在OpenCloudOS系统中如何正确安装Docker?

在 OpenCloudOS 系统中安装 Docker,首先需要明确一个核心事实:OpenCloudOS 是由腾讯主导开源的 Linux 发行版,其底层兼容 CentOS/RHEL 体系。因此,其软件包管理逻辑与 CentOS 7/8 或 RHEL 高度一致。

但需要注意:Docker 官方已不再直接维护 docker-ce 在较新内核版本上的长期支持(LTS),且部分企业场景更推荐使用容器运行时如 containerd 或直接使用云厂商提供的轻量级容器服务。 不过,若你确实需要在 OpenCloudOS 上独立部署传统 Docker CE,以下是经过验证的标准操作流程。


✅ 正确安装 Docker CE 的步骤(适用于 OpenCloudOS 9 / 10)

⚠️ 前提条件:

  • 系统为 OpenCloudOS 9 或更高版本(基于 Rocky Linux / AlmaLinux 兼容层)
  • 具有 root 权限或 sudo 权限
  • 网络连接正常,能访问阿里云、腾讯云或官方 Docker 仓库

第一步:卸载旧版本(如有)

sudo yum remove docker 
                  docker-client 
                  docker-client-latest 
                  docker-common 
                  docker-latest 
                  docker-logrotate 
                  docker-engine 
                  podman-remote 
                  runc

💡 注意:OpenCloudOS 可能预装了 podman 作为默认容器工具,若无需兼容 Docker CLI,可保留;若需使用 docker 命令,则必须安装 docker-ce

第二步:安装依赖和配置 YUM 源

# 安装必要工具
sudo yum install -y yum-utils device-mapper-persistent-data lvm2

# 添加 Docker 官方 YUM 源(推荐阿里云镜像提速)
sudo yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

# 或者使用腾讯云镜像(国内访问更快)
# sudo yum-config-manager --add-repo https://mirrors.cloud.tencent.com/docker-ce/linux/centos/docker-ce.repo

第三步:安装 Docker CE

# 更新元数据
sudo yum makecache fast

# 安装最新稳定版 Docker CE
sudo yum install -y docker-ce docker-ce-cli containerd.io

# 指定版本安装(可选,如需特定版本)
# sudo yum install -y docker-ce-<VERSION_STRING> docker-ce-cli-<VERSION_STRING> containerd.io-<VERSION_STRING>

第四步:启动并设置开机自启

sudo systemctl start docker
sudo systemctl enable docker

第五步:验证安装

docker version
docker info
docker run hello-world

如果输出中包含 Server: Docker Enginehello-world 成功运行,则安装成功。


🔧 进阶优化建议(生产环境必看)

1. 配置非 root 用户执行 Docker(安全最佳实践)

sudo groupadd docker
sudo usermod -aG docker $USER
# 注销后重新登录生效
newgrp docker

测试:

docker ps   # 不应报错 "permission denied"

2. 配置镜像提速器(国内必做)

编辑 /etc/docker/daemon.json

{
  "registry-mirrors": [
    "https://mirror.ccs.tencentyun.com",
    "https://mirror.aliyuncs.com"
  ],
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m",
    "max-file": "3"
  }
}

重启 Docker:

sudo systemctl daemon-reload
sudo systemctl restart docker

3. 防火墙与端口开放(如需外部访问)

sudo firewall-cmd --permanent --add-port=2375/tcp  # 不推荐暴露2375,建议使用TLS加密
sudo firewall-cmd --reload

🛑 安全警告:切勿在生产环境暴露未加密的 Docker API(2375端口)。建议使用 docker-machine 或 Kubernetes 等编排工具管理。


❗ 重要提醒:关于 OpenCloudOS 的特殊性

  1. OpenCloudOS 9+ 默认启用 SELinux 和 Firewalld,请确保规则正确配置,否则可能导致容器无法启动或网络不通。
  2. 内核模块兼容性:OpenCloudOS 使用定制内核,某些第三方内核模块(如旧版 nvidia-docker)可能需要重新编译适配。
  3. 替代方案考虑
    • 若仅需运行容器应用,推荐使用 Podman + Buildah(无守护进程,更安全,OpenCloudOS 原生支持良好)。
    • 若用于微服务架构,建议迁移至 Kubernetes(TKE/K8s),由云平台统一管理容器生命周期。
    • 腾讯云平台提供 TCR(腾讯云容器镜像服务)SCC(Serverless Cloud Container),可与 OpenCloudOS 无缝集成。

📌 总结

步骤 操作
1 卸载旧版 Docker/Podman(按需)
2 添加阿里云/腾讯云 Docker CE YUM 源
3 安装 docker-ce, docker-ce-cli, containerd.io
4 启动服务并设为开机自启
5 配置镜像提速器 + 非 root 用户权限
6 验证安装并测试运行容器

✅ 最终建议:对于大多数企业用户,优先评估是否真的需要裸机 Docker。若追求稳定性、安全性和运维效率,建议转向 Kubernetes + 容器镜像服务 + 自动化部署平台 的现代云原生架构。

如需进一步帮助(如配置私有仓库、CI/CD 集成、故障排查),欢迎继续提问。

未经允许不得转载:CLOUD云枢 » 在OpenCloudOS系统中如何正确安装Docker?