Ampliación: montajes --mount y tmpfs
Un volumen con nombre es adecuado para persistir bases de datos; un bind mount vincula una ruta del host, por ejemplo para editar código. --mount hace explícitos el tipo, el origen y el destino:
1docker run --rm --mount type=volume,source=datos,target=/datos debian ls /datos 2docker run --rm --mount type=bind,source="$(pwd)",target=/app,readonly debian ls /app 3docker run --rm --mount type=tmpfs,destination=/temporal debian ls /temporal
El ejemplo con $(pwd) utiliza una shell de Linux o macOS; en Windows indica la ruta absoluta adecuada. readonly equivale a :ro: impide escribir desde el contenedor en ese montaje.
En Linux, tmpfs almacena datos temporales en memoria y se elimina al detener el contenedor. Puede ser útil para información temporal que no quieras conservar en un volumen, pero el kernel puede llevar sus páginas a swap: no garantiza que un secreto nunca toque el disco. Tampoco cifra automáticamente los datos.
Con el driver local y la configuración habitual de Docker Engine en Linux, los volúmenes se encuentran bajo /var/lib/docker/volumes/. La ubicación puede variar con data-root, rootless, Docker Desktop y otros drivers. Consulta docker volume inspect y gestiona los datos mediante Docker.