在容器化 .NET 应用的过程中,Dockerfile 是定义镜像构建流程的核心文件,不同的指令承担着不同的构建职责,合理组合这些指令才能生成体积小、运行稳定的 .NET 应用镜像。

基础镜像选择指令 FROM
FROM 是 Dockerfile 的第一个指令,用于指定构建镜像的基础镜像,构建 .NET 应用时通常需要选择官方提供的 .NET SDK 镜像和 .NET 运行时镜像,前者用于编译发布应用,后者用于最终运行应用,减少镜像体积。
示例中使用 mcr.microsoft.com/dotnet/sdk:8.0 作为编译阶段的基础镜像,使用 mcr.microsoft.com/dotnet/aspnet:8.0 作为运行阶段的基础镜像。
工作目录设置指令 WORKDIR
WORKDIR 用于设置后续指令的工作目录,如果目录不存在会自动创建,避免后续指令使用相对路径时出现路径错误的问题,通常会在每个构建阶段设置独立的工作目录。
文件复制指令 COPY
COPY 用于将宿主机的文件复制到镜像中,构建 .NET 应用时,首先会复制项目文件(.csproj)到镜像中,再复制后续编译好的文件到运行镜像中。
依赖还原指令 RUN
RUN 用于在镜像构建阶段执行命令,构建 .NET 应用时,复制完项目文件后,会使用 dotnet restore 命令还原项目依赖,确保后续编译过程不会因为缺少依赖而失败。
应用编译发布指令 RUN
依赖还原完成后,使用 dotnet publish 命令将 .NET 应用编译并发布为可在目标环境运行的文件,通常会指定发布配置为 Release,减少发布文件的体积。
多阶段构建示例
多阶段构建是构建 .NET 应用镜像的最佳实践,通过多个 FROM 指令分阶段构建,最终只保留运行需要的文件,大幅减小镜像体积。
# 第一阶段:编译发布阶段 FROM mcr.microsoft.com/dotnet/sdk:8.0 AS build # 设置工作目录 WORKDIR /app # 复制项目文件 COPY *.csproj . # 还原依赖 RUN dotnet restore # 复制所有源码 COPY . . # 发布应用 RUN dotnet publish -c Release -o /app/publish # 第二阶段:运行阶段 FROM mcr.microsoft.com/dotnet/aspnet:8.0 AS runtime # 设置工作目录 WORKDIR /app # 复制发布好的文件 COPY --from=build /app/publish . # 设置容器启动入口 ENTRYPOINT ["dotnet", "MyDotnetApp.dll"]
入口点设置指令 ENTRYPOINT
ENTRYPOINT 用于指定容器启动后执行的命令,构建 .NET 应用镜像时,通常设置为启动发布后的应用主程序,格式推荐使用 JSON 数组形式,避免 shell 形式带来的信号处理问题。
环境变量设置指令 ENV
ENV 用于设置镜像内的环境变量,比如可以设置 ASPNETCORE_ENVIRONMENT 为 Production,指定 .NET 应用的运行环境,应用启动时会读取该环境变量加载对应的配置。
暴露端口指令 EXPOSE
EXPOSE 用于声明容器运行时监听的端口,.NET Web 应用默认监听 80 和 443 端口,使用该指令可以让使用者明确容器需要映射的端口,不过该指令不会自动完成端口映射,运行时仍需要手动指定 -p 参数。
常用指令总结
| 指令 | 作用 | 使用场景 |
|---|---|---|
| FROM | 指定基础镜像 | 每个构建阶段的开头 |
| WORKDIR | 设置工作目录 | 切换后续指令的执行路径 |
| COPY | 复制文件到镜像 | 复制项目文件、发布文件 |
| RUN | 执行构建命令 | 还原依赖、编译发布应用 |
| ENTRYPOINT | 设置容器启动命令 | 指定应用启动入口 |
| ENV | 设置环境变量 | 配置应用运行环境参数 |
| EXPOSE | 声明监听端口 | Web 应用声明服务端口 |
掌握这些关键指令后,就可以根据 .NET 应用的类型(Web 应用、控制台应用等)灵活调整 Dockerfile 内容,构建出符合需求的容器镜像,配合 Docker 命令即可完成应用的快速部署。
Dockerfile.NET_应用容器构建镜像指令dotnet修改时间:2026-07-19 21:00:29