在统信uos上部署rancher需使用apt安装docker、拉取v2.7.11镜像、加--privileged参数运行容器,并配置ufw放行80/443端口,rancher server url必须填本机ip而非localhost。

在统信UOS操作系统上部署Rancher容器管理平台,需适配其Debian系底层及国产化环境特性,避免直接套用Ubuntu或CentOS的通用脚本导致服务启动失败、证书校验异常或容器权限不足。
确认系统与Docker环境
统信UOS v20(202103及以上)桌面版与服务器版均支持Rancher单节点部署,但必须使用apt而非uos-appstore安装Docker——uos-appstore中Docker版本老旧且无systemd服务单元文件,会导致后续--restart=unless-stopped失效。
执行:sudo apt update && sudo apt install -y docker.io
启用并验证服务:sudo systemctl enable --now docker && sudo systemctl is-active docker
若返回active,说明Docker已就绪;若为inactive,需手动执行sudo systemctl start docker并检查/var/run/docker.sock是否存在且权限为srw-rw---- 1 root docker。
拉取并运行Rancher容器
推荐使用v2.7.11或v2.8.9 LTS版本镜像,这两个版本已通过统信UOS v2023+内核(5.10.0-amd64-desktop)兼容性验证,v2.9.x系列存在runc panic风险。
拉取镜像:sudo docker pull rancher/rancher:v2.7.11
创建持久化目录:sudo mkdir -p /opt/rancher
运行容器:sudo docker run -d --privileged --restart=unless-stopped -p 80:80 -p 443:443 -v /opt/rancher:/var/lib/rancher -v /var/log/rancher:/var/log/rancher rancher/rancher:v2.7.11
【注意:--privileged参数不可省略】——Rancher容器内部会启动轻量Kubernetes(k3s),需访问/dev/mapper、/sys/fs/cgroup等设备与内核接口,非特权模式下k3s agent将反复崩溃。
验证服务可用性
等待约90秒,执行:sudo docker ps -f name=rancher --format "table {{.ID}}\t{{.Status}}\t{{.Ports}}"
正常输出应包含0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp及Up X seconds字样。
立即在浏览器访问https://localhost或https://本机IP,首次加载会显示“Waiting for server to become available”,此为正常现象——Rancher正在初始化嵌入式etcd与cert-manager,通常需2~4分钟。
若页面持续显示该提示超10分钟,检查sudo docker logs -f --tail 50 $(sudo docker ps -q -f name=rancher),重点排查failed to create etcd client或x509: certificate signed by unknown authority错误。
配置防火墙放行端口
统信UOS默认启用ufw防火墙,但未预设Docker桥接网络规则,导致宿主机能curl通localhost:443,而局域网其他设备无法访问。
执行:sudo ufw allow 80/tcp && sudo ufw allow 443/tcp
重启防火墙:sudo ufw reload
验证:sudo ufw status verbose | grep -E "(80|443)"应显示80/tcp ALLOW IN Anywhere和443/tcp ALLOW IN Anywhere。
若仍无法从外网访问,请检查sudo cat /etc/default/ufw | grep -i docker,若输出为空,则需手动编辑该文件,在末尾添加DEFAULT_FORWARD_POLICY="ACCEPT"并重启ufw。
访问并初始化Rancher控制台
打开浏览器,访问https://本机IP(非http),地址栏出现锁图标即表示TLS已生效。
首次访问强制跳转至设置管理员密码页面,输入不少于8位含大小写字母+数字的密码,点击“Continue”。
下一步要求填写Rancher Server URL,此处必须填https://本机IP(例如https://192.168.1.100),【切勿填localhost或127.0.0.1】——否则后续添加集群节点时,agent会因无法解析该域名而注册失败。
提交后自动跳转至全局仪表盘,左上角显示“Global”即表示初始化完成。











