在腾讯云服务器(CVM)上配置 Docker 运行环境,核心在于确保系统兼容性、网络连通性以及安全组策略的正确设置。以下是一套经过验证的标准操作流程,适用于 Ubuntu 和 CentOS 等主流操作系统。
一、前置准备:系统与基础依赖
-
确认操作系统版本
登录腾讯云控制台查看实例详情,推荐使用 Ubuntu 20.04/22.04 LTS 或 CentOS 7/8。较新的内核版本对容器支持更好。 -
更新系统包
- Ubuntu:
sudo apt update && sudo apt upgrade -y - CentOS:
sudo yum update -y
- Ubuntu:
-
安装必要工具
确保已安装curl,ca-certificates,gnupg等基础工具:# Ubuntu sudo apt install -y curl ca-certificates gnupg lsb-release # CentOS sudo yum install -y yum-utils device-mapper-persistent-data lvm2
二、安装 Docker Engine
国内用户建议使用官方源或阿里云镜像提速,避免直接连接国外仓库导致下载超时。
方案 A:使用官方脚本(推荐,自动化程度高)
# 一键安装脚本
curl -fsSL https://get.docker.com | sh -s -- --mirror Aliyun
注:--mirror Aliyun 参数指定使用阿里云镜像源,显著提升下载速度。若未生效,可手动配置国内源(见下文)。
方案 B:手动安装(适合定制化需求)
1. 添加 Docker 官方 GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
chmod a+r /etc/apt/keyrings/docker.gpg
2. 配置软件源(关键步骤)
编辑 /etc/apt/sources.list.d/docker.list(Ubuntu)或 /etc/yum.repos.d/docker-ce.repo(CentOS),将默认地址替换为国内镜像:
- Ubuntu:
deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable - CentOS: 修改 repo 文件中的
baseurl为https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/stable
3. 安装并启动服务
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y
sudo systemctl enable --now docker
三、配置非 root 权限与提速器
-
允许普通用户运行 Docker
将当前用户加入docker组,避免每次执行命令都需sudo:sudo usermod -aG docker $USER newgrp docker # 立即生效,无需重启 -
配置国内镜像提速器
由于 Docker Hub 在国内访问不稳定,必须配置镜像提速器。- 创建/编辑
/etc/docker/daemon.json:{ "registry-mirrors": [ "https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com", "https://mirror.baidubce.com" ] } - 重载配置并重启服务:
sudo systemctl daemon-reload sudo systemctl restart docker
- 创建/编辑
四、腾讯云特有配置:安全组与网络
这是新手最容易忽略的环节,直接决定容器能否被外部访问。
-
配置安全组规则
登录腾讯云 CVM 控制台 -> 安全组 -> 添加规则:- 入方向:放行容器映射端口(如 80, 443, 8080 等)。
- 协议:TCP。
- 来源:0.0.0.0/0(公网访问)或特定 IP 段。
- 注意:不要随意开放 2375 端口,否则存在严重安全风险。
-
检查 NAT 与内网通信
若容器需要访问网络,Docker 默认会开启 NAT 转发。若需高性能内网通信,建议在同一 VPC 下部署应用,利用内网 IP 互通。
五、验证与测试
-
验证安装
docker --version docker info | grep "Registry Mirrors" # 确认提速器是否生效 -
运行 Hello World
docker run hello-world若能成功拉取镜像并打印欢迎信息,说明环境配置无误。
-
测试网络连通性
创建一个临时容器,测试内网络连通性:docker run -it alpine ping www.baidu.com
六、运维建议
- 日志管理:生产环境建议配置
log-driver限制日志大小,防止磁盘爆满。 - 资源限制:使用
--memory和--cpus参数限制容器资源,避免影响宿主机稳定性。 - 定期更新:关注 Docker 官方发布的安全补丁,及时升级版本。
通过以上步骤,即可在腾讯云服务器上构建稳定、高效且符合国内网络环境的 Docker 运行环境。如遇具体报错,请优先检查安全组策略及镜像源配置。
CLOUD云枢