在统信uos系统上安装docker需先确认内核≥5.4、cgroups已启用、架构匹配,再通过apt源安装docker-ce等组件,启用服务、添加用户至docker组,并配置国内镜像加速器,最后用hello-world验证全链路正常。

在统信UOS系统上安装Docker容器运行时,是启动任何容器化应用(如Redis、Nginx、自研服务)的强制前置步骤;若跳过内核兼容性检查或用户组权限配置,普通用户执行docker run会直接报错“permission denied”,且hello-world镜像根本无法拉取。
确认系统基础环境是否达标
打开终端,依次执行以下三步检测:
运行cat /etc/os-version查看UOS具体版本号,例如V20 1050AE或桌面专业版23——这决定后续软件源代号是否匹配;
执行uname -r确认内核版本≥5.4,低于此值将导致cgroups v2驱动加载失败,【Docker守护进程启动后立即崩溃,无日志可查】;
运行ls /sys/fs/cgroup/检查目录是否存在且非空,若返回“no such file”,说明内核未启用cgroups功能,必须先升级内核或联系系统管理员调整启动参数。
APT在线安装Docker CE(推荐桌面专业版)
该方式适配网络通畅、已配置标准源的UOS桌面环境,自动处理依赖与签名验证,成功率最高。
第一步:更新索引并安装基础工具:sudo apt update && sudo apt install -y curl gnupg2 software-properties-common;
第二步:导入中科大镜像站GPG密钥:curl -fsSL https://mirrors.ustc.edu.cn/docker-ce/linux/debian/gpg | sudo apt-key add -——跳过此步会导致apt报“NO_PUBKEY”错误,安装中断;
第三步:添加适配UOS的软件源(自动识别架构与发行代号):echo "deb [arch=$(dpkg --print-architecture)] https://mirrors.ustc.edu.cn/docker-ce/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list;
第四步:刷新源并安装核心组件:sudo apt update && sudo apt install -y docker-ce docker-ce-cli containerd.io。
启用服务与免sudo权限配置
方法一:启动Docker服务并设为开机自启:sudo systemctl start docker && sudo systemctl enable docker;
方法二:创建docker组并添加当前用户:sudo groupadd docker 2>/dev/null && sudo usermod -aG docker $USER;
执行newgrp docker立即激活组权限,无需注销或重启图形会话——这一步不执行,后续所有docker命令都必须加sudo。
配置国内镜像加速器
国内默认拉取Docker Hub镜像极慢甚至超时,必须配置加速地址才能正常使用。
创建配置目录:sudo mkdir -p /etc/docker;
写入加速器地址(选用可信节点):
sudo tee /etc/docker/daemon.json { "registry-mirrors": ["https://docker.m.daocloud.io", "https://docker.xuanyuan.me"] }<br>EOF;
重载配置并重启服务:sudo systemctl daemon-reload && sudo systemctl restart docker。
验证安装结果
运行docker --version确认版本输出正常;
执行docker info | grep "Docker Root Dir"检查存储路径是否生效;
最后拉取并运行测试镜像:docker run --rm hello-world——看到“Hello from Docker!”即表示全链路安装成功。











