Linux服务器部署Docker核心三步:系统初始化(更新、装工具、校时、调优内核)、最新安装Docker并设开机自启、配置国内镜像源及防火墙端口放行。
直接在 Linux 服务器上搭 Docker,核心就三步:系统初始化、Docker 安装与基础配置、镜像源优化。跳过虚拟机或云平台抽象层,专注稳定可用的生产级落地。
不管用 CentOS 7.9 还是 Ubuntu 22.04,先做四件事:
sudo yum update -y;Ubuntu 执行 sudo apt update && sudo apt upgrade -y,修复已知漏洞sudo apt install -y chrony && sudo systemctl enable --now chrony),避免 SSL 失效、日志错乱/etc/sysctl.conf 追加网络队列、文件句柄、swap 使用等关键项,比如 net.core.somaxconn = 65535 和 fs.file-max = 1000000,然后运行 sudo sysctl -p 生效不推荐用系统包管理器装旧版(如 CentOS 的 yum install docker)。统一走最新安装流程:
sudo yum remove docker* -y 或 sudo apt remove docker.io docker-compose -y
docker-ce、docker-ce-cli、containerd.io
sudo systemctl enable --now docker
sudo docker run hello-world 能输出欢迎信息即成功编辑 /etc/docker/daemon.json(不存在则新建),填入至少两个国内加速地址:
{"registry-mirrors": ["https://你的阿里云加速地址.mirror.aliyuncs.com","https://mirror.baidubce.com"]}
保存后执行:sudo systemctl daemon-reload && sudo systemctl restart docker。再用 docker info | grep "Registry Mirrors" 确认生效。
Docker 默认会自动操作 iptables,但若系统启用了 firewalld(CentOS)或 ufw(Ubuntu),需手动放行容器映射端口:
sudo firewall-cmd --permanent --add-port=80/tcp(以 Nginx 为例),再 sudo firewall-cmd --reload
sudo ufw allow 80/tcp,然后 sudo ufw reload