从零到一:手把手教你部署Docker与Docker Compose实战环境

夏天的火苗

1. 环境准备:从零搭建Docker实战平台

刚接触Docker的新手常会遇到各种"玄学问题",比如明明照着教程操作却报错,或者装完发现命令不能用。我在第一次部署Docker时,就遇到过因为旧版本残留导致的依赖冲突,折腾了大半天才解决。为了避免大家踩同样的坑,我们先从最基础的环境检查开始。

1.1 系统环境检查

首先用SSH连接你的CentOS服务器(建议使用7.6以上版本),执行以下命令检查系统内核版本:

bash复制uname -r

关键点:Docker要求内核版本3.10以上,如果看到类似3.10.0-1160.el7.x86_64的输出就可以继续。我遇到过某些云服务商的定制镜像内核被裁剪过,这时需要重装标准内核。

接着检查已安装的Docker组件:

bash复制yum list installed | grep docker

如果输出为空,恭喜你可以直接安装新版。如果出现docker-ce等包名,说明存在旧版本,必须彻底卸载。有次我偷懒没卸载干净,结果新装的Docker一直提示端口冲突。

1.2 彻底卸载旧版本

分四步走更稳妥:

  1. 停止服务:systemctl stop docker
    可能看到警告提示socket激活,这是正常现象
  2. 删除软件包:yum remove -y docker* containerd.io
  3. 手动清理残留文件:
    bash复制rm -rf /var/lib/docker
    rm -rf /etc/docker
    
  4. 验证卸载结果:再次执行yum list installed | grep docker应该无输出

注意:/var/lib/docker存放着所有镜像和容器数据,删除前请确认是否需要备份

2. Docker安装与配置实战

2.1 配置国内镜像加速

官方源在国内访问较慢,建议使用阿里云镜像源。先安装必要工具:

bash复制yum install -y yum-utils device-mapper-persistent-data lvm2

添加仓库配置时有个细节容易出错——不同CentOS版本对应不同repo地址。对于CentOS 7应该用:

bash复制yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

如果遇到Error: Status code: 404,可能是误用了CentOS 8的仓库地址。我曾在凌晨三点被这个问题卡住,后来发现文档版本号写错了。

2.2 安装Docker引擎

查看可用版本列表:

bash复制yum list docker-ce --showduplicates | sort -r

生产环境建议安装特定稳定版(如23.0.3),避免自动升级带来兼容性问题:

bash复制yum install -y docker-ce-23.0.3 docker-ce-cli-23.0.3 containerd.io

如果遇到依赖冲突(常见于装有旧版containerd的系统),可以强制替换:

bash复制yum install --allowerasing -y docker-ce-23.0.3

安装完成后别急着用,还需要关键的一步——启动服务并设置开机自启:

bash复制systemctl start docker
systemctl enable docker

验证安装成功的正确姿势是:

bash复制docker run hello-world

如果看到"Hello from Docker!"的欢迎信息,说明你的容器引擎已经ready了。第一次看到这个画面时,我对着终端傻笑了五分钟。

3. Docker Compose深度部署指南

3.1 二进制安装方案

官方推荐通过GitHub下载二进制文件,但国内直连GitHub可能不稳定。这里分享两个实测可用的国内镜像源:

  1. 阿里云镜像(替换版本号即可):

    code复制https://mirrors.aliyun.com/docker-toolbox/linux/compose/1.29.2/docker-compose-Linux-x86_64
    
  2. DaoCloud镜像:

    code复制https://get.daocloud.io/docker/compose/releases/download/v2.20.3/docker-compose-$(uname -s)-$(uname -m)
    

下载后需要三步操作:

bash复制mv docker-compose-Linux-x86_64 /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose

常见坑点:如果直接执行docker-compose命令报Permission denied,记得用chmod +x添加可执行权限。有次我在生产环境忘了这步,排查了半小时才发现问题。

3.2 验证安装结果

用版本检查命令测试:

bash复制docker-compose version

正常输出应包含两个版本信息:

code复制Docker Compose version v2.20.3
Docker Engine version 23.0.3

如果Docker版本显示为unknown,可能是docker.socket未激活,重启服务即可:

bash复制systemctl restart docker

4. 避坑指南与实用技巧

4.1 权限管理最佳实践

刚装完Docker时,普通用户执行docker命令会报权限错误。有三种解决方案:

  1. 每次加sudo(最安全但麻烦):

    bash复制sudo docker ps
    
  2. 将用户加入docker组(推荐方案):

    bash复制sudo usermod -aG docker $USER
    newgrp docker  # 立即生效
    
  3. 修改守护进程配置(不安全,仅测试环境用):

    bash复制sudo chmod 666 /var/run/docker.sock
    

我曾经因为图省事用了第三种方案,结果被安全团队发了整改通知。建议在正式环境始终使用第二种方案。

4.2 磁盘空间管理

Docker默认将数据存储在/var/lib/docker,长期运行可能导致根分区爆满。可以通过修改daemon.json来迁移数据目录:

bash复制sudo mkdir -p /data/docker
sudo systemctl stop docker
sudo mv /var/lib/docker /data/

创建配置文件:

bash复制sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "data-root": "/data/docker"
}
EOF

重启服务生效:

bash复制sudo systemctl start docker

这个技巧帮我解决了某次线上事故——当时/var分区只剩100MB,导致容器不断崩溃。迁移后不仅解决了空间问题,I/O性能还提升了30%。

4.3 防火墙配置要点

在启用firewalld的服务器上,需要放行相关端口:

bash复制sudo firewall-cmd --permanent --add-port=2375/tcp  # Docker守护端口
sudo firewall-cmd --permanent --add-port=2376/tcp  # TLS加密端口
sudo firewall-cmd --reload

如果使用docker-compose部署web应用,记得暴露对应端口:

bash复制firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp

有次我在客户现场调试,所有配置都正确但服务就是访问不了,最后发现是防火墙忘了开80端口。现在我的检查清单里一定会加上这一项。

内容推荐

Autosar存储入门系列01_NVM硬件选型与配置实战
本文深入探讨Autosar架构下NVM硬件选型与配置实战,对比分析内置Flash与外挂EEPROM的擦写寿命、读写速度等核心参数,提供英飞凌TC3xx和ST M95640的实战配置技巧,并分享Autosar NvM Block设计规范和Fee模块避坑指南,助力汽车电子存储设计优化。
从波形到诊断:心电特征参数的临床解读指南
本文详细解读了心电图波形特征参数的临床意义,包括P波、QRS波群、T波等关键指标的分析方法及其在心脏疾病诊断中的应用。通过系统的心电图解读指南,帮助临床医生准确识别心房扩大、心室传导阻滞、心肌缺血等常见心脏问题,提升诊断效率与准确性。
【实践指南】从零到一:Linux环境下CUDA 12.2的完整安装与验证
本文详细介绍了在Linux环境下从零开始安装和验证CUDA 12.2的完整流程,包括环境准备、CUDA Toolkit安装、环境配置及三种验证方法。通过实战步骤和避坑指南,帮助开发者高效完成CUDA安装,确保深度学习开发环境的稳定性与性能。
告别手动配置:OpenEuler服务器版安装后,用nmcli命令5分钟搞定静态IP与多网卡绑定
本文详细介绍了在OpenEuler服务器版安装后,如何使用nmcli命令快速配置静态IP与多网卡绑定。通过结构化命令实现精准控制,从基础IP配置到复杂网卡绑定策略,每个步骤都提供可立即投入生产的代码示例,帮助管理员高效完成网络配置,特别针对OpenEuler的优化特性提供关键参数调整技巧。
pdf.js插件如何通过CSS与JS动态管理工具栏的可见性
本文详细介绍了如何通过CSS与JavaScript动态管理pdf.js插件的工具栏可见性。从静态CSS覆盖到动态JS API控制,再到高级配置参数和实战问题解决方案,全面解析了工具栏显示与隐藏的最佳实践。特别适合需要在web应用中灵活控制PDF查看器界面的开发者。
STC8H EEPROM避坑指南:为什么你的数据存了又丢?详解擦除、写入时序与地址计算
本文深入解析STC8H EEPROM数据丢失的常见问题,提供擦除、写入时序与地址计算的详细指南。通过五大实战策略,包括理解物理本质、精确控制时序、地址映射解决方案、构建健壮读写框架和高级优化技巧,帮助开发者提升存储稳定性与寿命。特别适合遇到EEPROM读写问题的STC8H开发者。
Wireshark实战:从网络流量中透视TCP、UDP、ARP、DNS、DHCP、HTTP协议交互全貌
本文详细介绍了如何使用Wireshark进行网络流量分析,涵盖TCP、UDP、ARP、DNS、DHCP和HTTP等核心协议。通过实战案例和过滤技巧,帮助读者快速定位网络问题,如TCP连接异常、DNS解析慢、ARP风暴等,提升网络故障排查效率。
Windows 10/11 上保姆级安装Squid代理服务器教程(含Linux客户端配置)
本文提供Windows 10/11上安装Squid代理服务器的详细教程,包括环境准备、基础配置、防火墙设置及Linux客户端连接方法。通过逐步指导,帮助用户快速搭建高效代理服务,适用于企业内网环境,提升网络访问效率。
UE4/5 Niagara粒子特效进阶:从事件驱动到表达式编程的官方案例精解
本文深入解析UE4/5中Niagara粒子特效的进阶技巧,重点讲解事件驱动与表达式编程的官方案例实践。通过详细的事件处理器配置、多发射器联动、表达式编程应用及碰撞事件处理等实战案例,帮助开发者掌握高级粒子特效制作方法,提升特效的动态表现与程序化控制能力。
别只当玩具!用MaixBit+MaixPy IDE快速搭建你的第一个AI视觉原型(环境配置避坑要点)
本文详细介绍了如何高效配置MaixBit开发环境并快速搭建AI视觉原型,涵盖固件选择、开发环境配置、MaixPy IDE高阶用法等关键步骤。通过实战案例和避坑要点,帮助开发者从零开始实现物体识别、人脸检测等AI视觉项目,提升开发效率。
搞定Fluent仿真:记住这3个核心设置区就够了(附稳态计算一键启动指南)
本文提供Fluent仿真的极简指南,重点介绍3个核心设置区(General、Models & Materials、Boundary Conditions)和稳态计算的一键启动流程。通过黄金三角设置和避坑指南,帮助初学者快速掌握Fluent仿真的基本操作,避免常见错误,高效获得计算结果。
告别手动切图!用这个PSD转UGUI插件,Unity界面还原度提升90%
本文深度解析了PSD转UGUI插件如何革新Unity界面制作流程,实现一键转换,还原度提升90%以上。通过自动映射PSD图层结构、高级样式保真处理和智能资源管理,大幅提升效率并减少误差。适合游戏和App开发者快速实现高保真UI设计。
从一杯咖啡冷却到芯片散热:用Python数值模拟带你直观理解热传导方程
本文通过Python数值模拟,从咖啡冷却到芯片散热的实例,直观解析热传导方程的应用。结合傅里叶热传导定律和有限差分法,演示了一维和二维热传导的数值实现,并提供了优化计算和工程实践的关键技巧,帮助读者深入理解热传导现象及其数学建模。
从日志到修复:深度解析NVIDIA驱动“构建内核模块”错误的排查与实战
本文深度解析NVIDIA驱动安装过程中常见的“构建内核模块”错误,提供从日志分析到实际修复的完整解决方案。重点讲解如何通过/var/log/nvidia-installer.log定位错误,解决内核头文件缺失、gcc版本冲突、安全启动限制等问题,并推荐使用DKMS实现长期稳定支持。
别再只数连接数了!用NetworkX实战4种节点中心性算法,帮你找到社交网络里的真·大佬
本文深入解析如何使用NetworkX库实现4种节点中心性算法(度中心性、特征向量中心性、Katz中心性和介数中心性),帮助识别社交网络中的关键影响力节点。通过Python实战案例演示,比较不同算法的优缺点及适用场景,为社交网络分析提供科学方法,超越简单的连接数统计。
VMware Workstation 17 实战:手把手带你部署 CentOS 7 服务器
本文详细介绍了如何使用VMware Workstation 17部署CentOS 7服务器,涵盖从准备工作到安装后优化的全流程。通过图文教程,帮助用户快速搭建稳定高效的本地开发环境,特别适合需要隔离性和可移植性的开发场景。
智能电表背后的“对话”艺术:DL/T698.45与DL/T645协议到底该怎么选?
本文深度对比了智能电表领域两大主流协议DL/T698.45与DL/T645的设计哲学、通信架构及安全机制,帮助系统架构师根据业务场景做出最优选型决策。DL/T698.45的面向对象设计和三层通信架构更适合现代能源管理系统,而DL/T645在简单抄表场景中仍具成本优势。文章还提供了详细的选型决策树和实战案例。
从零到一:基于若依RuoYi-Vue框架的企业级项目实战指南
本文详细介绍了基于若依RuoYi-Vue框架的企业级项目实战指南,涵盖环境准备、项目结构改造、数据库配置、前后端协同开发等关键环节。通过实战经验分享,帮助开发者快速掌握这一前后端分离框架的应用技巧,提升开发效率。特别适合中小型企业项目的快速启动和开发。
告别‘Mapping new ns’警告:深入理解AGP与Gradle版本锁,以及如何安全升级
本文深入解析Android构建系统中的'Mapping new ns to old ns'警告,揭示其背后的AGP与Gradle版本兼容性问题。通过详细分析版本锁定机制、诊断方法和安全升级策略,帮助开发者有效解决构建警告并优化开发环境,确保项目稳定性和构建效率。
别再对着COCO的JSON文件发懵了!手把手教你拆解images、annotations、categories三大核心字段
本文通过生活化比喻和代码示例,详细解析了COCO数据集中images、annotations、categories三大核心字段的结构与关联。帮助读者快速掌握JSON文件的关键信息,提升数据处理效率,适用于计算机视觉和机器学习领域的开发者。
已经到底了哦
精选内容
热门内容
最新内容
C#项目日志配置踩坑实录:从log4net基础配置到生产环境最佳实践
本文详细介绍了C#项目中log4net日志库的配置实践,从基础设置到生产环境优化,涵盖版本兼容性、配置文件加载、日志级别策略、格式定制及性能优化等关键点。特别针对生产环境中常见的日志失效问题,提供了实用的解决方案和最佳实践,帮助开发者高效构建可靠的日志系统。
YOLO实战指南1——从COCO JSON到YOLO TXT的自动化转换
本文详细介绍了如何将COCO JSON格式的目标检测数据集转换为YOLO TXT格式的自动化方法。通过解析COCO JSON文件结构、理解YOLO格式要求,并提供完整的Python转换脚本,帮助开发者高效处理数据集格式差异问题,特别适用于YOLOv5/YOLOv8等模型的训练准备。
从建表开始就避开坑:一份给Java后端的数据表命名与SQL编写避雷指南
本文为Java后端开发者提供了一份全面的数据表命名与SQL编写避雷指南,涵盖从建表规范到SQL防御性编程的实践技巧。重点介绍了如何避免SQL注入风险,优化JDBC和MyBatis的使用,以及构建工程化防护体系,帮助开发者从源头提升数据库设计的稳定性和安全性。
从零到一:Manim数学动画引擎的实践入门与避坑指南
本文详细介绍了Manim数学动画引擎的实践入门指南,从环境搭建到第一个动画制作,再到常见问题解决方案和进阶技巧。通过Python代码示例,帮助读者快速掌握Manim的核心功能,避免常见错误,并制作出专业的数学可视化动画。
K8s网络进阶:用Calico BGP实现Service IP跨网段直访,告别NodePort和Ingress的繁琐
本文深入探讨了如何利用Calico BGP实现Kubernetes集群中Service IP的跨网段直访,有效解决了传统NodePort和Ingress方案的繁琐问题。通过详细解析BGP路由广播的核心架构和实战配置步骤,帮助开发者实现零配置访问和网络平面统一,显著提升开发效率。
从原理到实战:Python bcrypt库如何用盐值守护你的密码安全
本文深入探讨了Python bcrypt库如何通过盐值处理(Salt Hashing)技术提升密码存储安全性。从密码存储的常见误区入手,详细解析了bcrypt的自动化盐值处理流程、抗暴力破解机制,并提供了Flask实战示例,帮助开发者构建安全的认证系统。文章还涵盖了生产环境最佳实践、bcrypt安全设计原理以及常见问题解决方案,是提升密码安全性的必备指南。
openEuler部署JDK实战:从在线安装到离线配置的完整指南
本文详细介绍了在openEuler系统上部署JDK的完整流程,涵盖在线安装、离线配置、环境变量设置及多版本管理等关键步骤。特别针对生产环境提供了优化建议,包括安全配置、性能调优和容器化部署方案,帮助开发者高效完成Java开发环境搭建。
Fiddler Everywhere 3.3.1 保姆级安装与‘特别版’配置指南(附资源)
本文详细介绍了Fiddler Everywhere 3.3.1的安装与配置指南,包括系统兼容性检查、安装流程、HTTPS解密配置以及高级功能如API集合与自动化测试。通过实用的技巧和疑难解答,帮助开发者高效使用这款强大的网络调试工具,提升API调试和网络问题排查的效率。
从netCDF到GeoTiff:深度解析GEBCO_2023 Grid全球地形数据的格式与应用
本文深度解析GEBCO_2023 Grid全球地形数据的格式与应用,涵盖netCDF和GeoTiff等核心格式的转换与优化技巧。通过实际案例展示如何高效处理海陆地形数据,适用于地理信息系统、海洋研究和环境建模等领域,帮助开发者充分利用这一权威数据集。
告别老旧界面!用MaterialSkin快速美化你的C# Winform项目(.NET Framework 4.7.2+)
本文介绍了如何使用MaterialSkin快速美化C# Winform项目,实现界面现代化。通过详细的集成指南和深度定制技巧,开发者可以轻松将老旧界面升级为符合Material Design规范的现代风格,提升用户体验和开发效率。