EXPOSE仅声明容器监听端口,不实现宿主机映射;真正映射需通过docker run -p(显式)或-P(随机)参数,且-p/-P依赖EXPOSE元数据才能生效。
容器间网络通信和端口绑定不是靠 Dockerfile 定义的,而是由 Docker 运行时(docker run、docker-compose)控制的。Dockerfile 本身只负责构建镜像,它能做的仅是声明容器“可能用到”的端口(EXPOSE),但这个指令不触发任何实际映射或网络配置。
EXPOSE 指令写在 Dockerfile 中,例如:
EXPOSE 8080 5432
这只是告诉使用者:这个镜像设计上会监听 8080 和 5432 端口。它不会让宿主机自动暴露这些端口,也不会让其他容器自动访问它们。相当于一份“说明书”,而非配置指令。
端口映射(如把容器的 8080 映射到宿主机的 3000)必须在运行容器时显式指定:
docker run -p 3000:8080 myapp → 宿主机 3000 → 容器 8080docker run -p 127.0.0.1:3000:8080 myapp → 仅本机可访问-P(大写)会自动映射所有 EXPOSE 的端口(随机宿主机端口)同一 Docker 网络(如默认 bridge 或自定义 network)中的容器,可以直接通过 容器名 + 内部端口 通信,无需映射到宿主机:
docker network create mynet
docker run --network mynet --name db postgres,docker run --network mynet --name app myapp
curl http://db:5432(注意:是 db,不是 localhost)0.0.0.0:5432,而不是 127.0.0.1:5432(后者仅限本容器 loopback)EXPOSE 80 就能在浏览器访问 → 必须配合 -p 80:80 才行127.0.0.1 → 其他容器无法连接,应改用 0.0.0.0
ports: 控制宿主机映射,expose: 仅对同网络其他服务开放(不映射到宿主机)