Docker 的命令行工具功能非常丰富,但真正每天都在用的其实就那么几条。其中 docker ps 用来查看容器状态,docker images 用来列出本地镜像,docker stats 用来监控容器资源占用,这三条命令可以说是 Docker 运维的基石。很多人用了很久 Docker,却只会无参数地敲这三条命令,错过了大量能显著提升效率的参数选项。本文把它们放在一起做一个系统梳理,配合实际场景讲解参数用法,方便随时查阅。

一、docker ps:查看容器状态
docker ps 的作用是列出容器,默认只显示正在运行的容器。它的输出包含容器 ID、镜像名、启动命令、创建时间、状态、端口映射和容器名称这几列信息。如果不带任何参数执行,已停止的容器不会出现在列表里,这是新手最常踩的一个坑:明明容器创建成功了,怎么 ps 看不到?其实容器可能已经退出了。
要查看所有容器(包括已停止的),需要加上 -a 或 --all 参数。只看容器 ID 可以用 -q,它经常和其它命令配合使用,比如批量停止所有运行中的容器:
# 查看所有容器,包括已停止的 docker ps -a # 只输出运行中容器的 ID docker ps -q # 批量停止所有运行中的容器 docker stop $(docker ps -q) # 查看最近创建的 5 个容器 docker ps -n 5 # 显示容器完整 ID(不截断) docker ps --no-trunc
过滤功能是 docker ps 的进阶用法,通过 --filter 参数可以按状态、名称、镜像等条件筛选容器。例如 docker ps --filter "status=exited" 可以列出所有已退出的容器,配合 -q 就能批量清理:
# 列出所有已退出的容器 docker ps -a --filter "status=exited" # 按名称模糊过滤(不支持通配符,是子串匹配) docker ps --filter "name=web" # 按镜像过滤 docker ps --filter "ancestor=nginx:latest" # 批量删除所有已退出的容器 docker rm $(docker ps -aq --filter "status=exited")
如果觉得默认输出的列太多或者列的顺序不符合习惯,可以用 --format 参数自定义输出格式,用 Go 模板语法控制展示内容:
# 只显示容器名称和状态
docker ps --format "{{.Names}}: {{.Status}}"
# 以表格形式显示名称、镜像和端口
docker ps --format "table {{.Names}}\t{{.Image}}\t{{.Ports}}"二、docker images:管理本地镜像
docker images 用于列出本地已有的镜像,输出列包括仓库、标签、镜像 ID、创建时间和大小。注意这里的大小是镜像解压后的磁盘占用,和镜像压缩包的大小不是一个概念。一个值得了解的细节是,同一镜像的不同标签会共享底层镜像层,所以列表中多个条目加起来并不等于实际磁盘占用。
常用参数方面,-q 只输出镜像 ID,-a 会列出包括中间层镜像在内的所有镜像,一般排查构建问题时才会用到。配合 -f 或 --filter 可以筛选出悬空镜像:
# 列出所有本地镜像
docker images
# 只显示镜像 ID
docker images -q
# 查看悬空镜像(没有标签的中间层镜像)
docker images -f "dangling=true"
# 清理所有悬空镜像,释放磁盘空间
docker image prune
# 按仓库名过滤
docker images nginx
# 自定义输出格式
docker images --format "{{.Repository}}:{{.Tag}} -> {{.Size}}"日常运维中,磁盘空间不足是高频问题,很大一部分原因是构建过程中留下了大量无标签的悬空镜像。建议养成定期执行 docker image prune 的习惯,如果要更彻底地清理所有未被容器使用的镜像,可以加 -a 参数,但执行前务必确认没有重要镜像会被误删,因为该操作不可恢复。
另外要区分 docker images 和 docker image ls,这两条命令效果完全一样,后者是新版命令结构推荐的写法。Docker 正在逐步把命令统一成「docker + 管理对象 + 动作」的形式,比如 docker container ls 等价于 docker ps,docker image ls 等价于 docker images。两种写法都可以用,新写法语义更清晰。
三、docker stats:监控容器资源占用
docker stats 用于实时查看容器的 CPU、内存、网络 IO 和磁盘 IO 占用情况,相当于容器版的 top 命令。默认它会进入持续刷新模式,每秒更新一次数据,按 Ctrl+C 退出。如果只需要看一次快照,加上 --no-stream 参数即可,这在写监控脚本时特别有用:
# 实时监控所有运行中容器(每秒刷新)
docker stats
# 只输出一次结果,适合脚本采集
docker stats --no-stream
# 只监控指定容器
docker stats my-nginx my-redis
# 只显示容器名称,不显示长 ID
docker stats --no-stream --format "table {{.Name}}\t{{.CPUPerc}}\t{{.MemUsage}}"stats 输出中的几个指标需要正确理解。CPUPerc 是容器 CPU 占用相对于宿主机总 CPU 核数的百分比,多核机器上这个值可能超过 100%。MemUsage 显示的是当前内存和上限内存,形如 256MiB / 1GiB 的输出,其中上限值取决于容器启动时是否通过 --memory 参数做了限制,没限制则显示宿主机总内存。NET I/O 和 BLOCK I/O 分别是容器启动以来累计的网络流量和块设备读写量,注意是累计值而不是实时速率。
排查容器内存泄漏或 CPU 飙高问题时,可以配合排序工具处理输出。例如下面的脚本按内存占用降序排列所有容器:
# 按内存占用降序查看容器
docker stats --no-stream --format "{{.MemUsage}}\t{{.Name}}" | sort -hr
# 取出内存占用最高的容器名
docker stats --no-stream --format "{{.MemUsage}} {{.Name}}" | sort -hr | head -1 | awk '{print $NF}'四、三条命令的组合实战场景
单独掌握每条命令只是基础,实际工作中更重要的是组合运用。举个典型场景:线上某台宿主机磁盘告警,需要快速定位是镜像太多还是容器日志过大。可以先用 docker system df 看整体占用分布,再用 docker images 排查大镜像,最后用 docker ps -s 查看每个容器的写入层大小:
# 查看 Docker 整体磁盘占用分布
docker system df
# 显示容器写入层大小(SIZE 列)
docker ps -s
# 找出占用磁盘最大的 5 个镜像
docker images --format "{{.Size}}\t{{.Repository}}:{{.Tag}}" | sort -hr | head -5另一个常见场景是发布前的健康检查:用 docker ps 的过滤器确认服务容器数量是否符合预期,用 docker stats 确认新版本容器的内存占用是否在正常范围,如果发现异常可以立即回滚。把这些命令封装进发布脚本,可以让运维动作更加标准化,减少人为判断的疏漏。
最后提一个容易忽略的点:docker ps 显示的 STATUS 列里,如果容器状态是 Restarting 或不断在 Up 和 Exited 之间切换,通常说明容器内主进程启动失败,此时应该用 docker logs 查看容器日志定位原因,而不是反复重启。三条命令各司其职,ps 管状态、images 管镜像、stats 管资源,把它们用熟了,绝大多数日常 Docker 管理任务都能在命令行里快速完成。
docker psdocker imagesdocker statsDocker常用命令修改时间:2026-09-05 12:42:38