云服务器上配置Docker容器服务的完整指南
随着云计算技术的快速发展,容器化部署已成为现代应用开发的主流方案。本文将详细介绍如何在云服务器上配置Docker容器服务,帮助开发者快速搭建高效的容器化环境。
一、准备工作
- 选择合适的云服务商:AWS、阿里云、腾讯云等都提供优质的云服务器产品
- 操作系统选择:推荐使用Ubuntu 20.04 LTS或CentOS 8等主流Linux发行版
- 服务器规格:至少2核CPU、4GB内存、50GB存储空间
- 网络配置:确保开放必要的端口(如80、443、22、2375等)
二、安装Docker引擎
1. 在Ubuntu系统上安装
sudo apt-get update
sudo apt-get install \
apt-transport-https \
ca-certificates \
curl \
gnupg \
lsb-release
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo \
"deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu \
$(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update
sudo apt-get install docker-ce docker-ce-cli containerd.io
2. 在CentOS系统上安装
sudo yum install -y yum-utils
sudo yum-config-manager \
--add-repo \
https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install docker-ce docker-ce-cli containerd.io
sudo systemctl start docker
sudo systemctl enable docker
三、配置Docker环境
1. 将当前用户加入docker组,避免每次使用sudo:
sudo usermod -aG docker $USER
2. 配置Docker镜像加速器(以阿里云为例):
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://xxxx.mirror.aliyuncs.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker
四、验证安装
运行测试容器验证Docker是否正常工作:
docker run hello-world
如果看到"Hello from Docker!"消息,说明安装成功。
五、常用Docker命令
| 命令 | 说明 |
|---|---|
| docker ps | 查看运行中的容器 |
| docker images | 列出本地镜像 |
| docker pull | 拉取镜像 |
| docker run | 运行容器 |
| docker stop | 停止容器 |
| docker rm | 删除容器 |
| docker rmi | 删除镜像 |
| docker logs | 查看容器日志 |
六、安全最佳实践
- 定期更新Docker版本
- 限制容器资源使用(CPU、内存)
- 使用非root用户运行容器
- 配置防火墙规则
- 启用内容信任(Docker Content Trust)
- 定期扫描镜像漏洞
七、进阶配置
1. 配置Docker Swarm集群
初始化Swarm集群:
docker swarm init --advertise-addr <云服务器内网IP>
2. 使用Docker Compose
安装Docker Compose:
sudo curl -L "https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
3. 持久化数据存储
创建数据卷:
docker volume create my_volume
通过本文的指导,您应该已经成功在云服务器上配置了Docker容器服务。Docker的轻量级和可移植特性使其成为云环境部署的理想选择。后续可以进一步探索Kubernetes等容器编排工具,构建更强大的容器化应用架构。
