在京东云(JD Cloud)CVM 实例上部署 Docker 和宝塔面板(Baota Panel),核心逻辑是:先装 Docker,再装宝塔,且安装宝塔时需指定使用已安装的 Docker 引擎。
以下是基于主流 Linux 发行版(推荐 CentOS 7/8、Alibaba Cloud Linux 2/3、Ubuntu 20.04+)的标准操作流程。操作前请务必确保你已通过 SSH 登录服务器,并拥有 root 权限。
⚠️ 重要前置检查
-
安全组配置:
- 确保京东云控制台的安全组规则中,已放行以下端口:
- 22(SSH)
- 8888(宝塔默认 HTTP 管理端口)
- 888(宝塔默认 HTTPS 管理端口,若启用 SSL)
- 其他业务端口(如 80, 443, 3306 等,按需开放)
- 建议初期仅开放 22 和 8888,部署完成后再逐步开放其他端口,以提高安全性。
- 确保京东云控制台的安全组规则中,已放行以下端口:
-
系统兼容性:
- 推荐使用 CentOS 7.x 或 Ubuntu 20.04/22.04 LTS。
- 注意:CentOS 8 已停止维护,部分软件源可能失效,建议使用 CentOS 7 或迁移至 Alibaba Cloud Linux / Rocky Linux。
🚀 第一步:安装 Docker Engine
我们采用官方推荐的稳定方式安装,避免使用过时的 docker.io 包。
适用于 CentOS/RHEL/Alibaba Cloud Linux:
# 1. 卸载旧版本(如果存在)
sudo yum remove docker
docker-client
docker-client-latest
docker-common
docker-latest
docker-latest-logrotate
docker-logrotate
docker-engine
# 2. 安装必要依赖
sudo yum install -y yum-utils
# 3. 设置 Docker 镜像仓库(国内提速可选,此处用官方源,速度较慢但稳定;如需提速可替换为阿里云镜像源)
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# 4. 安装 Docker Engine
sudo yum install docker-ce docker-ce-cli containerd.io
# 5. 启动并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker
# 6. 验证安装
docker --version
sudo docker run hello-world
💡 国内提速优化(可选):
若拉取镜像速度慢,可编辑/etc/docker/daemon.json,添加镜像提速器地址(如阿里云、腾讯云等公开提速器)。
适用于 Ubuntu/Debian:
# 1. 更新包索引
sudo apt update
# 2. 安装依赖
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
# 3. 添加 Docker GPG 密钥和仓库
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 4. 安装 Docker
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
# 5. 启动并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker
# 6. 验证
docker --version
sudo docker run hello-world
🛠️ 第二步:安装宝塔面板(指定 Docker 模式)
宝塔面板提供“Docker 模式”安装脚本,会自动识别系统中已安装的 Docker,并将面板服务容器化运行,实现“一键部署”。
执行安装命令:
# 下载宝塔官方 Docker 安装脚本
wget -O bt-docker-install.sh https://download.bt.cn/install/bt-docker-install.sh && bash bt-docker-install.sh docker
# 或者直接使用 curl
curl -sSO https://download.bt.cn/install/bt-docker-install.sh && bash bt-docker-install.sh docker
✅ 该脚本会:
- 检测当前系统是否已安装 Docker(若未安装,会尝试自动安装)
- 拉取宝塔官方 Docker 镜像
- 启动宝塔容器
- 输出初始登录信息(账号、密码、URL)
安装完成后,你会看到类似如下输出:
==================================================================
Congratulations! Installed successfully!
==================================================================
网络面板地址: http://<你的公网IP>:8888/xxxxxxxx
内网面板地址: http://<内网IP>:8888/xxxxxxxx
username: xxxx
password: xxxx
⚠️ 注意:
- 请记录好输出的用户名和密码。
- 首次登录需修改默认密码。
- 若提示“无法连接”,请检查防火墙和安全组是否放行 8888 端口。
🔧 第三步:基础配置与安全加固
-
登录宝塔面板:
- 浏览器访问
http://<你的公网IP>:8888/xxxxxxxx - 输入上述账号密码登录。
- 浏览器访问
-
安装运行环境:
- 进入【软件商店】→ 搜索并安装所需环境(如 Nginx、MySQL、PHP、Redis 等)。
- 宝塔会自动通过 Docker 创建对应服务的容器,无需手动编译。
-
创建站点:
- 【网站】→ 【添加站点】→ 填写域名 → 选择 PHP 版本 → 提交。
- 可通过 FTP 或 SFTP 上传项目代码。
-
安全建议:
- 在宝塔面板【安全】中,开启“禁止面板默认端口”、“防止恶意扫描”等功能。
- 定期更新宝塔面板和 Docker 镜像。
- 建议为数据库设置强密码,并限制远程访问(除非必要)。
❓ 常见问题排查
| 问题 | 解决方案 |
|---|---|
| 安装 Docker 失败 | 检查网络连通性;确认系统内核版本 ≥ 3.10;关闭 firewalld 或 iptables 干扰 |
| 宝塔安装后无法访问 | 检查京东云安全组是否放行 8888 端口;检查本地防火墙(systemctl stop firewalld 测试) |
| Docker 镜像拉取慢 | 配置 Docker 镜像提速器(参考阿里云/腾讯云文档) |
| 宝塔面板报错 “Docker not found” | 确认 Docker 服务已启动:systemctl status docker;重启宝塔容器:docker restart bt-panel |
✅ 总结
在京东云服务器上实现“一键部署 Docker + 宝塔”的最简路径:
- 安装 Docker CE(标准流程)
- 执行宝塔 Docker 安装脚本:
bash bt-docker-install.sh docker - 登录面板,按需安装应用
此方案优势在于:
- 环境隔离性好(每个服务独立容器)
- 升级卸载方便(
docker rm/docker pull) - 资源占用低,适合中小规模部署
如有特定应用场景(如微服务、K8s 集成),可进一步探讨架构设计。
CLOUD云枢