在腾讯云轻量应用服务器(Lighthouse)上部署 Docker 容器,核心流程与标准 Linux 环境一致,但需特别注意轻量服务器的系统初始化特性及防火墙配置。以下是基于最新稳定版本的实操指南:
1. 前置准备
登录腾讯云控制台,进入轻量应用服务器实例列表,点击目标实例的“详情”页面。确保实例操作系统为 Ubuntu、Debian、CentOS 或 Alpine 等主流发行版(推荐 Ubuntu 20.04/22.04 LTS)。
通过 SSH 工具(如 PuTTY、Xshell 或终端)连接服务器:
ssh root@<你的公网 IP>
# 首次连接需确认指纹,输入 yes 并输入密码
2. 安装 Docker Engine
轻量服务器默认未预装 Docker,需手动安装。以 Ubuntu/Debian 为例:
步骤 A:更新软件源
sudo apt update && sudo apt upgrade -y
步骤 B:安装依赖包
sudo apt install ca-certificates curl gnupg lsb-release -y
步骤 C:添加官方 GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
步骤 D:配置软件源
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
步骤 E:安装 Docker
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-compose-plugin -y
若使用 CentOS/RHEL,则需先启用 EPEL 源并安装 dnf-utils,随后参考 Docker 官方 CentOS 文档执行 yum-config-manager 添加仓库并安装。
3. 验证安装与权限配置
安装完成后,检查版本:
docker --version
docker compose version
普通用户无法直接运行 docker 命令,需将当前用户加入 docker 组(避免后续频繁输 sudo):
sudo usermod -aG docker $USER
newgrp docker # 立即生效,无需重启
4. 轻量服务器防火墙配置(关键步骤)
腾讯云轻量应用服务器自带云防火墙和系统内部防火墙。若容器端口未开放,外部将无法访问。
方案一:配置轻量服务器防火墙(推荐)
- 登录腾讯云控制台 -> 轻量应用服务器 -> 安全组。
- 编辑规则,添加入站规则:允许特定端口(如 80, 443, 8080)的 TCP 流量。
注意:轻量服务器通常默认只开放 SSH(22),其他端口必须手动放行。
方案二:配置系统内部防火墙(firewalld/ufw)
若已开启系统防火墙,需在服务器内部放行端口。例如 Ubuntu 使用 ufw:
sudo ufw allow 80/tcp
sudo ufw reload
5. 部署容器示例
以部署 Nginx 为例:
# 拉取镜像
docker pull nginx:latest
# 启动容器,映射宿主机 8080 到容器 80 端口
docker run -d -p 8080:80 --name my-nginx nginx:latest
此时,在浏览器访问 http://<你的公网 IP>:8080 即可看到 Nginx 欢迎页。若无法访问,请优先检查腾讯云控制台的“安全组”规则是否已放行该端口。
6. 进阶优化建议
- 持久化存储:容器数据易丢失,建议使用 Docker Volume 挂载本地目录或腾讯云云硬盘挂载点。
- 日志管理:轻量服务器磁盘空间有限,建议配置 Docker 日志驱动限制大小:
// /etc/docker/daemon.json { "log-driver": "json-file", "log-opts": {"max-size": "10m", "max-file": "3"} }修改后重启 Docker:
sudo systemctl restart docker。 - Docker Compose:对于多服务项目,推荐使用
docker-compose.yml编排,简化部署流程。
通过以上步骤,即可在腾讯云轻量应用服务器上完成 Docker 环境的搭建与业务容器的发布。如遇网络不通问题,90% 的情况源于安全组端口未放行,请务必核对控制台设置。
CLOUD云枢