在轻量应用服务器上如何安装和配置Docker?

在轻量应用服务器上安装和配置Docker的步骤如下:

一、安装Docker

1. 更新系统包

# Ubuntu/Debian
sudo apt update
sudo apt upgrade -y

# CentOS/RHEL
sudo yum update -y

2. 安装必要依赖

# Ubuntu/Debian
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common

# CentOS/RHEL
sudo yum install -y yum-utils device-mapper-persistent-data lvm2

3. 添加Docker官方源

# Ubuntu/Debian
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

# CentOS/RHEL
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

4. 安装Docker引擎

# Ubuntu/Debian
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io

# CentOS/RHEL
sudo yum install -y docker-ce docker-ce-cli containerd.io

5. 启动并设置开机自启

sudo systemctl start docker
sudo systemctl enable docker

二、配置Docker

1. 验证安装

sudo docker --version
sudo docker run hello-world

2. 配置用户组(非root用户使用Docker)

# 将当前用户加入docker组
sudo usermod -aG docker $USER

# 重新登录或执行以下命令使更改生效
newgrp docker

3. 配置Docker镜像提速器(国内用户)

创建或修改配置文件:

sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": [
    "https://docker.mirrors.ustc.edu.cn",
    "https://hub-mirror.c.163.com",
    "https://mirror.baidubce.com"
  ],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m",
    "max-file": "3"
  }
}
EOF

4. 重启Docker服务

sudo systemctl daemon-reload
sudo systemctl restart docker

三、常用管理命令

1. 服务管理

# 查看Docker状态
sudo systemctl status docker

# 重启Docker
sudo systemctl restart docker

# 停止Docker
sudo systemctl stop docker

2. 镜像管理

# 拉取镜像
docker pull nginx:latest

# 查看本地镜像
docker images

# 删除镜像
docker rmi <image_id>

3. 容器管理

# 运行容器
docker run -d --name my-nginx -p 80:80 nginx

# 查看运行中的容器
docker ps

# 查看所有容器
docker ps -a

# 停止容器
docker stop <container_id>

# 删除容器
docker rm <container_id>

四、安全建议

1. 配置防火墙

# 开放Docker常用端口
sudo ufw allow 2375/tcp  # Docker API端口(谨慎开放)
sudo ufw allow 2376/tcp  # Docker TLS端口

2. 定期清理

# 清理未使用的镜像、容器和卷
docker system prune -a

# 清理指定资源
docker image prune    # 清理悬空镜像
docker container prune # 清理停止的容器
docker volume prune   # 清理未使用的卷

五、故障排查

1. 查看Docker日志

# 查看Docker服务日志
sudo journalctl -u docker

# 查看容器日志
docker logs <container_id>

2. 检查配置

# 检查Docker配置
docker info

# 检查镜像提速器是否生效
docker info | grep Mirrors

注意事项

  1. 安全警告:不要在生产环境中将Docker API暴露在公网
  2. 资源监控:轻量服务器资源有限,注意监控容器资源使用
  3. 数据持久化:重要数据应使用卷(volumes)或绑定挂载
  4. 备份策略:定期备份Docker镜像和容器配置

这样你就完成了Docker在轻量应用服务器上的安装和基本配置。

云服务器