二进制包安装是直接使用docker官方预编译的静态可执行文件,无需gcc、make或go build;只需下载、解压、部署、配置四步,且必须配套配置containerd服务并确保systemd依赖关系正确。

二进制包安装不是手动编译,而是直接使用 Docker 官方预编译好的静态可执行文件。所谓“手动编译安装”属于常见误解——Docker 官方不提供源码一键编译脚本,也不推荐用户自行从源码构建生产环境用的 dockerd 或 docker CLI。你实际要做的,是下载、解压、部署、配置这四步,全程无需 gcc、make 或 go build。
为什么不能(也不该)手动编译 Docker
Docker Engine 是用 Go 编写的,依赖大量系统级组件(containerd、runc、libnetwork 等),且各子项目版本强耦合。官方发布包已通过 CI 全链路验证,包含适配内核、cgroup、SELinux 的定制逻辑。自行编译极易出现:
- Go 版本不匹配导致构建失败(如 Docker 29.x 要求 Go 1.22+)
- containerd/runc 版本未对齐,启动时 panic
- 缺少 systemd 集成或 cgroup v2 支持补丁
- 生成的二进制无数字签名,无法通过安全审计
正确做法:下载官方二进制包并部署
所有稳定版二进制包均托管在:
https://download.docker.com/linux/static/stable/x86_64/(x86_64)
https://download.docker.com/linux/static/stable/aarch64/(ARM64)
选包要点:
- 不必追最新版,26.1.x(内核 3.10+ 兼容)或 29.4.x(需内核 5.4+、cgroup v2)更稳妥
- 确认架构:运行 uname -m,输出 x86_64 或 aarch64
- 离线环境:在有网机器下载后,用 scp 或 U 盘拷贝到目标机
关键部署步骤(以 /opt/docker 为例)
避免污染系统路径,推荐自定义安装目录:
- 创建结构:mkdir -p /opt/docker/{bin,data,config}
- 解压安装包:tar -zxvf docker-29.4.1.tgz -C /opt/docker/bin
- 软链命令:ln -sf /opt/docker/bin/docker* /usr/local/bin/
- 配置 daemon.json:echo '{"data-root":"/opt/docker/data"}' > /opt/docker/config/daemon.json
- 指定配置路径启动:/opt/docker/bin/dockerd --config-file /opt/docker/config/daemon.json
必须配套配置 containerd
Docker 二进制包里含 containerd、runc、ctr,但不会自动注册服务。需手动写 systemd unit:
- 将 /opt/docker/bin/containerd 复制到 /usr/bin/
- 新建 /etc/systemd/system/containerd.service,指明 ExecStart=/usr/bin/containerd
- 启用并启动:systemctl enable --now containerd
- Docker service 的 After= 和 Requires= 必须包含 containerd.service











