Linux 服务器部署 Docker,核心通常分为三步:完成系统初始化(系统更新、安装常用工具、时间同步、内核参数优化)、安装最新版 Docker 并设置开机自启,以及配置国内镜像加速源和放行防火墙端口。

如果你准备直接在 Linux 服务器上安装 Docker,真正离不开的关键环节其实只有三项:先把操作系统初始化处理好,再完成 Docker 安装与基础参数配置,最后将镜像源加速和网络放行设置到位。不讨论虚拟机方案,也不展开云平台封装层,核心目标只有一个——让 Docker 运行环境真正达到生产可用、稳定可靠的状态。
系统初始化:先打牢安全性与性能基础
无论你使用的是 CentOS 7.9 还是 Ubuntu 22.04,建议优先完成以下四件事:
- 更新系统:CentOS 执行
sudo yum update -y;Ubuntu 执行sudo apt update && sudo apt upgrade -y,用于修复已知漏洞并同步最新软件包 - 安装常用工具:如 vim(编辑配置文件)、curl/wget(下载资源)、net-tools(查看 IP 与端口)、htop(监控资源占用)、lsof(排查端口被哪个进程占用)
- 同步系统时间:安装并启用 chrony(
sudo apt install -y chrony && sudo systemctl enable --now chrony),避免出现 SSL 证书失效、日志时间错乱等问题 - 优化内核参数:向
/etc/sysctl.conf追加网络队列、文件句柄、swap 使用策略等关键配置,例如net.core.somaxconn = 65535和fs.file-max = 1000000,随后执行sudo sysctl -p使配置立即生效
Docker 安装与守护进程配置
不建议直接通过系统默认包管理器安装旧版本 Docker(例如 CentOS 下的 yum install docker)。更稳妥的做法是统一按照官方最新安装流程进行部署:
- 如系统中存在旧版 Docker,先卸载:
sudo yum remove docker* -y或sudo apt remove docker.io docker-compose -y - 按照 Docker 官方文档步骤添加 GPG 密钥和软件仓库,再安装
docker-ce、docker-ce-cli、containerd.io - 安装完成后启动服务,并设置为开机自动启动:
sudo systemctl enable --now docker - 通过命令验证安装是否成功:
sudo docker run hello-world,能正常输出欢迎信息即可说明 Docker 已可用
必须配置国内镜像源,否则拉取镜像很慢甚至失败
编辑 /etc/docker/daemon.json(如果文件不存在可手动新建),至少加入两个可用的国内镜像加速地址:
{
"registry-mirrors": [
"https://你的阿里云加速地址.mirror.aliyuncs.com",
"https://mirror.baidubce.com"
]
}保存后执行:sudo systemctl daemon-reload && sudo systemctl restart docker。然后再运行 docker info | grep "Registry Mirrors",确认 Docker 镜像加速配置已经成功生效。
防火墙与端口放行(这一点最容易被忽视)
Docker 默认会自动处理部分 iptables 规则,但如果服务器启用了 firewalld(CentOS)或 ufw(Ubuntu),仍然需要手动开放容器映射使用的端口:
- CentOS:
sudo firewall-cmd --permanent --add-port=80/tcp(这里以 Nginx 服务为例),然后执行sudo firewall-cmd --reload - Ubuntu:
sudo ufw allow 80/tcp,随后运行sudo ufw reload - 注意:不要为了省事直接关闭防火墙,而应按业务实际需求精确放行业务端口
