在轻量应用服务器上安装和配置Docker的步骤如下:
一、安装Docker
1. 更新系统包
# Ubuntu/Debian
sudo apt update
sudo apt upgrade -y
# CentOS/RHEL
sudo yum update -y
2. 安装必要依赖
# Ubuntu/Debian
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
# CentOS/RHEL
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
3. 添加Docker官方源
# Ubuntu/Debian
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
# CentOS/RHEL
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
4. 安装Docker引擎
# Ubuntu/Debian
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
# CentOS/RHEL
sudo yum install -y docker-ce docker-ce-cli containerd.io
5. 启动并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker
二、配置Docker
1. 验证安装
sudo docker --version
sudo docker run hello-world
2. 配置用户组(非root用户使用Docker)
# 将当前用户加入docker组
sudo usermod -aG docker $USER
# 重新登录或执行以下命令使更改生效
newgrp docker
3. 配置Docker镜像提速器(国内用户)
创建或修改配置文件:
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": [
"https://docker.mirrors.ustc.edu.cn",
"https://hub-mirror.c.163.com",
"https://mirror.baidubce.com"
],
"log-driver": "json-file",
"log-opts": {
"max-size": "100m",
"max-file": "3"
}
}
EOF
4. 重启Docker服务
sudo systemctl daemon-reload
sudo systemctl restart docker
三、常用管理命令
1. 服务管理
# 查看Docker状态
sudo systemctl status docker
# 重启Docker
sudo systemctl restart docker
# 停止Docker
sudo systemctl stop docker
2. 镜像管理
# 拉取镜像
docker pull nginx:latest
# 查看本地镜像
docker images
# 删除镜像
docker rmi <image_id>
3. 容器管理
# 运行容器
docker run -d --name my-nginx -p 80:80 nginx
# 查看运行中的容器
docker ps
# 查看所有容器
docker ps -a
# 停止容器
docker stop <container_id>
# 删除容器
docker rm <container_id>
四、安全建议
1. 配置防火墙
# 开放Docker常用端口
sudo ufw allow 2375/tcp # Docker API端口(谨慎开放)
sudo ufw allow 2376/tcp # Docker TLS端口
2. 定期清理
# 清理未使用的镜像、容器和卷
docker system prune -a
# 清理指定资源
docker image prune # 清理悬空镜像
docker container prune # 清理停止的容器
docker volume prune # 清理未使用的卷
五、故障排查
1. 查看Docker日志
# 查看Docker服务日志
sudo journalctl -u docker
# 查看容器日志
docker logs <container_id>
2. 检查配置
# 检查Docker配置
docker info
# 检查镜像提速器是否生效
docker info | grep Mirrors
注意事项
- 安全警告:不要在生产环境中将Docker API暴露在公网
- 资源监控:轻量服务器资源有限,注意监控容器资源使用
- 数据持久化:重要数据应使用卷(volumes)或绑定挂载
- 备份策略:定期备份Docker镜像和容器配置
这样你就完成了Docker在轻量应用服务器上的安装和基本配置。
CLOUD技术笔记