在腾讯云 Ubuntu 服务器(通常指 CVM 云主机)上部署 Docker,核心在于确保操作系统内核兼容、网络策略开放以及软件源稳定。以下是基于生产环境最佳实践的完整配置流程。
1. 系统基础准备
首先登录到腾讯云 CVM 控制台或 SSH 终端,执行系统更新并安装必要的依赖工具,确保后续操作顺畅。
# 更新软件包索引
sudo apt-get update
# 安装通用依赖和 ca-certificates(用于 HTTPS 拉取镜像)
sudo apt-get install -y ca-certificates curl gnupg lsb-release
注意:如果是较新的 Ubuntu 版本(20.04/22.04),建议确认内核版本不低于 3.10,Docker 官方对低版本内核支持有限。
2. 添加 Docker 官方 GPG 密钥与仓库
为了保证安装的是最新且安全的版本,不建议直接使用 apt install docker.io(该包版本往往滞后)。应添加 Docker 官方 APT 仓库。
# 创建存放公钥的目录
sudo mkdir -p /etc/apt/keyrings
# 下载 Docker 官方 GPG 密钥
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# 设置权限
sudo chmod a+r /etc/apt/keyrings/docker.gpg
# 添加 Docker 仓库源
echo
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu
$(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
3. 安装 Docker Engine 及相关组件
更新索引后安装引擎、CLI 容器运行时和构建工具。
# 再次更新索引以包含新仓库内容
sudo apt-get update
# 安装 Docker Engine, CLI, Containerd
sudo apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
4. 启动服务并验证安装
安装完成后,启动 Docker 守护进程并检查版本。
# 启动 Docker 服务
sudo systemctl start docker
# 设置开机自启
sudo systemctl enable docker
# 验证安装
docker --version
docker run hello-world
如果 hello-world 容器成功运行并打印欢迎信息,说明环境搭建无误。
5. 非 root 用户权限配置(推荐)
默认情况下,Docker 命令需要 root 权限。为避免每次输入 sudo,建议将当前用户加入 docker 用户组。
# 将当前用户添加到 docker 组
sudo usermod -aG docker $USER
# 激活组权限(无需重启,但需重新登录或执行 newgrp)
newgrp docker
注:若使用脚本自动化部署,可直接执行 sudo usermod -aG docker $(whoami)。
6. 腾讯云环境特有优化
在公有云上,Docker 容器访问网络及内网通信需注意以下两点:
A. 安全组配置
登录腾讯云控制台,找到该 CVM 实例关联的安全组规则:
- 入方向:放行业务端口(如 80, 443, 8080 等)。
- 出方向:默认全通,但若限制了出站流量,需确保允许访问
172.17.0.0/16(Docker 网段) 及公网地址。
B. 网络模式选择
Docker 默认桥接模式(bridge)下,容器通过 NAT 访问网络。若需要高性能或固定内网 IP,可考虑使用腾讯云 VPC 自定义网络配合 host 模式(仅限特定场景,如数据库集群直连),但在大多数 Web 应用中,默认桥接模式配合云厂商的 NAT 网关即可满足需求。
7. 常用维护命令
# 查看正在运行的容器
docker ps
# 查看镜像列表
docker images
# 清理未使用的资源(定期执行以节省磁盘空间)
docker system prune -a
# 查看 Docker 日志
docker logs <container_id>
完成上述步骤后,您的腾讯云 Ubuntu 服务器已具备标准的 Docker 运行环境,可直接部署各类微服务或应用容器。
CLOUD云枢