云服务器安装 Docker 与 Compose:安装、换源与常用配置
现在部署应用,Docker 几乎是默认选项:环境一致、迁移方便、回滚快。海外云服务器(阿里云国际、腾讯云国际、AWS、GCP 的海外节点)直连 Docker Hub 通常畅通,安装比内地机器更省事。
安装 Docker
官方一键脚本(Ubuntu/Debian/CentOS 通用):
curl -fsSL https://get.docker.com | sh
systemctl enable --now docker
docker version # Client 与 Server 都有输出即成功
Compose 插件(新版 Docker 自带):
docker compose version
# 没有则:apt install -y docker-compose-plugin
必做的三项配置
1. 非 root 使用
usermod -aG docker deploy # 把日常用户加进 docker 组
# 重新登录后 deploy 用户可直接 docker ps
注意:docker 组等同 root 权限,只加给可信用户。
2. 限制容器日志大小
默认日志无限增长,是「磁盘莫名占满」的头号元凶。写 /etc/docker/daemon.json:
{
"log-driver": "json-file",
"log-opts": { "max-size": "50m", "max-file": "3" }
}
systemctl restart docker 生效(已有容器需重建才应用)。
3. 容器自启策略
docker run -d --restart unless-stopped ...
服务器重启后容器自动拉起,不用人工干预。
Compose 入门示例
docker-compose.yml:
services:
web:
image: nginx:alpine
ports:
- "8080:80"
volumes:
- ./html:/usr/share/nginx/html
restart: unless-stopped
docker compose up -d # 启动
docker compose logs -f # 看日志
docker compose down # 停止
日常维护
docker system df看空间占用;docker system prune -a(确认后)清理无用镜像- 数据一律挂 volume 或宿主机目录,容器内不存唯一数据
- 端口映射只暴露必要端口,数据库容器绑 127.0.0.1(
-p 127.0.0.1:3306:3306),不直接暴露公网
常见问题
云服务器安装 Docker 与 Compose需要注意什么?
操作前先确认账号属于国际云对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。