Wesentliche Docker-Befehle für Container, Images, Volumes, Netzwerke und Docker Compose.
docker run -d IMAGE
docker run -d nginx
docker run -it IMAGE bash
docker run -it ubuntu bash
docker run --name NAME -p HOST:CTR IMAGE
docker run --name web -p 8080:80 nginx
docker run -e KEY=VALUE IMAGE
docker run -e NODE_ENV=production node:18 node app.js
docker run -v /host/path:/ctr/path IMAGE
docker run -v $(pwd)/data:/app/data myapp
docker run --rm IMAGE
docker run --rm alpine echo 'hello'
docker ps
docker ps
docker ps -a
docker ps -a
docker stop CONTAINER
docker stop web
docker start CONTAINER
docker start web
docker restart CONTAINER
docker restart web
docker rm CONTAINER
docker rm web
docker rm -f CONTAINER
docker rm -f web
docker exec -it CONTAINER bash
docker exec -it web bash
docker logs -f CONTAINER
docker logs -f web
docker inspect CONTAINER
docker inspect web
docker stats
docker stats
docker pull IMAGE:TAG
docker pull postgres:16
docker images
docker images
docker build -t NAME:TAG .
docker build -t myapp:latest .
docker build -f PATH/Dockerfile .
docker build -f docker/Dockerfile.prod -t myapp:prod .
docker tag SOURCE TARGET
docker tag myapp:latest registry.io/user/myapp:v1.0
docker push IMAGE
docker push registry.io/user/myapp:v1.0
docker rmi IMAGE
docker rmi myapp:latest
docker image prune
docker image prune
docker image prune -a
docker image prune -a
docker volume create NAME
docker volume create pgdata
docker volume ls
docker volume ls
docker volume inspect NAME
docker volume inspect pgdata
docker volume rm NAME
docker volume rm pgdata
docker run -v VOLUME:/ctr/path IMAGE
docker run -v pgdata:/var/lib/postgresql/data postgres:16
docker network create NAME
docker network create mynet
docker network ls
docker network ls
docker network connect NET CONTAINER
docker network connect mynet web
docker run --network NET IMAGE
docker run --network mynet --name api myapp
docker network rm NAME
docker network rm mynet
docker compose up -d
docker compose up -d
docker compose down
docker compose down
docker compose down -v
docker compose down -v
docker compose ps
docker compose ps
docker compose logs -f SERVICE
docker compose logs -f api
docker compose exec SERVICE bash
docker compose exec api bash
docker compose build
docker compose build
docker compose pull
docker compose pull
docker compose restart SERVICE
docker compose restart api
docker compose -f FILE up -d
docker compose -f docker-compose.prod.yml up -d
FROM BASE:TAG
FROM node:18-alpine
WORKDIR /path
WORKDIR /app
COPY src dest
COPY package*.json ./ COPY . .
RUN command
RUN npm ci --only=production
ENV KEY=VALUE
ENV NODE_ENV=production PORT=3000
ARG NAME=default
ARG APP_VERSION RUN echo $APP_VERSION
EXPOSE PORT
EXPOSE 3000
CMD ["executable", "arg"]
CMD ["node", "server.js"]
ENTRYPOINT ["executable"]
ENTRYPOINT ["docker-entrypoint.sh"]
VOLUME ["/data"]
VOLUME ["/var/lib/mysql"]
USER name
USER node
docker system prune
docker system prune
docker system prune -a
docker system prune -a
docker system df
docker system df
docker container prune
docker container prune
docker info
docker info
docker version
docker version
# Stage 1: build FROM node:18-alpine AS builder WORKDIR /app COPY package*.json ./ RUN npm ci COPY . . RUN npm run build # Stage 2: runtime FROM node:18-alpine AS runner WORKDIR /app ENV NODE_ENV=production COPY --from=builder /app/dist ./dist COPY --from=builder /app/node_modules ./node_modules EXPOSE 3000 USER node CMD ["node", "dist/server.js"]
Multi-Stage-Builds halten das finale Image klein, indem nur die Produktionsartefakte. Die USER node Anweisung verhindert das Ausführen als Root für mehr Sicherheit.
services:
api:
build: .
ports:
- "3000:3000"
environment:
DATABASE_URL: postgres://user:pass@db:5432/mydb
depends_on:
db:
condition: service_healthy
db:
image: postgres:16-alpine
volumes:
- pgdata:/var/lib/postgresql/data
environment:
POSTGRES_USER: user
POSTGRES_PASSWORD: pass
POSTGRES_DB: mydb
healthcheck:
test: ["CMD-SHELL", "pg_isready -U user"]
interval: 5s
retries: 5
volumes:
pgdata:docker run erstellt einen neuen Container aus einem Image und startet ihn. docker start startet einen vorhandenen gestoppten Container neu. Verwenden Sie docker run beim erstmaligen Erstellen eines Containers oder wenn Sie einen frischen Container möchten. Verwenden Sie docker start, wenn Sie einen zuvor gestoppten Container mit seinem vorhandenen Zustand fortsetzen möchten.
Verwenden Sie docker system prune, um alle gestoppten Container, verwaiste Images, nicht verwendete Netzwerke und den Build-Cache zu entfernen. Fügen Sie das -a Flag hinzu, um auch nicht verwendete Images zu entfernen. Verwenden Sie docker container prune nur für Container, docker image prune nur für Images.
COPY kopiert einfach Dateien aus dem Build-Kontext in das Image. ADD tut dasselbe, unterstützt aber auch URL-Quellen und automatische Extraktion komprimierter Archive (.tar, .tar.gz, .tar.bz2). Best Practice: Verwenden Sie COPY, es sei denn, Sie benötigen speziell die zusätzlichen Funktionen von ADD, da COPY transparenter ist.
Verwenden Sie Docker-Volumes (docker volume create myvol, dann -v myvol:/data in docker run) für persistenten benannten Speicher, der von Docker verwaltet wird. Verwenden Sie Bind-Mounts (-v /host/pfad:/container/pfad), um ein bestimmtes Host-Verzeichnis einzubinden. Volumes werden für die Produktion bevorzugt, da sie vollständig von Docker verwaltet und portierbar sind.