腾讯云Debian 11安装Docker需要提前配置哪些依赖?

在腾讯云 Debian 11(Bullseye)上安装 Docker,通常不需要手动安装复杂的“依赖包”,因为 Docker 官方脚本会自动处理大部分。但为了确保安装过程顺利、避免权限问题或网络超时,建议提前完成以下基础配置:

1. 系统更新与基础工具

首先确保系统是最新的,并安装 curlgnupg 等必要工具(Debian 11 默认可能未安装 gnupg)。

# 更新软件源和已安装包
sudo apt update && sudo apt upgrade -y

# 安装 curl 和 gnupg (用于下载 Docker 密钥)
sudo apt install -y curl gnupg lsb-release ca-certificates

2. 配置 Docker 官方 APT 源

Docker 推荐使用其官方仓库而非 Debian 自带仓库,以获得最新稳定版。需要添加 Docker 的 GPG 密钥和软件源。

# 创建目录用于存放密钥
sudo mkdir -p /etc/apt/keyrings

# 添加 Docker 官方 GPG 密钥
curl -fsSL https://download.docker.com/linux/debian/gpg | 
  sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

# 设置权限
sudo chmod a+r /etc/apt/keyrings/docker.gpg

# 添加 Docker 软件源 (Debian 11 对应 bullseye)
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] 
https://download.docker.com/linux/debian $(lsb_release -cs) stable" | 
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

注意:腾讯云镜像源通常不直接提供 Docker 官方源,因此必须使用上述步骤从 Docker 官网拉取。如果国内网络访问慢,可能需要配置X_X或使用阿里云/腾讯云的替代方案(但官方推荐仍为上述步骤)。

3. 防火墙与安全组配置

虽然 Docker 安装本身不需要开放特定端口,但为了后续运行容器服务(如 Web 服务),需确保云安全组已放行相应端口。

  • 腾讯云控制台:检查实例绑定的安全组规则,确认是否允许 TCP 协议的 80, 443, 8080 等业务端口。
  • 本地防火墙:Debian 11 默认可能未开启 ufw,若开启,需放行 Docker 相关端口。

4. 内核要求(无需额外操作)

Docker 依赖 Linux 内核的 cgroups 和 namespaces 功能。Debian 11 的内核版本(5.10+)已原生支持这些功能,无需像旧版本那样手动安装 linux-image-extra 或调整参数。

5. 安装 Docker Engine

完成上述准备后,即可直接安装:

# 再次更新源列表以包含 Docker 仓库
sudo apt update

# 安装 Docker Engine, CLI, Containerd
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

6. 验证安装

# 检查版本
docker --version

# 运行测试容器
docker run hello-world

补充说明:关于 Rootless 模式

如果您希望提升安全性,避免以 root 用户运行 Docker,可以在安装后配置 Rootless Docker。但这需要额外的用户配置(如 userns-remap),并非安装前的强制依赖。对于大多数开发环境,标准安装(root 模式)即可满足需求。

完成以上步骤后,您的腾讯云 Debian 11 实例即可正常运行 Docker。如遇网络问题导致 apt updatecurl 失败,请检查实例的网络连通性或尝试更换 DNS(如 8.8.8.8)。

云服务器