在腾讯云 CVM(云服务器)上为 Ubuntu 实例配置 Docker 运行时,可按照以下步骤操作:
✅ 前提条件
- 已登录腾讯云控制台,创建并启动一台 Ubuntu 系统的 CVM 实例(推荐 Ubuntu 20.04/22.04 LTS)。
- 已通过 SSH 连接该实例(使用
ssh ubuntu@<公网IP>或终端工具如 PuTTY/SecureCRT)。 - 拥有
sudo权限。
📦 步骤一:更新系统软件包
sudo apt update && sudo apt upgrade -y
🐳 步骤二:安装 Docker 官方依赖(推荐方式)
⚠️ 避免直接使用
apt install docker.io(版本较旧),建议通过 Docker 官方仓库安装最新版。
1. 安装必要工具
sudo apt install -y ca-certificates curl gnupg lsb-release
2. 添加 Docker 官方 GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg |
sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
3. 设置 Docker 稳定版源
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg]
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" |
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
4. 安装 Docker Engine、CLI 和 Containerd
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
💡
docker-compose-plugin提供docker compose命令(替代旧版docker-compose二进制)。
🔧 步骤三:验证安装
# 检查 Docker 版本
docker --version
# 运行测试容器
sudo docker run hello-world
若看到欢迎信息,说明安装成功。
👤 步骤四:将当前用户加入 docker 组(可选但推荐)
避免每次执行 docker 命令都需 sudo:
sudo usermod -aG docker $USER
✅ 重要:退出当前 SSH 会话后重新登录(或执行 newgrp docker),使组成员生效。
验证:
groups $USER # 应包含 'docker'
docker ps # 无需 sudo 即可运行
🌐 步骤五(可选):配置 Docker 镜像提速(国内环境必备)
腾讯云 CVM 位于中国大陆,拉取官方镜像可能较慢。建议配置阿里云/腾讯云镜像提速器:
方法 A:使用腾讯云镜像提速(推荐)
-
登录 腾讯云控制台 → 搜索「容器镜像服务」→ 进入「镜像仓库」。
-
创建命名空间(如
yourname),获取提速地址(格式类似https://mirror.ccr.tencentyun.com)。 -
编辑
/etc/docker/daemon.json:sudo nano /etc/docker/daemon.json添加以下内容(替换为你的提速地址):
{ "registry-mirrors": ["https://mirror.ccr.tencentyun.com"] }✅ 确保 JSON 语法正确(逗号、花括号匹配)。
-
重启 Docker 服务:
sudo systemctl daemon-reload sudo systemctl restart docker
方法 B:临时测试(不持久化)
docker pull mirror.ccr.tencentyun.com/library/hello-world:latest
🛡️ 安全与优化建议(生产环境)
| 项目 | 建议 |
|---|---|
| 防火墙 | 仅开放必要端口(如 80/443),Docker 默认不暴露端口给网络,需手动 -p 映射 |
| 日志轮转 | 配置 /etc/docker/daemon.json 限制日志大小:{"log-driver":"json-file","log-opts":{"max-size":"10m","max-file":"3"}} |
| 自动重启策略 | 启动容器时加 --restart unless-stopped |
| 定期更新 | sudo apt upgrade docker-ce docker-ce-cli 保持安全 |
❓ 常见问题排查
| 问题 | 解决方案 |
|---|---|
permission denied while trying to connect to the Docker daemon socket |
确认用户已在 docker 组,并重新登录;或临时用 sudo docker ... |
| 拉取镜像超时 | 检查是否配置了镜像提速;尝试切换网络(如内网访问腾讯云镜像仓库) |
systemctl status docker 显示 failed |
查看日志:journalctl -u docker.service -n 50 --no-pager |
完成以上步骤后,你的 Ubuntu CVM 已具备完整的 Docker 运行时环境,可正常构建、部署和管理容器应用。
需要我帮你生成一个一键安装脚本(含镜像提速配置)吗?
CLOUD技术笔记