Docker auf CentOS installieren
Warnung: Verwenden Sie nicht den Befehl
yum
um Docker zu installieren, wenn Sie nicht das Docker YUM-Repository konfiguriert haben.
Vorbereitung
Systemanforderungen
Docker unterstützt 64-Bit-Versionen von CentOS 7/8 und erfordert eine Kernelversion von 3.10 oder höher. CentOS 7 erfüllt die minimale Kernelanforderung, aber da die Kernelversion relativ niedrig ist, können einige Funktionen (wie der overlay2
-Speichertreiber) nicht verwendet werden und einige Funktionen können weniger stabil sein.
Alte Versionen deinstallieren
Die alte Version von Docker hieß docker
oder docker-engine
. Verwenden Sie den folgenden Befehl, um die alte Version zu deinstallieren:
$ sudo yum remove docker \
docker-client \
docker-client-latest \
docker-common \
docker-latest \
docker-latest-logrotate \
docker-logrotate \
docker-selinux \
docker-engine-selinux \
docker-engine
Installation mit yum
Führen Sie den folgenden Befehl aus, um die erforderlichen Pakete zu installieren:
$ sudo yum install -y yum-utils
Führen Sie den folgenden Befehl aus, um das yum
-Softwarerepository hinzuzufügen:
# Official repository
$ sudo yum install -y yum-utils
$ sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
Wenn Sie die Testversion von Docker installieren müssen, führen Sie den folgenden Befehl aus:
$ sudo yum-config-manager --enable docker-ce-test
Docker installieren
Aktualisieren Sie den Cache des yum
-Softwarerepositories und installieren Sie docker-ce
.
$ sudo yum install docker-ce docker-ce-cli containerd.io
Zusätzliche Einstellungen für CentOS8
Da CentOS8 nftables
für die Firewall verwendet, Docker aber nftables
noch nicht unterstützt, können wir die folgenden Einstellungen verwenden, um iptables
zu verwenden:
Ändern Sie /etc/firewalld/firewalld.conf
# FirewallBackend=nftables
FirewallBackend=iptables
oder führen Sie den folgenden Befehl aus:
$ firewall-cmd --permanent --zone=trusted --add-interface=docker0
$ firewall-cmd --reload
Installation mit automatischem Skript
In Test- oder Entwicklungsumgebungen stellt Docker eine Reihe praktischer Installationsskripte bereit, um den Installationsprozess zu vereinfachen. Auf CentOS-Systemen können Sie dieses Skript für die Installation verwenden und optional die Option --mirror
, um eine nationale Quelle zu verwenden:
Wenn Sie die Testversion von Docker installieren möchten, holen Sie sich das Skript von test.docker.com
# $ curl -fsSL test.docker.com -o get-docker.sh
$ curl -fsSL get.docker.com -o get-docker.sh
$ sudo sh get-docker.sh --mirror Aliyun
# $ sudo sh get-docker.sh --mirror AzureChinaCloud
Nach der Ausführung dieses Befehls führt das Skript automatisch alle Vorbereitungsarbeiten durch und installiert die stabile Version von Docker auf dem System.
Docker starten
$ sudo systemctl enable docker
$ sudo systemctl start docker
Docker-Benutzergruppe erstellen
Standardmäßig verwendet der docker
-Befehl einen Unix-Socket, um mit der Docker-Engine zu kommunizieren. Nur der root
-Benutzer und Benutzer in der docker
-Gruppe können auf den Unix-Socket der Docker-Engine zugreifen. Aus Sicherheitsgründen wird der root
-Benutzer in Linux-Systemen im Allgemeinen nicht direkt verwendet. Daher ist es eine bessere Praxis, den Benutzer, der docker
verwenden muss, zur docker
-Benutzergruppe hinzuzufügen.
Erstellen Sie die docker
-Gruppe:
$ sudo groupadd docker
Fügen Sie den aktuellen Benutzer zur docker
-Gruppe hinzu:
$ sudo usermod -aG docker $USER
Melden Sie sich vom aktuellen Terminal ab und melden Sie sich wieder an. Führen Sie dann den folgenden Test durch.
Testen, ob Docker korrekt installiert ist
$ docker run --rm hello-world
Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
b8dfde127a29: Pull complete
Digest: sha256:308866a43596e83578c7dfa15e27a73011bdd402185a84c5cd7f32a88b501a24
Status: Downloaded newer image for hello-world:latest
Hello from Docker!
This message shows that your installation appears to be working correctly.
To generate this message, Docker took the following steps:
1. The Docker client contacted the Docker daemon.
2. The Docker daemon pulled the "hello-world" image from the Docker Hub.
(amd64)
3. The Docker daemon created a new container from that image which runs the
executable that produces the output you are currently reading.
4. The Docker daemon streamed that output to the Docker client, which sent it
to your terminal.
To try something more ambitious, you can run an Ubuntu container with:
$ docker run -it ubuntu bash
Share images, automate workflows, and more with a free Docker ID:
https://hub.docker.com/
For more examples and ideas, visit:
https://docs.docker.com/get-started/
Wenn die obigen Informationen normal angezeigt werden, war die Installation erfolgreich.
Kernel-Parameter hinzufügen
Wenn Sie bei der Verwendung von Docker auf CentOS die folgenden Warnmeldungen sehen:
WARNING: bridge-nf-call-iptables is disabled
WARNING: bridge-nf-call-ip6tables is disabled
Bitte fügen Sie Kernel-Konfigurationsparameter hinzu, um diese Funktionen zu aktivieren.
$ sudo tee -a /etc/sysctl.conf <<-EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
Laden Sie dann sysctl.conf
neu
$ sudo sysctl -p