Docker / Docker Compose 実務コマンドリファレンス

カテゴリコマンド用途・説明注意点・補足
Docker基本docker versionDockerクライアントとServerのバージョンを表示クライアントとServerでバージョンが異なる場合がある
Docker基本docker infoDocker Engineの詳細情報を表示ストレージドライバ、コンテナ数、イメージ数などを確認できる
Docker基本docker –helpDockerコマンドのヘルプを表示コマンドを忘れたときに使用
Docker基本docker <コマンド> –help指定したDockerコマンドのヘルプを表示例: docker run –help
Docker基本docker context lsDocker Context一覧を表示接続先Docker Engineの確認に便利
Docker基本docker context show現在使用しているContextを表示リモートDocker Engine利用時に重要
Docker基本docker eventsDocker Engineのイベントをリアルタイム表示コンテナ再起動などの調査に便利
Docker基本docker events –since 1h過去1時間のDockerイベントを表示障害発生時の調査に便利
Docker基本docker events –filter type=containerコンテナ関連イベントだけ表示ノイズを減らせる
Dockerコンテナdocker ps起動中コンテナ一覧を表示最も使用頻度が高いコマンドの一つ
Dockerコンテナdocker ps -a停止済みを含む全コンテナを表示停止したコンテナの調査に必須
Dockerコンテナdocker ps -q起動中コンテナのIDだけ表示一括操作と組み合わせて使用
Dockerコンテナdocker ps -aq全コンテナのIDだけ表示一括削除などに使用
Dockerコンテナdocker ps –no-truncコンテナ情報を省略せず表示長いIDやCommand確認に便利
Dockerコンテナdocker ps –filter status=running起動中コンテナだけ表示–filterは各種条件指定に便利
Dockerコンテナdocker ps –filter status=exited停止済みコンテナだけ表示異常終了コンテナの調査に便利
Dockerコンテナdocker ps –filter name=web名前にwebを含むコンテナを表示複数コンテナ環境で便利
Dockerコンテナdocker ps –filter ancestor=nginx指定イメージから作成されたコンテナを表示イメージ利用状況の確認に便利
Dockerコンテナdocker start <コンテナ名>停止中コンテナを起動設定変更は反映されない
Dockerコンテナdocker stop <コンテナ名>コンテナを停止通常はSIGTERMを送信してから停止
Dockerコンテナdocker restart <コンテナ名>コンテナを再起動軽微な障害対応で頻用
Dockerコンテナdocker kill <コンテナ名>コンテナを強制停止SIGKILL相当。通常のstopで停止しない場合
Dockerコンテナdocker pause <コンテナ名>コンテナ内プロセスを一時停止通常運用では使用頻度低め
Dockerコンテナdocker unpause <コンテナ名>一時停止したコンテナを再開pause解除
Dockerコンテナdocker rm <コンテナ名>停止済みコンテナを削除起動中は削除できない
Dockerコンテナdocker rm -f <コンテナ名>起動中でもコンテナを強制削除強制停止を伴うため注意
Dockerコンテナdocker rename <現在のコンテナ名> <新しいコンテナ名><コンテナ名>を変更Compose管理下では通常Compose側で管理
Dockerコンテナdocker wait <コンテナ名>コンテナ終了まで待機し終了コードを表示スクリプトで便利
Dockerコンテナdocker container prune停止済みコンテナを一括削除削除前に対象を確認
Dockerコンテナdocker top <コンテナ名>コンテナ内で動作しているプロセスを表示ホストのpsに近い用途
Dockerコンテナdocker diff <コンテナ名>コンテナ作成後に変更されたファイルを表示イメージとコンテナの差分確認に便利
Dockerコンテナdocker port <コンテナ名>ポートマッピングを表示ホストとコンテナのポート対応確認
Dockerコンテナdocker stats全コンテナのCPU・メモリ等をリアルタイム表示負荷調査で非常に便利
Dockerコンテナdocker stats –no-streamリソース使用量を一度だけ表示監視スクリプトなどにも便利
Dockerコンテナdocker stats <コンテナ名>特定コンテナのリソース使用量を表示特定サービスの負荷調査
Docker実行docker run <イメージ名>:<タグ>イメージからコンテナを作成・起動<コンテナ名>を指定しない場合自動生成
Docker実行docker run -d <イメージ名>:<タグ>バックグラウンドで起動daemonモード
Docker実行docker run -it <イメージ名>:<タグ> bash対話型でコンテナを起動してbashを実行bashが存在しないイメージではshを使用
Docker実行docker run –name <コンテナ名> <イメージ名>:<タグ><コンテナ名>を指定して起動管理しやすくなる
Docker実行docker run –rm <イメージ名>:<タグ>終了時にコンテナを自動削除テスト用途に便利
Docker実行docker run -p <ホストポート>:<コンテナポート> <イメージ名>:<タグ>ホスト8080をコンテナ80へ公開ポート形式はHOST:<コンテナ名>
Docker実行docker run -P <イメージ名>:<タグ>EXPOSEされたポートをランダムなホストポートへ公開検証用途向け
Docker実行docker run -e <変数名>=<値> <イメージ名>:<タグ>環境変数を指定して起動パスワードなど機密情報は注意
Docker実行docker run –env-file <環境変数ファイル> <イメージ名>:<タグ>環境変数ファイルを指定複数環境で便利
Docker実行docker run -v <ホストパス>:<コンテナパス> <イメージ名>:<タグ>Bind Mountを指定ホスト側パスを直接マウント
Docker実行docker run –mount type=bind,source=<ホストパス>,target=<コンテナパス> <イメージ名>:<タグ>–mount形式でBind Mount設定が明示的で可読性が高い
Docker実行docker run –network <ネットワーク名> <イメージ名>:<タグ>使用ネットワークを指定コンテナ間通信の設定に使用
Docker実行docker run –hostname <ホスト名> <イメージ名>:<タグ>コンテナのhostnameを指定アプリによっては重要
Docker実行docker run –restart unless-stopped <イメージ名>:<タグ>自動再起動ポリシーを設定Composeでもrestart指定可能
Docker実行docker run –user <UID>:<GID> <イメージ名>:<タグ>コンテナ内プロセスの実行ユーザーを指定権限問題の回避やセキュリティに有効
Docker実行docker run –read-only <イメージ名>:<タグ>コンテナのroot filesystemをRead Only化書き込みが必要な場所はVolume等を使用
Docker実行docker run –entrypoint /bin/sh <イメージ名>:<タグ>ENTRYPOINTを上書きして起動障害調査やデバッグに便利
Docker Execdocker exec <コンテナ名> <コマンド>起動中コンテナ内でコマンドを実行コンテナ内部調査の基本
Docker Execdocker exec -it <コンテナ名> bashBashを起動してコンテナ内部へ入るbashがない場合はsh
Docker Execdocker exec -it <コンテナ名> shshを起動してコンテナ内部へ入るAlpineなどで頻用
Docker Execdocker exec -u root -it <コンテナ名> bashrootユーザーでコンテナ内部へ入る権限変更を伴う操作は注意
Docker Execdocker exec -w <パス> <コンテナ名> <コマンド>指定ディレクトリを作業ディレクトリとして実行一時的な作業ディレクトリ変更
Docker Execdocker exec -e <変数名>=<値> <コンテナ名> env環境変数を追加してコマンド実行既存環境変数とは別に指定可能
Dockerログdocker logs <コンテナ名>コンテナの標準出力・標準エラーを表示アプリケーションログ調査の基本
Dockerログdocker logs -f <コンテナ名>ログをリアルタイム追跡障害発生時に頻用
Dockerログdocker logs –tail 100 <コンテナ名>最後の100行だけ表示大量ログ対策
Dockerログdocker logs –tail 0 -f <コンテナ名>最新ログを表示せず新規ログだけ追跡監視時に便利
Dockerログdocker logs –since 1h <コンテナ名>過去1時間のログを表示時間指定による障害調査
Dockerログdocker logs –since 30m <コンテナ名>過去30分のログを表示直近障害の調査
Dockerログdocker logs –until 10m <コンテナ名>指定時間までのログを表示ログ範囲の絞り込み
Dockerログdocker logs -t <コンテナ名>タイムスタンプ付きで表示時系列確認に便利
Dockerログdocker logs -f –tail 100 <コンテナ名>最後100行からリアルタイム追跡実務で非常に便利
Dockerログdocker logs <コンテナ名> 2>&1 | grep -i errorエラーログだけ抽出grepと組み合わせて使用
Dockerログdocker logs <コンテナ名> > /tmp/container.log 2>&1ログをファイルへ保存調査結果保存に便利
Dockerイメージdocker imagesイメージ一覧を表示基本的なイメージ確認
Dockerイメージdocker image lsイメージ一覧を表示docker imagesとほぼ同じ
Dockerイメージdocker image ls -a中間イメージを含めて表示ビルド後の調査に便利
Dockerイメージdocker pull <イメージ名>:<タグ>イメージをRegistryから取得最新版タグ利用時は更新内容に注意
Dockerイメージdocker push <イメージ名>:<タグ>イメージをRegistryへアップロード事前にdocker loginが必要な場合がある
Dockerイメージdocker image inspect <イメージ名>:<タグ>イメージの詳細情報を表示Entrypoint、環境変数など確認
Dockerイメージdocker image history <イメージ名>:<タグ>イメージのレイヤー履歴を表示Dockerfileの構造確認に便利
Dockerイメージdocker image rm <イメージ名>:<タグ>イメージを削除使用中の場合は削除できない
Dockerイメージdocker rmi <イメージ名>:<タグ>イメージを削除docker image rmと同等
Dockerイメージdocker image prune未使用のdangling imageを削除削除対象を確認して使用
Dockerイメージdocker image prune -a未使用イメージを広範囲に削除再取得が必要になる場合がある
Dockerイメージdocker tag SOURCE <ビルドステージ名>イメージに別タグを付与Registryへpushするときにも使用
Dockerイメージdocker save <イメージ名>:<タグ> -o <ファイル名>.tarイメージをtarファイルとして保存サーバー間移行やバックアップに便利
Dockerイメージdocker load -i <ファイル名>.tartarからDockerイメージを復元docker saveの復元に使用
Dockerイメージdocker save <イメージ名>:<タグ> | gzip > <ファイル名>.tar.gzイメージを圧縮して保存大容量イメージでディスク節約
Dockerイメージgunzip -c <ファイル名>.tar.gz | docker load圧縮されたイメージを復元gzip圧縮したsaveの復元
Docker Builddocker build -t <イメージ名> .Dockerfileからイメージをビルド末尾の.はBuild Context
Docker Builddocker build -t <イメージ名>:TAG .タグを指定してビルドバージョン管理に便利
Docker Builddocker build -f <Dockerfile> -t <イメージ名> .使用するDockerfileを指定開発・本番でDockerfileを分ける場合
Docker Builddocker build –no-cache -t <イメージ名> .キャッシュを使用せずビルドキャッシュ原因の問題調査に便利
Docker Builddocker build –pull -t <イメージ名> .ベースイメージを取得してからビルドベースイメージ更新を反映
Docker Builddocker build –no-cache –pull -t <イメージ名> .キャッシュなし+ベースイメージ更新完全に近い状態で再ビルド
Docker Builddocker build –progress=plain .ビルドログを詳細表示BuildKitの調査に便利
Docker Builddocker build –target <ビルドステージ名> -t <イメージ名> .マルチステージBuildの特定stageをビルド開発・デバッグで便利
Docker Builddocker buildx versionBuildxのバージョン確認高度なBuild環境で使用
Docker Builddocker buildx lsBuildx Builder一覧マルチプラットフォームBuildなどで使用
Docker Builddocker buildx inspectBuilderの詳細確認Build環境の調査
Docker Networkdocker network lsネットワーク一覧Composeネットワーク確認にも使用
Docker Networkdocker network inspect <ネットワーク名>ネットワーク詳細を表示接続コンテナやIP確認に重要
Docker Networkdocker network create <ネットワーク名>ネットワーク作成ユーザー定義ネットワークを作成
Docker Networkdocker network rm <ネットワーク名>ネットワーク削除接続中コンテナがあると削除できない
Docker Networkdocker network connect <ネットワーク名> <コンテナ名>既存コンテナをネットワークへ接続複数ネットワーク接続時に使用
Docker Networkdocker network disconnect <ネットワーク名> <コンテナ名>コンテナをネットワークから切断ネットワーク構成変更時に使用
Docker Networkdocker network prune未使用ネットワークを削除本番環境では削除対象を確認
Docker Networkdocker inspect -f ‘{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}’ <コンテナ名>コンテナのIPアドレスを表示複数ネットワーク時は複数IPが出る場合がある
Docker Volumedocker volume lsVolume一覧を表示永続データの確認
Docker Volumedocker volume inspect <ボリューム名>Volume詳細を表示Mountpoint確認などに使用
Docker Volumedocker volume create NAMEVolumeを作成コンテナ削除後もデータを保持
Docker Volumedocker volume rm NAMEVolumeを削除データ消失に注意
Docker Volumedocker volume prune未使用Volumeを削除データ消失リスクがあるため特に注意
Dockerコピーdocker cp <コンテナ名>:<コンテナ側ファイル> <ホスト側パス>/コンテナからホストへファイルコピーログ回収などに便利
Dockerコピーdocker cp <ホスト側ファイル> <コンテナ名>:<コンテナ側パス>/ホストからコンテナへファイルコピー一時的なファイル配置に便利
Docker Compose基本docker compose versionComposeのバージョン確認Compose V2ではdocker compose形式
Docker Compose基本docker compose upComposeサービスを起動フォアグラウンドでログを表示
Docker Compose基本docker compose up -dComposeサービスをバックグラウンド起動通常運用で最も頻用
Docker Compose基本docker compose downComposeサービスを停止してコンテナ・ネットワークを削除Volumeは通常削除しない
Docker Compose基本docker compose stopComposeコンテナを停止コンテナとネットワークは残る
Docker Compose基本docker compose start停止したComposeコンテナを起動再作成は行わない
Docker Compose基本docker compose restartComposeコンテナを再起動設定変更の反映には不十分な場合がある
Docker Compose基本docker compose psComposeプロジェクトのコンテナ状態を表示サービス状態確認の基本
Docker Compose基本docker compose ps -a停止済みを含むComposeコンテナを表示異常終了調査に便利
Docker Compose基本docker compose logs全サービスのログを表示複数サービスをまとめて確認
Docker Compose基本docker compose logs -f全サービスのログをリアルタイム追跡障害監視に便利
Docker Compose基本docker compose pullComposeで使用するイメージを取得更新前に実行することが多い
Docker Compose基本docker compose buildComposeのイメージをビルドDockerfile変更時など
Docker Compose基本docker compose configCompose設定を展開して表示環境変数やoverride確認に非常に便利
Docker Compose基本docker compose config –quietCompose設定の妥当性だけ確認エラーがなければ出力なし
Docker Compose基本docker compose config –servicesComposeのサービス一覧を表示サービス名確認に便利
Docker Compose基本docker compose config –volumesComposeで定義されているVolume一覧を表示Volume確認に便利
Docker Compose基本docker compose imagesComposeサービスが使用しているイメージを表示イメージ更新確認に便利
Docker Compose基本docker compose topComposeサービスのプロセスを表示プロセス調査に便利
Docker Compose基本docker compose port <サービス名> <ポート>サービスの公開ポートを表示例: docker compose port web 80
Docker Compose基本docker compose exec <サービス名> <コマンド>起動中サービス内でコマンド実行コンテナ調査の基本
Docker Compose基本docker compose run <サービス名> <コマンド>一時コンテナでコマンド実行通常のサービスコンテナとは別の一時コンテナ
Docker Compose起動docker compose up -d –buildイメージをビルドしてから起動Dockerfile変更時の定番
Docker Compose起動docker compose up -d <サービス名>特定サービスだけ起動依存サービスも起動する場合がある
Docker Compose起動docker compose up -d –force-recreateコンテナを強制的に再作成設定変更を確実に反映したい場合
Docker Compose起動docker compose up -d –no-recreate既存コンテナを再作成せず起動再作成を避けたい場合
Docker Compose起動docker compose up -d –build <サービス名>特定サービスをBuildして起動アプリだけ更新するときに便利
Docker Compose起動docker compose pull <サービス名>特定サービスのイメージを取得イメージ更新時
Docker Compose起動docker compose build <サービス名>特定サービスだけビルド効率的な再ビルド
Docker Compose起動docker compose build –no-cache <サービス名>特定サービスをキャッシュなしでビルドBuild問題の調査
Docker Compose起動docker compose up -d –remove-orphansCompose管理外になった孤立コンテナを削除して起動構成変更後に便利
Docker Compose停止docker compose down –remove-orphansComposeコンテナ・ネットワークと孤立コンテナを削除孤立コンテナも消えるため注意
Docker Compose停止docker compose down -vComposeコンテナ・ネットワークとVolumeを削除データベースデータ消失に特に注意
Docker Compose停止docker compose down –rmi localCompose関連のローカルイメージを削除再Buildや再Pullが必要になる場合がある
Docker Composeログdocker compose logs <サービス名>特定サービスのログを表示サービス名を指定
Docker Composeログdocker compose logs -f <サービス名>特定サービスのログをリアルタイム追跡障害調査で頻用
Docker Composeログdocker compose logs –tail 100 <サービス名>特定サービスの最後100行を表示大量ログ対策
Docker Composeログdocker compose logs -f –tail 100 <サービス名>最後100行からリアルタイム追跡実務で非常に便利
Docker Composeログdocker compose logs –since 1h <サービス名>過去1時間のログを表示時間を絞って調査
Docker Composeログdocker compose logs -t <サービス名>タイムスタンプ付きログを表示時系列調査に便利
Docker Compose Execdocker compose exec <サービス名> bashwebサービスへbashで入るbashがなければsh
Docker Compose Execdocker compose exec <サービス名> shwebサービスへshで入るAlpineなどで使用
Docker Compose Execdocker compose exec -u root web bashrootでサービスコンテナへ入る権限操作に注意
Docker Compose Execdocker compose exec <サービス名> ps auxサービス内プロセスを表示プロセス調査
Docker Compose Execdocker compose exec <サービス名> envサービスの環境変数を表示環境変数展開確認
Docker Compose Execdocker compose exec <サービス名> hostnameサービスコンテナのhostnameを表示コンテナ識別に便利
Docker Compose Execdocker compose exec <サービス名> ip addrサービスコンテナのIP情報を表示ネットワーク調査
Docker Compose Execdocker compose exec <サービス名> ip routeサービスコンテナのルーティングを表示通信障害調査
Docker Compose Execdocker compose exec <サービス名> cat /etc/hostsコンテナ内hostsを確認名前解決調査
Docker Compose Execdocker compose exec <サービス名> cat /etc/resolv.confコンテナ内DNS設定を確認DNS障害調査
Docker Compose Execdocker compose exec <サービス名> df -hコンテナ内ファイルシステム容量を確認容量不足調査
Docker Compose Execdocker compose exec <サービス名> df -iコンテナ内inode使用量を確認inode枯渇調査
Docker Compose Execdocker compose exec <サービス名> free -hコンテナから見えるメモリを確認環境によって見え方に注意
Docker Compose Execdocker compose exec <サービス名> cat /etc/os-releaseコンテナOS情報を確認ベースイメージ確認
Docker Compose Rundocker compose run –rm <サービス名> bash一時コンテナを起動してbashを実行終了後自動削除
Docker Compose Rundocker compose run –rm <サービス名> sh一時コンテナを起動してshを実行デバッグに便利
Docker Compose Rundocker compose run –rm <サービス名> <コマンド>一時コンテナで任意コマンド実行Migrationなどに便利
Docker Composeファイルdocker compose -f <Composeファイル> up -d指定Composeファイルで起動複数Composeファイル環境で便利
Docker Composeファイルdocker compose -f <Composeファイル> down指定Composeファイルを停止対象ファイルを間違えないよう注意
Docker Composeファイルdocker compose -f <Composeファイル> ps指定Composeファイルの状態確認環境分離に便利
Docker Composeファイルdocker compose -f <Composeファイル> logs指定Composeファイルのログ確認環境分離に便利
Docker Composeファイルdocker compose -f <Composeファイル> -f compose.prod.yml up -d複数Composeファイルを重ねて起動後ろのファイルが設定を上書き・追加
Docker Composeプロジェクトdocker compose -p PROJECT up -dComposeプロジェクト名を指定して起動ネットワークや<コンテナ名>の分離に便利
Docker Composeプロジェクトdocker compose -p PROJECT ps指定プロジェクトの状態確認同一ホストで複数環境を運用するときに便利
Docker Composeプロジェクトdocker compose -p PROJECT down指定プロジェクトを停止対象プロジェクトを間違えないよう注意
Docker Compose環境変数docker compose config環境変数展開後のCompose設定を確認.envや環境変数の確認に非常に便利
Docker Compose環境変数docker compose exec <サービス名> envコンテナ内の環境変数を確認実際にコンテナへ渡された値を確認
Docker Compose環境変数docker compose exec <サービス名> printenv <変数名>特定環境変数の値を確認パスワード等の機密情報の表示に注意
Docker Inspectdocker inspect <コンテナ名>コンテナの詳細情報をJSON形式で表示ネットワーク、Mount、環境変数等を確認
Docker Inspectdocker inspect <イメージ名>:<タグ>イメージの詳細情報を表示EntrypointやCmd確認
Docker Inspectdocker inspect -f ‘{{.State.Status}}’ <コンテナ名>コンテナの状態を表示running、exitedなど
Docker Inspectdocker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名>コンテナの終了コードを表示異常終了原因調査
Docker Inspectdocker inspect -f ‘{{.State.Error}}’ <コンテナ名>コンテナのState Errorを表示起動失敗調査
Docker Inspectdocker inspect -f ‘{{.State.StartedAt}}’ <コンテナ名>コンテナ起動時刻を表示再起動調査に便利
Docker Inspectdocker inspect -f ‘{{.State.Pid}}’ <コンテナ名>ホスト側でのコンテナプロセスPIDを表示/proc調査などに使用
Docker Inspectdocker inspect -f ‘{{.RestartCount}}’ <コンテナ名>コンテナの再起動回数を表示再起動ループ調査に便利
Docker Inspectdocker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名>OOM Killerによって終了したか確認メモリ不足調査
Docker Inspectdocker inspect -f ‘{{.Config.Cmd}}’ <コンテナ名>コンテナのCMDを確認起動コマンド調査
Docker Inspectdocker inspect -f ‘{{.Config.Entrypoint}}’ <コンテナ名>コンテナのENTRYPOINTを確認起動処理調査
Docker Inspectdocker inspect -f ‘{{.HostConfig.RestartPolicy.Name}}’ <コンテナ名>Restart Policyを確認alwaysなどを確認
Docker Inspectdocker inspect -f ‘{{json .Mounts}}’ <コンテナ名>Mount情報をJSONで表示VolumeやBind Mount確認
Docker Inspectdocker inspect -f ‘{{json .NetworkSettings}}’ <コンテナ名>ネットワーク設定をJSON表示IPやNetwork確認
Docker Inspectdocker inspect -f ‘{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}’ <コンテナ名>コンテナIPを取得ネットワーク調査に便利
Docker Inspectjqを使用してdocker inspect結果を整形JSON形式のinspect結果を見やすく表示jqが別途必要
Docker Inspectdocker inspect <コンテナ名> | jq ‘.[0].Mounts’Mount情報だけ抽出jq利用例
Docker Inspectdocker inspect <コンテナ名> | jq ‘.[0].Config.Env’環境変数だけ抽出jq利用例
Docker Inspectdocker inspect <コンテナ名> | jq ‘.[0].NetworkSettings’ネットワーク情報だけ抽出jq利用例
Docker Network調査docker compose exec <サービス名> getent hosts dbdbというサービス名が名前解決できるか確認Composeのサービス間通信確認に便利
Docker Network調査docker compose exec <サービス名> ping dbdbサービスへのICMP疎通確認pingがインストールされている必要あり
Docker Network調査docker compose exec <サービス名> curl http://<サービス名>:<ポート>DB等へのHTTP疎通確認HTTPサービスの場合
Docker Network調査docker compose exec <サービス名> curl -v http://<サービス名>:<ポート>詳細なHTTP通信確認HTTPヘッダや接続情報を確認
Docker Network調査docker compose exec <サービス名> curl -vk https://example.com証明書検証を無視してHTTPS疎通確認本番運用では証明書エラーを見逃さないよう注意
Docker Network調査docker compose exec <サービス名> getent hosts example.comDNS名前解決確認digがなくても使用可能
Docker Network調査docker compose exec <サービス名> cat /etc/resolv.confDNSサーバー設定確認名前解決障害時に重要
Docker Network調査docker network inspect PROJECT_defaultComposeネットワークの詳細確認接続コンテナとIPを確認
Dockerリソースdocker system dfDockerが使用している容量を確認イメージ・コンテナ・Volume等
Dockerリソースdocker system df -v容量使用状況を詳細表示容量逼迫時に必須
Dockerリソースdf -hホストのディスク容量を確認Docker以外の使用量も含む
Dockerリソースdf -iホストのinode使用量を確認大量小ファイル環境で重要
Dockerリソースdu -sh /var/lib/dockerDockerデータ領域の総容量を確認環境によってDocker Root Dirが異なる
Dockerリソースdu -xh /var/lib/docker | sort -h | tail -30大きなDocker関連ディレクトリを確認大量データの原因調査
Dockerリソースdocker statsコンテナのCPU・メモリ等をリアルタイム確認高負荷調査
Dockerリソースdocker stats –no-streamリソース使用量を一度だけ確認スクリプトにも便利
Docker OOM調査docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名>OOM Killerによる終了か確認trueならOOMの可能性
Docker OOM調査docker inspect <コンテナ名> | grep -i OOMOOM関連情報を確認詳細確認にはinspect
Docker OOM調査dmesg | grep -i oomカーネルログからOOMを確認Linuxホスト側の調査
Docker OOM調査journalctl -k | grep -i oomカーネルジャーナルからOOMを確認systemd環境で便利
Docker OOM調査free -hホストのメモリ使用量を確認メモリ逼迫状況を確認
Dockerプロセスps aux | grep dockerDocker関連プロセスを検索ホスト側調査
Dockerプロセスps aux | grep containerdcontainerd関連プロセスを検索Docker内部基盤調査
Dockerプロセスps -fp PID指定PIDのプロセス詳細を確認docker inspectでPIDを取得して使用
Dockerプロセスcat /proc/PID/status指定プロセスの詳細情報を確認メモリ等の調査に便利
Dockerプロセスls -l /proc/PID/fdプロセスが開いているファイルを確認ファイルディスクリプタ調査
Dockerサービスsystemctl status dockerDocker Engineサービスの状態確認Linuxホスト側の基本確認
Dockerサービスsystemctl restart dockerDocker Engineを再起動稼働中コンテナへの影響に注意
Dockerサービスsystemctl enable dockerDocker EngineをOS起動時に自動起動通常はインストール時に設定される場合がある
Dockerサービスjournalctl -u dockerDockerサービスのjournalログを表示Docker Engine障害調査
Dockerサービスjournalctl -u docker -xeDockerサービスのエラーを詳細確認systemd環境
Dockerサービスjournalctl -u docker –since ‘1 hour ago’過去1時間のDockerサービスログを確認障害発生時間を絞り込む
Dockerサービスjournalctl -u docker -fDockerサービスログをリアルタイム追跡Engine障害調査
Docker設定cat /etc/docker/daemon.jsonDocker daemon設定を確認存在しない場合もある
Docker設定docker infoDocker Root DirなどDocker設定情報を確認daemon設定確認に便利
Docker設定systemctl daemon-reloadsystemd設定を再読み込みUnitファイル変更時
Docker設定systemctl restart dockerDocker設定変更を反映Docker Engine再起動が発生
Docker一括操作docker stop $(docker ps -q)起動中コンテナをすべて停止本番環境では絶対に対象確認
Docker一括操作docker rm $(docker ps -aq)全コンテナを削除データVolumeとは別だがコンテナ設定は消える
Docker一括操作docker rm $(docker ps -aq -f status=exited)停止済みコンテナを一括削除比較的安全
Docker一括操作docker image prune不要なdangling imageを削除再利用されないイメージが対象
Docker一括操作docker container prune停止コンテナを削除対象確認
Docker一括操作docker network prune未使用ネットワークを削除対象確認
Docker一括操作docker volume prune未使用Volumeを削除データ消失リスクがあるため注意
Docker一括操作docker system prune未使用Dockerリソースをまとめて削除対象を理解してから実行
Docker一括操作docker system prune -a未使用イメージを含めて削除再Pullが必要になる場合がある
Docker一括操作docker system prune –volumes未使用Volumeも削除対象に含めるデータ消失リスクが高い
Docker一括操作docker system prune -a –volumes未使用リソースを広範囲に削除本番環境では原則慎重に使用
Docker終了コードdocker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名>終了コードを確認異常終了調査の基本
Docker終了コードdocker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名>OOM終了か確認trueの場合メモリ不足を疑う
Docker終了コードdocker inspect -f ‘{{.State.Error}}’ <コンテナ名>エラー情報を確認起動・実行エラー調査
Docker終了コードdocker inspect -f ‘{{.State.Status}}’ <コンテナ名>現在の状態を確認running、exitedなど
Docker終了コードdocker inspect -f ‘{{.RestartCount}}’ <コンテナ名>再起動回数を確認再起動ループ検出
Dockerバックアップdocker save <イメージ名>:<タグ> -o <ファイル名>.tarイメージをファイルに保存イメージ移行・バックアップ
Dockerバックアップdocker load -i <ファイル名>.tar保存したイメージを復元docker saveとセット
Dockerバックアップdocker save <イメージ名>:<タグ> | gzip > <ファイル名>.tar.gzイメージを圧縮保存大容量イメージ向け
Dockerバックアップgunzip -c <ファイル名>.tar.gz | docker load圧縮イメージを復元gzip形式
Dockerバックアップdocker export <コンテナ名> -o container.tarコンテナのファイルシステムをtarへ出力イメージのバックアップとは異なる
Dockerバックアップdocker import container.tar <イメージ名>:<タグ>:TAGtarから新しいイメージを作成docker exportの復元用途
Docker Registrydocker loginContainer Registryへログイン認証情報を安全に管理
Docker Registrydocker logoutRegistryからログアウト共有環境では重要
Docker Registrydocker pull registry.example.com/app:1.0指定Registryからイメージ取得Registry URLを含める
Docker Registrydocker tag app:latest registry.example.com/app:latestRegistry向けにタグ付けpush前に使用
Docker Registrydocker push registry.example.com/app:latestRegistryへイメージをアップロード権限が必要
Docker Compose DBdocker compose exec db mysql -u root -pMySQLへ接続MySQLクライアントがコンテナ内に必要
Docker Compose DBdocker compose exec db mariadb -u root -pMariaDBへ接続MariaDB環境向け
Docker Compose DBdocker compose exec db psql -U postgresPostgreSQLへ接続psqlが必要
Docker Compose DBdocker compose logs –tail 200 dbDBサービスのログ確認DB起動失敗調査
Docker Compose DBdocker compose restart dbDBサービスを再起動依存サービスへの影響に注意
Docker Compose DBdocker compose exec db df -hDBコンテナの容量確認DB容量問題の調査
Docker Compose DBdocker compose exec db envDBコンテナの環境変数確認接続設定確認
Docker Compose Redisdocker compose exec redis redis-cliRedis CLIを起動Redisイメージにredis-cliが必要
Docker Compose Redisdocker compose exec redis redis-cli pingRedis疎通確認PONGなら基本的な応答確認
Docker Compose Apachedocker compose exec <サービス名> apachectl -tApache設定ファイルを検証Apache系コンテナで便利
Docker Compose Apachedocker compose exec <サービス名> apachectl -SApache VirtualHost設定を確認VirtualHostトラブル調査
Docker Compose Apachedocker compose exec <サービス名> apachectl -MApacheロード済みモジュールを確認モジュール不足調査
Docker Compose nginxdocker compose exec <サービス名> nginx -tnginx設定を検証設定変更後の基本確認
Docker Compose nginxdocker compose exec <サービス名> nginx -Tnginx設定をすべて表示Include先を含めた全設定確認
Docker Compose nginxdocker compose exec <サービス名> nginx -s reloadnginx設定を再読み込みコンテナ内nginx向け
Docker Compose WordPressdocker compose exec <サービス名> wp –infoWP-CLIの情報確認WP-CLI導入環境向け
Docker Compose WordPressdocker compose exec <サービス名> wp plugin listWordPressプラグイン一覧WP-CLI利用時
Docker Compose WordPressdocker compose exec <サービス名> wp theme listWordPressテーマ一覧WP-CLI利用時
Docker Compose WordPressdocker compose exec <サービス名> wp core versionWordPressバージョン確認WP-CLI利用時
Docker Compose WordPressdocker compose exec <サービス名> wp cache flushWordPressキャッシュを削除キャッシュ系障害対応
Docker Compose障害対応docker compose psまずサービス状態を確認障害対応の第一歩
Docker Compose障害対応docker compose logs –tail 200 <サービス名>対象サービスの直近ログ確認エラー内容を確認
Docker Compose障害対応docker compose exec <サービス名> shコンテナ内部へ入って調査Bashがない場合に使用
Docker Compose障害対応docker compose config最終的なCompose設定を確認環境変数・Volume・Network確認
Docker Compose障害対応docker compose images使用中イメージを確認想定イメージか確認
Docker Compose障害対応docker inspect <コンテナ名>コンテナ詳細確認VolumeやNetworkなど
Docker Compose障害対応docker statsリソース使用量確認CPU・メモリ逼迫を確認
Docker Compose障害対応docker events –filter type=containerコンテナイベント確認再起動などを確認
Docker Compose障害対応docker compose restart <サービス名>対象サービスを再起動一時的な復旧確認
Docker Compose障害対応docker compose up -d –build <サービス名>再Buildしてサービスを起動Dockerfile変更後
Docker Compose障害対応docker compose up -d –force-recreate <サービス名>コンテナを再作成設定変更を確実に反映
Docker Compose障害対応docker compose pull <サービス名>最新イメージを取得Registryイメージ利用時
Docker Compose障害対応docker compose up -d <サービス名>更新後のサービスを起動イメージ更新後など
Docker Compose障害対応docker compose logs -f <サービス名>復旧後のログを監視再発有無を確認
Docker Compose障害対応docker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名>終了コード確認再起動原因調査
Docker Compose障害対応docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名>OOM確認メモリ問題調査
Docker Compose障害対応docker inspect -f ‘{{.RestartCount}}’ <コンテナ名>再起動回数確認Restart Loop調査
Docker Compose障害対応docker network inspect <ネットワーク名>ネットワーク状態確認通信障害時
Docker Compose障害対応docker volume inspect <ボリューム名>Volume状態確認データ・Mount問題
Docker Compose障害対応df -hホストディスク容量確認ディスクフル調査
Docker Compose障害対応df -iinode使用率確認小ファイル大量環境
Docker Compose障害対応free -hメモリ使用状況確認メモリ不足調査
Docker Compose障害対応ss -lntpホストのListenポート確認ポート競合調査
Docker Compose障害対応curl -v http://127.0.0.1:<ポート>ホストからHTTP疎通確認アプリケーション確認
Docker Compose障害対応curl -vk https://127.0.0.1:<ポート>HTTPS疎通確認証明書・TLS調査
Docker Compose障害対応getent hosts <サービス名>サービス名の名前解決確認DNS・Composeネットワーク調査
Docker Compose障害対応cat /etc/resolv.confホスト側DNS設定確認DNS障害調査
Docker Compose障害対応journalctl -u docker –since ‘1 hour ago’Docker Engineログ確認Engine側障害調査
Docker Compose障害対応dmesg | grep -i oomカーネルOOM確認ホストメモリ不足
Docker Compose障害対応ps aux | grep containerdcontainerd状態確認Docker基盤障害
Docker Compose障害対応systemctl status dockerDocker Engine状態確認Dockerそのものが停止していないか確認
Docker Compose更新docker compose pull最新イメージを取得タグがlatestの場合は特に注意
Docker Compose更新docker compose up -d取得したイメージを使用して必要なサービスを更新Composeが差分を判断
Docker Compose更新docker compose pull && docker compose up -dイメージ取得後にサービス更新定番の更新手順
Docker Compose更新docker compose up -d –buildDockerfileをBuildしてサービス更新自前イメージ向け
Docker Compose更新docker compose build –no-cache && docker compose up -dキャッシュなしBuild後に起動完全再Buildが必要な場合
Docker Compose更新docker compose up -d –force-recreateコンテナを再作成して起動設定変更反映
Docker Compose更新docker compose down && docker compose up -d一度停止して再作成Volumeは通常残る
Docker Compose更新docker compose down && docker compose up -d –build停止→Build→起動更新作業で便利
Docker Compose更新docker compose config –quiet && docker compose up -d設定検証後に起動簡易な安全確認
Docker Composeセキュリティdocker inspect <コンテナ名>特権・Mount・Network等の確認セキュリティ設定確認
Docker Composeセキュリティdocker inspect <コンテナ名> | grep -i PrivilegedPrivileged設定を確認Privilegedは強い権限を与える
Docker Composeセキュリティdocker inspect <コンテナ名> | grep -i CapAdd追加Linux Capabilityを確認不要なCapabilityは付与しない
Docker Composeセキュリティdocker inspect <コンテナ名> | grep -i User実行ユーザーを確認root実行になっていないか確認
Docker Composeセキュリティdocker inspect <コンテナ名> | grep -i ReadonlyRootfsRead Only RootFS設定確認セキュリティ強化に利用
Docker Composeセキュリティdocker network inspect <ネットワーク名>ネットワーク接続状況確認不要な接続がないか確認
Docker Composeセキュリティdocker volume inspect <ボリューム名>VolumeのMount先確認機密データの露出確認
Docker Composeセキュリティdocker inspect <コンテナ名> | jq ‘.[0].HostConfig.Binds’Bind Mount一覧確認ホストファイル露出確認
Docker Composeセキュリティdocker inspect <コンテナ名> | jq ‘.[0].HostConfig.CapAdd’追加Capability確認権限の過剰付与確認
Docker Composeセキュリティdocker inspect <コンテナ名> | jq ‘.[0].HostConfig.Privileged’Privileged設定確認trueの場合は要注意
Docker Composeセキュリティdocker inspect <コンテナ名> | jq ‘.[0].Config.User’実行ユーザー確認root実行になっていないか確認
Docker Compose YAMLdocker compose configCompose YAMLの最終的な設定を表示Composeトラブルシューティングで最重要
Docker Compose YAMLdocker compose config –servicesサービス一覧を表示サービス名確認
Docker Compose YAMLdocker compose config –volumesVolume一覧を表示永続データ確認
Docker Compose YAMLdocker compose config –profiles利用可能なProfileを確認Profile使用時
Docker Compose YAMLdocker compose config –imagesComposeが使用するイメージを表示イメージ確認に便利
Docker Compose Profiledocker compose –profile debug up -ddebug Profileを有効化して起動Compose profiles利用時
Docker Compose Profiledocker compose –profile ‘*’ up -dすべてのProfileを有効化して起動検証用途向け
Docker Compose Profiledocker compose config –profiles定義済みProfileを確認Profile名確認
Docker Compose監視docker compose psサービス状態確認Up/Exited/Restarting等を確認
Docker Compose監視docker compose topサービス内プロセス確認CPUなどの詳細はstats
Docker Compose監視docker stats全コンテナリソース監視CPU・メモリ・Network・Block I/O
Docker Compose監視docker stats –no-stream一度だけリソース情報を取得スクリプト向け
Docker Compose監視docker eventsイベント監視コンテナ生成・停止等
Docker Compose監視docker events –filter type=containerコンテナイベントのみ監視障害監視
Docker Compose監視docker logs -f <サービス名>サービスログを監視アプリ障害調査
Docker Compose監視docker compose logs -f –tail 100 <サービス名>最新100行からログ監視実務で便利
Docker Compose監視docker inspect -f ‘{{.State.Health.Status}}’ <コンテナ名>Healthcheck状態を確認healthy/unhealthy等
Docker Healthcheckdocker inspect –format='{{json .State.Health}}’ <コンテナ名>Healthcheck詳細をJSONで確認Healthcheck失敗原因調査
Docker Healthcheckdocker inspect <コンテナ名> | grep -A 20 HealthHealthcheck設定を確認簡易確認
Docker Healthcheckdocker psSTATUS欄からhealthy/unhealthyを確認最も簡単な確認方法
Docker Compose Healthcheckdocker compose psサービスのHealth状態を確認Compose環境の基本確認
Docker Compose Healthcheckdocker inspect -f ‘{{.State.Health.Status}}’ <コンテナ名>特定コンテナのHealth状態確認Healthcheckが定義されている場合
Docker Restart Policydocker inspect -f ‘{{.HostConfig.RestartPolicy.Name}}’ <コンテナ名>Restart Policyを確認always、unless-stopped等
Docker Restart Policydocker inspect -f ‘{{.HostConfig.RestartPolicy.MaximumRetryCount}}’ <コンテナ名>再起動最大回数を確認on-failure利用時など
Docker Restart Policydocker inspect -f ‘{{.RestartCount}}’ <コンテナ名>実際の再起動回数を確認再起動ループ調査
Docker Compose Restartrestart: no自動再起動しないCompose設定Compose YAML内で指定
Docker Compose Restartrestart: always常に再起動する設定手動停止後の挙動にも注意
Docker Compose Restartrestart: on-failure異常終了時のみ再起動終了コードによって動作
Docker Compose Restartrestart: unless-stopped明示的に停止するまで再起動サーバー運用でよく使用
Docker容量調査docker system df全体容量確認まず実行する容量調査
Docker容量調査docker system df -v詳細な容量確認不要リソース特定
Docker容量調査docker image lsイメージサイズ確認大容量イメージ確認
Docker容量調査docker ps -a –size各コンテナの書き込みサイズ確認コンテナレイヤー肥大化調査
Docker容量調査docker system df -vVolume・Image・Containerの容量詳細確認容量逼迫時の定番
Docker容量調査du -sh /var/lib/docker/containers/*JSONログ等のコンテナディレクトリ容量確認Docker Root Dirが標準の場合
Docker容量調査find /var/lib/docker/containers -name ‘*-json.log’ -type f -exec du -h {} +JSONログファイル容量確認json-fileログ利用時
Docker容量調査du -sh /var/lib/docker/overlay2overlay2領域の容量確認ストレージドライバがoverlay2の場合
Dockerログ肥大化du -sh /var/lib/docker/containers/*コンテナごとのデータ量確認json-fileログ肥大化調査
Dockerログ肥大化find /var/lib/docker/containers -name ‘*-json.log’ -type f -printf ‘%s %p\n’ | sort -n大きなJSONログを特定ホストのDocker Root Dirが標準の場合
Dockerログ肥大化docker inspect -f ‘{{.LogPath}}’ <コンテナ名>コンテナのログファイルパスを確認json-file等の場合
Dockerログ肥大化docker inspect -f ‘{{.HostConfig.LogConfig.Type}}’ <コンテナ名>コンテナのログドライバを確認json-file等
Dockerログ肥大化docker inspect -f ‘{{json .HostConfig.LogConfig.Config}}’ <コンテナ名>ログドライバ設定を確認max-size等
Dockerログ肥大化docker compose configComposeで指定されたlogging設定を確認logging設定確認
Dockerログ調査docker logs –since ‘<開始日時>’ <コンテナ名>指定時刻以降のログを取得障害発生時刻が分かっている場合
Dockerログ調査docker logs –until ‘<終了日時>’ <コンテナ名>指定時刻までのログを取得調査範囲を限定
Dockerログ調査docker logs –since 30m <コンテナ名> 2>&1 | grep -Ei ‘error|warn|fail’直近30分の警告・エラーを抽出grepの正規表現を変更可能
Dockerログ調査docker compose logs <サービス名> 2>&1 | grep -Ei ‘error|warn|fail’Composeログから問題行を抽出障害対応に便利
Docker便利コマンドdocker ps –format ‘table {{.Names}}\t{{.Image}}\t{{.Status}}\t{{.Ports}}’コンテナ一覧を見やすく表示運用端末で便利
Docker便利コマンドdocker ps –format ‘{{.Names}}’<コンテナ名>だけ一覧表示シェルスクリプトに便利
Docker便利コマンドdocker images –format ‘table {{.Repository}}\t{{.Tag}}\t{{.Size}}’イメージ一覧を見やすく表示サイズ確認
Docker便利コマンドdocker volume ls –format ‘{{.Name}}’Volume名だけ表示スクリプトに便利
Docker便利コマンドdocker network ls –format ‘table {{.Name}}\t{{.Driver}}\t{{.Scope}}’ネットワーク一覧を見やすく表示ネットワーク調査
Docker便利コマンドdocker inspect -f ‘{{.Name}} {{.State.Status}}’ <コンテナ名>名前と状態を簡潔に表示スクリプトにも便利
Docker便利コマンドdocker inspect -f ‘{{.Name}} {{.State.StartedAt}}’ <コンテナ名>名前と起動時刻を表示再起動調査
Docker便利コマンドdocker inspect -f ‘{{.Name}} {{.RestartCount}}’ <コンテナ名>名前と再起動回数を表示監視に便利
Docker便利コマンドdocker inspect -f ‘{{.Name}} {{.State.ExitCode}}’ <コンテナ名>名前と終了コードを表示異常終了調査
Docker便利コマンドdocker ps -a –format ‘{{.Names}}\t{{.Status}}’全コンテナの名前と状態を表示簡易一覧
Docker便利コマンドdocker ps -a –filter status=exited –format ‘{{.Names}}\t{{.Status}}’停止コンテナだけを見やすく表示異常終了調査
Docker便利コマンドdocker compose ps –format jsonCompose状態をJSON形式で取得自動化やjqと組み合わせて使用
Docker Compose自動化docker compose config –quiet && echo OKCompose設定を検証し問題なければOK表示簡易CI/CDにも利用可能
Docker Compose自動化docker compose ps -q <サービス名>指定サービスの<コンテナID>を取得スクリプトで便利
Docker Compose自動化docker compose exec -T <サービス名> <コマンド>TTYを割り当てずコマンド実行CI/CDやパイプ処理で便利
Docker Compose自動化docker compose run –rm <サービス名> <コマンド>一時コンテナでコマンド実行して自動削除バッチ・Migration等
Docker Compose自動化docker compose up -d –waitサービスの起動を待機Composeバージョンによって利用可否を確認
Docker Compose自動化docker compose up -d –wait –buildBuild後に起動してサービスReadyを待機対応バージョンで利用
Docker Compose設定確認docker compose config –environmentComposeが参照している環境変数を確認Composeバージョンによって利用可否を確認
Docker Compose設定確認docker compose config –images最終的に使用されるイメージ一覧を確認複数override時に便利
Docker Compose設定確認docker compose config –services最終的なサービス一覧を確認Profile等の確認
Docker Compose設定確認docker compose config –volumes最終的なVolume一覧を確認永続データ確認
Docker Compose設定確認docker compose config –profilesProfile一覧を確認Profile利用時
Docker Build調査docker history <イメージ名>:<タグ>イメージのレイヤー履歴を確認巨大レイヤーの調査
Docker Build調査docker image inspect <イメージ名>:<タグ>イメージの設定を確認ENV、CMD、ENTRYPOINT等
Docker Build調査docker build –progress=plain .Buildログを詳細表示BuildKitのトラブル調査
Docker Build調査docker build –no-cache .キャッシュなしでBuildキャッシュ問題調査
Docker Build調査docker build –pull .ベースイメージ更新を確認してBuild古いベースイメージ対策
Docker Build調査docker image ls –filter dangling=truedangling imageだけ表示不要イメージ確認
Docker Build調査docker system df -vBuildキャッシュを含む容量確認容量逼迫時
Docker Buildxdocker buildx lsBuilder一覧表示Buildx利用環境
Docker Buildxdocker buildx inspect現在のBuilder詳細表示Build環境調査
Docker Buildxdocker buildx duBuild Cache使用量確認Buildxのキャッシュ調査
Docker Buildxdocker buildx pruneBuild Cacheを削除Build時間増加につながる可能性
Docker Buildxdocker buildx prune -a未使用Build Cacheを広範囲に削除容量回復用途
Dockerコンテナ環境調査docker exec <コンテナ名> cat /etc/os-releaseコンテナOS確認Ubuntu、Alpine等
Dockerコンテナ環境調査docker exec <コンテナ名> hostnameコンテナhostname確認識別に便利
Dockerコンテナ環境調査docker exec <コンテナ名> hostname -iコンテナIP確認複数IP環境では注意
Dockerコンテナ環境調査docker exec <コンテナ名> ip addrネットワークインターフェース確認iproute2が必要
Dockerコンテナ環境調査docker exec <コンテナ名> ip routeルーティング確認iproute2が必要
Dockerコンテナ環境調査docker exec <コンテナ名> cat /etc/resolv.confDNS設定確認DNS障害調査
Dockerコンテナ環境調査docker exec <コンテナ名> cat /etc/hostshosts確認サービス名解決調査
Dockerコンテナ環境調査docker exec <コンテナ名> ps auxプロセス確認psが必要
Dockerコンテナ環境調査docker exec <コンテナ名> df -hディスク使用量確認コンテナ内Mount確認
Dockerコンテナ環境調査docker exec <コンテナ名> df -iinode使用量確認inode枯渇調査
Dockerコンテナ環境調査docker exec <コンテナ名> env環境変数確認秘密情報表示に注意
Dockerコンテナ環境調査docker exec <コンテナ名> ls -lah <パス>ディレクトリ内容を詳細表示ファイル存在確認
Dockerコンテナ環境調査docker exec <コンテナ名> find <パス> -maxdepth 2 -type f指定階層のファイルを検索ファイル調査
Dockerコンテナ環境調査docker exec <コンテナ名> which <コマンド>コマンドの存在確認ツールインストール状況確認
Dockerコンテナ環境調査docker exec <コンテナ名> command -v <コマンド>コマンドのパスを確認whichより汎用的
Docker Compose依存関係docker compose configサービス依存関係を含む最終設定確認depends_on等の確認
Docker Compose依存関係docker compose up -d <サービス名>指定サービスと必要な依存サービスを起動Compose設定による
Docker Compose依存関係docker compose stop <サービス名>指定サービスだけ停止依存サービスは自動停止しない
Docker Compose依存関係docker compose restart <サービス名>指定サービスだけ再起動依存サービスは基本的に再起動しない
Docker Compose削除docker compose rm <サービス名>停止済みサービスコンテナを削除Volume削除には別オプション等が必要
Docker Compose削除docker compose rm -f <サービス名>確認なしで停止済みコンテナを削除対象確認
Docker Compose削除docker compose rm -s <サービス名>必要に応じ停止してから削除運用環境では注意
Docker Compose孤立コンテナdocker compose ps -aCompose管理下のコンテナ状態確認孤立状態確認
Docker Compose孤立コンテナdocker compose down –remove-orphans孤立コンテナを削除Compose構成変更後に便利
Docker Compose孤立コンテナdocker compose up -d –remove-orphans孤立コンテナを削除しつつ起動構成整理
Docker Networkポートss -lntpホストでListenしているTCPポート確認ポート競合調査
Docker Networkポートss -lnupホストでListenしているUDPポート確認UDPサービス確認
Docker Networkポートdocker ps –format ‘table {{.Names}}\t{{.Ports}}’コンテナのポート公開状況を一覧表示ポート確認に便利
Docker Networkポートdocker port <コンテナ名>特定コンテナのポートマッピング確認簡潔な確認
Docker Networkポートdocker compose port <サービス名> 80Composeサービスの80番ポート公開先確認Host側ポートを確認
Docker DNS調査docker compose exec <サービス名> getent hosts <別サービス名>別サービスの名前解決確認Compose内部DNS確認
Docker DNS調査docker compose exec <サービス名> cat /etc/resolv.confDocker内部DNS設定確認通常127.0.0.11等
Docker DNS調査docker network inspect <ネットワーク名>ネットワークの接続情報確認内部DNS問題の補助調査
Docker DNS調査docker compose exec <サービス名> nslookup example.comnslookupでDNS確認nslookupが必要
Docker DNS調査docker compose exec <サービス名> dig example.comDNS詳細確認digが必要
Docker DNS調査docker compose exec <サービス名> curl -v http://<別サービス名>:<ポート>サービス間HTTP通信を詳細確認curlが必要
Docker DNS調査docker compose exec <サービス名> curl -vk https://<別サービス名>:<ポート>サービス間HTTPS通信を詳細確認TLS障害調査
Dockerログドライバdocker inspect -f ‘{{.HostConfig.LogConfig.Type}}’ <コンテナ名>ログドライバを確認json-file、journald等
Dockerログドライバdocker inspect -f ‘{{json .HostConfig.LogConfig.Config}}’ <コンテナ名>ログドライバの詳細設定を確認max-size、max-file等
Dockerログドライバdocker inspect -f ‘{{.LogPath}}’ <コンテナ名>コンテナログファイルパスを確認json-file等で利用
Dockerログドライバdocker info | grep -i loggingデフォルトログドライバを確認環境によって出力が異なる
Docker<コンテナ名>前解決docker inspect -f ‘{{.Name}}’ <コンテナ名><コンテナ名>を取得先頭に/が付く場合あり
Docker<コンテナ名>前解決docker compose exec <サービス名> hostnameサービスコンテナのhostname確認Composeでは<コンテナ名>と異なる場合がある
Docker<コンテナ名>前解決docker compose exec <サービス名> getent hosts <サービス名>自サービス名の名前解決確認ネットワーク調査
Docker<コンテナ名>前解決docker compose exec <サービス名> getent hosts <別サービス名>別サービスの名前解決確認内部DNS調査
Docker Compose本番運用docker compose config –quiet本番デプロイ前にYAML設定を検証CI/CDでも利用可能
Docker Compose本番運用docker compose pull本番デプロイ前にイメージ取得タグの固定を推奨
Docker Compose本番運用docker compose up -dサービスを起動・更新差分に応じて再作成
Docker Compose本番運用docker compose ps更新後の状態確認必ず確認
Docker Compose本番運用docker compose logs –tail 100<サービス名>更新後のログ確認アプリ起動確認
Docker Compose本番運用docker compose exec <サービス名> <コマンド>更新後の内部確認ヘルスチェック等
Docker Compose本番運用docker compose images実際に稼働しているイメージ確認想定バージョン確認
Docker Compose本番運用docker inspect <コンテナ名>本番コンテナの設定確認設定差分調査
Docker Compose本番運用docker compose up -d –waitサービスReadyを待って起動対応Composeで使用
Docker Compose本番運用docker compose up -d –wait –buildBuild後Readyまで待機対応Composeで使用
Docker Compose本番運用docker compose downサービス停止本番では停止影響を確認
Docker Compose本番運用docker compose restart <サービス名>限定的なサービス再起動影響範囲が小さい
Docker Compose本番運用docker compose up -d –force-recreate <サービス名>特定サービス再作成設定変更反映
Docker Compose本番運用docker compose pull <サービス名> && docker compose up -d <サービス名>特定サービスだけイメージ更新段階的更新に便利
Docker Compose本番運用docker compose build <サービス名> && docker compose up -d <サービス名>特定サービスをBuildして更新自前イメージ向け
Dockerトラブルシュートdocker ps -a全コンテナ状態確認余分な空白は削除して使用
Dockerトラブルシュートdocker logs –tail 200 <コンテナ名>直近ログ確認最初に確認する
Dockerトラブルシュートdocker inspect <コンテナ名>設定詳細確認次に確認
Dockerトラブルシュートdocker stats <コンテナ名>リソース確認CPU・メモリ
Dockerトラブルシュートdocker top <コンテナ名>プロセス確認プロセス異常
Dockerトラブルシュートdocker diff <コンテナ名>ファイル変更確認意図しない変更
Dockerトラブルシュートdocker network inspect <ネットワーク名>ネットワーク確認通信障害
Dockerトラブルシュートdocker volume inspect <ボリューム名>Volume確認データ・Mount障害
Dockerトラブルシュートdocker system df -v容量確認ディスク障害
Dockerトラブルシュートdocker events –filter container=<コンテナ名>対象コンテナのイベント確認再起動等
Dockerトラブルシュートdocker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名>終了コード確認異常終了
Dockerトラブルシュートdocker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名>OOM確認メモリ不足
Dockerトラブルシュートdocker inspect -f ‘{{.RestartCount}}’ <コンテナ名>再起動回数確認再起動ループ
Dockerトラブルシュートdocker compose configCompose設定確認環境変数・Mount等
Dockerトラブルシュートdocker compose psCompose状態確認サービス全体
Dockerトラブルシュートdocker compose logs –tail 200 <サービス名>サービスログ確認原因調査
Dockerトラブルシュートdocker compose exec <サービス名> shサービス内部調査OS・ネットワーク等
Dockerトラブルシュートdocker compose restart <サービス名>サービス再起動一時復旧
Dockerトラブルシュートdocker compose up -d –build <サービス名>Buildして再起動コード・Dockerfile変更
Dockerトラブルシュートdocker compose up -d –force-recreate <サービス名>再作成設定変更
Dockerトラブルシュートdocker compose pull <サービス名>イメージ更新Registry利用時
Dockerトラブルシュートdocker compose up -d <サービス名>更新後起動通常の復旧
Dockerトラブルシュートsystemctl status dockerDocker Engine確認Engine自体の障害
Dockerトラブルシュートjournalctl -u docker –since 1hDocker Engineログ確認Engine障害
Dockerトラブルシュートdf -hディスク確認容量不足
Dockerトラブルシュートfree -hメモリ確認メモリ不足
Dockerトラブルシュートss -lntpポート確認ポート競合
Dockerトラブルシュートdmesg | tail -100カーネルログ確認OS側障害