如何在腾讯云CVM实例上为Ubuntu配置Docker运行时?

在腾讯云 CVM(云服务器)上为 Ubuntu 实例配置 Docker 运行时,可按照以下步骤操作:


✅ 前提条件

  • 已登录腾讯云控制台,创建并启动一台 Ubuntu 系统的 CVM 实例(推荐 Ubuntu 20.04/22.04 LTS)。
  • 已通过 SSH 连接该实例(使用 ssh ubuntu@<公网IP> 或终端工具如 PuTTY/SecureCRT)。
  • 拥有 sudo 权限。

📦 步骤一:更新系统软件包

sudo apt update && sudo apt upgrade -y

🐳 步骤二:安装 Docker 官方依赖(推荐方式)

⚠️ 避免直接使用 apt install docker.io(版本较旧),建议通过 Docker 官方仓库安装最新版。

1. 安装必要工具

sudo apt install -y ca-certificates curl gnupg lsb-release

2. 添加 Docker 官方 GPG 密钥

sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | 
  sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

3. 设置 Docker 稳定版源

echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] 
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | 
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

4. 安装 Docker Engine、CLI 和 Containerd

sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

💡 docker-compose-plugin 提供 docker compose 命令(替代旧版 docker-compose 二进制)。


🔧 步骤三:验证安装

# 检查 Docker 版本
docker --version

# 运行测试容器
sudo docker run hello-world

若看到欢迎信息,说明安装成功。


👤 步骤四:将当前用户加入 docker 组(可选但推荐)

避免每次执行 docker 命令都需 sudo

sudo usermod -aG docker $USER

重要:退出当前 SSH 会话后重新登录(或执行 newgrp docker),使组成员生效。

验证:

groups $USER   # 应包含 'docker'
docker ps      # 无需 sudo 即可运行

🌐 步骤五(可选):配置 Docker 镜像提速(国内环境必备)

腾讯云 CVM 位于中国大陆,拉取官方镜像可能较慢。建议配置阿里云/腾讯云镜像提速器:

方法 A:使用腾讯云镜像提速(推荐)

  1. 登录 腾讯云控制台 → 搜索「容器镜像服务」→ 进入「镜像仓库」。

  2. 创建命名空间(如 yourname),获取提速地址(格式类似 https://mirror.ccr.tencentyun.com)。

  3. 编辑 /etc/docker/daemon.json

    sudo nano /etc/docker/daemon.json

    添加以下内容(替换为你的提速地址):

    {
     "registry-mirrors": ["https://mirror.ccr.tencentyun.com"]
    }

    ✅ 确保 JSON 语法正确(逗号、花括号匹配)。

  4. 重启 Docker 服务:

    sudo systemctl daemon-reload
    sudo systemctl restart docker

方法 B:临时测试(不持久化)

docker pull mirror.ccr.tencentyun.com/library/hello-world:latest

🛡️ 安全与优化建议(生产环境)

项目 建议
防火墙 仅开放必要端口(如 80/443),Docker 默认不暴露端口给网络,需手动 -p 映射
日志轮转 配置 /etc/docker/daemon.json 限制日志大小:
{"log-driver":"json-file","log-opts":{"max-size":"10m","max-file":"3"}}
自动重启策略 启动容器时加 --restart unless-stopped
定期更新 sudo apt upgrade docker-ce docker-ce-cli 保持安全

❓ 常见问题排查

问题 解决方案
permission denied while trying to connect to the Docker daemon socket 确认用户已在 docker 组,并重新登录;或临时用 sudo docker ...
拉取镜像超时 检查是否配置了镜像提速;尝试切换网络(如内网访问腾讯云镜像仓库)
systemctl status docker 显示 failed 查看日志:journalctl -u docker.service -n 50 --no-pager

完成以上步骤后,你的 Ubuntu CVM 已具备完整的 Docker 运行时环境,可正常构建、部署和管理容器应用。

需要我帮你生成一个一键安装脚本(含镜像提速配置)吗?

云服务器