腾讯云Ubuntu服务器配置Docker环境的完整步骤是什么?

在腾讯云 Ubuntu 服务器(通常指 CVM 云主机)上部署 Docker,核心在于确保操作系统内核兼容、网络策略开放以及软件源稳定。以下是基于生产环境最佳实践的完整配置流程。

1. 系统基础准备

首先登录到腾讯云 CVM 控制台或 SSH 终端,执行系统更新并安装必要的依赖工具,确保后续操作顺畅。

# 更新软件包索引
sudo apt-get update

# 安装通用依赖和 ca-certificates(用于 HTTPS 拉取镜像)
sudo apt-get install -y ca-certificates curl gnupg lsb-release

注意:如果是较新的 Ubuntu 版本(20.04/22.04),建议确认内核版本不低于 3.10,Docker 官方对低版本内核支持有限。

2. 添加 Docker 官方 GPG 密钥与仓库

为了保证安装的是最新且安全的版本,不建议直接使用 apt install docker.io(该包版本往往滞后)。应添加 Docker 官方 APT 仓库。

# 创建存放公钥的目录
sudo mkdir -p /etc/apt/keyrings

# 下载 Docker 官方 GPG 密钥
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

# 设置权限
sudo chmod a+r /etc/apt/keyrings/docker.gpg

# 添加 Docker 仓库源
echo 
  "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu 
  $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

3. 安装 Docker Engine 及相关组件

更新索引后安装引擎、CLI 容器运行时和构建工具。

# 再次更新索引以包含新仓库内容
sudo apt-get update

# 安装 Docker Engine, CLI, Containerd
sudo apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

4. 启动服务并验证安装

安装完成后,启动 Docker 守护进程并检查版本。

# 启动 Docker 服务
sudo systemctl start docker

# 设置开机自启
sudo systemctl enable docker

# 验证安装
docker --version
docker run hello-world

如果 hello-world 容器成功运行并打印欢迎信息,说明环境搭建无误。

5. 非 root 用户权限配置(推荐)

默认情况下,Docker 命令需要 root 权限。为避免每次输入 sudo,建议将当前用户加入 docker 用户组。

# 将当前用户添加到 docker 组
sudo usermod -aG docker $USER

# 激活组权限(无需重启,但需重新登录或执行 newgrp)
newgrp docker

注:若使用脚本自动化部署,可直接执行 sudo usermod -aG docker $(whoami)

6. 腾讯云环境特有优化

在公有云上,Docker 容器访问网络及内网通信需注意以下两点:

A. 安全组配置

登录腾讯云控制台,找到该 CVM 实例关联的安全组规则:

  • 入方向:放行业务端口(如 80, 443, 8080 等)。
  • 出方向:默认全通,但若限制了出站流量,需确保允许访问 172.17.0.0/16 (Docker 网段) 及公网地址。

B. 网络模式选择

Docker 默认桥接模式(bridge)下,容器通过 NAT 访问网络。若需要高性能或固定内网 IP,可考虑使用腾讯云 VPC 自定义网络配合 host 模式(仅限特定场景,如数据库集群直连),但在大多数 Web 应用中,默认桥接模式配合云厂商的 NAT 网关即可满足需求。

7. 常用维护命令

# 查看正在运行的容器
docker ps

# 查看镜像列表
docker images

# 清理未使用的资源(定期执行以节省磁盘空间)
docker system prune -a

# 查看 Docker 日志
docker logs <container_id>

完成上述步骤后,您的腾讯云 Ubuntu 服务器已具备标准的 Docker 运行环境,可直接部署各类微服务或应用容器。

未经允许不得转载:CLOUD云枢 » 腾讯云Ubuntu服务器配置Docker环境的完整步骤是什么?