Docker部署ASP.NET Core 8.0应用后无法在浏览器访问求解决
问题重现
基于.NET 8.0构建ASP.NET Core MVC应用,编写Dockerfile并成功构建镜像。当使用Dockerfile中声明的8080/8081端口映射到主机7000/7001时,无法通过https://localhost:7001访问应用,容器日志提示:
Overriding HTTP_PORTS '8080' and HTTPS_PORTS ''. Binding to values defined by URLS instead 'https://+;http://+.'
但将容器端口改为80/443映射到主机7000/7001时可正常访问,该问题仅出现在.NET 8版本中,此前版本无异常。
问题原因
.NET 8官方aspnet:8.0镜像新增自动端口检测逻辑:会读取Dockerfile中的EXPOSE指令,自动设置ASPNETCORE_HTTP_PORTS和ASPNETCORE_HTTPS_PORTS环境变量。当同时设置ASPNETCORE_URLS="https://+;http://+"时,Kestrel会忽略上述端口变量,但由于URLS未指定具体端口,Kestrel默认绑定到80/443端口,导致容器内的8080/8081端口未被监听,主机映射的7000/7001自然无法访问。
解决方法
方法1:在ASPNETCORE_URLS中指定容器内具体端口
修改运行命令的ASPNETCORE_URLS参数,明确绑定容器内的8080(HTTP)和8081(HTTPS)端口:
docker run -p 7000:8080 -p 7001:8081 -e ASPNETCORE_URLS="https://+:8081;http://+:8080" -e ASPNETCORE_Kestrel__Certificates__Default__Password="mypass123" -e ASPNETCORE_Kestrel__Certificates__Default__Path=/https/aspnetapp.pfx -v %USERPROFILE%\.aspnet\https:/https/ dhttps:v1
此时Kestrel直接绑定到容器内的目标端口,与Docker映射一一对应,即可正常访问。
方法2:在Dockerfile中显式设置端口环境变量
在base阶段添加环境变量,覆盖镜像自动生成的端口配置:
FROM mcr.microsoft.com/dotnet/aspnet:8.0 AS base USER app WORKDIR /app EXPOSE 8080 EXPOSE 8081 # 显式指定容器内的HTTP/HTTPS端口 ENV ASPNETCORE_HTTP_PORTS=8080 ENV ASPNETCORE_HTTPS_PORTS=8081 FROM mcr.microsoft.com/dotnet/sdk:8.0 AS build ARG BUILD_CONFIGURATION=Release WORKDIR /src COPY ["DockerHttps.csproj", "."] RUN dotnet restore "./DockerHttps.csproj" COPY . . WORKDIR "/src/." RUN dotnet build "./DockerHttps.csproj" -c $BUILD_CONFIGURATION -o /app/build FROM build AS publish ARG BUILD_CONFIGURATION=Release RUN dotnet publish "./DockerHttps.csproj" -c $BUILD_CONFIGURATION -o /app/publish /p:UseAppHost=false FROM base AS final WORKDIR /app COPY --from=publish /app/publish . ENTRYPOINT ["dotnet", "DockerHttps.dll"]
修改后使用原异常运行命令即可正常访问,配置冲突问题被解决。
方法3:移除ASPNETCORE_URLS,依赖镜像自动配置
若无需自定义URL前缀,可直接移除ASPNETCORE_URLS环境变量,镜像会根据EXPOSE指令或显式设置的端口变量自动配置Kestrel:
docker run -p 7000:8080 -p 7001:8081 -e ASPNETCORE_HTTPS_PORT=7001 -e ASPNETCORE_Kestrel__Certificates__Default__Password="mypass123" -e ASPNETCORE_Kestrel__Certificates__Default__Path=/https/aspnetapp.pfx -v %USERPROFILE%\.aspnet\https:/https/ dhttps:v1
该方式贴合.NET 8镜像的设计逻辑,避免配置冲突。
内容的提问来源于stack exchange,提问作者yogihosting

