是设计行为而非故障,Docker每次启动时动态生成并挂载/etc/hosts、/etc/resolv.conf、/etc/hostname,覆盖手动修改;应使用--add-host、--dns、--hostname等参数替代直接编辑文件。
容器重启后 /etc 下的配置文件(如 /etc/hosts、/etc/resolv.conf、/etc/hostname)被重置,不是“文件丢了”,而是 docker 在每次启动时主动覆盖这些文件——这是设计行为,不是故障。排查重点应放在:**哪些修改本就不该直接写进容器内部?哪些场景下必须持久化?哪些替代方案更可靠?**
为什么重启后 /etc 下的文件会变?
Docker 为每个容器独立管理这三个文件,它们并不来自镜像层,也不保存在容器的可写层(top layer),而是由 daemon 动态生成并挂载进容器的:
– /etc/hosts:自动注入容器 IP、link 映射、--add-host 条目;重启时按当前网络状态重建;
– /etc/resolv.conf:继承自宿主机或通过 --dns 指定,重启时重新生成;
– /etc/hostname:取自容器 name 或 --hostname 参数,非持久化字段。
所以你在运行中手动改了这些文件,重启后必然丢失——这不是 bug,是预期行为。
哪些配置不该在容器里直接改?
以下修改方式一律无效且不可靠:
– docker exec -it myapp sh -c "echo '10.0.1.100 db.local' >> /etc/hosts"
– docker exec -it myapp sed -i 's/nameserver.*/nameserver 8.8.8.8/' /etc/resolv.conf
– 直接编辑 /etc/hostname 并希望它保留
这些操作写入的是宿主机上 /var/lib/docker/containers/[ID]/ 下的临时文件,重启即被 daemon 覆盖。
真正有效的解决路径
① 需要静态 host 映射 → 用 --add-host 或 Compose 的 extra_hosts
docker run --add-host=db.local:10.0.1.100 nginx或 docker-compose.yml: extra_hosts:
- "db.local:10.0.1.100"
这样会在每次启动时自动注入,无需手动维护 hosts 文件。
② 需要定制 DNS → 启动时指定 --dns 或 Compose 的 dns/dns_search
避免依赖宿主机 resolv.conf,确保一致性:
dns:
- 1.1.1.1
- 8.8.8.8
dns_search:
- example.com
③ 需要自定义 hostname → 用 --hostname 或 Compose 的 hostname
不要改文件,改参数:
hostname: app-prod-01
该值在容器生命周期内稳定,且会被正确写入 /etc/hostname。
④ 其他需持久化的 /etc 配置(如 /etc/profile、/etc/nginx/conf.d/*.conf)→ 必须挂载或构建进镜像
– 构建时 COPY:COPY ./config/nginx.conf /etc/nginx/conf.d/default.conf
– 运行时挂载:-v $(pwd)/conf.d:/etc/nginx/conf.d:ro
– 对于 shell 环境变量类(如 /etc/profile 生效问题):在 ~/.bashrc 末尾加 source /etc/profile,保证交互式 shell 自动加载。
验证是否生效的小技巧
启动容器后立即检查:
– docker exec myapp cat /etc/hosts | grep db.local(确认 add-host 生效)
– docker exec myapp cat /etc/resolv.conf(确认 dns 条目准确)
– docker exec myapp hostname(确认 hostname 匹配配置)
若结果符合预期,说明配置已正确落地;若仍为空或回退,检查命令参数是否拼写错误、Compose 版本是否支持该字段(如旧版不支持 extra_hosts 在某些 service 下)。


















