需先验证内核≥3.10且系统为centos 7+/rhel 7+/ubuntu 16.04+等受支持发行版,再卸载旧docker、配置国内源(如阿里云)、安装docker-ce及相关插件,最后启动服务并用docker run hello-world验证。

检查内核版本和系统发行版是否满足最低要求
Docker 在 Linux 上运行需要内核 ≥ 3.10,且仅支持 64 位 CentOS 7+、RHEL 7+、Ubuntu 16.04+ 等主流发行版。不满足会直接导致 dockerd 启动失败或容器无法创建。
执行以下命令快速验证:
uname -r
若输出如 3.10.0-1160.el7.x86_64 或更高,说明内核达标;若低于 3.10,必须先升级内核(云服务器通常已满足,跳过即可)。
再确认系统版本:
cat /etc/os-release | grep -E "NAME|VERSION"
重点看 NAME 是否为 "CentOS Linux"、"Rocky Linux"、"Ubuntu" 等受支持系统,VERSION_ID 是否 ≥ 7(CentOS/RHEL)或 ≥ 16.04(Ubuntu)。非标准发行版(如某些国产 OS)可能需离线安装或手动适配 systemd 服务。
卸载旧版 Docker 避免冲突
残留的 docker、docker-engine、docker-io 或 podman 会干扰新包依赖解析,导致 yum install docker-ce 报错 “conflict with package”。
根据你的包管理器执行对应命令:
- CentOS/RHEL 7/8(yum):
yum remove -y docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine containerd runc
- RHEL 8+/Fedora(dnf):
dnf remove -y docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine containerd runc
- Ubuntu/Debian(apt):
apt remove -y docker docker-engine docker.io containerd runc
注意:/var/lib/docker/ 下的镜像、容器、卷默认保留,如需彻底清理,再执行 rm -rf /var/lib/docker/ —— 但请确认无重要数据。
配置国内源并安装 docker-ce
官方源 https://download.docker.com/linux/centos/ 在国内直连极慢甚至超时,必须换源;否则 yum makecache 卡住、yum install docker-ce 失败是常态。
推荐使用阿里云源(稳定)或腾讯云源(TencentOS 用户优先):
- 阿里云(通用):
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
- 腾讯云(TencentOS/CentOS 8+):
yum-config-manager --add-repo https://mirrors.cloud.tencent.com/docker-ce/linux/centos/docker-ce.repo
然后更新索引并安装(含 CLI、containerd、buildx、compose 插件):
yum makecache fast<br>yum install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
若提示 no package docker-ce available,说明源未生效或系统架构不匹配(如误用 x86_64 源装在 aarch64 机器上),可用 yum list docker-ce --showduplicates 查看可用版本。
启动服务并验证 hello-world 是否真能跑通
安装完不等于能用:systemctl start docker 后,常见失败原因是 containerd 未就绪或 cgroup v2 冲突(尤其在较新内核 + RHEL 8+ 上)。
务必按顺序执行:
systemctl start docker<br>systemctl enable docker<br>docker version
若 docker version 输出 client 和 server 版本,说明 daemon 已通;接着运行:
docker run hello-world
真正关键的不是“拉取成功”,而是最后是否打印出 Hello from Docker!。如果卡在 Pulling from library/hello-world 不动,大概率是镜像源没配对,或防火墙拦截了 pull 请求;如果报 permission denied while trying to connect to the Docker daemon socket,说明当前用户不在 docker 组,需执行 usermod -aG docker $USER 并重新登录终端。
离线环境或内核太老(如 CentOS 6)无法走 yum 安装,只能用 docker-28.4.0.tgz 静态二进制包 + 手写 docker.service,那属于另一套路径,别硬套上述步骤。










