持续部署中Docker搭建的核心是打通开发→构建→部署闭环:一、Ubuntu 22.04/CentOS 7基础环境配Docker 24.x并配置国内镜像加速;二、Dockerfile采用多阶段构建与.slim/alpine基础镜像,配合.dockerignore;三、GitHub Actions/GitLab CI实现代码推送→测试→构建→推送→docker-compose更新;四、生产环境以非root运行、端口最小化暴露、HEALTHCHECK、stdout日志及secrets注入确保安全稳定。
持续部署(CD)中 Docker 的搭建,核心是让代码提交后能自动构建镜像、推送仓库、更新线上容器——整个流程无需人工干预。配置重点不在“装 Docker”,而在于打通开发→构建→部署的闭环。下面分四块说清楚关键配置点:宿主机建议用 Ubuntu 22.04 LTS 或 CentOS 7(注意 CentOS 8 已停更),内核 ≥ 5.4;Docker 版本推荐 24.x(如 24.0.5),安装后验证:
docker --version 确认版本sudo docker run hello-world 测试运行能力/etc/docker/daemon.json,加入阿里云或中科大镜像地址,然后 systemctl daemon-reload && systemctl restart docker
别直接在服务器上 docker build,而是靠 Dockerfile + CI 工具 自动构建:
alpine 或 slim 变体(如 node:18-alpine、python:3.11-slim).dockerignore,排除 node_modules、__pycache__、.git 等无用文件用 GitHub Actions / GitLab CI / Jenkins 实现自动化,典型流程如下:
docker build -t your-registry.com/app:${{ github.sha }} .docker push your-registry.com/app:${{ github.sha }}docker pull && docker-compose up -d)注意:生产环境不建议裸用 docker run,统一用 docker-compose.yml 管理服务依赖、网络、卷和健康检查。
上线不是“跑起来就行”,得考虑可观测性与稳定性:
USER 1001)docker run --privileged
HEALTHCHECK --interval=30s --timeout=3s CMD curl -f http://localhost:3000/health || exit 1
json-file 驱动 + max-size=100m 防爆盘docker-compose.yml 的 secrets 或环境变量注入,不写进镜像