走啊走
奋斗

在京东云的Linux服务器上如何部署Docker环境?

服务器价格表

在京东云(JD Cloud)的 Linux 服务器上部署 Docker 环境,通常遵循标准流程。以下是基于主流发行版(如 CentOS 7/8、Ubuntu 20.04/22.04)的详细步骤:


✅ 一、前置准备

  1. 确认系统信息

    cat /etc/os-release
    uname -r  # 检查内核版本(建议 ≥ 3.10)
  2. 更新系统并安装必要工具

    # CentOS/RHEL
    sudo yum update -y
    sudo yum install -y yum-utils device-mapper-persistent-data lvm2
    
    # Ubuntu/Debian
    sudo apt update
    sudo apt install -y ca-certificates curl gnupg lsb-release
  3. 确保防火墙已配置(可选但推荐)

    • 若使用 firewalld(CentOS):
      sudo systemctl enable --now firewalld
      sudo firewall-cmd --permanent --add-service=http
      sudo firewall-cmd --permanent --add-service=https
      sudo firewall-cmd --reload
    • 若使用 ufw(Ubuntu):
      sudo ufw allow 22/tcp    # SSH
      sudo ufw allow 80/tcp    # HTTP(如需)
      sudo ufw allow 443/tcp   # HTTPS(如需)
      sudo ufw enable

💡 注意:京东云安全组需在控制台开放对应端口(如 22、80、443 等),否则外部无法访问。


✅ 二、安装 Docker Engine(官方推荐方式)

方法一:使用 Docker 官方仓库(推荐)

# 添加 Docker GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | 
  sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

# 设置稳定版源(以 Ubuntu 为例;CentOS 请用 docker-ce.repo)
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] 
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | 
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

# 安装 Docker Engine、CLI 和 Containerd
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

📌 CentOS 用户请改用以下命令:

sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

方法二:快速安装脚本(适合测试环境)

curl -fsSL https://get.docker.com | sh -s docker --mirror Aliyun

⚠️ 生产环境建议使用官方仓库手动安装,便于版本控制与审计。


✅ 三、验证安装

# 检查 Docker 版本
docker --version

# 运行测试容器
sudo docker run hello-world

若看到欢迎信息,说明安装成功。


✅ 四、非 root 用户运行 Docker(可选)

为避免每次加 sudo,将当前用户加入 docker 组:

sudo usermod -aG docker $USER
newgrp docker  # 立即生效(或重新登录)

🔐 注意:该组成员拥有 root 等效权限,需谨慎授权。


✅ 五、优化配置(生产环境建议)

  1. 启用开机自启 & 守护进程自动重启

    sudo systemctl enable --now docker
  2. 配置镜像提速(国内网络关键!)
    编辑 /etc/docker/daemon.json

    {
     "registry-mirrors": [
       "https://docker.mirrors.ustc.edu.cn",
       "https://hub-mirror.c.163.com",
       "https://mirror.baidubce.com"
     ]
    }

    然后重载配置:

    sudo systemctl daemon-reload
    sudo systemctl restart docker
  3. 日志轮转策略(避免磁盘爆满)
    daemon.json 中添加:

    {
     "log-driver": "json-file",
     "log-opts": {
       "max-size": "10m",
       "max-file": "3"
     }
    }

✅ 六、京东云特别注意事项

项目 说明
安全组规则 务必在【云主机】→【安全组】中放行所需端口(如 22、80、443、自定义服务端口)
公网 IP 若需网络访问,需绑定弹性公网 IP(EIP)或开启 NAT 网关
资源限制 根据实例规格(CPU/内存)合理设置 Docker 资源(如 --memory, --cpus
监控集成 可接入京东云云监控(Cloud Monitor),采集 Docker 指标(需安装 agent 或使用 Exporter)

需要我提供:

  • 针对特定 OS(如 Rocky Linux、Alibaba Cloud Linux)的定制脚本?
  • Docker Compose 一键部署示例(如 Nginx + MySQL)?
  • 安全加固指南(SELinux/AppArmor 配置)?

欢迎告诉我你的具体场景,我可进一步细化方案 🚀