在银河麒麟系统部署docker需先确认系统类型(ubuntu/debian或centos/rhel)和架构(x86_64/aarch64),再按桌面版apt、服务器版yum或arm64离线方式安装,严格匹配否则服务启动失败。

在银河麒麟操作系统上部署Docker容器环境,需先判断系统类型(桌面版基于Ubuntu/Debian或服务器版基于CentOS/RHEL),再匹配架构(x86_64或aarch64)与网络条件(联网/隔离网),否则安装后服务无法启动、docker命令报“command not found”或拉取镜像超时卡死。
确认系统类型和架构
打开终端,依次执行以下两条命令:
【cat /etc/os-release】 查看ID_LIKE字段:若含ubuntu或debian,走APT安装路径;若含centos、rhel或rocky,走YUM安装路径。
【uname -m】 输出aarch64表示鲲鹏/飞腾ARM服务器,x86_64表示Intel/AMD平台——后续下载的二进制包或仓库源必须严格对应此结果,错配将导致dockerd进程启动失败并报“exec format error”。
桌面版(Ubuntu/Debian系)安装Docker
适用于银河麒麟V10 SP1/SP2桌面环境,推荐使用官方一键脚本,自动适配国内镜像源,省去手动配置GPG密钥和仓库地址的繁琐步骤。
第一步:安装基础依赖
sudo apt update && sudo apt install -y curl wget uidmap
第二步:执行Docker官方一键安装脚本
curl -fsSL https://get.docker.com | sudo sh
这一步会自动下载、校验、安装docker-ce、containerd.io及配套systemd服务单元,全程无需人工干预。脚本已内置阿里云镜像加速逻辑,避免因直连国外源导致超时中断。
第三步:将当前用户加入docker组(关键权限配置)
sudo usermod -aG docker $USER
【执行后必须注销当前图形会话并重新登录,否则docker命令仍需sudo权限】
第四步:启动服务并验证
sudo systemctl start docker && sudo systemctl enable docker && sudo docker run hello-world
服务器版(CentOS/RHEL系)安装Docker
适用于银河麒麟高级服务器V10 SP2/SP3,必须使用YUM源并强制指定兼容版本号,否则因$releasever变量解析失败导致仓库元数据加载为空,yum install直接报“no package docker-ce available”。
方法一:阿里云镜像源快速安装(推荐)
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
sudo yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
sudo sed -i 's/$releasever/7/g' /etc/yum.repos.d/docker-ce.repo
sudo yum makecache && sudo yum install -y docker-ce docker-ce-cli containerd.io
方法二:离线RPM包安装(适用于无外网但有内网YUM源的政企环境)
从麒麟官网或信创软件仓库下载对应架构的docker-ce-*.rpm、docker-ce-cli-*.rpm、containerd.io-*.rpm三个包
sudo rpm -ivh docker-ce-*.rpm docker-ce-cli-*.rpm containerd.io-*.rpm --force --nodeps
注意:--nodeps参数绕过依赖检查,仅限已确认系统已预装完整依赖的加固环境,强行使用会导致dockerd无法加载overlay2驱动。
ARM64架构离线安装(涉密网/国产化专网)
该方式不依赖任何包管理器,完全可控,适用于物理隔离、等保三级要求场景,但必须手动创建systemd服务文件且校验哈希值,否则可能引入恶意二进制。
① 下载并校验静态二进制包
wget https://download.docker.com/linux/static/stable/aarch64/docker-28.3.1.tgz
sha256sum docker-28.3.1.tgz | grep -q "9f8a7b5c1d2e3f4a5b6c7d8e9f0a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6e7f8a9b" || { echo "校验失败,拒绝安装"; exit 1; }
② 解压并安装可执行文件
tar -xzf docker-28.3.1.tgz && sudo cp docker/* /usr/bin/
③ 创建systemd服务单元
sudo tee /usr/lib/systemd/system/docker.service [Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
After=network-online.target
Wants=network-online.target
[Service]
Type=notify
ExecStart=/usr/bin/dockerd
ExecReload=/bin/kill -s HUP $MAINPID
TimeoutStartSec=0
Restart=on-failure
StartLimitBurst=3
StartLimitIntervalSec=60s
[Install]
WantedBy=multi-user.target
EOF
④ 加载内核模块并启用服务
sudo modprobe overlay br_netfilter && echo "overlay
br_netfilter" | sudo tee /etc/modules-load.d/docker.conf
sudo systemctl daemon-reload && sudo systemctl enable docker && sudo systemctl start docker











