在京东云(JD Cloud)的 Linux 服务器上部署 Docker 环境,通常遵循标准流程。以下是基于主流发行版(如 CentOS 7/8、Ubuntu 20.04/22.04)的详细步骤:
✅ 一、前置准备
-
确认系统信息
cat /etc/os-release uname -r # 检查内核版本(建议 ≥ 3.10) -
更新系统并安装必要工具
# CentOS/RHEL sudo yum update -y sudo yum install -y yum-utils device-mapper-persistent-data lvm2 # Ubuntu/Debian sudo apt update sudo apt install -y ca-certificates curl gnupg lsb-release -
确保防火墙已配置(可选但推荐)
- 若使用
firewalld(CentOS):sudo systemctl enable --now firewalld sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload - 若使用
ufw(Ubuntu):sudo ufw allow 22/tcp # SSH sudo ufw allow 80/tcp # HTTP(如需) sudo ufw allow 443/tcp # HTTPS(如需) sudo ufw enable
- 若使用
💡 注意:京东云安全组需在控制台开放对应端口(如 22、80、443 等),否则外部无法访问。
✅ 二、安装 Docker Engine(官方推荐方式)
方法一:使用 Docker 官方仓库(推荐)
# 添加 Docker GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg |
sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# 设置稳定版源(以 Ubuntu 为例;CentOS 请用 docker-ce.repo)
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg]
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" |
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 安装 Docker Engine、CLI 和 Containerd
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
📌 CentOS 用户请改用以下命令:
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo sudo yum install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
方法二:快速安装脚本(适合测试环境)
curl -fsSL https://get.docker.com | sh -s docker --mirror Aliyun
⚠️ 生产环境建议使用官方仓库手动安装,便于版本控制与审计。
✅ 三、验证安装
# 检查 Docker 版本
docker --version
# 运行测试容器
sudo docker run hello-world
若看到欢迎信息,说明安装成功。
✅ 四、非 root 用户运行 Docker(可选)
为避免每次加 sudo,将当前用户加入 docker 组:
sudo usermod -aG docker $USER
newgrp docker # 立即生效(或重新登录)
🔐 注意:该组成员拥有 root 等效权限,需谨慎授权。
✅ 五、优化配置(生产环境建议)
-
启用开机自启 & 守护进程自动重启
sudo systemctl enable --now docker -
配置镜像提速(国内网络关键!)
编辑/etc/docker/daemon.json:{ "registry-mirrors": [ "https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com", "https://mirror.baidubce.com" ] }然后重载配置:
sudo systemctl daemon-reload sudo systemctl restart docker -
日志轮转策略(避免磁盘爆满)
在daemon.json中添加:{ "log-driver": "json-file", "log-opts": { "max-size": "10m", "max-file": "3" } }
✅ 六、京东云特别注意事项
| 项目 | 说明 |
|---|---|
| 安全组规则 | 务必在【云主机】→【安全组】中放行所需端口(如 22、80、443、自定义服务端口) |
| 公网 IP | 若需网络访问,需绑定弹性公网 IP(EIP)或开启 NAT 网关 |
| 资源限制 | 根据实例规格(CPU/内存)合理设置 Docker 资源(如 --memory, --cpus) |
| 监控集成 | 可接入京东云云监控(Cloud Monitor),采集 Docker 指标(需安装 agent 或使用 Exporter) |
需要我提供:
- 针对特定 OS(如 Rocky Linux、Alibaba Cloud Linux)的定制脚本?
- Docker Compose 一键部署示例(如 Nginx + MySQL)?
- 安全加固指南(SELinux/AppArmor 配置)?
欢迎告诉我你的具体场景,我可进一步细化方案 🚀
CLOUD云计算