绑定挂载是将宿主机目录或文件映射到容器路径,适用于开发调试;-v自动创建不存在的主机目录,--mount则报错;支持:ro只读及SELinux标签;挂载会覆盖容器内原路径内容;必须用绝对路径,生产环境推荐named volume。
绑定挂载(Bind Mount)是把宿主机上某个目录或文件,直接映射到容器内的指定路径。它适合开发调试场景,比如让代码修改实时生效,但不推荐用于生产环境。
最常用的是 -v 参数,简洁直接;--mount 更明确、可读性更强,尤其适合复杂配置。
-v 主机路径:容器路径[:选项]。例如:docker run -d -v /home/user/app:/app nginx
如果主机目录不存在,-v 会自动创建它。
docker run -d --mount type=bind,source=/home/user/app,target=/app nginx
注意:如果 source 目录不存在,--mount 会报错,不会自动创建。
默认挂载是读写模式,但可通过选项限制容器对宿主机文件的写入,提升安全性。
:ro 表示只读,容器内无法修改文件:docker run -v /etc/hosts:/etc/hosts:ro nginx
:ro,z(SELinux 环境下需加 z 标签)Permission denied
如果目标路径在容器内原本就有内容(比如 /usr/share/nginx/html),绑定挂载会完全覆盖它——原有文件不可见,取而代之的是宿主机对应目录的内容。
/ 或 /usr 这类关键路径挂载上去,可能导致容器启动失败docker inspect 容器名 查看 Mounts 段确认挂载是否生效及路径是否正确绑定挂载看似简单,但几个细节容易出错:
/opt/data ✅,./data ❌),相对路径在 --mount 中不被支持C:data,Docker Desktop 会自动转换)