在京东云(JD Cloud)的 Ubuntu 系统上部署 Docker,通常不需要复杂的特殊前置配置,但为了确保环境稳定、安全且符合云原生最佳实践,建议按以下步骤进行准备:
1. 基础系统更新与依赖安装
首先确保操作系统是最新的,并安装必要的底层工具。登录到 Ubuntu 实例后执行:
# 更新软件包索引和已安装的软件包
sudo apt update && sudo apt upgrade -y
# 安装通用依赖(用于后续添加 Docker 官方仓库密钥等)
sudo apt install -y ca-certificates curl gnupg lsb-release
注意:京东云镜像通常基于标准 Ubuntu 源,若网络较慢可考虑切换到国内镜像源(如清华或阿里源),但这属于可选优化步骤。
2. 添加 Docker 官方 GPG 密钥与仓库
为了获取最新版本的 Docker Engine,推荐从 Docker 官方仓库安装,而非使用 Ubuntu 默认仓库中的旧版本。
# 创建密钥环目录
sudo mkdir -p /etc/apt/keyrings
# 添加 Docker 官方 GPG 密钥
curl -fsSL https://download.docker.com/linux/ubuntu/gpg |
sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# 设置权限
sudo chmod a+r /etc/apt/keyrings/docker.gpg
# 添加 Docker 官方 APT 仓库
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg]
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" |
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
3. 安装 Docker Engine 及相关组件
更新索引后安装 Docker 引擎、CLI 和容器运行时:
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
4. 启动并设置开机自启
安装完成后,需启动服务并配置为开机自动运行:
sudo systemctl start docker
sudo systemctl enable docker
5. 非 root 用户权限配置(推荐)
为了避免每次运行 docker 命令都需要 sudo,可以将当前用户加入 docker 用户组:
sudo usermod -aG docker $USER
# 使组变更立即生效(无需重启,但需要重新登录或执行 newgrp docker)
newgrp docker
6. 京东云特定注意事项
- 安全组规则:确保京东云控制台的“安全组”已放行所需端口(如 Docker 远程 API 的 2375/2376,或业务容器的 80/443 等)。默认情况下 Docker 不监听外部接口,仅允许本地访问,因此除非有明确需求,否则无需开放 Docker 管理端口。
- 资源规格匹配:检查实例规格是否满足 Docker 及预期业务的内存/CPU需求。Docker 本身轻量,但容器应用可能消耗较多资源。
- 防火墙(UFW):如果开启了
ufw防火墙,需确认未阻止 Docker 相关的内部通信(通常 Docker 会自动处理,但自定义规则需注意)。
7. 验证安装
最后通过以下命令验证安装是否成功:
# 查看 Docker 版本
docker --version
# 运行测试容器
docker run hello-world
完成上述步骤后,您的 Ubuntu 京东云实例即可正常运行 Docker 容器。如需进一步配置(如镜像提速、日志驱动、存储驱动等),可根据具体业务需求继续调整。
CLOUD技术笔记