Dry是一个基于终端的Docker管理与监控工具,它以字符交互界面的方式呈现容器、镜像、网络、数据卷等各类Docker资源的状态信息。对于经常通过SSH远程登录服务器、习惯命令行操作的运维人员和开发者来说,Dry提供了一个介于docker命令和图形化管理面板之间的选择:它比直接敲docker ps、docker inspect等命令直观得多,又不像Portainer那样需要额外启动一个Web服务。只需要下载一个二进制文件,Dry就能在几乎任何Linux服务器上运行,成为你管理Docker环境的得力助手。

一、Dry是什么,它适合哪些场景
Dry的全称可以理解为“Docker的终端界面管理器”,它使用Go语言编写,界面部分基于知名的终端UI框架tview构建,呈现出类似htop的字符面板效果。启动Dry后,你会看到一个分栏式的界面:顶部是菜单栏,中间是资源列表,底部是快捷键提示。通过键盘上下移动选择,按回车或指定按键即可执行操作,整个过程不需要离开终端。
Dry的核心优势在于信息聚合。平时查看一个容器的详细信息,需要执行docker inspect再加上一堆参数过滤;而在Dry中,只需选中容器按回车,CPU、内存、网络IO、挂载点、环境变量等信息一目了然。Dry还内置了日志查看、容器内命令执行、镜像清理等高频操作,基本覆盖了日常运维的大部分需求。
它特别适合以下几类场景:一是在没有图形界面的云服务器上,通过SSH快速了解所有容器的运行状态;二是在本地开发环境中频繁创建销毁容器,需要一个快捷的方式查看日志和资源占用;三是管理Docker Swarm集群时,Dry可以连接远程的daemon,统一查看多个节点上的服务分布情况。
二、安装Dry的几种方式
1. 使用一键脚本安装
Dry官方提供了安装脚本,在大多数Linux发行版上可以直接执行:
curl -sSf https://raw.githubusercontent.com/moncho/dry/master/bin/dry | sh
执行完毕后,dry文件会被下载到当前目录,建议将其移动到/usr/local/bin目录下,方便全局调用:mv dry /usr/local/bin/。之后在终端输入dry即可启动。如果服务器网络访问GitHub较慢,可以考虑先在本地下载再上传到服务器。
2. 手动下载二进制文件
前往Dry的GitHub发布页面,根据服务器架构选择对应的版本。绝大多数云服务器是64位x86架构,下载linux-amd64版本即可。例如使用wget下载后解压:
wget https://github.com/moncho/dry/releases/download/v0.11.1/dry-linux-amd64
下载完成后重命名为dry,添加可执行权限chmod +x dry,同样放到PATH路径中。ARM架构的服务器则需要选择对应的arm64或arm版本。
3. 用Homebrew安装(macOS用户)
如果在macOS上本地管理Docker,直接执行brew install dry即可,这是最省事的方式。Windows用户可以通过WSL环境安装Linux版本使用。
三、Dry界面布局与常用操作
1. 主界面结构
启动Dry后默认显示容器列表,界面大致分为三个区域。顶部是命令菜单,列出F1到F10等功能键对应的功能;中间是资源表格,显示容器名称、镜像、状态、CPU占用率等信息;底部是按键提示条,会根据当前所处页面动态变化。按数字键1到8可以在容器、镜像、网络、数据卷、节点、服务、堆栈等视图之间切换。
2. 容器常用操作
- 回车键:进入所选容器的详情页,查看完整配置和运行时指标
- L键:查看容器日志,支持滚动浏览历史输出
- m键:进入容器监控视图,实时刷新CPU和内存曲线
- s键:停止容器,r键:重启容器
- E键(大写):进入容器的交互式shell,相当于执行docker exec
- Ctrl+C组合:结束容器内正在运行的前台进程
在容器监控视图中,Dry会以实时刷新的方式展示容器的CPU使用率、内存占用、网络接收发送速率等指标,刷新间隔可以通过配置调整。排查容器变慢、内存泄漏等问题时,这个视图非常实用,不需要再额外安装cAdvisor之类的监控组件。
3. 镜像与清理操作
切换到镜像视图后,可以看到本地所有镜像的标签、大小和创建时间。选中一个镜像按回车可以查看它的分层结构,了解镜像是由哪些层叠加而成。按d键可以删除镜像,如果镜像正在被容器使用,Dry会给出提示阻止误删。
Dry还提供了磁盘清理功能,通过相应的快捷键可以一键删除已停止的容器、悬空镜像、未使用的网络和构建缓存。长期运行的服务器上,这类垃圾文件会越积越多,定期清理可以释放不少磁盘空间。
四、连接远程Docker与Swarm集群管理
Dry默认连接本机的Docker daemon,也可以通过环境变量DOCKER_HOST连接远程主机。例如先执行export DOCKER_HOST=tcp://192.168.1.100:2375,再启动dry,即可管理远程服务器上的容器。需要注意的是,远程Docker必须开启TCP监听,建议配合TLS证书加密,避免直接暴露未加密的2375端口。
对于Docker Swarm集群,Dry支持查看节点列表、服务副本分布以及Stack的状态。切换到节点视图可以看到每个节点的角色、可用性和运行的任务数;服务视图则显示每个服务的副本数、镜像版本和滚动更新状态。在不方便部署Portainer的集群环境中,Dry是一个轻量级的替代方案。
五、使用技巧与注意事项
首先是按键习惯问题。Dry的快捷键区分大小写,小写和大写代表不同操作,例如e是显示环境相关的信息而E是进入shell,使用时要注意Caps Lock的状态。其次是终端窗口大小,Dry的界面在窗口过窄时会显示不全,建议终端宽度至少保持在100列以上,使用体验会好很多。
其次是权限问题。Dry需要读取Docker的unix套接字才能获取信息,普通用户如果不在docker用户组中,启动时会提示权限不足。可以将当前用户加入docker组:sudo usermod -aG docker $USER,重新登录后生效。当然,这样做意味着该用户拥有了等效root的容器权限,多人共用的服务器上需要权衡安全风险。
最后,Dry是一个纯只读与轻操作结合的工具,它擅长查看和执行日常小操作,但并不适合替代完整的CI/CD流程或复杂的编排管理。如果你的需求集中在快速查看容器状态、追日志、清理磁盘这些高频动作上,Dry的效率远高于反复敲docker命令,值得一试。
Dry DockerDocker监控容器管理工具修改时间:2026-08-31 18:04:56