Docker 数据卷备份与恢复:从挂载确认到校验
Docker 数据卷的备份重点不在直接寻找宿主机目录,而在于确认“哪个卷、挂到哪个容器路径、何时停止写入”。比较稳妥的做法是先用 docker volume inspect 和容器挂载信息确认边界,再用一次性容器把卷内容打成 tar,恢复到新卷后用文件清单和 sha256 做验收。
官方地址:https://docs.docker.com/engine/storage/volumes/
- 备份前先看卷的 Name、Driver、Mountpoint,以及实际容器的 Destination 和 RW 状态。
- 归档和恢复都通过临时容器完成,备份文件只通过宿主机当前目录交换。
- 恢复完成不等于可用,至少要核对文件数量、关键文件哈希和测试容器内的挂载路径。
第一步:先确认卷和真实挂载关系
示例使用命名卷 app-data。先列出卷,再查看详细配置;这里关注的是 Docker 返回的字段,而不是凭经验猜测宿主机目录。
# 列出卷,确认目标名称没有写错
docker volume ls
# 查看驱动、Mountpoint、Name 等卷级信息
docker volume inspect app-data
# 找出当前使用这个卷的容器
docker ps --filter volume=app-data --format 'table {{.Names}}\t{{.Image}}\t{{.Status}}'
如果卷的 Driver 不是预期的 local,要先确认对应驱动是否支持这种归档方式。对容器还要继续看 Mounts,确认卷在容器内的目标目录,例如 /data,以及 RW 是否为 true。以下是这一核对动作的原创界面说明图,不是实际 Docker 截图。

第二步:先处理持续写入,再开始归档
数据库、上传服务或日志组件仍在写入时直接打包,可能得到内部时间点不一致的文件。生产环境应先暂停应用写入,或使用应用自身的一致性快照;本文只演示 Docker 卷层面的归档动作。确认写入边界后,准备一个存放备份文件的当前目录。
# 记录本次备份使用的文件名,避免误覆盖旧归档
backup_file="app-data-20261007.tar"
# 确认当前目录就是允许写入备份文件的位置
pwd
ls -ld .
不要为了省事直接修改 docker volume inspect 输出里的宿主机 Mountpoint。使用临时容器可以让备份逻辑保持在 Docker 的挂载边界内,也更容易迁移到另一台 Docker 主机。
第三步:用临时容器生成 tar 备份
下面的命令把命名卷挂到临时容器的 /source,把宿主机当前目录挂到容器的 /backup,然后只在临时容器里执行归档。--rm 会在命令结束后清理这个一次性容器。
# 将 app-data 内容归档到宿主机当前目录,不暴露 Docker 内部存储路径
docker run --rm \
--mount source=app-data,target=/source,readonly \
--mount type=bind,source="$PWD",target=/backup \
ubuntu:24.04 \
tar -C /source -cvf /backup/app-data-20261007.tar .
# 记录归档大小与摘要,后续恢复后用于抽样核对
ls -lh app-data-20261007.tar
sha256sum app-data-20261007.tar
这里把源卷设为只读,避免归档过程意外写入数据。命令正常结束后,当前目录应出现 tar 文件;若容器镜像不可用、权限不足或备份目录不可写,应先修复执行环境,不要把空文件当成成功备份。
第四步:创建新卷并恢复归档内容
恢复时先创建一个不同名称的新卷,保留原卷作为回退点。归档命令把当前目录挂到 /backup,把新卷挂到 /restore;--strip-components=1 用来去掉归档中可能存在的顶层目录,避免恢复后变成 /restore/source/...。
# 创建独立恢复卷,原卷暂时不要删除
docker volume create app-data-restore
# 解压到新卷;先进入目标目录再展开归档内容
docker run --rm \
--mount source=app-data-restore,target=/restore \
--mount type=bind,source="$PWD",target=/backup,readonly \
ubuntu:24.04 \
bash -c 'cd /restore && tar -xvf /backup/app-data-20261007.tar --strip-components=1'
如果归档原本是用 tar -C /source ... . 生成的,里面没有多余的 source 目录,此时可以去掉 --strip-components=1;关键是先用 tar -tf 查看归档路径层级,再选择解压参数。
# 先查看归档的前几条路径,确认是否存在顶层目录
tar -tf app-data-20261007.tar | sed -n '1,12p'
第五步:用清单和哈希完成最终校验
恢复卷能够创建,只说明解压动作完成;是否能被应用使用,还要检查文件结构。可以用两个临时容器分别生成相对路径清单,再对数据库文件、配置文件或业务关键文件抽样计算哈希。不要只比较 tar 文件的哈希,因为恢复后的文件系统元数据和归档格式可能不同。
# 从源卷和恢复卷导出排序后的相对文件清单
docker run --rm --mount source=app-data,target=/data,readonly ubuntu:24.04 \
bash -c 'cd /data && find . -type f -print | sort' > source-files.txt
docker run --rm --mount source=app-data-restore,target=/data,readonly ubuntu:24.04 \
bash -c 'cd /data && find . -type f -print | sort' > restore-files.txt
# 先比较数量和清单,再对指定关键文件做内容摘要
wc -l source-files.txt restore-files.txt
diff -u source-files.txt restore-files.txt
docker run --rm --mount source=app-data,target=/data,readonly ubuntu:24.04 \
sha256sum /data/config/app.yaml
docker run --rm --mount source=app-data-restore,target=/data,readonly ubuntu:24.04 \
sha256sum /data/config/app.yaml
当清单一致、关键文件摘要一致,并且测试容器能以预期路径读取恢复卷时,才适合安排服务切换。以下说明图展示恢复卷、归档文件和校验结果之间的关系,不是运行截图。

几个容易忽略的边界
| 现象 | 应先检查 | 处理建议 |
|---|---|---|
| 备份文件很小 | 卷是否真的挂载到 /source | 重新检查 volume inspect 和容器内 find 结果 |
| 恢复后多一层目录 | tar -tf 的路径前缀 | 按归档层级决定是否使用 --strip-components |
| 文件清单不同 | 备份期间是否仍有写入 | 暂停应用后重新生成一致性备份 |
| 容器读不到文件 | Destination、权限和应用用户 | 先用测试容器确认挂载,再切换服务 |
常见问题
为什么不直接复制 Mountpoint 目录?
Mountpoint 是 Docker 返回的管理信息,直接依赖宿主机内部路径会把驱动、权限和平台差异带进备份流程。临时容器方式更容易复用,也不会把内部目录结构写死。
恢复时可以覆盖原卷吗?
不建议第一次就覆盖。先恢复到新卷并完成清单、哈希和应用读取测试,确认后再安排切换;原卷至少保留到回退窗口结束。
tar 文件哈希一致是否代表恢复成功?
不代表。它只能说明归档文件本身没有变化,仍需比较恢复后的文件清单、关键文件内容和容器内实际挂载路径。
这套流程的验收顺序是“卷与挂载确认—停止写入—归档—新卷恢复—清单与哈希复核”。把每个状态记录下来,备份才从一个文件变成可回退、可解释的恢复方案。
设计可重试错误与永久错误的稳定边界
- 上一篇
- 设计可重试错误与永久错误的稳定边界
- 下一篇
- 什么时候应该定义哨兵错误,什么时候使用自定义类型
-
- 文章 · 软件教程 | 2小时前 | docker · 软件教程 · Docker Compose 网络 自定义网络 服务名访问 容器通信 Compose DNS
- Docker Compose 自定义网络并用服务名互相访问
- 483浏览 收藏
-
- 文章 · 软件教程 | 5小时前 | vs code · 软件教程 · VS Code 扩展 工作区信任 Tasks Restricted Mode
- VS Code 用工作区信任隔离陌生仓库的扩展与任务
- 306浏览 收藏
-
- 文章 · 软件教程 | 7小时前 | Node.js · vs code · VS Code 远程调试 断点调试 launch.json Remote-SSH Node.js inspect
- VS Code 配置 launch.json 调试远程服务进程
- 181浏览 收藏
-
- 文章 · 软件教程 | 9小时前 | 开发环境 · docker · vs code · 团队协作 · docker 开发环境 项目依赖 devcontainer.json VS Code Dev Container VS Code扩展
- VS Code 用 Dev Container 固化扩展与开发依赖
- 304浏览 收藏
-
- 文章 · 软件教程 | 11小时前 | 开发环境 · VS Code SSH配置 Remote SSH 远端设置 Remote Settings
- VS Code Remote SSH 连接后配置远端专属设置
- 233浏览 收藏
-
- 文章 · 软件教程 | 13小时前 |
- VS Code 创建项目专用 Profile 并只同步需要的配置
- 396浏览 收藏
-
- 文章 · 软件教程 | 17小时前 | 软件教程 · 环境变量 接口测试 Postman Collection Runner
- Postman 怎么用 Collection Runner 注入不同环境变量
- 440浏览 收藏
-
- 文章 · 软件教程 | 19小时前 | Chrome Chrome DevTools 性能追踪 Performance
- Chrome DevTools 怎么导出并重新载入性能追踪
- 128浏览 收藏
-
- 文章 · 软件教程 | 21小时前 | 开发环境 · Git Git worktree 现有分支 独立目录 多工作树
- Git worktree 怎么把现有分支签出到独立目录
- 195浏览 收藏
-
- 文章 · 软件教程 | 1天前 |
- IntelliJ IDEA Local History 怎么恢复未提交的目录
- 241浏览 收藏
-
- 文章 · 软件教程 | 1天前 | docker · 软件教程 · Docker Compose 单服务构建 with-dependencies 容器重建 Compose依赖
- Docker Compose 怎么只重新构建一个服务及其依赖
- 403浏览 收藏
-
- 文章 · 软件教程 | 1天前 | docker · provenance SBOM BuildKit Docker Buildx 镜像来源证明
- Docker Buildx 怎么给镜像同时生成 SBOM 和来源证明
- 335浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 365次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 421次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 435次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 387次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 214次使用
-
- golang进程内存控制避免docker内oom
- 2022-12-22 160浏览
-
- golang进程在docker中OOM后hang住问题解析
- 2022-12-22 105浏览
-
- 多阶段构建优化Go 程序Docker镜像
- 2022-12-23 420浏览
-
- 构建Golang应用最小Docker镜像的实现
- 2023-01-07 276浏览
-
- golang实现对docker容器心跳监控功能
- 2022-12-24 175浏览

