jenkins 节点稳定构建 docker 镜像的关键是打通权限、路径和上下文:需安装验证 docker 引擎、将 jenkins 用户加入 docker 组、容器化部署时挂载 /var/run/docker.sock 和 /usr/bin/docker、安装 docker pipeline 等插件并配置 registry 凭证、确保磁盘空间充足及网络连通。

Jenkins 节点要能稳定构建 Docker 镜像,关键不是装完 Jenkins 和 Docker 就完事,而是让两者真正打通权限、路径和上下文。核心在于:Jenkins 进程必须能调用宿主机的 Docker daemon,并拥有对应权限。
Jenkins 节点需安装并验证 Docker 引擎
Docker 必须已安装在 Jenkins 所在服务器(无论是物理机、虚拟机或云服务器),且版本不低于 18.09(推荐 20.10+)。执行以下命令确认:
docker version # 查看客户端和服务端版本是否都正常 docker ps # 测试是否有权限列出容器(若报 permission denied,说明权限未配)
如果 docker ps 失败,常见原因是 Jenkins 用户(默认是 jenkins)没加入 docker 用户组:
sudo usermod -aG docker jenkins sudo systemctl restart jenkins
⚠️ 注意:重启 Jenkins 后需重新登录或等待会话刷新,再测试权限。
容器化部署 Jenkins 时的特殊配置
若 Jenkins 本身也运行在 Docker 容器中(如 jenkins/jenkins:lts),则必须显式挂载宿主机的 Docker socket 和 CLI 工具:
docker run -d \ --name jenkins \ -p 8080:8080 -p 50000:50000 \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /usr/bin/docker:/usr/bin/docker \ -v jenkins_home:/var/jenkins_home \ jenkins/jenkins:lts
-
/var/run/docker.sock是 Docker daemon 的通信入口,不挂载就无法构建镜像; -
/usr/bin/docker是客户端二进制文件,部分 Pipeline 步骤(如sh 'docker build')依赖它; - 若宿主机 Docker 使用非标准路径(如通过 Snap 安装),需确认实际 socket 路径并调整挂载。
插件与凭证必须提前就位
进入 Jenkins 管理界面 → Manage Jenkins > Manage Plugins,安装以下插件:
-
Docker Pipeline(必需,提供docker.build()、docker.withRegistry()等 DSL) -
Pipeline Utility Steps(方便读取版本号、解析 JSON/YAML) -
Credentials Binding(安全注入镜像仓库账号密码,避免明文写在脚本里)
然后在 Manage Jenkins > Credentials > System > Global credentials 中添加 Docker Registry 凭证(如 Harbor 或 Docker Hub 的用户名/密码),ID 记牢(例如 harbor-creds),后续 Pipeline 中通过 withCredentials 调用。
存储与网络不可忽略
-
磁盘空间:Docker 镜像层和构建缓存会持续增长,建议
/var/lib/docker所在分区预留 ≥20GB;可用df -h /var/lib/docker检查。 -
网络连通性:Jenkins 节点需能访问代码仓库(GitHub/GitLab)、镜像仓库(如
https://registry.example.com)及基础镜像源(如docker.io)。可临时用curl -I https://registry.hub.docker.com测试。
不复杂但容易忽略。











