變更您的 Docker Desktop 設定
若要前往設定,請選擇以下其中一種方式:
- 選擇 Docker 選單
,然後選擇設定
- 從 Docker Desktop 儀表板選擇設定圖示。
您也可以在以下位置找到 settings-store.json 檔案(Docker Desktop 4.34 版及更早版本為 settings.json):
- Mac:
~/Library/Group\ Containers/group.com.docker/settings-store.json - Windows:
C:\Users\[USERNAME]\AppData\Roaming\Docker\settings-store.json - Linux:
~/.docker/desktop/settings-store.json
一般
在一般分頁中,您可以配置 Docker 的啟動時間並指定其他設定
在您登入電腦時啟動 Docker Desktop。選擇此選項可在您登入機器時自動啟動 Docker Desktop。
Docker Desktop 啟動時開啟 Docker 儀表板。選擇此選項可在啟動 Docker Desktop 時自動開啟儀表板。
為 Docker Desktop 選擇主題。選擇要為 Docker Desktop 套用淺色或深色主題。或者,您可以將 Docker Desktop 設定為使用系統設定。
配置 Shell 補齊功能。當您在終端機中輸入時按下
<Tab>鍵,此功能會自動編輯您的 Shell 配置,並為命令、旗標和 Docker 物件(例如容器和磁碟區名稱)提供單字補齊。更多資訊請參閱補齊。選擇容器終端機。決定從容器開啟終端機時啟動哪個終端機。如果您選擇整合式終端機,您可以直接從 Docker Desktop 儀表板在執行中的容器中執行命令。更多資訊請參閱探索容器。
啟用 Docker 終端機。與您的主機機器互動,並直接從 Docker Desktop 執行命令。
預設啟用 Docker Debug。勾選此選項可在存取整合式終端機時預設使用 Docker Debug。更多資訊請參閱探索容器。
僅限 Mac 在 Time Machine 備份中包含 VM。選擇此選項以備份 Docker Desktop 虛擬機器。此選項預設為關閉。
使用 containerd 拉取和儲存映像檔。開啟 containerd 映像檔儲存。這帶來了新功能,例如透過延遲拉取映像檔來加快容器啟動效能,以及能夠使用 Docker 執行 Wasm 應用程式。更多資訊請參閱containerd 映像檔儲存。
僅限 Windows 在 tcp://:2375 上公開 Daemon,不使用 TLS。勾選此選項可讓舊版用戶端連接到 Docker daemon。您必須謹慎使用此選項,因為在沒有 TLS 的情況下公開 daemon 可能導致遠端程式碼執行攻擊。
僅限 Windows 使用基於 WSL 2 的引擎。WSL 2 提供比 Hyper-V 後端更好的效能。更多資訊請參閱Docker Desktop WSL 2 後端。
僅限 Windows 將
*.docker.internal名稱新增至主機的/etc/hosts檔案(需要密碼)。讓您可以從主機和容器解析*.docker.internalDNS 名稱。僅限 Mac 選擇虛擬機器管理器 (VMM)。選擇用於建立和管理 Docker Desktop Linux VM 的虛擬機器管理器。
- 選擇 **Docker VMM** 以獲得最新且效能最佳的虛擬化管理程式/虛擬機器管理器。此選項僅適用於運行 macOS 12.5 或更高版本的 Apple Silicon Mac,目前處於 Beta 階段。提示
開啟此設定可讓 Docker Desktop 運行更快。
- 或者,您可以選擇 **Apple Virtualization framework**、**QEMU** (適用於 Docker Desktop 4.43 版及更早版本的 Apple Silicon) 或 **HyperKit** (適用於 Intel Mac)。對於 macOS 12.5 及更高版本,Apple Virtualization framework 是預設設定。
更多資訊請參閱虛擬機器管理器。
- 選擇 **Docker VMM** 以獲得最新且效能最佳的虛擬化管理程式/虛擬機器管理器。此選項僅適用於運行 macOS 12.5 或更高版本的 Apple Silicon Mac,目前處於 Beta 階段。
僅限 Mac 為您的容器選擇檔案共享實作。選擇您要使用 **VirtioFS**、**gRPC FUSE** 或 **osxfs (舊版)** 共享檔案。VirtioFS 僅適用於 macOS 12.5 及更高版本,並預設開啟。
提示使用 VirtioFS 實現快速檔案共享。VirtioFS 已將完成檔案系統操作所需的時間減少多達 98%。它是 Docker VMM 唯一支援的檔案共享實作。
僅限 Mac 在 Apple Silicon 上使用 Rosetta 進行 x86_64/amd64 模擬。開啟 Rosetta 以加速 Apple Silicon 上的 x86/AMD64 二進位模擬。此選項僅在您選擇 **Apple Virtualization framework** 作為虛擬機器管理器時可用。您也必須使用 macOS 13 或更高版本。
傳送使用統計資料。選擇此選項可讓 Docker Desktop 傳送診斷、當機報告和使用資料。這些資訊有助於 Docker 改善和疑難排解應用程式。取消勾選方塊即可選擇退出。Docker 可能會定期提示您提供更多資訊。
使用增強型容器隔離。選擇此選項可透過防止容器突破 Linux VM 來增強安全性。更多資訊請參閱增強型容器隔離。
注意此設定僅在您登入 Docker Desktop 並擁有 Docker Business 訂閱時可用。
顯示 CLI 提示。在 CLI 中執行 Docker 命令時顯示 CLI 提示和技巧。此功能預設為開啟。若要從 CLI 開啟或關閉 CLI 提示,請分別將
DOCKER_CLI_HINTS設定為true或false。啟用 Scout 映像檔分析。啟用此選項後,在 Docker Desktop 中檢查映像檔時會顯示一個開始分析按鈕,選擇後即可使用 Docker Scout 分析映像檔。
啟用背景 SBOM 索引。啟用此選項後,Docker Scout 會自動分析您建置或拉取的映像檔。
僅限 Mac 自動檢查配置。定期檢查您的配置,以確保沒有其他應用程式進行意外變更。
Docker Desktop 會檢查您在安裝期間配置的設定是否已遭 Orbstack 等外部應用程式更改。Docker Desktop 會檢查:
- Docker 二進位檔到
/usr/local/bin的符號連結。 - 預設 Docker socket 的符號連結。此外,Docker Desktop 會確保在啟動時將上下文切換到
desktop-linux。
如果發現變更,您將收到通知,並能夠直接從通知中還原配置。更多資訊請參閱常見問題。
- Docker 二進位檔到
資源
資源分頁允許您配置 CPU、記憶體、磁碟、代理、網路和其他資源。
進階
注意在 Windows 上,進階分頁中的資源分配選項僅在 Hyper-V 模式下可用,因為 Windows 在 WSL 2 模式和 Windows 容器模式下管理資源。在 WSL 2 模式中,您可以配置分配給WSL 2 公用程式 VM 的記憶體、CPU 和交換空間大小限制。
在進階分頁中,您可以限制 Docker Linux VM 可用的資源。
進階設定為:
CPU 限制。指定 Docker Desktop 可使用的最大 CPU 數量。預設情況下,Docker Desktop 設定為使用主機機器上所有可用的處理器。
記憶體限制。預設情況下,Docker Desktop 設定為使用高達您主機記憶體的 50%。若要增加 RAM,請設定為更高的數字;若要減少,請降低數字。
交換空間。根據需要配置交換檔案大小。預設為 1 GB。
磁碟使用限制。指定引擎可使用的最大磁碟空間量。
磁碟映像檔位置。指定儲存容器和映像檔的 Linux 磁碟區位置。
您也可以將磁碟映像檔移動到不同的位置。如果您嘗試將磁碟映像檔移動到已存在磁碟映像檔的位置,系統會詢問您是否要使用現有映像檔或替換它。
提示如果您覺得 Docker Desktop 開始變慢,或者您正在運行多容器工作負載,請增加記憶體和磁碟映像檔空間的分配。
資源節省器。啟用或停用資源節省器模式,當 Docker Desktop 閒置(即沒有容器運行)時,此模式會自動關閉 Linux VM,從而顯著降低主機上的 CPU 和記憶體使用率。
您還可以配置資源節省器逾時,此逾時表示 Docker Desktop 閒置多久後才會啟動資源節省器模式。預設為 5 分鐘。
注意當容器運行時,資源節省器模式會自動退出。退出可能需要幾秒鐘(約 3 到 10 秒),因為 Docker Desktop 會重新啟動 Linux VM。
檔案共享
注意在 Windows 上,檔案共享分頁僅在 Hyper-V 模式下可用,因為檔案在 WSL 2 模式和 Windows 容器模式下會自動共享。
使用檔案共享功能可讓您機器上的本機目錄與 Linux 容器共享。這對於在主機上的 IDE 中編輯原始碼,同時在容器中運行和測試程式碼特別有用。
同步檔案共用
同步檔案共享是一種替代的檔案共享機制,可提供快速且彈性的主機到 VM 檔案共享,透過使用同步的檔案系統快取來增強繫結掛載效能。適用於 Pro、Team 和 Business 訂閱。
欲了解更多,請參閱同步檔案共享。
虛擬檔案共享
預設情況下,/Users、/Volumes、/private、/tmp 和 /var/folders 目錄會被共享。如果您的專案位於這些目錄之外,則必須將其新增到清單中,否則在運行時可能會出現 Mounts denied 或 cannot start service 錯誤。
檔案共享設定為:
新增目錄。選擇
+並導覽至您要新增的目錄。移除目錄。選擇您要移除的目錄旁的
-套用可使該目錄透過 Docker 的繫結掛載 (
-v) 功能供容器使用。
提示
- 僅與容器共享您需要的目錄。檔案共享會引入額外負荷,因為主機上對檔案的任何變更都需要通知 Linux VM。共享過多的檔案可能導致高 CPU 負載和檔案系統效能下降。
- 共享資料夾旨在允許應用程式程式碼在主機上編輯,同時在容器中執行。對於非程式碼項目,例如快取目錄或資料庫,如果它們儲存在 Linux VM 中,使用資料磁碟區(具名磁碟區)或資料容器,效能將會好得多。
- 如果您將整個家目錄共享到容器中,macOS 可能會提示您允許 Docker 存取您家目錄的個人區域,例如您的提醒事項或下載項目。
- 預設情況下,Mac 檔案系統不區分大小寫,而 Linux 則區分大小寫。在 Linux 上,可以建立兩個獨立的檔案:
test和Test,但在 Mac 上,這些檔案名稱實際上會指向同一個基礎檔案。這可能導致問題,例如應用程式在開發者的機器上(檔案內容共享)正常工作,但在生產環境的 Linux 上運行時(檔案內容不同)卻失敗。為避免此問題,Docker Desktop 堅持所有共享檔案都必須以其原始大小寫存取。因此,如果建立了一個名為test的檔案,則必須以test開啟。嘗試開啟Test將會失敗,並顯示「No such file or directory」(沒有此檔案或目錄)錯誤。同樣地,一旦建立了一個名為test的檔案,嘗試建立第二個名為Test的檔案也將失敗。
隨需共享資料夾
在 Windows 上,當容器首次使用特定資料夾時,您可以「隨需」共享該資料夾。
如果您從 Shell 運行帶有磁碟區掛載的 Docker 命令(如下例所示),或者啟動包含磁碟區掛載的 Compose 檔案,您將會收到一個彈出視窗,詢問您是否要共享指定的資料夾。
您可以選擇共享,這樣它就會新增到您的 Docker Desktop 共享資料夾清單中,並供容器使用。或者,您可以選擇取消以不共享它。

代理
Docker Desktop 支援使用 HTTP/HTTPS 和 SOCKS5 代理。
HTTP/HTTPS 代理可用於以下情況:
- 登入 Docker
- 拉取或推送映像檔
- 在映像檔建置期間擷取工件
- 容器與外部網路互動
- 掃描映像檔
如果主機使用 HTTP/HTTPS 代理配置(靜態或透過代理自動配置 (PAC)),Docker Desktop 會讀取此配置並自動使用這些設定來登入 Docker、拉取和推送映像檔,以及供容器網際網路存取。如果代理需要授權,Docker Desktop 會動態要求開發者提供使用者名稱和密碼。所有密碼都安全地儲存在作業系統憑證儲存區中。請注意,僅支援 Basic 代理驗證方法,因此我們建議使用 HTTP/HTTPS 代理的 https:// URL,以在網路傳輸過程中保護密碼。Docker Desktop 在與代理通訊時支援 TLS 1.3。
若要為 Docker Desktop 設定不同的代理,請開啟手動代理配置並輸入單一上游代理 URL,格式為 http://proxy:port 或 https://proxy:port。
為防止開發者意外變更代理設定,請參閱設定管理。
用於掃描映像檔的 HTTPS 代理設定是使用 HTTPS_PROXY 環境變數設定的。
注意如果您使用託管在網頁伺服器上的 PAC 檔案,請確保在伺服器或網站上為
.pac檔案副檔名新增 MIME 類型application/x-ns-proxy-autoconfig。如果沒有此配置,PAC 檔案可能無法正確解析。有關 PAC 檔案和 Docker Desktop 的更多詳細資訊,請參閱強化 Docker Desktop。
重要您無法使用 Docker daemon 配置檔案 (
daemon.json) 配置代理設定,我們建議您不要透過 Docker CLI 配置檔案 (config.json) 配置代理設定。若要管理 Docker Desktop 的代理配置,請在 Docker Desktop 應用程式中配置設定,或使用設定管理。
代理驗證
基本驗證
如果您的代理使用基本驗證,Docker Desktop 會提示開發者輸入使用者名稱和密碼,並快取憑證。所有密碼都安全地儲存在作業系統憑證儲存區中。如果快取被移除,它將請求重新驗證。
建議您使用 HTTP/HTTPS 代理的 https:// URL,以在網路傳輸過程中保護密碼。Docker Desktop 也支援 TLS 1.3 以與代理通訊。
Kerberos 和 NTLM 驗證
注意適用於擁有 Docker Business 訂閱且使用 Docker Desktop for Windows 4.30 版及更高版本的用戶。
由於驗證已集中化,開發者不再會因代理憑證提示而中斷。這也降低了因錯誤登入嘗試導致帳戶鎖定的風險。
如果您的代理在 407 (需要代理驗證) 回應中提供多種驗證方案,Docker Desktop 預設會選擇基本驗證方案。
適用於 Docker Desktop 4.30 到 4.31 版
若要啟用 Kerberos 或 NTLM 代理驗證,除了指定代理 IP 位址和埠號外,無需額外配置。
適用於 Docker Desktop 4.32 版及更高版本
若要啟用 Kerberos 或 NTLM 代理驗證,您必須在安裝時透過命令列傳遞 --proxy-enable-kerberosntlm 安裝程式旗標,並確保您的代理伺服器已正確配置為 Kerberos 或 NTLM 驗證。
網路
注意在 Windows 上,網路分頁在 Windows 容器模式下不可用,因為 Windows 管理網路。
Docker Desktop 使用私有 IPv4 網路用於內部服務,例如 DNS 伺服器和 HTTP 代理。如果 Docker Desktop 選擇的子網路與您環境中的 IP 衝突,您可以使用網路設定指定自訂子網路。
在 Windows 和 Mac 上,您還可以設定預設網路模式和 DNS 解析行為。更多資訊請參閱網路功能。
在 Mac 上,您還可以選擇使用核心網路進行 UDP 設定。這讓您可以為 UDP 使用更高效的核心網路路徑。這可能與您的 VPN 軟體不相容。
WSL 整合
在 Windows 的 WSL 2 模式中,您可以配置哪些 WSL 2 發行版將具有 Docker WSL 整合。
預設情況下,此整合在您的預設 WSL 發行版上啟用。若要變更您的預設 WSL 發行版,請運行 wsl --set-default <發行版名稱>。(例如,若要將 Ubuntu 設定為您的預設 WSL 發行版,請運行 wsl --set-default ubuntu)。
您還可以選擇任何要啟用 WSL 2 整合的其他發行版。
有關配置 Docker Desktop 以使用 WSL 2 的更多詳細資訊,請參閱Docker Desktop WSL 2 後端。
Docker Engine
Docker Engine 分頁允許您配置用於與 Docker Desktop 運行容器的 Docker daemon。
您可以使用 JSON 配置檔案配置 daemon。檔案可能看起來像這樣:
{
"builder": {
"gc": {
"defaultKeepStorage": "20GB",
"enabled": true
}
},
"experimental": false
}您可以在 $HOME/.docker/daemon.json 找到此檔案。若要變更配置,您可以直接從 Docker Desktop 儀表板編輯 JSON 配置,或使用您喜歡的文字編輯器開啟並編輯該檔案。
若要查看所有可能的配置選項清單,請參閱dockerd 命令參考。
選擇套用以儲存您的設定。
建置器
如果您已開啟Docker Desktop 建置檢視,您可以使用建置器分頁在 Docker Desktop 設定中檢查和管理建置器。
檢查
若要檢查建置器,請找到您要檢查的建置器並選擇展開圖示。您只能檢查活動的建置器。
檢查活動的建置器會顯示:
- BuildKit 版本
- 狀態
- 驅動程式類型
- 支援的功能和平台
- 磁碟使用量
- 端點位址
選擇不同的建置器
選定的建置器部分顯示選定的建置器。若要選擇不同的建置器:
- 在可用的建置器下找到您要使用的建置器
- 開啟建置器名稱旁的下拉選單。
- 選擇使用以切換到此建置器。
您的建置命令現在預設使用選定的建置器。
建立建置器
若要建立建置器,請使用 Docker CLI。請參閱建立新的建置器
移除建置器
您可以移除建置器,如果:
該建置器不是您的選定建置器
該建置器未與 Docker 上下文相關聯。
若要移除與 Docker 上下文相關聯的建置器,請使用
docker context rm命令移除上下文。
若要移除建置器:
- 在可用的建置器下找到您要移除的建置器
- 開啟下拉選單。
- 選擇移除以移除此建置器。
如果建置器使用 docker-container 或 kubernetes 驅動程式,建置快取也將隨建置器一併移除。
停止並啟動建置器
使用docker-container 驅動程式的建置器會在容器中運行 BuildKit daemon。您可以使用下拉選單啟動和停止 BuildKit 容器。
如果容器已停止,運行建置會自動啟動容器。
您只能使用 docker-container 驅動程式啟動和停止建置器。
Kubernetes
注意在 Windows 上,Kubernetes 分頁在 Windows 容器模式下不可用。
Docker Desktop 包含一個獨立的 Kubernetes 伺服器,以便您可以在 Kubernetes 上測試部署您的 Docker 工作負載。若要開啟 Kubernetes 支援並安裝作為 Docker 容器運行的獨立 Kubernetes 實例,請選擇啟用 Kubernetes。
使用 Docker Desktop 4.38 版及更高版本,您可以選擇您的叢集配置方法:
- Kubeadm 建立單節點叢集,版本由 Docker Desktop 設定。
- kind 建立多節點叢集,您可以設定版本和節點數量。
選擇顯示系統容器(進階)以在使用 Docker 命令時檢視內部容器。
選擇重設 Kubernetes 叢集以刪除所有堆疊和 Kubernetes 資源。
有關將 Kubernetes 整合與 Docker Desktop 搭配使用的更多資訊,請參閱在 Kubernetes 上部署。
軟體更新
軟體更新分頁讓您可以管理您的 Docker Desktop 更新。當有新的更新時,您可以選擇立即下載更新,或選擇發行說明選項以了解更新版本中包含的內容。
自動檢查更新設定會在 Docker 選單和 Docker Desktop 儀表板的頁腳中通知您 Docker Desktop 的任何可用更新。此功能預設為開啟。
若要允許 Docker Desktop 在背景自動下載新更新,請選擇始終下載更新。當有更新可用時,此選項會下載較新版本的 Docker Desktop。下載更新後,選擇套用並重新啟動以安裝更新。您可以透過 Docker 選單或 Docker Desktop 儀表板中的更新區段執行此操作。
自動更新元件設定會檢查 Docker Desktop 的元件(例如 Docker Compose、Docker Scout 和 Docker CLI)是否可以獨立更新,而無需完全重新啟動。此功能預設為開啟。
擴充功能
使用擴充功能分頁可進行以下操作:
- 啟用 Docker 擴充功能
- 僅允許透過 Docker Marketplace 分發的擴充功能
- 顯示 Docker 擴充功能系統容器
更多關於 Docker 擴充功能的資訊,請參閱擴充功能。
Beta 功能
Beta 功能提供對未來產品功能的存取。這些功能僅用於測試和回饋,因為它們可能在發行版之間無預警變更或從未來的發行版中完全移除。Beta 功能不得用於生產環境。Docker 不為 Beta 功能提供支援。
您也可以從Beta 功能分頁註冊開發者預覽計畫。
有關 Docker CLI 中目前實驗性功能的清單,請參閱Docker CLI 實驗性功能。
重要對於 Docker Desktop 4.41 版及更早版本,在開發中功能頁面下也有一個實驗性功能分頁。
與 Beta 功能一樣,實驗性功能不得用於生產環境。Docker 不為實驗性功能提供支援。
通知
使用通知分頁可開啟或關閉以下事件的通知:
- 任務和進程的狀態更新
- Docker 的建議
- Docker 公告
- Docker 調查
預設情況下,所有一般通知都已開啟。您將始終收到錯誤通知以及有關新 Docker Desktop 版本和更新的通知。
您還可以配置與 Docker Scout 相關問題的通知設定。
通知會暫時顯示在 Docker Desktop 儀表板的右下角,然後移動到可從 Docker Desktop 儀表板右上角存取的通知抽屜。
進階
在 Mac 上,您可以在進階分頁重新配置您的初始安裝設定
選擇如何配置 Docker CLI 工具的安裝:.
- 系統:Docker CLI 工具安裝在
/usr/local/bin下的系統目錄中 - 使用者:Docker CLI 工具安裝在
$HOME/.docker/bin下的使用者目錄中。然後您必須將$HOME/.docker/bin加入您的 PATH。若要將$HOME/.docker/bin加入您的路徑:- 開啟您的 Shell 配置檔案。如果您使用 bash shell,這是
~/.bashrc;如果您使用 zsh shell,這是~/.zshrc。 - 複製並貼上以下內容:
$ export PATH=$PATH:~/.docker/bin - 儲存並關閉檔案。重新啟動您的 Shell 以將變更套用到 PATH 變數。
- 開啟您的 Shell 配置檔案。如果您使用 bash shell,這是
- 系統:Docker CLI 工具安裝在
允許使用預設 Docker socket(需要密碼)。建立
/var/run/docker.sock,一些第三方用戶端可能會使用它來與 Docker Desktop 通訊。更多資訊請參閱macOS 的權限要求。允許特權埠映射(需要密碼)。啟動特權輔助進程,該進程會繫結介於 1 到 1024 之間的埠。更多資訊請參閱macOS 的權限要求。
有關每個配置和使用案例的更多資訊,請參閱權限要求。