在京东云(JD Cloud)的 Linux 服务器上部署 Docker 环境,通常推荐使用官方推荐的安装方式。以下以 CentOS 7/8 或 Ubuntu 20.04/22.04 为例,提供完整、安全的部署步骤:
✅ 前提条件
- 已登录京东云控制台,创建并连接一台 Linux 实例(推荐系统:CentOS 7+ / Ubuntu 18.04+)
- 确保服务器已联网,且
yum/apt可正常访问网络 - 拥有
root权限或sudo权限
🐳 一、安装 Docker(推荐方式:Docker Engine)
🔹 方案 A:使用官方仓库安装(推荐,版本最新、稳定)
1️⃣ CentOS 7/8 / Rocky / AlmaLinux
# 1. 卸载旧版本(如有)
sudo yum remove -y docker
docker-client
docker-client-latest
docker-common
docker-latest
docker-latest-logrotate
docker-logrotate
docker-engine
# 2. 安装依赖
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
# 3. 添加 Docker 官方 YUM 仓库
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# 4. 安装 Docker CE、CLI 和 Containerd
sudo yum install -y docker-ce docker-ce-cli containerd.io
# 5. 启动 Docker 并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker
# 6. 验证安装
docker --version
sudo docker run hello-world
💡 若需指定版本(如
docker-ce-24.0.7),可用:
sudo yum install -y docker-ce-<版本号>.<edition>-el8
2️⃣ Ubuntu 20.04 / 22.04
# 1. 更新包索引
sudo apt update
# 2. 安装依赖
sudo apt install -y ca-certificates curl gnupg lsb-release
# 3. 添加 Docker 官方 GPG 密钥
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# 4. 设置软件源
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" |
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 5. 安装 Docker
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
# 6. 启动并启用
sudo systemctl start docker
sudo systemctl enable docker
# 7. 验证
docker --version
sudo docker run hello-world
🔹 方案 B:使用京东云镜像市场预装 Docker 的镜像(快速部署)
如果你希望“开箱即用”,可在京东云控制台操作:
- 登录 京东云官网 → 控制台 → 云服务器 ECS
- 创建新实例时,在「镜像」中选择 「应用镜像」 分类下的 Docker 相关镜像(如
Docker-CE-Ubuntu22.04) - 完成初始化后直接 SSH 登录即可使用 Docker,无需手动安装
⚠️ 注意:自定义镜像可能版本较旧,生产环境建议仍按上述官方方式升级维护。
🔐 二、安全加固建议(重要!)
1. 将当前用户加入 docker 组(避免每次用 sudo)
sudo usermod -aG docker $USER
# 使配置生效(退出重新登录,或执行 newgrp docker)
newgrp docker
2. 配置 Docker 守护进程(可选但推荐)
编辑 /etc/docker/daemon.json:
{
"log-driver": "json-file",
"log-opts": {
"max-size": "10m",
"max-file": "3"
},
"storage-driver": "overlay2",
"insecure-registries": [],
"userns-remap": "default"
}
重启服务:
sudo systemctl daemon-reload
sudo systemctl restart docker
3. 开启防火墙规则(京东云安全组 + 系统防火墙)
- 在京东云控制台:安全组 中放行必要端口(如 2375 仅内网,一般不需开放;若暴露 API 需严格限制 IP)
- 本地防火墙(firewalld/ufw)默认 Docker 会自动处理端口映射,无需额外配置
🧪 三、测试运行容器
# 拉取并运行 Nginx
sudo docker pull nginx:latest
sudo docker run -d -p 8080:80 --name my-web nginx:latest
# 查看日志
sudo docker logs my-web
# 访问 http://<你的公网IP>:8080 应看到欢迎页
📌 补充说明(京东云特有)
| 项目 | 说明 |
|---|---|
| 公网 IP | 默认分配弹性公网 IP(EIP),可通过安全组控制访问 |
| 快照与备份 | 建议定期为磁盘创建快照,防止误操作 |
| 监控告警 | 在京东云监控中心开启 CPU/内存/磁盘使用率告警 |
| 网络优化 | 若部署高并发服务,可考虑绑定 EIP + 负载均衡(CLB) |
需要我为你生成一个 自动化部署脚本(含错误检查) 或 Docker Compose 示例项目模板 吗?
云服务器