linux服务器部署docker核心三步:系统初始化(更新、装工具、校时、调优内核)、官方安装docker并设开机自启、配置国内镜像源及防火墙端口放行。

直接在 Linux 服务器上搭 Docker,核心就三步:系统初始化、Docker 安装与基础配置、镜像源优化。跳过虚拟机或云平台抽象层,专注稳定可用的生产级落地。
系统初始化:打好安全与性能底子
不管用 CentOS 7.9 还是 Ubuntu 22.04,先做四件事:
-
更新系统:CentOS 执行
sudo yum update -y;Ubuntu 执行sudo apt update && sudo apt upgrade -y,修复已知漏洞 - 装常用工具:vim(编辑配置)、curl/wget(下载)、net-tools(查 IP 和端口)、htop(看资源占用)、lsof(查进程占端口)
-
校准时间:安装并启用 chrony(
sudo apt install -y chrony && sudo systemctl enable --now chrony),避免 SSL 失效、日志错乱 -
调优内核参数:往
/etc/sysctl.conf追加网络队列、文件句柄、swap 使用等关键项,比如net.core.somaxconn = 65535和fs.file-max = 1000000,然后运行sudo sysctl -p生效
Docker 安装与守护进程配置
不推荐用系统包管理器装旧版(如 CentOS 的 yum install docker)。统一走官方安装流程:
- 卸载旧版 Docker(如有):
sudo yum remove docker* -y或sudo apt remove docker.io docker-compose -y - 按 Docker 官网文档步骤添加 GPG 密钥、仓库源,再安装
docker-ce、docker-ce-cli、containerd.io - 启动并设为开机自启:
sudo systemctl enable --now docker - 验证是否正常:
sudo docker run hello-world能输出欢迎信息即成功
必须改国内镜像源,否则拉镜像极慢甚至失败
编辑 /etc/docker/daemon.json(不存在则新建),填入至少两个国内加速地址:
{
"registry-mirrors": [
"https://<strong>你的阿里云加速地址</strong>.mirror.aliyuncs.com",
"https://mirror.baidubce.com"
]
}
保存后执行:sudo systemctl daemon-reload && sudo systemctl restart docker。再用 docker info | grep "Registry Mirrors" 确认生效。
防火墙与端口放行(常被忽略)
Docker 默认会自动操作 iptables,但若系统启用了 firewalld(CentOS)或 ufw(Ubuntu),需手动放行容器映射端口:
- CentOS:
sudo firewall-cmd --permanent --add-port=80/tcp(以 Nginx 为例),再sudo firewall-cmd --reload - Ubuntu:
sudo ufw allow 80/tcp,然后sudo ufw reload - 注意:不要直接 disable 防火墙,而是精准开放业务端口











