSION}<br> ports:<br> - "${HOST_PORT}:3000"- 可通过
--env-file参数指定其他文件,例如:docker-compose --env-file ./prod.env up。
常见误区和注意事项
-
env_file中的变量不会自动用于${}替换 compose 文件内容;反之,.env里的变量也不会自动进入容器,除非你再显式写进environment或env_file。 - 如果变量值含空格或特殊字符,
env_file中建议用双引号包裹(Docker Compose 支持),但.env文件不支持引号,需用反斜杠转义。 -
env_file可以配合environment字段一起用:后者优先级更高,会覆盖前者同名变量。
组合使用示例
典型场景:用 .env 控制部署参数,用 app.env 注入敏感配置。
-
.env定义部署环境变量:
ENV=production<br>PORT=80
-
secrets.env存放不应明文写在 compose 文件里的内容:
JWT_SECRET=super-secret-key<br>SMTP_PASSWORD=xxx
-
docker-compose.yml中混合使用:
services:<br> backend:<br> image: myapp:${ENV}<br> ports:<br> - "${PORT}:8000"<br> env_file:<br> - secrets.env<br> environment:<br> - ENV=${ENV}这样既保持了配置分离,又兼顾了灵活性和安全性。

















