麒麟os下安装docker需先确认系统为kylin v10且架构为x86_64或aarch64;联网环境用yum卸载旧包、清理缓存、安装官方docker包并启用服务;隔离环境则下载对应架构二进制包,复制授权后配置systemd服务;最后强制配置overlay2存储驱动及systemd cgroup驱动。

在麒麟OS命令行环境下安装Docker容器运行环境,需避开图形界面依赖,直接通过终端完成从依赖清理、源配置、二进制部署到服务启用的全过程,确保dockerd守护进程可被systemctl管理且非root用户能执行docker命令。
确认系统基础信息与架构
执行cat /etc/os-release,确认VERSION_ID="10"且ID="kylin";再运行uname -m,输出必须为x86_64或aarch64——【若输出为i386或armv7l,则Docker官方不支持,不可继续】。这一步跳过会导致后续所有安装包无法运行。
YUM在线安装(推荐用于已联网且kylin.repo有效的SP1+服务器版)
该方式自动解决依赖并注册systemd服务,适合标准政企内网环境。
第一步:卸载历史残留包,避免冲突:sudo yum remove docker* containerd.io -y。
第二步:清理缓存并刷新元数据:sudo yum clean all && sudo yum makecache。
第三步:安装Docker核心组件:sudo yum install -y docker——注意此命令安装的是麒麟官方维护的docker包,非Docker CE,但已适配Kylin V10内核模块。
第四步:启动服务并设为开机自启:sudo systemctl start docker && sudo systemctl enable docker。
第五步:验证是否就绪:sudo docker run --rm hello-world,成功则输出欢迎信息且容器立即退出。
离线二进制安装(适用于物理隔离、涉密网或ARM64鲲鹏服务器)
绕过包管理器,直接部署Docker官方静态编译文件,完全可控,是信创生产环境首选。
方法一:下载并解压二进制包
根据uname -m结果,下载对应架构包:aarch64平台用docker-24.0.7-arm64.tar.gz,x86_64平台用docker-24.0.7-x86_64.tar.gz;解压至/tmp/:tar -xzvf docker-*.tar.gz -C /tmp/。
方法二:复制并授权可执行文件
执行sudo cp /tmp/docker/* /usr/bin/;再运行sudo chmod +x /usr/bin/docker* /usr/bin/containerd*——【缺少+x权限会导致dockerd启动失败且无报错提示】。
方法三:创建systemd服务单元
执行sudo vim /usr/lib/systemd/system/docker.service,填入标准三段式内容:
[Unit]
Description=Docker Application Container Engine
After=network-online.target firewalld.service
Wants=network-online.target
[Service]
Type=notify
ExecStart=/usr/bin/dockerd
ExecReload=/bin/kill -s HUP $MAINPID
TimeoutSec=0
RestartSec=2
Restart=always
StartLimitBurst=3
StartLimitInterval=60s
[Install]
WantedBy=multi-user.target
最后重载并启动:sudo systemctl daemon-reload && sudo systemctl start docker。
强制启用overlay2存储驱动
Docker默认可能使用vfs驱动,性能差且不支持镜像分层,必须显式切换。
执行sudo mkdir -p /etc/docker;然后sudo vim /etc/docker/daemon.json,写入:{ "storage-driver": "overlay2", "exec-opts": ["native.cgroupdriver=systemd"] }。
保存后立即执行:sudo systemctl daemon-reload && sudo systemctl restart docker——这一步不做,后续拉取大型镜像会卡在“waiting for layer”。











