docker commit 与挂载卷的边界
docker commit 根据容器的可写文件系统层创建镜像,不会把挂载卷中的数据打进新镜像。原笔记把这一点写成“新容器里原来的挂载内容不存在”,但还要区分镜像内容与新容器的挂载配置:如果新容器重新挂载同一数据卷,它仍可访问卷内数据。
检查镜像能否独立运行时,先列出原容器的挂载,再逐项确认应用依赖的数据、配置和权限由谁提供。只检查新镜像的文件列表,无法证明卷数据已进入镜像。需要迁移数据时,应为卷或外部存储安排单独的备份与恢复验证;不要把 docker commit 当作卷备份。
核查边界
- 挂载位置、卷名、容器标识和镜像标签可能暴露环境信息;分享检查结果前需脱敏。
- 原笔记没有完整的容器创建参数或复现实验,本页未在目标环境验证。