使用腾讯云服务器时如何正确配置Docker运行环境?

在腾讯云服务器(CVM)上配置 Docker 运行环境,核心在于确保系统兼容性、网络连通性以及安全组策略的正确设置。以下是一套经过验证的标准操作流程,适用于 Ubuntu 和 CentOS 等主流操作系统。

一、前置准备:系统与基础依赖

  1. 确认操作系统版本
    登录腾讯云控制台查看实例详情,推荐使用 Ubuntu 20.04/22.04 LTSCentOS 7/8。较新的内核版本对容器支持更好。

  2. 更新系统包

    • Ubuntu: sudo apt update && sudo apt upgrade -y
    • CentOS: sudo yum update -y
  3. 安装必要工具
    确保已安装 curl, ca-certificates, gnupg 等基础工具:

    # Ubuntu
    sudo apt install -y curl ca-certificates gnupg lsb-release
    
    # CentOS
    sudo yum install -y yum-utils device-mapper-persistent-data lvm2

二、安装 Docker Engine

国内用户建议使用官方源或阿里云镜像提速,避免直接连接国外仓库导致下载超时。

方案 A:使用官方脚本(推荐,自动化程度高)

# 一键安装脚本
curl -fsSL https://get.docker.com | sh -s -- --mirror Aliyun

注:--mirror Aliyun 参数指定使用阿里云镜像源,显著提升下载速度。若未生效,可手动配置国内源(见下文)。

方案 B:手动安装(适合定制化需求)

1. 添加 Docker 官方 GPG 密钥

sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
chmod a+r /etc/apt/keyrings/docker.gpg

2. 配置软件源(关键步骤)
编辑 /etc/apt/sources.list.d/docker.list(Ubuntu)或 /etc/yum.repos.d/docker-ce.repo(CentOS),将默认地址替换为国内镜像:

  • Ubuntu: deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable
  • CentOS: 修改 repo 文件中的 baseurlhttps://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/stable

3. 安装并启动服务

sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y
sudo systemctl enable --now docker

三、配置非 root 权限与提速器

  1. 允许普通用户运行 Docker
    将当前用户加入 docker 组,避免每次执行命令都需 sudo

    sudo usermod -aG docker $USER
    newgrp docker  # 立即生效,无需重启
  2. 配置国内镜像提速器
    由于 Docker Hub 在国内访问不稳定,必须配置镜像提速器。

    • 创建/编辑 /etc/docker/daemon.json
      {
      "registry-mirrors": [
       "https://docker.mirrors.ustc.edu.cn",
       "https://hub-mirror.c.163.com",
       "https://mirror.baidubce.com"
      ]
      }
    • 重载配置并重启服务:
      sudo systemctl daemon-reload
      sudo systemctl restart docker

四、腾讯云特有配置:安全组与网络

这是新手最容易忽略的环节,直接决定容器能否被外部访问。

  1. 配置安全组规则
    登录腾讯云 CVM 控制台 -> 安全组 -> 添加规则:

    • 入方向:放行容器映射端口(如 80, 443, 8080 等)。
    • 协议:TCP。
    • 来源:0.0.0.0/0(公网访问)或特定 IP 段。
    • 注意:不要随意开放 2375 端口,否则存在严重安全风险。
  2. 检查 NAT 与内网通信
    若容器需要访问网络,Docker 默认会开启 NAT 转发。若需高性能内网通信,建议在同一 VPC 下部署应用,利用内网 IP 互通。

五、验证与测试

  1. 验证安装

    docker --version
    docker info | grep "Registry Mirrors"  # 确认提速器是否生效
  2. 运行 Hello World

    docker run hello-world

    若能成功拉取镜像并打印欢迎信息,说明环境配置无误。

  3. 测试网络连通性
    创建一个临时容器,测试内网络连通性:

    docker run -it alpine ping www.baidu.com

六、运维建议

  • 日志管理:生产环境建议配置 log-driver 限制日志大小,防止磁盘爆满。
  • 资源限制:使用 --memory--cpus 参数限制容器资源,避免影响宿主机稳定性。
  • 定期更新:关注 Docker 官方发布的安全补丁,及时升级版本。

通过以上步骤,即可在腾讯云服务器上构建稳定、高效且符合国内网络环境的 Docker 运行环境。如遇具体报错,请优先检查安全组策略及镜像源配置。

未经允许不得转载:CLOUD云枢 » 使用腾讯云服务器时如何正确配置Docker运行环境?