第6章 · コンテナ·v1.0.0·更新 2026/7/7·読了目安 約13分
変更要約: 初版(主題2.06・副主題2.06.1〜2.06.2に対応)
6.2Dockerコンテナとイメージの管理
この節の要点
Dockerの日常操作を学びます。ポート変換とフラットL2ネットワーク、docker ps・docker statsによる状態確認、docker run・create・restartによるライフサイクル管理、pause/unpause・stop/kill/rm、attach/execによるコンテナ内操作、Dockerレジストリとdocker images・pull・rmi・import、そしてDockerfileによるdocker build・docker commitでのイメージ作成を扱います。
前節で学んだ名前空間・cgroups・イメージの仕組みは、Dockerというツールを通して日々の運用に落とし込まれます。コンテナを起動・一時停止・停止・削除し、イメージを取得・作成・配布する一連の操作コマンドを、状況に応じて正確に選べることが実務でも試験でも問われます。
6.2.1ネットワークと状態確認
- ポート変換(ポートマッピング)=コンテナ内のポートをホストのポートに対応付ける仕組み(
docker run -p 8080:80のようにホスト側:コンテナ側で指定)。ホストの1つの IP アドレスで複数コンテナを外部に公開するための仕組み。 - フラットL2ネットワーク=コンテナ同士がブリッジを介して同一の仮想L2ネットワーク(同一サブネット)に接続され、相互に通信できる既定のネットワークモデル。ルーティングを介さず直接到達できる構成が基本形。
- docker ps=実行中のコンテナ一覧(
-aで停止中も含め全件)。docker stats=実行中コンテナのCPU・メモリ・ネットワークI/Oなどのリソース使用状況をリアルタイム表示。
6.2.2コンテナのライフサイクル管理
- docker run=イメージから新規コンテナを作成して即座に起動(イメージがローカルに無ければレジストリから取得してから実行)。docker create=コンテナを作成するだけで起動しない(後で
docker startする運用に使う)。docker restart=実行中/停止中のコンテナを再起動。 - docker pause=コンテナ内の全プロセスを(cgroups freezer機能で)一時凍結し、CPU を使わせない。docker unpause=凍結解除して実行再開。プロセスの状態は保持されたまま止まる点が停止(stop)と異なる。
- docker stop=コンテナに終了シグナルを送り猶予期間の後停止(正常終了を試みる)。docker kill=即座に強制終了(猶予なし)。docker rm=停止済みコンテナを削除(実行中は
-fで強制削除するか、先に stop/kill が必要)。

