Ubuntu
Ubuntu 是 Docker 最常用的執行環境之一。本節將介紹如何在 Ubuntu 系統上安裝 Docker,並設定大陸映像檔加速。
為什麼推薦 APT 源安裝而不是腳本?
雖然 Docker 官方提供了便捷的安裝腳本(get.docker.com),但筆者在生產環境中強烈推薦透過 Docker 官方 APT 倉庫安裝,原因如下:
版本管理:透過 APT 倉庫安裝後,可以像管理其他系統軟體套件一樣升級、回滾和鎖定版本
安全更新:Docker 官方倉庫會持續發布新版本和安全修復,適合長期維護
一致性:團隊更容易鎖定同一版本,避免「在我的機器上可以執行」的問題
解除安裝乾淨:APT 套件管理系統會負責清理所有相關檔案,腳本安裝的清理往往不夠徹底
如果你只是想快速嘗試 Docker,腳本安裝沒有問題;但一旦涉及持久維運,APT 源是更成熟的選擇。
警告:切勿在沒有設定 Docker APT 源的情況下直接使用 apt 命令安裝 Docker。
準備工作
在開始安裝之前,我們需要確認系統版本是否滿足要求,並清理可能存在的舊版本。
系統要求
根據 Docker 官方安裝文件,目前受支援的 Ubuntu 64 位元版本包括(具體以官方 安裝文件 為準):
Ubuntu Resolute Raccoon 26.04 (LTS)
Ubuntu Questing Quokka 25.10
Ubuntu Noble 24.04 (LTS)
Ubuntu Jammy 22.04 (LTS)
警告:Ubuntu 20.04 LTS 已不在 Docker 目前支援列表中,不建議用於新部署。對於仍在執行 20.04 的生產系統,應盡快升級到 22.04 LTS 或 24.04 LTS;若短期內無法遷移,可透過 Ubuntu Pro 取得作業系統層面的擴展安全維護(ESM),但這並不改變 Docker 官方支援矩陣。
在 Ubuntu LTS 版本上,目前 Docker 支援 amd64、arm64、armhf、ppc64el、s390x 等 5 個平台;而非 LTS 版本支援的平台通常較少。同時,LTS 版本會獲得 5 年的升級維護支援,這樣的系統會獲得更長期的安全保障,因此在生產環境中推薦使用 LTS 版本。
解除安裝舊版本
Docker 官方建議先解除安裝可能衝突的非官方軟體套件:
使用 APT 安裝
先安裝基礎相依,並準備 Docker 官方金鑰目錄:
如果企業內網已經維護了受信任的軟體套件映像檔,可在後續步驟中替換 URIs 的網域名稱;預設建議優先用 Docker 官方倉庫為準。
為了確認所下載軟體套件的合法性,需要新增倉庫簽名金鑰:
然後向 apt 新增 Docker 倉庫:
如果需要測試頻道,可將
Components: stable改為test,或改用test.docker.com腳本在測試環境驗證。
更新 APT 快取,並安裝 Docker Engine 及常用 CLI 外掛:
使用腳本自動安裝
在測試或開發環境中,Docker 官方提供了便捷安裝腳本,但官方明確不建議把它作為生產環境的標準安裝方式。
在真正執行前,建議先用 --dry-run 預覽腳本動作:
確認無誤後,再執行 sudo sh ./get-docker.sh 安裝穩定版。
啟動 Docker
建立 docker 使用者群組
預設情況下,docker 命令會使用 Unix socket 與 Docker 引擎通訊。而只有 root 使用者和 docker 群組的使用者才可以存取 Docker 引擎的 Unix socket。出於安全考慮,一般 Linux 系統上不會直接使用 root 使用者。因此,更好的做法是將需要使用 docker 的使用者加入 docker 使用者群組。
⚠️ 安全警告:
docker使用者群組等同於root權限將使用者加入
docker群組免去了每次執行docker命令時輸入sudo的繁瑣,但這也意味著該使用者可以輕易取得主機的最高 root 權限(例如透過掛載根目錄執行容器)。 如果你在一個多使用者共享的生產系統上設定,切勿隨意將普通使用者加入此群組。此時,更安全的替代方案是使用官方提供的 Rootless 模式 (Rootless mode),它允許在沒有任何 root 權限的情況下執行 Docker 常駐程式和容器。
建立 docker 群組:
將目前使用者加入 docker 群組:
退出目前終端機並重新登入,進行如下測試。
測試 Docker 是否安裝正確
若能正常輸出以上資訊,則說明安裝成功。
映像檔加速
如果在使用過程中發現拉取 Docker 映像檔十分緩慢,可以設定 Docker 大陸映像檔加速。
最後更新於