COPY指令用于将宿主机构建上下文中的文件或目录复制到Docker镜像指定路径,支持通配符和绝对/相对目标路径,自动创建不存在的目录,推荐用于配置文件等静态资源,且比ADD更安全透明。
COPY 指令用于在构建 Docker 镜像时,把宿主机上的文件或目录复制到镜像的指定路径中。配置文件(比如 nginx.conf、appsettings.json、.env 等)通常用 COPY 复制进容器,确保应用启动时能正确读取。
COPY 的标准格式是:
COPY <源路径> <目标路径>其中:
/ 结尾)COPY *.conf /etc/nginx/conf.d/),匹配规则遵循 Go 的 filepath.Match比如把项目根目录下的 redis.conf 复制到容器的 /usr/local/etc/redis.conf:
注意:如果目标路径末尾不带 /,Docker 会把它当作文件处理;如果目标是目录,建议显式加斜杠(如 /etc/nginx/conf.d/),否则可能因路径不存在而报错。
可以分多次 COPY,也可以用一次指令复制整个目录:
COPY config/ /app/config/这会把本地 config/ 目录(含所有子文件、子目录)递归复制到镜像的 /app/config/。前提是 config/ 在构建上下文中,且 Dockerfile 位于其同级或上级目录。
小技巧:
.dockerignore 排除不需要的文件(如 *.log、secrets/),避免误传敏感内容或增大镜像ARG + ENV 配合模板工具(如 envsubst)动态生成,而不是直接 COPY 原始文件COPY 更简单、更透明、更安全——它只做复制,不自动解压、不支持 URL 源。Docker 最新推荐优先使用 COPY,除非你明确需要 ADD 的额外能力(如自动解压 tar 包或从远程 URL 下载)。对配置文件这类静态资源,COPY 是标准且稳妥的选择。