环境变量与 .env 文件
使用环境变量、变量替换和 .env 文件整洁地配置 Compose 服务,让同一个 Compose 文件适用于开发、预发布和生产环境
环境变量与 .env 文件 是 CoddyKit 上的免费 Docker & DevOps Fundamentals 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Docker & DevOps Fundamentals 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Docker & DevOps Fundamentals 课程共包含 4 节课。
为什么要外部化配置?
将密码和端口硬编码在 Compose 文件中既脆弱又不安全。环境变量可以让您针对不同环境更改行为,而无需编辑 YAML。
- 避免将机密信息纳入版本控制
- 在任何地方复用同一个 Compose 文件
- 在运行时覆盖值
environment 键
在服务内部,可以将变量以映射的形式声明在 environment 下。这些变量会在容器启动时注入其中。
services:
db:
image: postgres:16
environment:
POSTGRES_USER: app
POSTGRES_PASSWORD: secret列表形式
同一个键也接受由 KEY=VALUE 字符串组成的列表。请选择您认为更易读的形式。
services:
db:
image: postgres:16
environment:
- POSTGRES_USER=app
- POSTGRES_PASSWORD=secret.env 文件
Compose 会自动读取项目目录中名为 .env 的文件。在其中定义一次值,然后通过 ${VAR} 替换来引用它们。
# .env
PG_USER=app
PG_PASS=secret
WEB_PORT=8080变量替换
可以在 Compose 文件的任意位置使用 ${VAR}。Compose 在解析前会将其替换为来自 .env 文件或 Shell 的值。
services:
db:
image: postgres:16
environment:
POSTGRES_USER: ${PG_USER}
POSTGRES_PASSWORD: ${PG_PASS}默认值
使用 ${VAR:-default} 提供备用值。如果变量未设置或为空,则使用默认值,这样即使没有完整的 .env 文件,整个服务栈也能正常运行。
ports:
- "${WEB_PORT:-80}:80"必需变量
使用 ${VAR:?message} 将变量设为必需项。如果变量缺失,Compose 会显示您指定的消息并中止,从而及早发现配置错误。
environment:
API_KEY: ${API_KEY:?API_KEY must be set}env_file 指令
如果要将整个变量文件直接传入容器(而不仅仅是用于替换),请使用 env_file。其中的每一行都会成为容器的一个环境变量。
services:
api:
image: myapi:1.0
env_file:
- api.env优先级规则
当一个变量在多个位置定义时,Compose 会按照优先级处理。Shell 环境变量优先于 .env;显式的 environment: 条目优先于 env_file。
- Shell / CLI
-e优先 - 其次是
environment: - 然后是
env_file - 最后是镜像默认值
检查解析后的值
运行 docker compose config,即可打印应用了所有替换内容后、完全解析的 Compose 文件。这非常适合验证实际将要运行的内容。
docker compose config不要将密钥提交到 Git
提交一个包含占位符的 .env.example,并将真实的 .env 添加到 .gitignore。对于真正的生产环境密钥,建议使用 Docker secrets,而不是环境变量。
# .gitignore
.env快速检查
替换中的默认值如何工作?
回顾
现在,您已经可以使用环境数据整洁地配置 Compose:
environment:为每个服务注入变量.env文件为${VAR}替换提供值:-提供默认值,:?标记必需值docker compose config显示解析后的结果
这样,同一个 Compose 文件就能在各种环境中移植使用。
常见问题解答
「环境变量与 .env 文件」课时是免费的吗?
是的 — 「环境变量与 .env 文件」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Docker & DevOps Fundamentals 课程的其余内容,请升级到 CoddyKit PRO。 Docker & DevOps Fundamentals 课程共包含 4 节课。
「环境变量与 .env 文件」这节课中我会学到什么?
使用环境变量、变量替换和 .env 文件整洁地配置 Compose 服务,让同一个 Compose 文件适用于开发、预发布和生产环境 你通过在浏览器中直接运行的动手代码来练习 Docker & DevOps Fundamentals,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Docker & DevOps Fundamentals 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Docker & DevOps Fundamentals 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「环境变量与 .env 文件」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Docker & DevOps Fundamentals 课中编写并运行代码吗?
能。每节 Docker & DevOps Fundamentals 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 什么是 Docker Compose
- 编写 Compose 文件
- 部署多服务应用
- 环境变量与 .env 文件