发布于2026-07-08 阅读(0)
扫一扫,手机访问
ThinkPHP Docker 部署必须将 public 设为 Web 根目录,Nginx root 指向 /var/www/html(即挂载的 public),runtime 和 .env 需独立挂载且权限正确,多实例须隔离 runtime,PHP 扩展与 clear_env = no 不可缺失。
![ThinkPHP怎么上Docker_ThinkPHP容器化部署解答【汇总]](/uploads/20260708/178349468664264.webp)
先记住一个核心原则:public 目录必须是 Web 服务器根目录,否则路由、静态资源、__ROOT__ 全部会出问题。这并不是一个可以灵活变通的选择,而是硬性前提。
public 是硬性前提ThinkPHP 的入口文件是 public/index.php,Nginx 或 Apache 的 root / DocumentRoot 必须指向容器内的 /var/www/html(也就是挂载的那个 public 目录),而不是项目根目录。一个很常见的坑是直接写 -v $(pwd):/var/www/html,结果把 app/、runtime/、config/ 全暴露在 Web 目录下,404 直接变成 200,安全风险瞬间拉满。
root 必须写 /var/www/html,不是 /var/www/html/public./public:/var/www/html,不能是 ./:/var/www/htmlls -l /var/www/html,应该看到 index.php、static/、router.php 等,绝不应该出现 app/ 或 composer.jsonruntime 和 .env 必须单独挂载且权限对齐runtime 目录如果没挂载或者权限不对,会造成静默失败——mkdir(): Permission denied 不报错,但缓存写不进去、日志落不下来、队列起不来;.env 要是被装进镜像或者挂载位置错了,环境变量就加载不上。这两个问题看似不大,实际排查起来非常头疼。
runtime 挂载最好用独立 volume:-v $(pwd)/runtime:/var/www/runtime,同时在容器内确保 www-data 用户对该路径有读写权限(chown -R www-data:www-data /var/www/runtime).env 必须放在项目根目录(宿主机 $(pwd)/.env),再通过 volume 挂载到容器根目录:-v $(pwd)/.env:/var/www/.env,千万不能挂在 /var/www/html/.env——因为 public 是子目录,ThinkPHP 不会从那里读取.env 是否生效:进容器运行 php think env:show(需要装 think-command)或者 php -r "var_dump(\think\Env::get('app.debug'));"runtime 缓存与文件锁必须隔离当多个 PHP-FPM 容器共用同一份 runtime/cache/ 或 runtime/queue/ 时,会出现 opcode 错乱、模板编译冲突、flock 失效等问题,轻则 500 错误,重则数据错乱。这个坑在初次部署时很容易被忽略。
runtime 目录必须物理隔离,不能通过 NFS 共享php service 的 runtime volume 路径要唯一,比如 ./runtime-prod:/var/www/runtime 和 ./runtime-staging:/var/www/runtime:Z 后缀:-v $(pwd)/runtime:/var/www/runtime:Z,否则 Permission denied 日志里不会提示根源ThinkPHP 8+ 依赖 pcntl(队列)、opcache(性能)、mbstring(编码)、pdo_mysql(数据库),缺一不可;php-fpm.conf 里 clear_env = no 这个参数必须设置,否则容器环境变量无法被继承。
RUN docker-php-ext-install pcntl mbstring pdo_mysql opcachepcntl 需要额外安装 libc-dev,并且确认 putenv() 没有被禁用(某些 Alpine 构建默认关掉这个函数)php-fpm.d/www.conf 或启动脚本中添加 clear_env = no,否则 docker run -e DB_HOST=xxx 传递的变量无法被 .env 中的 DB_HOST=${DB_HOST} 解析真正卡住人的从来不是 build 成功,而是 runtime 目录残留旧缓存、SELinux 阻止写入、或者 .env 挂载到了错误路径却还以为“已经配好了”。每次重启容器前,先清空宿主机 runtime 下的 cache/ 和 log/ 子目录,这比查半天日志有效得多。