必须先确认系统类型(ubuntu/debian或centos/rhel系)和cpu架构(x86_64或aarch64),否则docker命令不可用、服务无法启动或报“exec format error”;再按桌面版apt一键脚本、服务器版yum替换$releasever为7、离线环境加载overlay/br_netfilter模块并部署匹配架构的静态二进制包执行安装。

在银河麒麟操作系统上安装Docker容器引擎,必须先确认系统底层类型(Ubuntu/Debian系或CentOS/RHEL系)和CPU架构(x86_64或aarch64),否则安装后docker命令不可用、服务无法启动或报“exec format error”错误,导致容器环境彻底失效。
第一步:确认系统类型与CPU架构
打开终端,依次执行以下两条命令:
【cat /etc/os-release】 查看ID_LIKE字段:若含ubuntu或debian,走APT安装路径;若含centos、rhel、rocky或kylin,走YUM安装路径。
【uname -m】 输出aarch64表示鲲鹏/飞腾ARM平台,x86_64表示Intel/AMD平台——后续所有安装包、仓库源、二进制文件都必须严格匹配此结果,错配将直接导致dockerd进程崩溃。
桌面版(Ubuntu/Debian系)一键安装
适用于银河麒麟V10 SP1/SP2桌面环境,官方脚本已内置阿里云镜像加速和GPG校验逻辑,避免因网络波动中断或校验失败。
第一步:安装基础依赖
sudo apt update && sudo apt install -y curl wget uidmap
第二步:执行Docker官方一键安装脚本
curl -fsSL https://get.docker.com | sudo sh
这一步自动下载、校验、安装docker-ce、containerd.io及配套systemd服务单元,全程无需人工干预。脚本已绕过国外源直连,国内用户无需额外配置镜像加速。
第三步:将当前用户加入docker组
sudo usermod -aG docker $USER
【执行后必须注销当前图形会话并重新登录,否则docker命令仍需sudo权限】
第四步:启动服务并验证
sudo systemctl start docker && sudo systemctl enable docker && sudo docker run hello-world
服务器版(CentOS/RHEL系)YUM安装
适用于银河麒麟高级服务器V10 SP2/SP3,必须强制替换$releasever变量为7,否则yum install会报“no package docker-ce available”且仓库元数据加载为空。
方法一:阿里云镜像源快速安装(推荐)
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
sudo yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
sudo sed -i 's/$releasever/7/g' /etc/yum.repos.d/docker-ce.repo
sudo yum install -y docker-ce docker-ce-cli containerd.io
sudo systemctl start docker && sudo systemctl enable docker
方法二:麒麟官方源安装(高安全场景适用)
检查系统是否已启用麒麟官方仓库:
cat /etc/yum.repos.d/kylin_x86_64.repo | grep -E "(enabled=1|baseurl)"
若已启用,直接运行:
sudo yum install -y docker-engine-18.09
该版本经麒麟OS深度适配,兼容内核4.19.90-24.4.v2101.ky10.x86_64,适合等保三级加固环境。
离线环境(ARM64/x86_64全架构通用)
适用于涉密网、物理隔离、国产化专网等无外网场景,完全规避包管理器依赖与源兼容性问题。
① 确认内核版本不低于4.19.90:
uname -r
② 加载必需内核模块:
sudo modprobe overlay && sudo modprobe br_netfilter
③ 持久化模块加载:
echo "overlay" | sudo tee /etc/modules-load.d/overlay.conf && echo "br_netfilter" | sudo tee /etc/modules-load.d/br_netfilter.conf
④ 下载对应架构静态包(以aarch64为例):
wget https://download.docker.com/linux/static/stable/aarch64/docker-24.0.7.tgz
⑤ 校验并部署:
sha256sum docker-24.0.7.tgz → 对比官网公布哈希值,不一致则立即中止;一致则执行:
tar -xzvf docker-24.0.7.tgz && sudo cp docker/* /usr/bin/ && sudo systemctl daemon-reload
⑥ 创建systemd服务文件:
sudo tee /usr/lib/systemd/system/docker.service [Unit]
Description=Docker Application Container Engine
After=network-online.target firewalld.service
Wants=network-online.target
[Service]
Type=notify
ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
ExecReload=/bin/kill -s HUP \$MAINPID
TimeoutSec=0
RestartSec=2
Restart=always
StartLimitBurst=3
StartLimitInterval=60s
[Install]
WantedBy=multi-user.target
EOF
⑦ 启动服务:
sudo systemctl start docker && sudo systemctl enable docker











