银河麒麟v10部署docker需据架构与环境选适配路径:yum源安装(服务器版)、apt安装(ubuntu系桌面版)、静态二进制离线安装(arm64/涉密网)、麒麟官方docker-engine包(sp3高安全场景),并统一配置镜像加速与docker组权限。

如果您在麒麟操作系统上需要部署Docker容器环境,但系统未预装或版本不兼容,则需根据系统架构与发行版特性选择适配的安装路径。以下是针对银河麒麟V10(含SP1/SP2/SP3)及Tercel/Lance等主流版本的多种可行安装步骤:
一、YUM源直接安装(适用于Kylin V10服务器版,底层为CentOS/RHEL系)
该方法依赖麒麟系统内置或适配的yum仓库,操作简洁、服务集成度高,适合网络可达且已配置有效软件源的环境。
1、卸载可能存在的冲突包:sudo yum remove docker docker-client docker-client-latest docker-common docker-latest docker-logrotate docker-engine -y
2、安装Docker引擎主程序:sudo yum install -y docker
3、安装Docker Compose工具(可选):sudo yum install -y docker-compose
4、启动并启用Docker服务:sudo systemctl start docker && sudo systemctl enable docker
5、验证基础功能:sudo docker run hello-world
二、APT源安装(适用于基于Ubuntu/Debian的麒麟桌面版或部分定制版)
该方式通过apt包管理器拉取Docker CE社区版,需手动添加官方GPG密钥与软件源,适用于支持apt且架构匹配的麒麟衍生版本。
1、更新系统并安装依赖:sudo apt-get update && sudo apt-get install -y apt-transport-https ca-certificates curl gnupg software-properties-common
2、导入Docker官方GPG密钥:curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
3、添加软件源(以x86_64为例):echo "deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
4、更新索引并安装:sudo apt-get update && sudo apt-get install -y docker-ce docker-ce-cli containerd.io
5、验证安装结果:sudo docker run hello-world
三、静态二进制包离线安装(适用于涉密网、物理隔离环境或ARM64架构)
该方案绕过包管理器,直接部署Docker官方静态编译二进制文件,完全可控、无网络依赖,是国产化替代场景下的首选方式。
1、确认系统架构:运行 uname -m,输出为 aarch64 或 x86_64
2、下载对应架构的Docker稳定版压缩包(如Docker 24.0.7-arm64.tar.gz或Docker 24.0.7-x86_64.tar.gz)
3、解压至临时目录:tar -xzvf docker-*.tar.gz
4、复制二进制文件至系统路径:sudo cp docker/* /usr/bin/
5、赋予执行权限:sudo chmod +x /usr/bin/docker /usr/bin/dockerd
6、创建systemd服务单元文件:sudo vim /usr/lib/systemd/system/docker.service
7、填入标准服务定义(含ExecStart=/usr/bin/dockerd、Type=notify、Restart=on-failure等)
8、重载并启动服务:sudo systemctl daemon-reload && sudo systemctl start docker
四、麒麟官方适配包安装(适用于Kylin V10 SP3及后续强化安全版本)
该路径使用麒麟OS自维护的docker-engine包,已通过等保三级加固测试,内核模块与SELinux策略预适配,适合高安全要求的政企生产环境。
1、清理旧版残留:sudo yum remove docker-runc docker-ce docker-ce-cli -y
2、执行适配安装:sudo yum install -y docker-engine
3、启动服务并设为开机自启:sudo systemctl start docker && sudo systemctl enable docker
4、验证版本信息:docker --version 输出应为 20.10.x 或 24.x 系列麒麟签名版本
五、配置镜像加速与用户权限(所有安装方式均需补充)
国内网络环境下,Docker Hub默认拉取速度极低,且默认需root权限运行,此步为提升可用性的必要配置。
1、创建daemon.json配置文件:sudo mkdir -p /etc/docker && sudo vim /etc/docker/daemon.json
2、填入镜像加速地址(任选其一):{"registry-mirrors": ["https://docker.m.daocloud.io", "https://mirror.ccs.tencentyun.com"]}
3、重启Docker守护进程:sudo systemctl restart docker
4、将当前用户加入docker组:sudo usermod -aG docker $USER
5、退出终端并重新登录,使组权限生效











