Dockerfile中的RUN、CMD、ENTRYPOINT指令区别

  • RUN在构建过程中在镜像中执行命令。
  • CMD容器创建时的默认命令。(可以被覆盖)
  • ENTRYPOINT容器创建时的主要命令。(不可被覆盖)

指令介绍

1.RUN

在构建过程中在镜像中执行命令,是在 docker build中执行

2.CMD

作用:为启动的容器指定默认要运行的程序,程序运行结束,容器也就结束。CMD 指令指定的程序可被 docker run 命令行参数中指定要运行的程序所覆盖。 在docker run 时运行。

注意:如果 Dockerfile 中如果存在多个 CMD 指令,仅最后一个生效。

shell 复制代码
CMD <shell 命令> 
CMD ["<可执行文件或命令>","<param1>","<param2>",...] 
CMD ["<param1>","<param2>",...]  # 该写法是为 ENTRYPOINT 指令指定的程序提供默认参数

3.ENTRYPOINT

类似于 CMD 指令,但其不会被 docker run 的命令行参数指定的指令所覆盖,而且这些命令行参数会被当作参数送给 ENTRYPOINT 指令指定的程序。

但是, 如果运行 docker run 时使用了 --entrypoint 选项,将覆盖 ENTRYPOINT 指令指定的程序。

优点:在执行 docker run 的时候可以指定 ENTRYPOINT 运行所需的参数。

注意:如果 Dockerfile 中如果存在多个 ENTRYPOINT 指令,仅最后一个生效。

shell 复制代码
ENTRYPOINT ["<executeable>","<param1>","<param2>",...]

CMD和ENTRYPOINT区别以及搭配使用

ENTRYPOINT 指令和 CMD 指令的工作方式类似,但它们之间有一个关键区别:ENTRYPOINT 指定的程序 不会被 docker run 命令行参数覆盖,而命令行参数 会被当作参数传递给 ENTRYPOINT 指定的程序

理解示例

1. Dockerfile 示例

假设我们在 Dockerfile 中使用 ENTRYPOINT 指令:

Dockerfile 复制代码
FROM ubuntu
ENTRYPOINT ["echo", "Hello"]

在这个 Dockerfile 中,echoENTRYPOINT 指定的程序,而 "Hello" 是它的默认参数。

2. 运行容器时传递参数

当你使用 docker run 运行镜像时,如果你在命令行中传递了额外的参数,这些参数会被附加到 ENTRYPOINT 指定的程序之后,作为它的参数。

例如:

bash 复制代码
docker run my-ubuntu World

这个命令不会覆盖 ENTRYPOINT,而是将 World 作为参数传递给 echo,最终执行的命令是:

bash 复制代码
echo Hello World

输出结果:

plaintext 复制代码
Hello World

在这个例子中,docker run my-ubuntu World 将命令行参数 World 传递给了 echo 命令,使得最终的执行效果是输出 Hello World

3. 与 CMD 的区别

如果你在 Dockerfile 中使用的是 CMD 而不是 ENTRYPOINT,那么 docker run 中的参数会完全覆盖 CMD 指定的默认命令。

例如:

Dockerfile 复制代码
FROM ubuntu
CMD ["echo", "Hello"]

运行 docker run my-ubuntu World 时,World 会覆盖 CMD 中的 echo Hello,最终执行的命令是:

bash 复制代码
World

这会导致 docker: Error response from daemon: OCI runtime create failed 的错误,因为 World 不是有效的命令。

4. 结合 CMDENTRYPOINT

你还可以结合 ENTRYPOINTCMD 来提供更灵活的默认行为。例如:

Dockerfile 复制代码
FROM ubuntu
ENTRYPOINT ["echo"]
CMD ["Hello"]

在这种情况下,ENTRYPOINT 始终会执行 echo,而 CMD 中的 "Hello" 是默认参数。如果你运行:

bash 复制代码
docker run my-ubuntu

输出结果是:

plaintext 复制代码
Hello

但是,如果你运行:

bash 复制代码
docker run my-ubuntu World

这时,World 会覆盖 CMD"Hello",并作为参数传递给 echo,输出:

plaintext 复制代码
World

总结

  • ENTRYPOINT 不会被 docker run 命令行参数覆盖,命令行参数会传递给 ENTRYPOINT 指定的程序。
  • CMD 可以被 docker run 覆盖,且默认参数会在没有额外命令行参数时生效。
相关推荐
盟接之桥1 分钟前
半导体供应链破局:EDI如何成为中国制造的数字通行证
大数据·运维·服务器·网络·数据库·人工智能·制造
其实防守也摸鱼12 分钟前
ZLibrary 类项目合规避坑指南:从技术实现到法律风险的全景梳理
运维·服务器·数据库·安全·自动化·github·copilot
白猫不黑33 分钟前
网络空间安全/信息安全专业学习规划(超级详细版)
运维·学习·安全·web安全·网络安全·信息安全
裕晟资质规划39 分钟前
西安政务信息化项目涉密系统集成资质准入解析:甲级/乙级承接边界、等保差异与合规承接路径
大数据·运维·数据库·人工智能·安全·政务
lingran__1 小时前
Linux 基础常用指令万字详解(下)|一切皆文件:重定向、管道、日志 与 Shell 原理
linux·运维·服务器·shell·管道·重定向·打包压缩
祖力551 小时前
进程间通信(IPC机制):无名通道与有名通道
linux·运维·服务器·进程·通信·进程间通信·ipc
XR1234567881 小时前
连锁多分支办公网络怎么选?统一运维与快速开局是关键
运维·网络·php
天远数科1 小时前
零信任架构实战:基于天远风控经营异常预警构建自动化企业准入网关
运维·人工智能·架构·自动化
华科大胡子1 小时前
Codex 实战:用 AI 写运维脚本
运维·人工智能
今天AI了吗1 小时前
AI工作流的自动化趋势:从手动实验到自主Agent的研究范式转变
运维·数据库·人工智能·sql·机器学习·自动化·github