Docker System Events 사용법 완벽 가이드! Docker 이벤트 실시간 확인하기

Docker를 운영하다 보면 컨테이너가 언제 시작되었는지, 누가 컨테이너를 삭제했는지, 이미지가 언제 생성되었는지 등의 작업 이력을 확인해야 하는 경우가 자주 발생합니다. 특히 장애 분석이나 운영 서버의 변경 사항을 추적할 때 이러한 이벤트 정보는 매우 중요한 역할을 합니다.

이럴 때 사용하는 명령어가 바로 docker system events 또는 docker events입니다.

Docker System Events는 Docker에서 발생하는 모든 이벤트를 실시간으로 확인하는 명령어입니다. 컨테이너 생성, 시작, 종료, 삭제는 물론 이미지 Pull, 네트워크 생성, 볼륨 생성 등의 이벤트까지 실시간으로 모니터링할 수 있습니다.

이번 글에서는 Docker System Events의 개념부터 기본 사용법, 주요 옵션, 이벤트 필터링, 실무 활용 사례까지 자세히 알아보겠습니다.

Docker System Events란 무엇인가?

Docker System Events는 Docker Engine에서 발생하는 이벤트를 실시간으로 출력하는 명령어입니다.

컨테이너, 이미지, 볼륨, 네트워크 등 Docker에서 발생하는 거의 모든 작업 기록을 확인할 수 있습니다.

장애 분석과 보안 감사, 운영 서버 모니터링에서 자주 사용하는 관리 명령어입니다.

Docker System Events는 언제 사용하는가?

다음과 같은 상황에서 많이 사용됩니다.

  • 컨테이너 시작 및 종료 확인
  • 이미지 Pull 확인
  • Docker 작업 기록 확인
  • 장애 원인 분석
  • 운영 서버 모니터링
  • 보안 감사

운영 환경에서는 실시간 모니터링 용도로 자주 활용됩니다.

Docker System Events 기본 사용법

가장 기본적인 명령어는 다음과 같습니다.

docker events

명령을 실행하면 새로운 이벤트가 발생할 때마다 실시간으로 출력됩니다.

출력 예시는 다음과 같습니다.

2026-07-24T10:15:18 container start nginx
2026-07-24T10:15:25 container stop nginx
2026-07-24T10:16:10 image pull ubuntu:24.04

새로운 이벤트가 계속 추가됩니다.

특정 컨테이너 이벤트만 확인하기

특정 컨테이너만 모니터링하려면 필터를 사용할 수 있습니다.

docker events --filter container=web-server

web-server 컨테이너에서 발생하는 이벤트만 출력됩니다.

특정 이벤트 유형 확인

이벤트 종류를 지정할 수도 있습니다.

예를 들어 컨테이너 시작 이벤트만 확인하려면 다음과 같이 실행합니다.

docker events --filter event=start

컨테이너가 시작될 때마다 이벤트가 출력됩니다.

이미지 이벤트 확인

이미지 관련 이벤트만 확인하려면 다음과 같이 실행합니다.

docker events --filter type=image

이미지 Pull, Tag, Remove 등의 이벤트를 확인할 수 있습니다.

일정 시간 이후 이벤트 확인

특정 시점 이후의 이벤트만 확인할 수도 있습니다.

docker events --since 30m

최근 30분 동안 발생한 이벤트를 확인합니다.

일정 시간 이전 이벤트 확인

특정 시점 이전까지의 이벤트를 확인하는 것도 가능합니다.

docker events --until 10m

최근 10분 이전까지 발생한 이벤트를 조회할 수 있습니다.

여러 조건 함께 사용하기

필터를 함께 사용할 수도 있습니다.

docker events --filter container=nginx --filter event=restart

Nginx 컨테이너의 재시작 이벤트만 출력됩니다.

Docker Events에서 확인할 수 있는 이벤트

Docker Events에서는 다음과 같은 이벤트를 확인할 수 있습니다.

  • Container Start
  • Container Stop
  • Container Restart
  • Container Kill
  • Container Create
  • Container Remove
  • Image Pull
  • Image Remove
  • Volume Create
  • Network Create

Docker에서 발생하는 대부분의 작업을 추적할 수 있습니다.

Docker System Events 실무 활용 예제

Docker System Events는 Docker에서 발생하는 모든 작업을 실시간으로 확인할 수 있기 때문에 운영 서버의 장애 분석과 보안 감사에서 매우 유용하게 활용됩니다. 컨테이너가 언제 시작되고 종료되었는지, 누가 이미지를 다운로드했는지 등을 빠르게 확인할 수 있습니다.

모든 Docker 이벤트 확인

가장 기본적인 사용 방법입니다.

docker events

Docker에서 새로운 작업이 발생할 때마다 실시간으로 이벤트가 출력됩니다.

운영 서버를 모니터링할 때 가장 많이 사용하는 방법입니다.

특정 컨테이너 이벤트 확인

웹 서버 컨테이너의 이벤트만 확인하는 예제입니다.

docker events --filter container=web-server

출력 예시입니다.

container create web-server
container start web-server
container stop web-server

지정한 컨테이너의 이벤트만 확인할 수 있습니다.

시작 이벤트만 확인

컨테이너 시작 이벤트만 모니터링하는 예제입니다.

docker events --filter event=start

새로운 컨테이너가 시작될 때마다 이벤트가 출력됩니다.

최근 1시간 이벤트 확인

최근 발생한 이벤트만 확인하려면 --since 옵션을 사용합니다.

docker events --since 1h

최근 1시간 동안 발생한 이벤트만 출력됩니다.

이미지 이벤트 확인

이미지 관련 작업만 확인하는 예제입니다.

docker events --filter type=image

이미지 Pull, Tag, Remove 이벤트를 확인할 수 있습니다.

Linux 서버 문제 해결

운영 중인 API 서버가 예기치 않게 반복적으로 재시작되는 문제가 발생했습니다.

먼저 Docker 이벤트를 확인했습니다.

docker events --filter container=api-server

출력 결과를 확인해 보니 다음과 같은 이벤트가 반복되고 있었습니다.

container die
container restart
container start

컨테이너가 오류로 종료된 후 Restart Policy에 의해 자동으로 재시작되고 있는 상황이었습니다.

정확한 원인을 확인하기 위해 로그를 확인했습니다.

docker logs api-server

애플리케이션 설정 오류로 인해 컨테이너가 시작 직후 종료되고 있는 것을 확인했습니다.

설정을 수정한 후 다시 실행했습니다.

docker restart api-server

이후 Docker Events를 다시 확인한 결과 더 이상 die 이벤트가 발생하지 않았으며 서비스도 정상적으로 운영되었습니다.

Docker System Events 사용 시 주의사항

Docker Events를 사용할 때는 다음 사항을 알아두는 것이 좋습니다.

첫 번째는 기본적으로 실시간 모니터링 모드라는 점입니다.

명령을 종료하기 전까지 계속 이벤트를 출력합니다.

두 번째는 이벤트가 매우 많이 발생할 수 있습니다.

운영 서버에서는 --filter 옵션을 사용하는 것이 효율적입니다.

세 번째는 과거의 모든 이벤트를 저장하는 기능은 아닙니다.

필요한 경우 로그 시스템이나 모니터링 도구와 함께 사용하는 것이 좋습니다.

네 번째는 장애 분석 시 Docker Logs와 함께 확인하면 더욱 정확한 원인을 파악할 수 있습니다.

Best Practice

Docker Events를 사용할 때는 다음과 같은 방법을 추천합니다.

  • 장애 발생 시 Docker Events를 먼저 확인합니다.
  • 필요한 이벤트만 --filter로 조회합니다.
  • Docker Logs와 함께 분석합니다.
  • 운영 서버에서는 이벤트 모니터링을 자동화합니다.
  • Restart 이벤트가 반복되면 애플리케이션을 점검합니다.
  • Docker Stats와 함께 사용하여 성능 문제도 함께 분석합니다.

이러한 방법을 적용하면 Docker 환경의 변경 사항을 빠르게 파악하고 장애를 효율적으로 분석할 수 있습니다.

자주 묻는 질문

Docker Events는 과거 이벤트도 확인할 수 있나요?

네.

--since--until 옵션을 사용하면 특정 기간의 이벤트를 조회할 수 있습니다.

특정 컨테이너만 모니터링할 수 있나요?

가능합니다.

다음과 같이 --filter 옵션을 사용합니다.

docker events --filter container=nginx

Docker Events는 언제 종료되나요?

기본적으로 사용자가 직접 종료할 때까지 계속 실행됩니다.

실시간 모니터링 명령이기 때문입니다.

Docker Events와 Docker Logs의 차이는 무엇인가요?

Docker Events는 Docker 작업 자체를 기록합니다.

Docker Logs는 컨테이너 내부 애플리케이션 로그를 출력합니다.

마무리

Docker System Events는 Docker에서 발생하는 컨테이너 생성, 시작, 종료, 삭제, 이미지 Pull 등 다양한 작업을 실시간으로 확인할 수 있는 매우 강력한 모니터링 명령어입니다.

운영 환경에서는 장애 분석, 보안 감사, 서비스 변경 이력 확인 등에 활용되며, Docker Logs와 Docker Stats를 함께 사용하면 문제의 원인을 더욱 빠르게 파악할 수 있습니다.

Docker Events를 적극 활용하면 Docker 환경을 더욱 안정적으로 운영하고 예기치 않은 장애에도 신속하게 대응할 수 있습니다.

댓글 남기기