构建Docker镜像时如何访问宿主主机上的服务?
我来帮你梳理下可行的解决方案,毕竟Docker构建阶段的网络环境确实和容器运行阶段有点不一样:
1. 用Docker官方提供的宿主特殊域名(推荐Docker Desktop用户)
如果你用的是Windows或macOS的Docker Desktop,或者Linux上较新的Docker版本,Docker内置了一个特殊域名 host.docker.internal,它会自动解析到宿主机器的IP。你可以直接修改Dockerfile里的命令:
RUN npm set registry http://host.docker.internal:8080 RUN npm install
这样构建的时候就能直接访问宿主的私有仓库了。
2. 指定构建时使用宿主网络(Linux环境优先)
从Docker 18.03版本开始,docker build已经支持--network参数了!你之前以为不支持可能是用了旧版本?试试直接用宿主网络构建:
docker build --network=host -t my_image .
这样构建过程中的容器就和宿主共享网络栈,和你用docker run --net=host的效果一样,xpto这个域名应该就能正常解析到宿主服务了。
3. 手动指定宿主IP到构建容器的hosts文件
如果上面两种方法都不适用,你可以先获取宿主机器的实际IP(比如Linux上用hostname -I | awk '{print $1}',Windows用ipconfig找对应网卡的IP),然后用--add-host参数把xpto映射到这个IP:
# Linux示例 docker build --add-host=xpto:$(hostname -I | awk '{print $1}') -t my_image .
你之前用--add-host没效果,大概率是填的IP不对——比如用了localhost(构建容器里的localhost指向它自己,不是宿主),或者填了错误的宿主IP。
补充说明
为什么你用docker run --net=host能访问?因为这个参数让容器直接使用宿主的网络命名空间,容器里的网络和宿主完全打通;而默认的docker build用的是隔离的bridge网络,容器里的localhost指向自己,宿主的服务如果只绑定了localhost或者内部网卡,构建容器就访问不到。
内容的提问来源于stack exchange,提问作者Bruno Oliveira

