Я можу, docker run -p 3000:3000 image
не EXPOSE
будучи цього порту в контейнері (див. Нижче). Якщо це правда, то навіщо турбуватися ставити EXPOSE в Dockerfile? Це просто для спілкування із зображеннями користувачів? Тому що я не знаю функціональної причини для портів EXPOSE, якщо вони все-таки перетворюються в бін.
Ось етапи, що показують прив'язку до порту в контейнері, незважаючи на те, що це не EXPOSEd
$ cat Dockerfile
FROM alpine
RUN apk add nodejs npm vim
COPY webserver /webserver
CMD [ "node", "/webserver/index.js" ]
$ docker build .
Sending build context to Docker daemon 1.931MB
Step 1/4 : FROM alpine
---> 11cd0b38bc3c
Step 2/4 : RUN apk add nodejs npm vim
---> Using cache
---> 4270f8bdb201
Step 3/4 : COPY webserver /webserver
---> Using cache
---> 67f4cda61ff0
Step 4/4 : CMD [ "node", "/webserver/index.js" ]
---> Using cache
---> 1df8f9024b85
Successfully built 1df8f9024b85
$ curl localhost:4400
curl: (7) Failed to connect to localhost port 4400: Connection refused
$ docker run -d -p 4400:3000 1df8f9024b85
7d0e6c56f8ad8827fe72830a30c1aac96821104b8ea111291ca39e6536aad8fd
$ curl localhost:4400
Hello World!
$
-P
прапора, інші утиліти можуть запитувати запущені контейнери для цих метаданих, що корисно в проксі-серверах, які динамічно оновлюють свої правила переадресації, використовуючи ці відкриті порти як свої за замовчуванням.