如何在腾讯云轻量服务器上部署Docker容器?

在腾讯云轻量应用服务器(Lighthouse)上部署 Docker 容器,核心流程与标准 Linux 环境一致,但需特别注意轻量服务器的系统初始化特性及防火墙配置。以下是基于最新稳定版本的实操指南:

1. 前置准备

登录腾讯云控制台,进入轻量应用服务器实例列表,点击目标实例的“详情”页面。确保实例操作系统为 Ubuntu、Debian、CentOS 或 Alpine 等主流发行版(推荐 Ubuntu 20.04/22.04 LTS)。

通过 SSH 工具(如 PuTTY、Xshell 或终端)连接服务器:

ssh root@<你的公网 IP>
# 首次连接需确认指纹,输入 yes 并输入密码

2. 安装 Docker Engine

轻量服务器默认未预装 Docker,需手动安装。以 Ubuntu/Debian 为例:

步骤 A:更新软件源

sudo apt update && sudo apt upgrade -y

步骤 B:安装依赖包

sudo apt install ca-certificates curl gnupg lsb-release -y

步骤 C:添加官方 GPG 密钥

sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

步骤 D:配置软件源

echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

步骤 E:安装 Docker

sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-compose-plugin -y

若使用 CentOS/RHEL,则需先启用 EPEL 源并安装 dnf-utils,随后参考 Docker 官方 CentOS 文档执行 yum-config-manager 添加仓库并安装。

3. 验证安装与权限配置

安装完成后,检查版本:

docker --version
docker compose version

普通用户无法直接运行 docker 命令,需将当前用户加入 docker 组(避免后续频繁输 sudo):

sudo usermod -aG docker $USER
newgrp docker  # 立即生效,无需重启

4. 轻量服务器防火墙配置(关键步骤)

腾讯云轻量应用服务器自带云防火墙系统内部防火墙。若容器端口未开放,外部将无法访问。

方案一:配置轻量服务器防火墙(推荐)

  1. 登录腾讯云控制台 -> 轻量应用服务器 -> 安全组。
  2. 编辑规则,添加入站规则:允许特定端口(如 80, 443, 8080)的 TCP 流量。
    注意:轻量服务器通常默认只开放 SSH(22),其他端口必须手动放行。

方案二:配置系统内部防火墙(firewalld/ufw)
若已开启系统防火墙,需在服务器内部放行端口。例如 Ubuntu 使用 ufw:

sudo ufw allow 80/tcp
sudo ufw reload

5. 部署容器示例

以部署 Nginx 为例:

# 拉取镜像
docker pull nginx:latest

# 启动容器,映射宿主机 8080 到容器 80 端口
docker run -d -p 8080:80 --name my-nginx nginx:latest

此时,在浏览器访问 http://<你的公网 IP>:8080 即可看到 Nginx 欢迎页。若无法访问,请优先检查腾讯云控制台的“安全组”规则是否已放行该端口。

6. 进阶优化建议

  • 持久化存储:容器数据易丢失,建议使用 Docker Volume 挂载本地目录或腾讯云云硬盘挂载点。
  • 日志管理:轻量服务器磁盘空间有限,建议配置 Docker 日志驱动限制大小:
    // /etc/docker/daemon.json
    {
    "log-driver": "json-file",
    "log-opts": {"max-size": "10m", "max-file": "3"}
    }

    修改后重启 Docker:sudo systemctl restart docker

  • Docker Compose:对于多服务项目,推荐使用 docker-compose.yml 编排,简化部署流程。

通过以上步骤,即可在腾讯云轻量应用服务器上完成 Docker 环境的搭建与业务容器的发布。如遇网络不通问题,90% 的情况源于安全组端口未放行,请务必核对控制台设置。

未经允许不得转载:CLOUD云枢 » 如何在腾讯云轻量服务器上部署Docker容器?