ThinkPHP怎么上Docker_ThinkPHP容器化部署解答【汇总】
ThinkPHP Docker 部署必须将 public 设为 Web 根目录,Nginx root 指向 /var/www/html(即挂载的 public),runtime 和 .env 需独立挂载且权限正确,多实例须隔离 runtime,PHP 扩展与 clear_env = no 不可缺失。
ThinkPHP Docker 部署必须将 public 设为 Web 根目录,Nginx root 指向 /var/www/html(即挂载的 public),runtime 和 .env 需独立挂载且权限正确,多实例须隔离 runtime,PHP 扩展与 clear_env = no 不可缺失。
![ThinkPHP怎么上Docker_ThinkPHP容器化部署解答【汇总]](/uploads/20260708/178349468664264.webp)
先记住一个核心原则:public 目录必须是 Web 服务器根目录,否则路由、静态资源、__ROOT__ 全部会出问题。这并不是一个可以灵活变通的选择,而是硬性前提。
Web 根目录设为 public 是硬性前提
ThinkPHP 的入口文件是 public/index.php,Nginx 或 Apache 的 root / DocumentRoot 必须指向容器内的 /var/www/html(也就是挂载的那个 public 目录),而不是项目根目录。一个很常见的坑是直接写 -v $(pwd):/var/www/html,结果把 app/、runtime/、config/ 全暴露在 Web 目录下,404 直接变成 200,安全风险瞬间拉满。
- Nginx 配置中
root必须写/var/www/html,不是/var/www/html/public - Docker Compose 里 Nginx 的 volume 挂载只能是
./public:/var/www/html,不能是./:/var/www/html - 验证方法:进容器执行
ls -l /var/www/html,应该看到index.php、static/、router.php等,绝不应该出现app/或composer.json
runtime 和 .env 必须单独挂载且权限对齐
runtime 目录如果没挂载或者权限不对,会造成静默失败——mkdir(): Permission denied 不报错,但缓存写不进去、日志落不下来、队列起不来;.env 要是被装进镜像或者挂载位置错了,环境变量就加载不上。这两个问题看似不大,实际排查起来非常头疼。
runtime挂载最好用独立 volume:-v $(pwd)/runtime:/var/www/runtime,同时在容器内确保www-data用户对该路径有读写权限(chown -R www-data:www-data /var/www/runtime).env必须放在项目根目录(宿主机$(pwd)/.env),再通过 volume 挂载到容器根目录:-v $(pwd)/.env:/var/www/.env,千万不能挂在/var/www/html/.env——因为public是子目录,ThinkPHP 不会从那里读取- 验证
.env是否生效:进容器运行php think env:show(需要装think-command)或者php -r "var_dump(\think\Env::get('app.debug'));"
多容器场景下 runtime 缓存与文件锁必须隔离
当多个 PHP-FPM 容器共用同一份 runtime/cache/ 或 runtime/queue/ 时,会出现 opcode 错乱、模板编译冲突、flock 失效等问题,轻则 500 错误,重则数据错乱。这个坑在初次部署时很容易被忽略。
- 每个服务实例(比如不同环境或不同域名)的
runtime目录必须物理隔离,不能通过 NFS 共享 - 如果使用 Docker Compose 部署多个 ThinkPHP 实例,每个
phpservice 的runtimevolume 路径要唯一,比如./runtime-prod:/var/www/runtime和./runtime-staging:/var/www/runtime - 在 SELinux 主机(如 CentOS)上挂载时加
:Z后缀:-v $(pwd)/runtime:/var/www/runtime:Z,否则Permission denied日志里不会提示根源
PHP-FPM 容器里别漏掉关键扩展和启动参数
ThinkPHP 8+ 依赖 pcntl(队列)、opcache(性能)、mbstring(编码)、pdo_mysql(数据库),缺一不可;php-fpm.conf 里 clear_env = no 这个参数必须设置,否则容器环境变量无法被继承。
- Dockerfile 中至少需要安装:
RUN docker-php-ext-install pcntl mbstring pdo_mysql opcache - 如果使用 Alpine 镜像,
pcntl需要额外安装libc-dev,并且确认putenv()没有被禁用(某些 Alpine 构建默认关掉这个函数) - 在
php-fpm.d/www.conf或启动脚本中添加clear_env = no,否则docker run -e DB_HOST=xxx传递的变量无法被.env中的DB_HOST=${DB_HOST}解析
真正卡住人的从来不是 build 成功,而是 runtime 目录残留旧缓存、SELinux 阻止写入、或者 .env 挂载到了错误路径却还以为“已经配好了”。每次重启容器前,先清空宿主机 runtime 下的 cache/ 和 log/ 子目录,这比查半天日志有效得多。
