unutun安装docker
在 Ubuntu 系统上安装 Docker,推荐使用官方的 APT 仓库进行手动安装,这种方式版本可控且最适合生产环境。以下是为您整理的详细步骤:
1. 卸载旧版本(可选)
如果之前安装过旧版本的 Docker,建议先卸载以避免冲突:
bash
sudo apt-get remove -y docker docker-engine docker.io containerd runc
2. 安装必要的依赖
更新系统包索引,并安装允许 APT 通过 HTTPS 使用仓库所需的依赖包:
sudo apt-get update
sudo apt-get install -y ca-certificates curl gnupg lsb-release
3. 添加 Docker 官方 GPG 密钥
bash
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
4. 设置 Docker 稳定版仓库
echo \
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \
$(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
5. 安装 Docker Engine
再次更新包索引,并安装 Docker 核心组件及常用插件
sudo apt-get update
sudo apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
6. 验证安装并启动服务
安装完成后,Docker 通常会自动启动。您可以通过以下命令验证:
bash
sudo systemctl status docker
sudo docker run hello-world
如果看到欢迎信息,说明 Docker 已成功安装并运行。
7. 配置普通用户免 sudo 权限(推荐)
为了避免每次执行 Docker 命令都需要输入 sudo,可以将当前用户加入 docker 组:
bash
sudo usermod -aG docker $USER
newgrp docker
8. 配置国内镜像加速(解决拉取慢的问题)
在国内网络环境下,建议配置镜像加速器以提升拉取速度:
bash
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": [
"https://docker.mirrors.ustc.edu.cn",
"https://hub-mirror.c.163.com"
]
}
EOF
# 重新加载配置并重启 Docker
sudo systemctl daemon-reload
sudo systemctl restart docker
6. 验证安装是否成功
全部操作完成后,可以通过以下命令校验环境是否正常:
- 查看 Docker 版本:
docker version - 查看 Compose 版本:
docker compose version(新版无短横线) - 运行测试容器:
docker run --rm hello-world
如果测试容器成功打印出欢迎信息,即代表您的 Docker 环境已经完美配置完成!
#333333333###################################################
1. 编辑 Docker 配置文件
bash
sudo nano /etc/docker/daemon.json
2. 写入以下配置内容
json
{
"registry-mirrors": [
"https://docker.xuanyuan.me",
"https://docker.1ms.run",
"https://docker.m.daocloud.io"
]
}
(提示:在 nano 编辑器中,按 Ctrl + O 保存,按 Enter 确认,然后按 Ctrl + X 退出)
3. 重新加载配置并重启 Docker
sudo systemctl daemon-reload
sudo systemctl restart docker
4. 再次运行测试
docker run --rm hello-world
#########################################################################
这一步的核心作用是保障软件的安全性和真实性。
1. 为什么需要 GPG 密钥?
您可以把 GPG 密钥想象成商品上的防伪标签和封条。当您从 Docker 官方仓库下载软件包时,系统需要验证两件事:
- 真实性:这个软件包确实是由 Docker 官方发布的,而不是黑客伪造的。
- 完整性:软件包在传输过程中没有被恶意篡改或损坏。
2. 命令深度拆解
您执行的这条命令:
bash
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
实际上是由管道符 | 连接的两个核心动作:
- 前半段(下载公钥):
curl -fsSL https://download.docker.com/linux/ubuntu/gpg
使用curl命令行工具,从 Docker 官方网站静默下载他们的 GPG 公钥文件。 - 后半段(转换并保存):
sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
因为下载下来的原始密钥是 ASCII 文本格式,而 Ubuntu 的包管理器(APT)只识别二进制格式。所以这里使用gpg --dearmor将其转换为二进制格式,并通过-o参数保存到/etc/apt/keyrings/docker.gpg这个专属目录中。
3. 为什么推荐使用这种新方式?
如果您在网上查阅一些旧教程,可能会看到使用 apt-key add - 的命令。强烈建议您使用上述的新方式,原因如下:
- 安全性更高:旧方式会将密钥放入系统的全局信任库,导致所有软件源都能使用该密钥,存在安全隐患。新方式将密钥保存在独立的文件中,并在添加软件源时通过
signed-by=...进行精确绑定。 - 避免系统警告:从 Ubuntu 20.04 和 Debian 10 开始,官方已经废弃了
apt-key命令,使用旧命令会触发系统警告。新方式完全符合现代 Linux 系统的最佳安全实践。
简单来说,这一步就是给您的 Ubuntu 系统发了一把“官方防伪验证尺”,后续安装 Docker 时,系统就会用这把尺子去检验每一个下载下来的安装包是否安全可信。
更多推荐

所有评论(0)