본문으로 바로가기
Docker 기초 11편: Compose 명령어와 환경 변수
LinkedInGitHub
WORKSPACE

EXPLORER

157 POSTS
BLOG
면접질문
해야하는 거
AI 시대, 개발자는 사라지는가?
Python Counter, 빈도수를 쉽게 세는 방법
정렬
1. 투 포인터
DFS와 BFS
알고리즘 논리
코딩 테스트 핵심 알고리즘 정리파이썬 딕셔너리와 코딩 테스트 활용
예시로 살펴보는 AXAX 프로젝트, 문제 정의부터 확산까지AX 시대의 가치 정의와 현장 리딩
MSA
1. Singleton PatternSOLID
Kafka의 핵심 설계 원리Kafka 메시징 시스템의 구성과 동작 방식Kafka 기본 개념과 EC2 Docker 구성
쿠버네티스 입문
Modular Monolith1. MonolithMSA, 서비스 분리와 운영의 원리
Socket이란 무엇인가
네크워크 참조 모델
전체 데이터 구조REST API의 개념과 설계 원칙2. Field/ Parameter / Argument/ this
Actuator 란?EntityManagerJPA 연관관계 매핑JPA 트랜잭션(Transaction)입력값 검증Java의 AOP(Aspect Oriented Programming)Async : AsynchronousBeanJPA(Java Persistence API)Proxy 패턴Spring MVCdocker container1. Spirng 필요컴포넌트 스캔
Spring 컨테이너
application.yamlLombok
이번 강의는 무엇을 노리고 있을까?Spring AI를 배우기 전에 정리할 것23
1. 기술 스택
개발 문서를 읽기 위한 핵심 기술 용어
Docker를 이해하기 위한 운영체제 기초
sigterm
6. 설정과 저장소, 앱을 운영할 수 있는 상태로 만들기5. Service와 Ingress, 요청은 어디로 흐를까4. 직접 실험하는 Kubernetes, Pod 복구부터 롤백까지3. kubectl과 Pod, 상태에서 원인을 찾는 법2. 클러스터는 명령을 어떻게 Pod로 바꿀까1. 쿠버네티스, 원하는 상태와 컨테이너 이미지Calico쿠버네티스 입문, 원하는 상태를 유지하는 시스템
Psql JSONB, 행 잠금, 멱등성Psql 함수,프로시져,트리거
머신러닝 입문딥러닝 학습 기본 개념데이터 시각화기초 통계와 ML 파이프라인 연결분석 자동화와 파이프라인 설계
CNN 아키텍처 발전 과정이미지 세그멘테이션 모델과 핵심 개념객체 탐지 모델과 핵심 개념
딥러닝 데이터셋 엔지니어링
딥러닝 학습 문제 진단과 디버깅
도메인 적응 방법현대 LLM 워크플로의 패턴
Transformer에서 LoRA 적용 대상 정하기LoRA (Low-Rank Adaptation)
LLM 양자화와 QLoRA
분산 학습과 MLOps딥러닝 모델 경량화와 추론 최적화딥러닝 기본 학습 테크닉딥러닝 중급 학습 테크닉
Mixture of Experts(MoE) 핵심 개념멀티모달 파운데이션 모델 핵심 개념State Space Model과 MambaTransformer와 Vision Transformer
Latent Space
1Chunking?
DevOps 기초 1편
실습에서는?Agile 개요, 왜 필요한가?
CI/CD 기초 4편: 배포 전략과 운영CI/CD 기초 3편: Jenkins와 Argo CD를 이용한 GitOps 배포CI/CD 기초 2편: Docker 이미지와 배포 파이프라인CI/CD 기초 1편: 개념과 GitHub Actions
OCI: 컨테이너 이미지와 런타임의 공통 표준Docker 기초 13편: Compose Healthcheck와 실전 구성Docker 기초 12편: Compose 네트워크와 VolumeDocker 기초 11편: Compose 명령어와 환경 변수Docker 기초 10편: Compose 기본 구조와 이미지 빌드Docker 기초 9편: Docker 및 Kubernetes 네트워크Docker 기초 8편: 컨테이너 런타임과 격리Docker 기초 7편: 이미지 Layer와 tar 내부 구조Docker 기초 6편: 이미지 Layer와 빌드 최적화Docker 기초 5편: 컨테이너 기본 명령어와 VolumeDocker 기초 4편: 가상화와 컨테이너 이미지 생명주기Docker 기초 3편: CI/CD 연결과 배포 원칙Docker 기초 2편: Layer, Registry, Volume과 NetworkDocker 기초 1편: Dockerfile, Image와 Container
NginxNginx 로드 밸런싱과 HTTPSNginx 리버스 프록시와 Spring Boot 연결Nginx 기초와 동작 구조
05. Pinia 상태 관리: store 설계와 사용법04. Vue 컴포넌트 설계: props, emit, slot과 생명주기03. Vue Composition API 정리02. Vue 기초 문법 점검: JavaScript, 템플릿01. Vue.js 입문: 핵심 구조와 렌더링
Java 심화 Part 3: 함수형 프로그래밍과 LambdaJava 심화 Part 2: AnnotationJava 심화 Part 1: Reflection
Java 기초 Part 5: Stream APIJava 기초 Part 4: 제네릭Java 기초 Part 3: 제어문Java 기초 Part 2: 주석과 JavadocJava 기초 Part 1: 백엔드 배경과 Java 실행 구조
Java 디버깅 Part 1: 자주 헷갈리는 핵심 개념Java 디버깅 Part 2: VS Code 자동 컴파일과 프로젝트 구조
Java 실행과 JVM Part 3: ClassLoader와 JVM 메모리Java 실행과 JVM Part 2: 메모리와 데이터 흐름Java 실행과 JVM Part 1: Java와 Python 컴파일 비교
Java 객체지향 Part 5: static 메서드와 중첩 클래스Java 객체지향 Part 4: 상속과 인터페이스Java 객체지향 Part 3: 좋은 설계와 OOP 4대 특성Java 객체지향 Part 2: OOP 핵심 문법Java 객체지향 Part 1: 클래스, 객체, 필드와 생성자
Spring 기초 Part 11: Actuator와 애플리케이션 모니터링Spring 기초 Part 10: 비동기 처리와 @AsyncSpring 기초 Part 9: JPA 트랜잭션과 동시성 제어Spring 기초 Part 8: AOP와 공통 관심사 분리Spring 기초 Part 7: Proxy 패턴과 Spring ProxySpring 기초 Part 6: JPA 연관관계 매핑Spring 기초 Part 5: EntityManager와 영속성 컨텍스트Spring 기초 Part 4: JPA, Entity와 RepositorySpring 기초 Part 3: REST API 요청값과 입력값 검증Spring 기초 Part 2: Spring MVC 요청 처리 흐름Spring 기초 Part 1: IoC, Bean, DI와 주요 Annotation
DNS = Domain Name System
Spring Boot, WebSocket, Vue, Docker 로 Raspberry Pi 실시간 모니터링 프로젝트 만들기 - 1편1. Spring Boot 구현
1. GitHub Project 만들기
Python 코드 품질: 디버깅부터 테스트와 자동화까지Python 01. 실행 구조와 실무 기초
sLLM 핵심 기술과 전체 구조제한된 자원에서 sLLM 구축하기
시대 단상에 대한 주저리주저리
WORKSPACE

SEARCH

제목, 카테고리와 태그로 검색하세요.

VERSION CONTROL

SOURCE CONTROL

masterGitHub Pages
저장소 열기
BUILD STATUS

RUN AND DEBUG

게시물은 GitHub Actions에서 검증하고 정적 페이지로 빌드합니다.

Actions 열기
WORKSPACE

MANAGE

홈 열기전체 게시물태그 보기블로그 소개
Docker 기초 11편: Compose 명령어와 환경 변수●
workspace>posts>devops>docker>docker-11-compose-commands-and-environment.md
DevOps / Docker2026.08.171 min read5 tags

Docker 기초 11편: Compose 명령어와 환경 변수

Docker Compose 생명주기 명령어와 환경 변수, env_file, .env 및 Secret 사용 방법을 정리한다.

1. Compose 생명주기와 명령어

먼저 알아둘 단어

단어뜻쉬운 비유
up필요한 리소스를 만들고 서비스를 시작가게 전체 영업 시작
stop컨테이너를 삭제하지 않고 중지영업 일시 중단
start중지된 기존 컨테이너 시작다시 영업 시작
restart기존 컨테이너 재시작전원을 껐다 켜기
downCompose가 만든 컨테이너와 네트워크 제거가게 철거
Recreate기존 컨테이너를 새 설정으로 다시 생성새 설계로 시설 교체

쉬운 비유: stop은 주차, down은 차량 폐차에 가깝다. down을 해도 기본적으로 named volume이라는 별도 창고는 남지만, down -v는 그 창고까지 없앤다.

명령어 이름의 유래와 기억법

Compose 명령어는 대부분 영어 동사나 Unix 명령어에서 가져왔다. 짧은 옵션은 긴 옵션의 앞글자를 딴 경우가 많다. 원래 단어를 알면 명령어를 외우기보다 뜻으로 이해할 수 있다.

명령어,옵션원래 말왜 이렇게 쓰나
up / downbring up / take down시스템을 올려 사용할 수 있게 하거나 내려서 정리한다는 표현입니다. 서버와 네트워크 분야에서도 흔히 사용합니다.
-d--detachdetach는 분리한다는 뜻입니다. 터미널에서 프로세스를 분리해 백그라운드로 실행합니다.
psprocess statusUnix의 ps 명령에서 온 이름입니다. 원래는 실행 중인 프로세스 상태를 보여 주며, Compose에서는 서비스 컨테이너 상태를 보여 줍니다.
-a--all실행 중인 컨테이너뿐 아니라 중지된 컨테이너까지 모두 표시합니다.
logslog의 복수형여러 서비스와 컨테이너가 남긴 로그를 모아서 보여 주므로 하위 명령 이름이 log가 아니라 logs입니다.
-f--follow새 로그가 생길 때마다 계속 따라가며 출력합니다. Unix의 tail -f와 같은 감각입니다.
--tail=100로그의 tailtail은 꼬리라는 뜻으로, 로그의 끝부분 100줄만 봅니다.
execexecute이미 실행 중인 컨테이너 안에서 명령을 실행합니다.
-q--quiet부가 설명 없이 조용히 ID만 출력합니다. 다른 명령에 결과를 넘길 때 편리합니다.
rmremoveUnix의 파일 삭제 명령 rm처럼 대상을 제거한다는 뜻입니다. Compose에서는 중지된 서비스 컨테이너를 제거합니다.
-v--volumes컨테이너와 네트워크뿐 아니라 연결된 Compose Volume도 함께 제거합니다. 데이터 삭제에 주의해야 합니다.
-f--filedocker compose -f compose.yaml에서는 사용할 Compose 파일을 지정합니다. 같은 -f라도 logs -f의 follow와는 문맥이 다릅니다.
-p--project-nameCompose 프로젝트 이름을 지정해 같은 설정을 서로 다른 묶음으로 실행합니다.

긴 옵션도 단어를 -로 연결해 그대로 읽으면 이해하기 쉽습니다. 예를 들어 --no-deps는 "dependencies(의존 서비스) 없이", --no-cache는 "cache 없이", --force-recreate는 "강제로 다시 생성"이라는 뜻입니다.

1.1 빌드와 실행

# 포그라운드 실행
docker compose up

# 백그라운드 실행
docker compose up -d

# 이미지를 빌드한 뒤 실행
docker compose up -d --build

# 특정 서비스와 필요한 의존 서비스만 실행
docker compose up -d backend

# 특정 서비스를 의존 서비스 없이 실행
docker compose up -d --no-deps backend

# 이미지 빌드
docker compose build
docker compose build backend
docker compose build --no-cache backend

up --build는 빌드 후 실행하고, 설정이나 이미지가 달라졌다면 필요한 컨테이너를 재생성한다.

# 설정 변경을 확실히 반영하도록 강제 재생성
docker compose up -d --force-recreate backend

docker compose restart는 기존 컨테이너만 다시 시작합니다. Compose 파일에서 바꾼 환경 변수나 볼륨 설정을 반영하려면 up으로 재생성해야 한다.

1.2 상태, 로그, 설정 확인

# 서비스 상태
docker compose ps
docker compose ps -a

# 로그 확인
docker compose logs
docker compose logs -f --tail=100 backend

# 변수 치환과 파일 병합이 끝난 최종 구성 확인
docker compose config

# Compose가 변수 보간에 사용한 환경 확인
docker compose config --environment

# 실행 중인 컨테이너에서 명령 실행
docker compose exec backend sh
docker compose exec backend cat /etc/resolv.conf
docker compose exec backend getent hosts db

logs -f는 로그 출력을 끝내지 않고 새 로그를 계속 기다린다. 빠져나올 때는 Ctrl+C를 누릅니다. ps -a의 -a는 all, ps -q의 -q는 quiet를 뜻하므로 각각 "전부 보기", "ID만 간단히 보기"로 기억하면 된다.

이미지에 bash, ping, curl 등이 설치되어 있지 않을 수 있습니다. 이런 경우 sh, getent, 애플리케이션 자체 진단 명령을 사용하거나 별도의 디버깅 컨테이너를 실행해야 헌다.

컨테이너 단위의 상세 정보는 실제 컨테이너 이름 또는 ID를 구한 뒤 확인한다.

docker compose ps -q backend
docker inspect "$(docker compose ps -q backend)" | less

docker inspect에서는 상태, 종료 코드, OOM 여부, 네트워크, 마운트, 환경 변수, 실행 명령, Healthcheck 결과 등을 확인할 수 있다.

1.3 중지와 제거

# 삭제 없이 중지하고 다시 시작
docker compose stop
docker compose start
docker compose restart backend

# 중지된 서비스 컨테이너 제거
docker compose rm

# 컨테이너와 Compose 네트워크 제거
docker compose down

# 고아 컨테이너도 함께 제거
docker compose down --remove-orphans

# named volume까지 제거: 데이터 삭제 주의
docker compose down -v

down -v는 Compose 파일에 선언한 named volume과 연결된 anonymous volume을 제거할 수 있습니다. external: true로 선언한 외부 Volume과 Network는 Compose가 제거하지 않는다.

1.4 Compose 파일과 프로젝트 이름 지정

# 특정 Compose 파일 사용
docker compose -f compose.app1.yaml ps

# 여러 파일을 순서대로 병합
docker compose \
  -f compose.yaml \
  -f compose.prod.yaml \
  up -d

# 프로젝트 이름 지정
docker compose -p app1 up -d
docker compose -p app1 logs -f
docker compose -p app1 down

# 같은 Compose 파일을 app2라는 별도 환경으로 실행
docker compose -p app2 up -d

왜 -f를 사용하는가?

Compose는 -f를 생략하면 현재 디렉터리를 기준으로 compose.yaml 같은 기본 파일을 찾는다. -f는 file의 약자로, 기본 파일이 아닌 다른 Compose 파일을 선택할 때 사용한다.

개발과 운영처럼 환경마다 설정이 다르면 모든 내용을 한 파일에 넣기보다 공통 설정과 환경별 설정을 나눌 수 있다.

compose.yaml          공통 기본 설정
        +
compose.prod.yaml     운영 환경에서 추가하거나 바꿀 설정
        =
운영 환경의 최종 Compose 설정

여러 -f를 사용하면 앞쪽 파일부터 순서대로 병합하며, 뒤쪽 파일이 앞쪽 설정을 보완하거나 덮어쓴다. 이를 이용하면 compose.yaml에는 공통 서비스 설정을 두고 compose.prod.yaml에는 운영용 포트, 재시작 정책 같은 차이만 둘 수 있다.

병합 규칙은 필드에 따라 다르므로 실행 전에 같은 -f 옵션과 config 명령으로 최종 결과를 확인하는 것이 안전하다.

docker compose \
  -f compose.yaml \
  -f compose.prod.yaml \
  config

왜 -p를 사용하는가?

Compose는 컨테이너, 네트워크, Volume 같은 관련 리소스를 하나의 프로젝트로 묶어 관리한다. -p는 project name의 약자로, 이 묶음의 이름을 직접 지정할 때 사용한다. 생략하면 일반적으로 Compose 파일이 있는 디렉터리 이름을 기준으로 프로젝트 이름을 정한다.

같은 Compose 파일이라도 프로젝트 이름이 다르면 서로 독립된 환경으로 실행할 수 있다.

app1 프로젝트 → app1-web-1 컨테이너, app1_default 네트워크
app2 프로젝트 → app2-web-1 컨테이너, app2_default 네트워크

따라서 같은 설정으로 개발 환경을 여러 개 띄우거나 개발, 테스트, CI 환경의 리소스가 서로 충돌하지 않게 할 때 유용하다. -p app1로 실행했다면 상태 확인, 로그 확인, 종료에도 같은 프로젝트 이름을 지정해야 해당 리소스를 찾을 수 있다.

docker compose -p app1 ps
docker compose -p app1 logs -f
docker compose -p app1 down

여기서 두 종류의 -f는 위치에 따라 의미가 다르다.

docker compose -f compose.yaml logs -f
#              └ file 지정       └ follow: 새 로그 계속 보기

쉬운 비유: -f는 "어떤 설계도를 사용할지", -p는 "그 설계도로 만든 건물을 어떤 단지 이름으로 관리할지" 정하는 옵션.


2. 환경 변수와 Secret

먼저 알아둘 단어

단어뜻쉬운 비유
Interpolation${VAR} 자리에 값을 넣어 Compose 파일을 완성문서의 빈칸 채우기
.envCompose 파일의 변수 치환에 기본적으로 사용하는 파일설계도 작성용 값 목록
environment컨테이너에 직접 전달할 환경 변수작업자 주머니에 넣는 지시서
env_file컨테이너 환경 변수를 여러 개 읽어올 파일지시사항 묶음 파일
Secret비밀번호,토큰 같은 민감한 값을 파일로 전달하는 기능봉인된 보안 문서

쉬운 비유: .env는 설계도의 빈칸을 채우는 메모이고, environment와 env_file은 완성된 건물 안의 작업자에게 전달되는 값입니다. 둘은 목적이 다르다.

2.1 environment

Map 형태가 읽기 쉽고 타입 혼동을 줄이기 좋다. 숫자나 true, false처럼 YAML이 다른 타입으로 해석할 수 있는 값은 문자열로 따옴표 처리하는 편이 안전하다.

services:
  web:
    image: nginx:alpine
    environment:
      APP_ENV: production
      PORT: "8080"

List 형태도 사용할 수 있습니다.

services:
  web:
    image: nginx:alpine
    environment:
      - APP_ENV=production
      - PORT=8080

2.2 env_file

# config/backend.env
APP_ENV=development
DB_HOST=db
DB_PORT=5432
services:
  backend:
    image: my-backend:1.0
    env_file:
      - ./config/backend.env

같은 변수에 대해 서비스의 environment와 env_file이 모두 값을 제공하면 environment가 우선합니다. 이미지 Dockerfile의 ENV보다 Compose에서 전달한 값이 우선한다.

2.3 .env와 변수 보간

프로젝트 루트의 .env 파일입니다.

FRONTEND_PORT=8080
DB_PASSWORD=local-development-only

Compose 파일에서 값을 참조합니다.

services:
  frontend:
    image: nginx:alpine
    ports:
      - "${FRONTEND_PORT:-8080}:80"

  db:
    image: postgres:15
    environment:
      POSTGRES_PASSWORD: "${DB_PASSWORD:?DB_PASSWORD를 설정하세요}"
  • ${VAR}: 변수 값 사용
  • ${VAR:-default}: 값이 없거나 비어 있으면 기본값 사용
  • ${VAR:?message}: 값이 없거나 비어 있으면 오류 발생

.env의 모든 값이 컨테이너에 자동으로 주입되는 것은 아니다. 위 예제처럼 Compose 파일에서 environment 등에 참조해야 컨테이너로 전달된다.

비밀번호를 .env에 저장했다면 해당 파일도 Git에 커밋하지 않아야 한다. .env.example에는 변수 이름과 안전한 예시만 남기는 방식이 일반적.

다른 변수 파일을 보간에 사용하려면 다음처럼 실행.

docker compose --env-file .env.production up -d

현재 Shell의 환경 변수는 일반적으로 .env보다 변수 보간 우선순위가 높다.

APP_ENV=production docker compose up -d

docker compose up -e ... 형태는 사용하지 않는다. 일회성 컨테이너에 환경 변수를 전달할 때는 run -e를 사용할 수 있다.

docker compose run --rm -e APP_ENV=debug backend ./debug-task

2.4 Secret

민감한 값을 Compose 파일이나 이미지에 직접 적는 대신 파일 기반 Secret으로 마운트할 수 있다.

services:
  db:
    image: postgres:15
    environment:
      POSTGRES_PASSWORD_FILE: /run/secrets/db_password
    secrets:
      - db_password

secrets:
  db_password:
    file: ./secrets/db_password.txt

컨테이너에서는 /run/secrets/db_password 파일로 값을 읽는다. 로컬 Secret 원본 파일은 Git에 커밋하지 않아야 한다. 일반 Docker Compose의 파일 기반 Secret은 전문 Secret Manager와 동일한 보안,감사 기능을 제공하지 않으므로 운영 환경에서는 별도 비밀 관리 도구도 고려해야 한다.


TAGS#Docker#Docker Compose#Docker CLI#Environment Variable#Secret
PREVIOUSDocker 기초 10편: Compose 기본 구조와 이미지 빌드NEXTDocker 기초 12편: Compose 네트워크와 Volume
DISCUSSION

COMMENTS

GitHub 계정으로 로그인하여 댓글을 남길 수 있습니다. 댓글은 GitHub Discussions에 공개 저장되며, 작성 내용과 GitHub 프로필 정보가 다른 방문자에게 보일 수 있습니다.

GitHub 로그인 후 댓글 쓰기Discussion 열기
DOCUMENT STRUCTURE

이 문서에는 목차가 없습니다.

DOCUMENT INFO
TYPE
Markdown
DATE
2026.08.17
READ
1 min read
WORDS
0
CATEGORY
DevOps / Docker
RELATED DOCUMENTS
Docker 기초 13편: Compose Healthcheck와 실전 구성Docker 기초 12편: Compose 네트워크와 VolumeDocker 기초 10편: Compose 기본 구조와 이미지 빌드Docker 기초 5편: 컨테이너 기본 명령어와 VolumeDocker 기초 2편: Layer, Registry, Volume과 NetworkOCI: 컨테이너 이미지와 런타임의 공통 표준
main DevOps / Docker
1 min readUTF-8Markdown
본문 글씨 크기
RECENTLY OPENED1
Docker 기초 11편: Compose 명령어와 환경 변수recently opened