| Docker基本 | docker version | DockerクライアントとServerのバージョンを表示 | クライアントとServerでバージョンが異なる場合がある |
| Docker基本 | docker info | Docker Engineの詳細情報を表示 | ストレージドライバ、コンテナ数、イメージ数などを確認できる |
| Docker基本 | docker –help | Dockerコマンドのヘルプを表示 | コマンドを忘れたときに使用 |
| Docker基本 | docker <コマンド> –help | 指定したDockerコマンドのヘルプを表示 | 例: docker run –help |
| Docker基本 | docker context ls | Docker Context一覧を表示 | 接続先Docker Engineの確認に便利 |
| Docker基本 | docker context show | 現在使用しているContextを表示 | リモートDocker Engine利用時に重要 |
| Docker基本 | docker events | Docker Engineのイベントをリアルタイム表示 | コンテナ再起動などの調査に便利 |
| Docker基本 | docker events –since 1h | 過去1時間のDockerイベントを表示 | 障害発生時の調査に便利 |
| Docker基本 | docker events –filter type=container | コンテナ関連イベントだけ表示 | ノイズを減らせる |
| Dockerコンテナ | docker ps | 起動中コンテナ一覧を表示 | 最も使用頻度が高いコマンドの一つ |
| Dockerコンテナ | docker ps -a | 停止済みを含む全コンテナを表示 | 停止したコンテナの調査に必須 |
| Dockerコンテナ | docker ps -q | 起動中コンテナのIDだけ表示 | 一括操作と組み合わせて使用 |
| Dockerコンテナ | docker ps -aq | 全コンテナのIDだけ表示 | 一括削除などに使用 |
| Dockerコンテナ | docker ps –no-trunc | コンテナ情報を省略せず表示 | 長いIDやCommand確認に便利 |
| Dockerコンテナ | docker ps –filter status=running | 起動中コンテナだけ表示 | –filterは各種条件指定に便利 |
| Dockerコンテナ | docker ps –filter status=exited | 停止済みコンテナだけ表示 | 異常終了コンテナの調査に便利 |
| Dockerコンテナ | docker ps –filter name=web | 名前にwebを含むコンテナを表示 | 複数コンテナ環境で便利 |
| Dockerコンテナ | docker ps –filter ancestor=nginx | 指定イメージから作成されたコンテナを表示 | イメージ利用状況の確認に便利 |
| Dockerコンテナ | docker start <コンテナ名> | 停止中コンテナを起動 | 設定変更は反映されない |
| Dockerコンテナ | docker stop <コンテナ名> | コンテナを停止 | 通常はSIGTERMを送信してから停止 |
| Dockerコンテナ | docker restart <コンテナ名> | コンテナを再起動 | 軽微な障害対応で頻用 |
| Dockerコンテナ | docker kill <コンテナ名> | コンテナを強制停止 | SIGKILL相当。通常のstopで停止しない場合 |
| Dockerコンテナ | docker pause <コンテナ名> | コンテナ内プロセスを一時停止 | 通常運用では使用頻度低め |
| Dockerコンテナ | docker unpause <コンテナ名> | 一時停止したコンテナを再開 | pause解除 |
| Dockerコンテナ | docker rm <コンテナ名> | 停止済みコンテナを削除 | 起動中は削除できない |
| Dockerコンテナ | docker rm -f <コンテナ名> | 起動中でもコンテナを強制削除 | 強制停止を伴うため注意 |
| Dockerコンテナ | docker rename <現在のコンテナ名> <新しいコンテナ名> | <コンテナ名>を変更 | Compose管理下では通常Compose側で管理 |
| Dockerコンテナ | docker wait <コンテナ名> | コンテナ終了まで待機し終了コードを表示 | スクリプトで便利 |
| Dockerコンテナ | docker container prune | 停止済みコンテナを一括削除 | 削除前に対象を確認 |
| Dockerコンテナ | docker top <コンテナ名> | コンテナ内で動作しているプロセスを表示 | ホストのpsに近い用途 |
| Dockerコンテナ | docker diff <コンテナ名> | コンテナ作成後に変更されたファイルを表示 | イメージとコンテナの差分確認に便利 |
| Dockerコンテナ | docker port <コンテナ名> | ポートマッピングを表示 | ホストとコンテナのポート対応確認 |
| Dockerコンテナ | docker stats | 全コンテナのCPU・メモリ等をリアルタイム表示 | 負荷調査で非常に便利 |
| Dockerコンテナ | docker stats –no-stream | リソース使用量を一度だけ表示 | 監視スクリプトなどにも便利 |
| Dockerコンテナ | docker stats <コンテナ名> | 特定コンテナのリソース使用量を表示 | 特定サービスの負荷調査 |
| Docker実行 | docker run <イメージ名>:<タグ> | イメージからコンテナを作成・起動 | <コンテナ名>を指定しない場合自動生成 |
| Docker実行 | docker run -d <イメージ名>:<タグ> | バックグラウンドで起動 | daemonモード |
| Docker実行 | docker run -it <イメージ名>:<タグ> bash | 対話型でコンテナを起動してbashを実行 | bashが存在しないイメージではshを使用 |
| Docker実行 | docker run –name <コンテナ名> <イメージ名>:<タグ> | <コンテナ名>を指定して起動 | 管理しやすくなる |
| Docker実行 | docker run –rm <イメージ名>:<タグ> | 終了時にコンテナを自動削除 | テスト用途に便利 |
| Docker実行 | docker run -p <ホストポート>:<コンテナポート> <イメージ名>:<タグ> | ホスト8080をコンテナ80へ公開 | ポート形式はHOST:<コンテナ名> |
| Docker実行 | docker run -P <イメージ名>:<タグ> | EXPOSEされたポートをランダムなホストポートへ公開 | 検証用途向け |
| Docker実行 | docker run -e <変数名>=<値> <イメージ名>:<タグ> | 環境変数を指定して起動 | パスワードなど機密情報は注意 |
| Docker実行 | docker run –env-file <環境変数ファイル> <イメージ名>:<タグ> | 環境変数ファイルを指定 | 複数環境で便利 |
| Docker実行 | docker run -v <ホストパス>:<コンテナパス> <イメージ名>:<タグ> | Bind Mountを指定 | ホスト側パスを直接マウント |
| Docker実行 | docker run –mount type=bind,source=<ホストパス>,target=<コンテナパス> <イメージ名>:<タグ> | –mount形式でBind Mount | 設定が明示的で可読性が高い |
| Docker実行 | docker run –network <ネットワーク名> <イメージ名>:<タグ> | 使用ネットワークを指定 | コンテナ間通信の設定に使用 |
| Docker実行 | docker run –hostname <ホスト名> <イメージ名>:<タグ> | コンテナのhostnameを指定 | アプリによっては重要 |
| Docker実行 | docker run –restart unless-stopped <イメージ名>:<タグ> | 自動再起動ポリシーを設定 | Composeでもrestart指定可能 |
| Docker実行 | docker run –user <UID>:<GID> <イメージ名>:<タグ> | コンテナ内プロセスの実行ユーザーを指定 | 権限問題の回避やセキュリティに有効 |
| Docker実行 | docker run –read-only <イメージ名>:<タグ> | コンテナのroot filesystemをRead Only化 | 書き込みが必要な場所はVolume等を使用 |
| Docker実行 | docker run –entrypoint /bin/sh <イメージ名>:<タグ> | ENTRYPOINTを上書きして起動 | 障害調査やデバッグに便利 |
| Docker Exec | docker exec <コンテナ名> <コマンド> | 起動中コンテナ内でコマンドを実行 | コンテナ内部調査の基本 |
| Docker Exec | docker exec -it <コンテナ名> bash | Bashを起動してコンテナ内部へ入る | bashがない場合はsh |
| Docker Exec | docker exec -it <コンテナ名> sh | shを起動してコンテナ内部へ入る | Alpineなどで頻用 |
| Docker Exec | docker exec -u root -it <コンテナ名> bash | rootユーザーでコンテナ内部へ入る | 権限変更を伴う操作は注意 |
| Docker Exec | docker exec -w <パス> <コンテナ名> <コマンド> | 指定ディレクトリを作業ディレクトリとして実行 | 一時的な作業ディレクトリ変更 |
| Docker Exec | docker exec -e <変数名>=<値> <コンテナ名> env | 環境変数を追加してコマンド実行 | 既存環境変数とは別に指定可能 |
| Dockerログ | docker logs <コンテナ名> | コンテナの標準出力・標準エラーを表示 | アプリケーションログ調査の基本 |
| Dockerログ | docker logs -f <コンテナ名> | ログをリアルタイム追跡 | 障害発生時に頻用 |
| Dockerログ | docker logs –tail 100 <コンテナ名> | 最後の100行だけ表示 | 大量ログ対策 |
| Dockerログ | docker logs –tail 0 -f <コンテナ名> | 最新ログを表示せず新規ログだけ追跡 | 監視時に便利 |
| Dockerログ | docker logs –since 1h <コンテナ名> | 過去1時間のログを表示 | 時間指定による障害調査 |
| Dockerログ | docker logs –since 30m <コンテナ名> | 過去30分のログを表示 | 直近障害の調査 |
| Dockerログ | docker logs –until 10m <コンテナ名> | 指定時間までのログを表示 | ログ範囲の絞り込み |
| Dockerログ | docker logs -t <コンテナ名> | タイムスタンプ付きで表示 | 時系列確認に便利 |
| Dockerログ | docker logs -f –tail 100 <コンテナ名> | 最後100行からリアルタイム追跡 | 実務で非常に便利 |
| Dockerログ | docker logs <コンテナ名> 2>&1 | grep -i error | エラーログだけ抽出 | grepと組み合わせて使用 |
| Dockerログ | docker logs <コンテナ名> > /tmp/container.log 2>&1 | ログをファイルへ保存 | 調査結果保存に便利 |
| Dockerイメージ | docker images | イメージ一覧を表示 | 基本的なイメージ確認 |
| Dockerイメージ | docker image ls | イメージ一覧を表示 | docker imagesとほぼ同じ |
| Dockerイメージ | docker image ls -a | 中間イメージを含めて表示 | ビルド後の調査に便利 |
| Dockerイメージ | docker pull <イメージ名>:<タグ> | イメージをRegistryから取得 | 最新版タグ利用時は更新内容に注意 |
| Dockerイメージ | docker push <イメージ名>:<タグ> | イメージをRegistryへアップロード | 事前にdocker loginが必要な場合がある |
| Dockerイメージ | docker image inspect <イメージ名>:<タグ> | イメージの詳細情報を表示 | Entrypoint、環境変数など確認 |
| Dockerイメージ | docker image history <イメージ名>:<タグ> | イメージのレイヤー履歴を表示 | Dockerfileの構造確認に便利 |
| Dockerイメージ | docker image rm <イメージ名>:<タグ> | イメージを削除 | 使用中の場合は削除できない |
| Dockerイメージ | docker rmi <イメージ名>:<タグ> | イメージを削除 | docker image rmと同等 |
| Dockerイメージ | docker image prune | 未使用のdangling imageを削除 | 削除対象を確認して使用 |
| Dockerイメージ | docker image prune -a | 未使用イメージを広範囲に削除 | 再取得が必要になる場合がある |
| Dockerイメージ | docker tag SOURCE <ビルドステージ名> | イメージに別タグを付与 | Registryへpushするときにも使用 |
| Dockerイメージ | docker save <イメージ名>:<タグ> -o <ファイル名>.tar | イメージをtarファイルとして保存 | サーバー間移行やバックアップに便利 |
| Dockerイメージ | docker load -i <ファイル名>.tar | tarからDockerイメージを復元 | docker saveの復元に使用 |
| Dockerイメージ | docker save <イメージ名>:<タグ> | gzip > <ファイル名>.tar.gz | イメージを圧縮して保存 | 大容量イメージでディスク節約 |
| Dockerイメージ | gunzip -c <ファイル名>.tar.gz | docker load | 圧縮されたイメージを復元 | gzip圧縮したsaveの復元 |
| Docker Build | docker build -t <イメージ名> . | Dockerfileからイメージをビルド | 末尾の.はBuild Context |
| Docker Build | docker build -t <イメージ名>:TAG . | タグを指定してビルド | バージョン管理に便利 |
| Docker Build | docker build -f <Dockerfile> -t <イメージ名> . | 使用するDockerfileを指定 | 開発・本番でDockerfileを分ける場合 |
| Docker Build | docker build –no-cache -t <イメージ名> . | キャッシュを使用せずビルド | キャッシュ原因の問題調査に便利 |
| Docker Build | docker build –pull -t <イメージ名> . | ベースイメージを取得してからビルド | ベースイメージ更新を反映 |
| Docker Build | docker build –no-cache –pull -t <イメージ名> . | キャッシュなし+ベースイメージ更新 | 完全に近い状態で再ビルド |
| Docker Build | docker build –progress=plain . | ビルドログを詳細表示 | BuildKitの調査に便利 |
| Docker Build | docker build –target <ビルドステージ名> -t <イメージ名> . | マルチステージBuildの特定stageをビルド | 開発・デバッグで便利 |
| Docker Build | docker buildx version | Buildxのバージョン確認 | 高度なBuild環境で使用 |
| Docker Build | docker buildx ls | Buildx Builder一覧 | マルチプラットフォームBuildなどで使用 |
| Docker Build | docker buildx inspect | Builderの詳細確認 | Build環境の調査 |
| Docker Network | docker network ls | ネットワーク一覧 | Composeネットワーク確認にも使用 |
| Docker Network | docker network inspect <ネットワーク名> | ネットワーク詳細を表示 | 接続コンテナやIP確認に重要 |
| Docker Network | docker network create <ネットワーク名> | ネットワーク作成 | ユーザー定義ネットワークを作成 |
| Docker Network | docker network rm <ネットワーク名> | ネットワーク削除 | 接続中コンテナがあると削除できない |
| Docker Network | docker network connect <ネットワーク名> <コンテナ名> | 既存コンテナをネットワークへ接続 | 複数ネットワーク接続時に使用 |
| Docker Network | docker network disconnect <ネットワーク名> <コンテナ名> | コンテナをネットワークから切断 | ネットワーク構成変更時に使用 |
| Docker Network | docker network prune | 未使用ネットワークを削除 | 本番環境では削除対象を確認 |
| Docker Network | docker inspect -f ‘{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}’ <コンテナ名> | コンテナのIPアドレスを表示 | 複数ネットワーク時は複数IPが出る場合がある |
| Docker Volume | docker volume ls | Volume一覧を表示 | 永続データの確認 |
| Docker Volume | docker volume inspect <ボリューム名> | Volume詳細を表示 | Mountpoint確認などに使用 |
| Docker Volume | docker volume create NAME | Volumeを作成 | コンテナ削除後もデータを保持 |
| Docker Volume | docker volume rm NAME | Volumeを削除 | データ消失に注意 |
| Docker Volume | docker volume prune | 未使用Volumeを削除 | データ消失リスクがあるため特に注意 |
| Dockerコピー | docker cp <コンテナ名>:<コンテナ側ファイル> <ホスト側パス>/ | コンテナからホストへファイルコピー | ログ回収などに便利 |
| Dockerコピー | docker cp <ホスト側ファイル> <コンテナ名>:<コンテナ側パス>/ | ホストからコンテナへファイルコピー | 一時的なファイル配置に便利 |
| Docker Compose基本 | docker compose version | Composeのバージョン確認 | Compose V2ではdocker compose形式 |
| Docker Compose基本 | docker compose up | Composeサービスを起動 | フォアグラウンドでログを表示 |
| Docker Compose基本 | docker compose up -d | Composeサービスをバックグラウンド起動 | 通常運用で最も頻用 |
| Docker Compose基本 | docker compose down | Composeサービスを停止してコンテナ・ネットワークを削除 | Volumeは通常削除しない |
| Docker Compose基本 | docker compose stop | Composeコンテナを停止 | コンテナとネットワークは残る |
| Docker Compose基本 | docker compose start | 停止したComposeコンテナを起動 | 再作成は行わない |
| Docker Compose基本 | docker compose restart | Composeコンテナを再起動 | 設定変更の反映には不十分な場合がある |
| Docker Compose基本 | docker compose ps | Composeプロジェクトのコンテナ状態を表示 | サービス状態確認の基本 |
| Docker Compose基本 | docker compose ps -a | 停止済みを含むComposeコンテナを表示 | 異常終了調査に便利 |
| Docker Compose基本 | docker compose logs | 全サービスのログを表示 | 複数サービスをまとめて確認 |
| Docker Compose基本 | docker compose logs -f | 全サービスのログをリアルタイム追跡 | 障害監視に便利 |
| Docker Compose基本 | docker compose pull | Composeで使用するイメージを取得 | 更新前に実行することが多い |
| Docker Compose基本 | docker compose build | Composeのイメージをビルド | Dockerfile変更時など |
| Docker Compose基本 | docker compose config | Compose設定を展開して表示 | 環境変数やoverride確認に非常に便利 |
| Docker Compose基本 | docker compose config –quiet | Compose設定の妥当性だけ確認 | エラーがなければ出力なし |
| Docker Compose基本 | docker compose config –services | Composeのサービス一覧を表示 | サービス名確認に便利 |
| Docker Compose基本 | docker compose config –volumes | Composeで定義されているVolume一覧を表示 | Volume確認に便利 |
| Docker Compose基本 | docker compose images | Composeサービスが使用しているイメージを表示 | イメージ更新確認に便利 |
| Docker Compose基本 | docker compose top | Composeサービスのプロセスを表示 | プロセス調査に便利 |
| Docker Compose基本 | docker compose port <サービス名> <ポート> | サービスの公開ポートを表示 | 例: docker compose port web 80 |
| Docker Compose基本 | docker compose exec <サービス名> <コマンド> | 起動中サービス内でコマンド実行 | コンテナ調査の基本 |
| Docker Compose基本 | docker compose run <サービス名> <コマンド> | 一時コンテナでコマンド実行 | 通常のサービスコンテナとは別の一時コンテナ |
| Docker Compose起動 | docker compose up -d –build | イメージをビルドしてから起動 | Dockerfile変更時の定番 |
| Docker Compose起動 | docker compose up -d <サービス名> | 特定サービスだけ起動 | 依存サービスも起動する場合がある |
| Docker Compose起動 | docker compose up -d –force-recreate | コンテナを強制的に再作成 | 設定変更を確実に反映したい場合 |
| Docker Compose起動 | docker compose up -d –no-recreate | 既存コンテナを再作成せず起動 | 再作成を避けたい場合 |
| Docker Compose起動 | docker compose up -d –build <サービス名> | 特定サービスをBuildして起動 | アプリだけ更新するときに便利 |
| Docker Compose起動 | docker compose pull <サービス名> | 特定サービスのイメージを取得 | イメージ更新時 |
| Docker Compose起動 | docker compose build <サービス名> | 特定サービスだけビルド | 効率的な再ビルド |
| Docker Compose起動 | docker compose build –no-cache <サービス名> | 特定サービスをキャッシュなしでビルド | Build問題の調査 |
| Docker Compose起動 | docker compose up -d –remove-orphans | Compose管理外になった孤立コンテナを削除して起動 | 構成変更後に便利 |
| Docker Compose停止 | docker compose down –remove-orphans | Composeコンテナ・ネットワークと孤立コンテナを削除 | 孤立コンテナも消えるため注意 |
| Docker Compose停止 | docker compose down -v | Composeコンテナ・ネットワークとVolumeを削除 | データベースデータ消失に特に注意 |
| Docker Compose停止 | docker compose down –rmi local | Compose関連のローカルイメージを削除 | 再Buildや再Pullが必要になる場合がある |
| Docker Composeログ | docker compose logs <サービス名> | 特定サービスのログを表示 | サービス名を指定 |
| Docker Composeログ | docker compose logs -f <サービス名> | 特定サービスのログをリアルタイム追跡 | 障害調査で頻用 |
| Docker Composeログ | docker compose logs –tail 100 <サービス名> | 特定サービスの最後100行を表示 | 大量ログ対策 |
| Docker Composeログ | docker compose logs -f –tail 100 <サービス名> | 最後100行からリアルタイム追跡 | 実務で非常に便利 |
| Docker Composeログ | docker compose logs –since 1h <サービス名> | 過去1時間のログを表示 | 時間を絞って調査 |
| Docker Composeログ | docker compose logs -t <サービス名> | タイムスタンプ付きログを表示 | 時系列調査に便利 |
| Docker Compose Exec | docker compose exec <サービス名> bash | webサービスへbashで入る | bashがなければsh |
| Docker Compose Exec | docker compose exec <サービス名> sh | webサービスへshで入る | Alpineなどで使用 |
| Docker Compose Exec | docker compose exec -u root web bash | rootでサービスコンテナへ入る | 権限操作に注意 |
| Docker Compose Exec | docker compose exec <サービス名> ps aux | サービス内プロセスを表示 | プロセス調査 |
| Docker Compose Exec | docker compose exec <サービス名> env | サービスの環境変数を表示 | 環境変数展開確認 |
| Docker Compose Exec | docker compose exec <サービス名> hostname | サービスコンテナのhostnameを表示 | コンテナ識別に便利 |
| Docker Compose Exec | docker compose exec <サービス名> ip addr | サービスコンテナのIP情報を表示 | ネットワーク調査 |
| Docker Compose Exec | docker compose exec <サービス名> ip route | サービスコンテナのルーティングを表示 | 通信障害調査 |
| Docker Compose Exec | docker compose exec <サービス名> cat /etc/hosts | コンテナ内hostsを確認 | 名前解決調査 |
| Docker Compose Exec | docker compose exec <サービス名> cat /etc/resolv.conf | コンテナ内DNS設定を確認 | DNS障害調査 |
| Docker Compose Exec | docker compose exec <サービス名> df -h | コンテナ内ファイルシステム容量を確認 | 容量不足調査 |
| Docker Compose Exec | docker compose exec <サービス名> df -i | コンテナ内inode使用量を確認 | inode枯渇調査 |
| Docker Compose Exec | docker compose exec <サービス名> free -h | コンテナから見えるメモリを確認 | 環境によって見え方に注意 |
| Docker Compose Exec | docker compose exec <サービス名> cat /etc/os-release | コンテナOS情報を確認 | ベースイメージ確認 |
| Docker Compose Run | docker compose run –rm <サービス名> bash | 一時コンテナを起動してbashを実行 | 終了後自動削除 |
| Docker Compose Run | docker compose run –rm <サービス名> sh | 一時コンテナを起動してshを実行 | デバッグに便利 |
| Docker Compose Run | docker compose run –rm <サービス名> <コマンド> | 一時コンテナで任意コマンド実行 | Migrationなどに便利 |
| Docker Composeファイル | docker compose -f <Composeファイル> up -d | 指定Composeファイルで起動 | 複数Composeファイル環境で便利 |
| Docker Composeファイル | docker compose -f <Composeファイル> down | 指定Composeファイルを停止 | 対象ファイルを間違えないよう注意 |
| Docker Composeファイル | docker compose -f <Composeファイル> ps | 指定Composeファイルの状態確認 | 環境分離に便利 |
| Docker Composeファイル | docker compose -f <Composeファイル> logs | 指定Composeファイルのログ確認 | 環境分離に便利 |
| Docker Composeファイル | docker compose -f <Composeファイル> -f compose.prod.yml up -d | 複数Composeファイルを重ねて起動 | 後ろのファイルが設定を上書き・追加 |
| Docker Composeプロジェクト | docker compose -p PROJECT up -d | Composeプロジェクト名を指定して起動 | ネットワークや<コンテナ名>の分離に便利 |
| Docker Composeプロジェクト | docker compose -p PROJECT ps | 指定プロジェクトの状態確認 | 同一ホストで複数環境を運用するときに便利 |
| Docker Composeプロジェクト | docker compose -p PROJECT down | 指定プロジェクトを停止 | 対象プロジェクトを間違えないよう注意 |
| Docker Compose環境変数 | docker compose config | 環境変数展開後のCompose設定を確認 | .envや環境変数の確認に非常に便利 |
| Docker Compose環境変数 | docker compose exec <サービス名> env | コンテナ内の環境変数を確認 | 実際にコンテナへ渡された値を確認 |
| Docker Compose環境変数 | docker compose exec <サービス名> printenv <変数名> | 特定環境変数の値を確認 | パスワード等の機密情報の表示に注意 |
| Docker Inspect | docker inspect <コンテナ名> | コンテナの詳細情報をJSON形式で表示 | ネットワーク、Mount、環境変数等を確認 |
| Docker Inspect | docker inspect <イメージ名>:<タグ> | イメージの詳細情報を表示 | EntrypointやCmd確認 |
| Docker Inspect | docker inspect -f ‘{{.State.Status}}’ <コンテナ名> | コンテナの状態を表示 | running、exitedなど |
| Docker Inspect | docker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名> | コンテナの終了コードを表示 | 異常終了原因調査 |
| Docker Inspect | docker inspect -f ‘{{.State.Error}}’ <コンテナ名> | コンテナのState Errorを表示 | 起動失敗調査 |
| Docker Inspect | docker inspect -f ‘{{.State.StartedAt}}’ <コンテナ名> | コンテナ起動時刻を表示 | 再起動調査に便利 |
| Docker Inspect | docker inspect -f ‘{{.State.Pid}}’ <コンテナ名> | ホスト側でのコンテナプロセスPIDを表示 | /proc調査などに使用 |
| Docker Inspect | docker inspect -f ‘{{.RestartCount}}’ <コンテナ名> | コンテナの再起動回数を表示 | 再起動ループ調査に便利 |
| Docker Inspect | docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名> | OOM Killerによって終了したか確認 | メモリ不足調査 |
| Docker Inspect | docker inspect -f ‘{{.Config.Cmd}}’ <コンテナ名> | コンテナのCMDを確認 | 起動コマンド調査 |
| Docker Inspect | docker inspect -f ‘{{.Config.Entrypoint}}’ <コンテナ名> | コンテナのENTRYPOINTを確認 | 起動処理調査 |
| Docker Inspect | docker inspect -f ‘{{.HostConfig.RestartPolicy.Name}}’ <コンテナ名> | Restart Policyを確認 | alwaysなどを確認 |
| Docker Inspect | docker inspect -f ‘{{json .Mounts}}’ <コンテナ名> | Mount情報をJSONで表示 | VolumeやBind Mount確認 |
| Docker Inspect | docker inspect -f ‘{{json .NetworkSettings}}’ <コンテナ名> | ネットワーク設定をJSON表示 | IPやNetwork確認 |
| Docker Inspect | docker inspect -f ‘{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}’ <コンテナ名> | コンテナIPを取得 | ネットワーク調査に便利 |
| Docker Inspect | jqを使用してdocker inspect結果を整形 | JSON形式のinspect結果を見やすく表示 | jqが別途必要 |
| Docker Inspect | docker inspect <コンテナ名> | jq ‘.[0].Mounts’ | Mount情報だけ抽出 | jq利用例 |
| Docker Inspect | docker inspect <コンテナ名> | jq ‘.[0].Config.Env’ | 環境変数だけ抽出 | jq利用例 |
| Docker Inspect | docker inspect <コンテナ名> | jq ‘.[0].NetworkSettings’ | ネットワーク情報だけ抽出 | jq利用例 |
| Docker Network調査 | docker compose exec <サービス名> getent hosts db | dbというサービス名が名前解決できるか確認 | Composeのサービス間通信確認に便利 |
| Docker Network調査 | docker compose exec <サービス名> ping db | dbサービスへのICMP疎通確認 | pingがインストールされている必要あり |
| Docker Network調査 | docker compose exec <サービス名> curl http://<サービス名>:<ポート> | DB等へのHTTP疎通確認 | HTTPサービスの場合 |
| Docker Network調査 | docker compose exec <サービス名> curl -v http://<サービス名>:<ポート> | 詳細なHTTP通信確認 | HTTPヘッダや接続情報を確認 |
| Docker Network調査 | docker compose exec <サービス名> curl -vk https://example.com | 証明書検証を無視してHTTPS疎通確認 | 本番運用では証明書エラーを見逃さないよう注意 |
| Docker Network調査 | docker compose exec <サービス名> getent hosts example.com | DNS名前解決確認 | digがなくても使用可能 |
| Docker Network調査 | docker compose exec <サービス名> cat /etc/resolv.conf | DNSサーバー設定確認 | 名前解決障害時に重要 |
| Docker Network調査 | docker network inspect PROJECT_default | Composeネットワークの詳細確認 | 接続コンテナとIPを確認 |
| Dockerリソース | docker system df | Dockerが使用している容量を確認 | イメージ・コンテナ・Volume等 |
| Dockerリソース | docker system df -v | 容量使用状況を詳細表示 | 容量逼迫時に必須 |
| Dockerリソース | df -h | ホストのディスク容量を確認 | Docker以外の使用量も含む |
| Dockerリソース | df -i | ホストのinode使用量を確認 | 大量小ファイル環境で重要 |
| Dockerリソース | du -sh /var/lib/docker | Dockerデータ領域の総容量を確認 | 環境によってDocker Root Dirが異なる |
| Dockerリソース | du -xh /var/lib/docker | sort -h | tail -30 | 大きなDocker関連ディレクトリを確認 | 大量データの原因調査 |
| Dockerリソース | docker stats | コンテナのCPU・メモリ等をリアルタイム確認 | 高負荷調査 |
| Dockerリソース | docker stats –no-stream | リソース使用量を一度だけ確認 | スクリプトにも便利 |
| Docker OOM調査 | docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名> | OOM Killerによる終了か確認 | trueならOOMの可能性 |
| Docker OOM調査 | docker inspect <コンテナ名> | grep -i OOM | OOM関連情報を確認 | 詳細確認にはinspect |
| Docker OOM調査 | dmesg | grep -i oom | カーネルログからOOMを確認 | Linuxホスト側の調査 |
| Docker OOM調査 | journalctl -k | grep -i oom | カーネルジャーナルからOOMを確認 | systemd環境で便利 |
| Docker OOM調査 | free -h | ホストのメモリ使用量を確認 | メモリ逼迫状況を確認 |
| Dockerプロセス | ps aux | grep docker | Docker関連プロセスを検索 | ホスト側調査 |
| Dockerプロセス | ps aux | grep containerd | containerd関連プロセスを検索 | Docker内部基盤調査 |
| Dockerプロセス | ps -fp PID | 指定PIDのプロセス詳細を確認 | docker inspectでPIDを取得して使用 |
| Dockerプロセス | cat /proc/PID/status | 指定プロセスの詳細情報を確認 | メモリ等の調査に便利 |
| Dockerプロセス | ls -l /proc/PID/fd | プロセスが開いているファイルを確認 | ファイルディスクリプタ調査 |
| Dockerサービス | systemctl status docker | Docker Engineサービスの状態確認 | Linuxホスト側の基本確認 |
| Dockerサービス | systemctl restart docker | Docker Engineを再起動 | 稼働中コンテナへの影響に注意 |
| Dockerサービス | systemctl enable docker | Docker EngineをOS起動時に自動起動 | 通常はインストール時に設定される場合がある |
| Dockerサービス | journalctl -u docker | Dockerサービスのjournalログを表示 | Docker Engine障害調査 |
| Dockerサービス | journalctl -u docker -xe | Dockerサービスのエラーを詳細確認 | systemd環境 |
| Dockerサービス | journalctl -u docker –since ‘1 hour ago’ | 過去1時間のDockerサービスログを確認 | 障害発生時間を絞り込む |
| Dockerサービス | journalctl -u docker -f | Dockerサービスログをリアルタイム追跡 | Engine障害調査 |
| Docker設定 | cat /etc/docker/daemon.json | Docker daemon設定を確認 | 存在しない場合もある |
| Docker設定 | docker info | Docker Root DirなどDocker設定情報を確認 | daemon設定確認に便利 |
| Docker設定 | systemctl daemon-reload | systemd設定を再読み込み | Unitファイル変更時 |
| Docker設定 | systemctl restart docker | Docker設定変更を反映 | Docker Engine再起動が発生 |
| Docker一括操作 | docker stop $(docker ps -q) | 起動中コンテナをすべて停止 | 本番環境では絶対に対象確認 |
| Docker一括操作 | docker rm $(docker ps -aq) | 全コンテナを削除 | データVolumeとは別だがコンテナ設定は消える |
| Docker一括操作 | docker rm $(docker ps -aq -f status=exited) | 停止済みコンテナを一括削除 | 比較的安全 |
| Docker一括操作 | docker image prune | 不要なdangling imageを削除 | 再利用されないイメージが対象 |
| Docker一括操作 | docker container prune | 停止コンテナを削除 | 対象確認 |
| Docker一括操作 | docker network prune | 未使用ネットワークを削除 | 対象確認 |
| Docker一括操作 | docker volume prune | 未使用Volumeを削除 | データ消失リスクがあるため注意 |
| Docker一括操作 | docker system prune | 未使用Dockerリソースをまとめて削除 | 対象を理解してから実行 |
| Docker一括操作 | docker system prune -a | 未使用イメージを含めて削除 | 再Pullが必要になる場合がある |
| Docker一括操作 | docker system prune –volumes | 未使用Volumeも削除対象に含める | データ消失リスクが高い |
| Docker一括操作 | docker system prune -a –volumes | 未使用リソースを広範囲に削除 | 本番環境では原則慎重に使用 |
| Docker終了コード | docker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名> | 終了コードを確認 | 異常終了調査の基本 |
| Docker終了コード | docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名> | OOM終了か確認 | trueの場合メモリ不足を疑う |
| Docker終了コード | docker inspect -f ‘{{.State.Error}}’ <コンテナ名> | エラー情報を確認 | 起動・実行エラー調査 |
| Docker終了コード | docker inspect -f ‘{{.State.Status}}’ <コンテナ名> | 現在の状態を確認 | running、exitedなど |
| Docker終了コード | docker inspect -f ‘{{.RestartCount}}’ <コンテナ名> | 再起動回数を確認 | 再起動ループ検出 |
| Dockerバックアップ | docker save <イメージ名>:<タグ> -o <ファイル名>.tar | イメージをファイルに保存 | イメージ移行・バックアップ |
| Dockerバックアップ | docker load -i <ファイル名>.tar | 保存したイメージを復元 | docker saveとセット |
| Dockerバックアップ | docker save <イメージ名>:<タグ> | gzip > <ファイル名>.tar.gz | イメージを圧縮保存 | 大容量イメージ向け |
| Dockerバックアップ | gunzip -c <ファイル名>.tar.gz | docker load | 圧縮イメージを復元 | gzip形式 |
| Dockerバックアップ | docker export <コンテナ名> -o container.tar | コンテナのファイルシステムをtarへ出力 | イメージのバックアップとは異なる |
| Dockerバックアップ | docker import container.tar <イメージ名>:<タグ>:TAG | tarから新しいイメージを作成 | docker exportの復元用途 |
| Docker Registry | docker login | Container Registryへログイン | 認証情報を安全に管理 |
| Docker Registry | docker logout | Registryからログアウト | 共有環境では重要 |
| Docker Registry | docker pull registry.example.com/app:1.0 | 指定Registryからイメージ取得 | Registry URLを含める |
| Docker Registry | docker tag app:latest registry.example.com/app:latest | Registry向けにタグ付け | push前に使用 |
| Docker Registry | docker push registry.example.com/app:latest | Registryへイメージをアップロード | 権限が必要 |
| Docker Compose DB | docker compose exec db mysql -u root -p | MySQLへ接続 | MySQLクライアントがコンテナ内に必要 |
| Docker Compose DB | docker compose exec db mariadb -u root -p | MariaDBへ接続 | MariaDB環境向け |
| Docker Compose DB | docker compose exec db psql -U postgres | PostgreSQLへ接続 | psqlが必要 |
| Docker Compose DB | docker compose logs –tail 200 db | DBサービスのログ確認 | DB起動失敗調査 |
| Docker Compose DB | docker compose restart db | DBサービスを再起動 | 依存サービスへの影響に注意 |
| Docker Compose DB | docker compose exec db df -h | DBコンテナの容量確認 | DB容量問題の調査 |
| Docker Compose DB | docker compose exec db env | DBコンテナの環境変数確認 | 接続設定確認 |
| Docker Compose Redis | docker compose exec redis redis-cli | Redis CLIを起動 | Redisイメージにredis-cliが必要 |
| Docker Compose Redis | docker compose exec redis redis-cli ping | Redis疎通確認 | PONGなら基本的な応答確認 |
| Docker Compose Apache | docker compose exec <サービス名> apachectl -t | Apache設定ファイルを検証 | Apache系コンテナで便利 |
| Docker Compose Apache | docker compose exec <サービス名> apachectl -S | Apache VirtualHost設定を確認 | VirtualHostトラブル調査 |
| Docker Compose Apache | docker compose exec <サービス名> apachectl -M | Apacheロード済みモジュールを確認 | モジュール不足調査 |
| Docker Compose nginx | docker compose exec <サービス名> nginx -t | nginx設定を検証 | 設定変更後の基本確認 |
| Docker Compose nginx | docker compose exec <サービス名> nginx -T | nginx設定をすべて表示 | Include先を含めた全設定確認 |
| Docker Compose nginx | docker compose exec <サービス名> nginx -s reload | nginx設定を再読み込み | コンテナ内nginx向け |
| Docker Compose WordPress | docker compose exec <サービス名> wp –info | WP-CLIの情報確認 | WP-CLI導入環境向け |
| Docker Compose WordPress | docker compose exec <サービス名> wp plugin list | WordPressプラグイン一覧 | WP-CLI利用時 |
| Docker Compose WordPress | docker compose exec <サービス名> wp theme list | WordPressテーマ一覧 | WP-CLI利用時 |
| Docker Compose WordPress | docker compose exec <サービス名> wp core version | WordPressバージョン確認 | WP-CLI利用時 |
| Docker Compose WordPress | docker compose exec <サービス名> wp cache flush | WordPressキャッシュを削除 | キャッシュ系障害対応 |
| Docker Compose障害対応 | docker compose ps | まずサービス状態を確認 | 障害対応の第一歩 |
| Docker Compose障害対応 | docker compose logs –tail 200 <サービス名> | 対象サービスの直近ログ確認 | エラー内容を確認 |
| Docker Compose障害対応 | docker compose exec <サービス名> sh | コンテナ内部へ入って調査 | Bashがない場合に使用 |
| Docker Compose障害対応 | docker compose config | 最終的なCompose設定を確認 | 環境変数・Volume・Network確認 |
| Docker Compose障害対応 | docker compose images | 使用中イメージを確認 | 想定イメージか確認 |
| Docker Compose障害対応 | docker inspect <コンテナ名> | コンテナ詳細確認 | VolumeやNetworkなど |
| Docker Compose障害対応 | docker stats | リソース使用量確認 | CPU・メモリ逼迫を確認 |
| Docker Compose障害対応 | docker events –filter type=container | コンテナイベント確認 | 再起動などを確認 |
| Docker Compose障害対応 | docker compose restart <サービス名> | 対象サービスを再起動 | 一時的な復旧確認 |
| Docker Compose障害対応 | docker compose up -d –build <サービス名> | 再Buildしてサービスを起動 | Dockerfile変更後 |
| Docker Compose障害対応 | docker compose up -d –force-recreate <サービス名> | コンテナを再作成 | 設定変更を確実に反映 |
| Docker Compose障害対応 | docker compose pull <サービス名> | 最新イメージを取得 | Registryイメージ利用時 |
| Docker Compose障害対応 | docker compose up -d <サービス名> | 更新後のサービスを起動 | イメージ更新後など |
| Docker Compose障害対応 | docker compose logs -f <サービス名> | 復旧後のログを監視 | 再発有無を確認 |
| Docker Compose障害対応 | docker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名> | 終了コード確認 | 再起動原因調査 |
| Docker Compose障害対応 | docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名> | OOM確認 | メモリ問題調査 |
| Docker Compose障害対応 | docker inspect -f ‘{{.RestartCount}}’ <コンテナ名> | 再起動回数確認 | Restart Loop調査 |
| Docker Compose障害対応 | docker network inspect <ネットワーク名> | ネットワーク状態確認 | 通信障害時 |
| Docker Compose障害対応 | docker volume inspect <ボリューム名> | Volume状態確認 | データ・Mount問題 |
| Docker Compose障害対応 | df -h | ホストディスク容量確認 | ディスクフル調査 |
| Docker Compose障害対応 | df -i | inode使用率確認 | 小ファイル大量環境 |
| Docker Compose障害対応 | free -h | メモリ使用状況確認 | メモリ不足調査 |
| Docker Compose障害対応 | ss -lntp | ホストのListenポート確認 | ポート競合調査 |
| Docker Compose障害対応 | curl -v http://127.0.0.1:<ポート> | ホストからHTTP疎通確認 | アプリケーション確認 |
| Docker Compose障害対応 | curl -vk https://127.0.0.1:<ポート> | HTTPS疎通確認 | 証明書・TLS調査 |
| Docker Compose障害対応 | getent hosts <サービス名> | サービス名の名前解決確認 | DNS・Composeネットワーク調査 |
| Docker Compose障害対応 | cat /etc/resolv.conf | ホスト側DNS設定確認 | DNS障害調査 |
| Docker Compose障害対応 | journalctl -u docker –since ‘1 hour ago’ | Docker Engineログ確認 | Engine側障害調査 |
| Docker Compose障害対応 | dmesg | grep -i oom | カーネルOOM確認 | ホストメモリ不足 |
| Docker Compose障害対応 | ps aux | grep containerd | containerd状態確認 | Docker基盤障害 |
| Docker Compose障害対応 | systemctl status docker | Docker Engine状態確認 | Dockerそのものが停止していないか確認 |
| Docker Compose更新 | docker compose pull | 最新イメージを取得 | タグがlatestの場合は特に注意 |
| Docker Compose更新 | docker compose up -d | 取得したイメージを使用して必要なサービスを更新 | Composeが差分を判断 |
| Docker Compose更新 | docker compose pull && docker compose up -d | イメージ取得後にサービス更新 | 定番の更新手順 |
| Docker Compose更新 | docker compose up -d –build | DockerfileをBuildしてサービス更新 | 自前イメージ向け |
| Docker Compose更新 | docker compose build –no-cache && docker compose up -d | キャッシュなしBuild後に起動 | 完全再Buildが必要な場合 |
| Docker Compose更新 | docker compose up -d –force-recreate | コンテナを再作成して起動 | 設定変更反映 |
| Docker Compose更新 | docker compose down && docker compose up -d | 一度停止して再作成 | Volumeは通常残る |
| Docker Compose更新 | docker compose down && docker compose up -d –build | 停止→Build→起動 | 更新作業で便利 |
| Docker Compose更新 | docker compose config –quiet && docker compose up -d | 設定検証後に起動 | 簡易な安全確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | 特権・Mount・Network等の確認 | セキュリティ設定確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | grep -i Privileged | Privileged設定を確認 | Privilegedは強い権限を与える |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | grep -i CapAdd | 追加Linux Capabilityを確認 | 不要なCapabilityは付与しない |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | grep -i User | 実行ユーザーを確認 | root実行になっていないか確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | grep -i ReadonlyRootfs | Read Only RootFS設定確認 | セキュリティ強化に利用 |
| Docker Composeセキュリティ | docker network inspect <ネットワーク名> | ネットワーク接続状況確認 | 不要な接続がないか確認 |
| Docker Composeセキュリティ | docker volume inspect <ボリューム名> | VolumeのMount先確認 | 機密データの露出確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | jq ‘.[0].HostConfig.Binds’ | Bind Mount一覧確認 | ホストファイル露出確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | jq ‘.[0].HostConfig.CapAdd’ | 追加Capability確認 | 権限の過剰付与確認 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | jq ‘.[0].HostConfig.Privileged’ | Privileged設定確認 | trueの場合は要注意 |
| Docker Composeセキュリティ | docker inspect <コンテナ名> | jq ‘.[0].Config.User’ | 実行ユーザー確認 | root実行になっていないか確認 |
| Docker Compose YAML | docker compose config | Compose YAMLの最終的な設定を表示 | Composeトラブルシューティングで最重要 |
| Docker Compose YAML | docker compose config –services | サービス一覧を表示 | サービス名確認 |
| Docker Compose YAML | docker compose config –volumes | Volume一覧を表示 | 永続データ確認 |
| Docker Compose YAML | docker compose config –profiles | 利用可能なProfileを確認 | Profile使用時 |
| Docker Compose YAML | docker compose config –images | Composeが使用するイメージを表示 | イメージ確認に便利 |
| Docker Compose Profile | docker compose –profile debug up -d | debug Profileを有効化して起動 | Compose profiles利用時 |
| Docker Compose Profile | docker compose –profile ‘*’ up -d | すべてのProfileを有効化して起動 | 検証用途向け |
| Docker Compose Profile | docker compose config –profiles | 定義済みProfileを確認 | Profile名確認 |
| Docker Compose監視 | docker compose ps | サービス状態確認 | Up/Exited/Restarting等を確認 |
| Docker Compose監視 | docker compose top | サービス内プロセス確認 | CPUなどの詳細はstats |
| Docker Compose監視 | docker stats | 全コンテナリソース監視 | CPU・メモリ・Network・Block I/O |
| Docker Compose監視 | docker stats –no-stream | 一度だけリソース情報を取得 | スクリプト向け |
| Docker Compose監視 | docker events | イベント監視 | コンテナ生成・停止等 |
| Docker Compose監視 | docker events –filter type=container | コンテナイベントのみ監視 | 障害監視 |
| Docker Compose監視 | docker logs -f <サービス名> | サービスログを監視 | アプリ障害調査 |
| Docker Compose監視 | docker compose logs -f –tail 100 <サービス名> | 最新100行からログ監視 | 実務で便利 |
| Docker Compose監視 | docker inspect -f ‘{{.State.Health.Status}}’ <コンテナ名> | Healthcheck状態を確認 | healthy/unhealthy等 |
| Docker Healthcheck | docker inspect –format='{{json .State.Health}}’ <コンテナ名> | Healthcheck詳細をJSONで確認 | Healthcheck失敗原因調査 |
| Docker Healthcheck | docker inspect <コンテナ名> | grep -A 20 Health | Healthcheck設定を確認 | 簡易確認 |
| Docker Healthcheck | docker ps | STATUS欄からhealthy/unhealthyを確認 | 最も簡単な確認方法 |
| Docker Compose Healthcheck | docker compose ps | サービスのHealth状態を確認 | Compose環境の基本確認 |
| Docker Compose Healthcheck | docker inspect -f ‘{{.State.Health.Status}}’ <コンテナ名> | 特定コンテナのHealth状態確認 | Healthcheckが定義されている場合 |
| Docker Restart Policy | docker inspect -f ‘{{.HostConfig.RestartPolicy.Name}}’ <コンテナ名> | Restart Policyを確認 | always、unless-stopped等 |
| Docker Restart Policy | docker inspect -f ‘{{.HostConfig.RestartPolicy.MaximumRetryCount}}’ <コンテナ名> | 再起動最大回数を確認 | on-failure利用時など |
| Docker Restart Policy | docker inspect -f ‘{{.RestartCount}}’ <コンテナ名> | 実際の再起動回数を確認 | 再起動ループ調査 |
| Docker Compose Restart | restart: no | 自動再起動しないCompose設定 | Compose YAML内で指定 |
| Docker Compose Restart | restart: always | 常に再起動する設定 | 手動停止後の挙動にも注意 |
| Docker Compose Restart | restart: on-failure | 異常終了時のみ再起動 | 終了コードによって動作 |
| Docker Compose Restart | restart: unless-stopped | 明示的に停止するまで再起動 | サーバー運用でよく使用 |
| Docker容量調査 | docker system df | 全体容量確認 | まず実行する容量調査 |
| Docker容量調査 | docker system df -v | 詳細な容量確認 | 不要リソース特定 |
| Docker容量調査 | docker image ls | イメージサイズ確認 | 大容量イメージ確認 |
| Docker容量調査 | docker ps -a –size | 各コンテナの書き込みサイズ確認 | コンテナレイヤー肥大化調査 |
| Docker容量調査 | docker system df -v | Volume・Image・Containerの容量詳細確認 | 容量逼迫時の定番 |
| Docker容量調査 | du -sh /var/lib/docker/containers/* | JSONログ等のコンテナディレクトリ容量確認 | Docker Root Dirが標準の場合 |
| Docker容量調査 | find /var/lib/docker/containers -name ‘*-json.log’ -type f -exec du -h {} + | JSONログファイル容量確認 | json-fileログ利用時 |
| Docker容量調査 | du -sh /var/lib/docker/overlay2 | overlay2領域の容量確認 | ストレージドライバがoverlay2の場合 |
| Dockerログ肥大化 | du -sh /var/lib/docker/containers/* | コンテナごとのデータ量確認 | json-fileログ肥大化調査 |
| Dockerログ肥大化 | find /var/lib/docker/containers -name ‘*-json.log’ -type f -printf ‘%s %p\n’ | sort -n | 大きなJSONログを特定 | ホストのDocker Root Dirが標準の場合 |
| Dockerログ肥大化 | docker inspect -f ‘{{.LogPath}}’ <コンテナ名> | コンテナのログファイルパスを確認 | json-file等の場合 |
| Dockerログ肥大化 | docker inspect -f ‘{{.HostConfig.LogConfig.Type}}’ <コンテナ名> | コンテナのログドライバを確認 | json-file等 |
| Dockerログ肥大化 | docker inspect -f ‘{{json .HostConfig.LogConfig.Config}}’ <コンテナ名> | ログドライバ設定を確認 | max-size等 |
| Dockerログ肥大化 | docker compose config | Composeで指定されたlogging設定を確認 | logging設定確認 |
| Dockerログ調査 | docker logs –since ‘<開始日時>’ <コンテナ名> | 指定時刻以降のログを取得 | 障害発生時刻が分かっている場合 |
| Dockerログ調査 | docker logs –until ‘<終了日時>’ <コンテナ名> | 指定時刻までのログを取得 | 調査範囲を限定 |
| Dockerログ調査 | docker logs –since 30m <コンテナ名> 2>&1 | grep -Ei ‘error|warn|fail’ | 直近30分の警告・エラーを抽出 | grepの正規表現を変更可能 |
| Dockerログ調査 | docker compose logs <サービス名> 2>&1 | grep -Ei ‘error|warn|fail’ | Composeログから問題行を抽出 | 障害対応に便利 |
| Docker便利コマンド | docker ps –format ‘table {{.Names}}\t{{.Image}}\t{{.Status}}\t{{.Ports}}’ | コンテナ一覧を見やすく表示 | 運用端末で便利 |
| Docker便利コマンド | docker ps –format ‘{{.Names}}’ | <コンテナ名>だけ一覧表示 | シェルスクリプトに便利 |
| Docker便利コマンド | docker images –format ‘table {{.Repository}}\t{{.Tag}}\t{{.Size}}’ | イメージ一覧を見やすく表示 | サイズ確認 |
| Docker便利コマンド | docker volume ls –format ‘{{.Name}}’ | Volume名だけ表示 | スクリプトに便利 |
| Docker便利コマンド | docker network ls –format ‘table {{.Name}}\t{{.Driver}}\t{{.Scope}}’ | ネットワーク一覧を見やすく表示 | ネットワーク調査 |
| Docker便利コマンド | docker inspect -f ‘{{.Name}} {{.State.Status}}’ <コンテナ名> | 名前と状態を簡潔に表示 | スクリプトにも便利 |
| Docker便利コマンド | docker inspect -f ‘{{.Name}} {{.State.StartedAt}}’ <コンテナ名> | 名前と起動時刻を表示 | 再起動調査 |
| Docker便利コマンド | docker inspect -f ‘{{.Name}} {{.RestartCount}}’ <コンテナ名> | 名前と再起動回数を表示 | 監視に便利 |
| Docker便利コマンド | docker inspect -f ‘{{.Name}} {{.State.ExitCode}}’ <コンテナ名> | 名前と終了コードを表示 | 異常終了調査 |
| Docker便利コマンド | docker ps -a –format ‘{{.Names}}\t{{.Status}}’ | 全コンテナの名前と状態を表示 | 簡易一覧 |
| Docker便利コマンド | docker ps -a –filter status=exited –format ‘{{.Names}}\t{{.Status}}’ | 停止コンテナだけを見やすく表示 | 異常終了調査 |
| Docker便利コマンド | docker compose ps –format json | Compose状態をJSON形式で取得 | 自動化やjqと組み合わせて使用 |
| Docker Compose自動化 | docker compose config –quiet && echo OK | Compose設定を検証し問題なければOK表示 | 簡易CI/CDにも利用可能 |
| Docker Compose自動化 | docker compose ps -q <サービス名> | 指定サービスの<コンテナID>を取得 | スクリプトで便利 |
| Docker Compose自動化 | docker compose exec -T <サービス名> <コマンド> | TTYを割り当てずコマンド実行 | CI/CDやパイプ処理で便利 |
| Docker Compose自動化 | docker compose run –rm <サービス名> <コマンド> | 一時コンテナでコマンド実行して自動削除 | バッチ・Migration等 |
| Docker Compose自動化 | docker compose up -d –wait | サービスの起動を待機 | Composeバージョンによって利用可否を確認 |
| Docker Compose自動化 | docker compose up -d –wait –build | Build後に起動してサービスReadyを待機 | 対応バージョンで利用 |
| Docker Compose設定確認 | docker compose config –environment | Composeが参照している環境変数を確認 | Composeバージョンによって利用可否を確認 |
| Docker Compose設定確認 | docker compose config –images | 最終的に使用されるイメージ一覧を確認 | 複数override時に便利 |
| Docker Compose設定確認 | docker compose config –services | 最終的なサービス一覧を確認 | Profile等の確認 |
| Docker Compose設定確認 | docker compose config –volumes | 最終的なVolume一覧を確認 | 永続データ確認 |
| Docker Compose設定確認 | docker compose config –profiles | Profile一覧を確認 | Profile利用時 |
| Docker Build調査 | docker history <イメージ名>:<タグ> | イメージのレイヤー履歴を確認 | 巨大レイヤーの調査 |
| Docker Build調査 | docker image inspect <イメージ名>:<タグ> | イメージの設定を確認 | ENV、CMD、ENTRYPOINT等 |
| Docker Build調査 | docker build –progress=plain . | Buildログを詳細表示 | BuildKitのトラブル調査 |
| Docker Build調査 | docker build –no-cache . | キャッシュなしでBuild | キャッシュ問題調査 |
| Docker Build調査 | docker build –pull . | ベースイメージ更新を確認してBuild | 古いベースイメージ対策 |
| Docker Build調査 | docker image ls –filter dangling=true | dangling imageだけ表示 | 不要イメージ確認 |
| Docker Build調査 | docker system df -v | Buildキャッシュを含む容量確認 | 容量逼迫時 |
| Docker Buildx | docker buildx ls | Builder一覧表示 | Buildx利用環境 |
| Docker Buildx | docker buildx inspect | 現在のBuilder詳細表示 | Build環境調査 |
| Docker Buildx | docker buildx du | Build Cache使用量確認 | Buildxのキャッシュ調査 |
| Docker Buildx | docker buildx prune | Build Cacheを削除 | Build時間増加につながる可能性 |
| Docker Buildx | docker buildx prune -a | 未使用Build Cacheを広範囲に削除 | 容量回復用途 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> cat /etc/os-release | コンテナOS確認 | Ubuntu、Alpine等 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> hostname | コンテナhostname確認 | 識別に便利 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> hostname -i | コンテナIP確認 | 複数IP環境では注意 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> ip addr | ネットワークインターフェース確認 | iproute2が必要 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> ip route | ルーティング確認 | iproute2が必要 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> cat /etc/resolv.conf | DNS設定確認 | DNS障害調査 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> cat /etc/hosts | hosts確認 | サービス名解決調査 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> ps aux | プロセス確認 | psが必要 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> df -h | ディスク使用量確認 | コンテナ内Mount確認 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> df -i | inode使用量確認 | inode枯渇調査 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> env | 環境変数確認 | 秘密情報表示に注意 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> ls -lah <パス> | ディレクトリ内容を詳細表示 | ファイル存在確認 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> find <パス> -maxdepth 2 -type f | 指定階層のファイルを検索 | ファイル調査 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> which <コマンド> | コマンドの存在確認 | ツールインストール状況確認 |
| Dockerコンテナ環境調査 | docker exec <コンテナ名> command -v <コマンド> | コマンドのパスを確認 | whichより汎用的 |
| Docker Compose依存関係 | docker compose config | サービス依存関係を含む最終設定確認 | depends_on等の確認 |
| Docker Compose依存関係 | docker compose up -d <サービス名> | 指定サービスと必要な依存サービスを起動 | Compose設定による |
| Docker Compose依存関係 | docker compose stop <サービス名> | 指定サービスだけ停止 | 依存サービスは自動停止しない |
| Docker Compose依存関係 | docker compose restart <サービス名> | 指定サービスだけ再起動 | 依存サービスは基本的に再起動しない |
| Docker Compose削除 | docker compose rm <サービス名> | 停止済みサービスコンテナを削除 | Volume削除には別オプション等が必要 |
| Docker Compose削除 | docker compose rm -f <サービス名> | 確認なしで停止済みコンテナを削除 | 対象確認 |
| Docker Compose削除 | docker compose rm -s <サービス名> | 必要に応じ停止してから削除 | 運用環境では注意 |
| Docker Compose孤立コンテナ | docker compose ps -a | Compose管理下のコンテナ状態確認 | 孤立状態確認 |
| Docker Compose孤立コンテナ | docker compose down –remove-orphans | 孤立コンテナを削除 | Compose構成変更後に便利 |
| Docker Compose孤立コンテナ | docker compose up -d –remove-orphans | 孤立コンテナを削除しつつ起動 | 構成整理 |
| Docker Networkポート | ss -lntp | ホストでListenしているTCPポート確認 | ポート競合調査 |
| Docker Networkポート | ss -lnup | ホストでListenしているUDPポート確認 | UDPサービス確認 |
| Docker Networkポート | docker ps –format ‘table {{.Names}}\t{{.Ports}}’ | コンテナのポート公開状況を一覧表示 | ポート確認に便利 |
| Docker Networkポート | docker port <コンテナ名> | 特定コンテナのポートマッピング確認 | 簡潔な確認 |
| Docker Networkポート | docker compose port <サービス名> 80 | Composeサービスの80番ポート公開先確認 | Host側ポートを確認 |
| Docker DNS調査 | docker compose exec <サービス名> getent hosts <別サービス名> | 別サービスの名前解決確認 | Compose内部DNS確認 |
| Docker DNS調査 | docker compose exec <サービス名> cat /etc/resolv.conf | Docker内部DNS設定確認 | 通常127.0.0.11等 |
| Docker DNS調査 | docker network inspect <ネットワーク名> | ネットワークの接続情報確認 | 内部DNS問題の補助調査 |
| Docker DNS調査 | docker compose exec <サービス名> nslookup example.com | nslookupでDNS確認 | nslookupが必要 |
| Docker DNS調査 | docker compose exec <サービス名> dig example.com | DNS詳細確認 | digが必要 |
| Docker DNS調査 | docker compose exec <サービス名> curl -v http://<別サービス名>:<ポート> | サービス間HTTP通信を詳細確認 | curlが必要 |
| Docker DNS調査 | docker compose exec <サービス名> curl -vk https://<別サービス名>:<ポート> | サービス間HTTPS通信を詳細確認 | TLS障害調査 |
| Dockerログドライバ | docker inspect -f ‘{{.HostConfig.LogConfig.Type}}’ <コンテナ名> | ログドライバを確認 | json-file、journald等 |
| Dockerログドライバ | docker inspect -f ‘{{json .HostConfig.LogConfig.Config}}’ <コンテナ名> | ログドライバの詳細設定を確認 | max-size、max-file等 |
| Dockerログドライバ | docker inspect -f ‘{{.LogPath}}’ <コンテナ名> | コンテナログファイルパスを確認 | json-file等で利用 |
| Dockerログドライバ | docker info | grep -i logging | デフォルトログドライバを確認 | 環境によって出力が異なる |
| Docker<コンテナ名>前解決 | docker inspect -f ‘{{.Name}}’ <コンテナ名> | <コンテナ名>を取得 | 先頭に/が付く場合あり |
| Docker<コンテナ名>前解決 | docker compose exec <サービス名> hostname | サービスコンテナのhostname確認 | Composeでは<コンテナ名>と異なる場合がある |
| Docker<コンテナ名>前解決 | docker compose exec <サービス名> getent hosts <サービス名> | 自サービス名の名前解決確認 | ネットワーク調査 |
| Docker<コンテナ名>前解決 | docker compose exec <サービス名> getent hosts <別サービス名> | 別サービスの名前解決確認 | 内部DNS調査 |
| Docker Compose本番運用 | docker compose config –quiet | 本番デプロイ前にYAML設定を検証 | CI/CDでも利用可能 |
| Docker Compose本番運用 | docker compose pull | 本番デプロイ前にイメージ取得 | タグの固定を推奨 |
| Docker Compose本番運用 | docker compose up -d | サービスを起動・更新 | 差分に応じて再作成 |
| Docker Compose本番運用 | docker compose ps | 更新後の状態確認 | 必ず確認 |
| Docker Compose本番運用 | docker compose logs –tail 100 | <サービス名>更新後のログ確認 | アプリ起動確認 |
| Docker Compose本番運用 | docker compose exec <サービス名> <コマンド> | 更新後の内部確認 | ヘルスチェック等 |
| Docker Compose本番運用 | docker compose images | 実際に稼働しているイメージ確認 | 想定バージョン確認 |
| Docker Compose本番運用 | docker inspect <コンテナ名> | 本番コンテナの設定確認 | 設定差分調査 |
| Docker Compose本番運用 | docker compose up -d –wait | サービスReadyを待って起動 | 対応Composeで使用 |
| Docker Compose本番運用 | docker compose up -d –wait –build | Build後Readyまで待機 | 対応Composeで使用 |
| Docker Compose本番運用 | docker compose down | サービス停止 | 本番では停止影響を確認 |
| Docker Compose本番運用 | docker compose restart <サービス名> | 限定的なサービス再起動 | 影響範囲が小さい |
| Docker Compose本番運用 | docker compose up -d –force-recreate <サービス名> | 特定サービス再作成 | 設定変更反映 |
| Docker Compose本番運用 | docker compose pull <サービス名> && docker compose up -d <サービス名> | 特定サービスだけイメージ更新 | 段階的更新に便利 |
| Docker Compose本番運用 | docker compose build <サービス名> && docker compose up -d <サービス名> | 特定サービスをBuildして更新 | 自前イメージ向け |
| Dockerトラブルシュート | docker ps -a | 全コンテナ状態確認 | 余分な空白は削除して使用 |
| Dockerトラブルシュート | docker logs –tail 200 <コンテナ名> | 直近ログ確認 | 最初に確認する |
| Dockerトラブルシュート | docker inspect <コンテナ名> | 設定詳細確認 | 次に確認 |
| Dockerトラブルシュート | docker stats <コンテナ名> | リソース確認 | CPU・メモリ |
| Dockerトラブルシュート | docker top <コンテナ名> | プロセス確認 | プロセス異常 |
| Dockerトラブルシュート | docker diff <コンテナ名> | ファイル変更確認 | 意図しない変更 |
| Dockerトラブルシュート | docker network inspect <ネットワーク名> | ネットワーク確認 | 通信障害 |
| Dockerトラブルシュート | docker volume inspect <ボリューム名> | Volume確認 | データ・Mount障害 |
| Dockerトラブルシュート | docker system df -v | 容量確認 | ディスク障害 |
| Dockerトラブルシュート | docker events –filter container=<コンテナ名> | 対象コンテナのイベント確認 | 再起動等 |
| Dockerトラブルシュート | docker inspect -f ‘{{.State.ExitCode}}’ <コンテナ名> | 終了コード確認 | 異常終了 |
| Dockerトラブルシュート | docker inspect -f ‘{{.State.OOMKilled}}’ <コンテナ名> | OOM確認 | メモリ不足 |
| Dockerトラブルシュート | docker inspect -f ‘{{.RestartCount}}’ <コンテナ名> | 再起動回数確認 | 再起動ループ |
| Dockerトラブルシュート | docker compose config | Compose設定確認 | 環境変数・Mount等 |
| Dockerトラブルシュート | docker compose ps | Compose状態確認 | サービス全体 |
| Dockerトラブルシュート | docker compose logs –tail 200 <サービス名> | サービスログ確認 | 原因調査 |
| Dockerトラブルシュート | docker compose exec <サービス名> sh | サービス内部調査 | OS・ネットワーク等 |
| Dockerトラブルシュート | docker compose restart <サービス名> | サービス再起動 | 一時復旧 |
| Dockerトラブルシュート | docker compose up -d –build <サービス名> | Buildして再起動 | コード・Dockerfile変更 |
| Dockerトラブルシュート | docker compose up -d –force-recreate <サービス名> | 再作成 | 設定変更 |
| Dockerトラブルシュート | docker compose pull <サービス名> | イメージ更新 | Registry利用時 |
| Dockerトラブルシュート | docker compose up -d <サービス名> | 更新後起動 | 通常の復旧 |
| Dockerトラブルシュート | systemctl status docker | Docker Engine確認 | Engine自体の障害 |
| Dockerトラブルシュート | journalctl -u docker –since 1h | Docker Engineログ確認 | Engine障害 |
| Dockerトラブルシュート | df -h | ディスク確認 | 容量不足 |
| Dockerトラブルシュート | free -h | メモリ確認 | メモリ不足 |
| Dockerトラブルシュート | ss -lntp | ポート確認 | ポート競合 |
| Dockerトラブルシュート | dmesg | tail -100 | カーネルログ確認 | OS側障害 |