目录概述方式一官方APT仓库安装推荐方式二一键脚本安装快速上手国内镜像加速配置普通用户免sudo配置关键命令详解终端操作提示安全注意事项概述本文档提供在 Ubuntu 系统上安装 Docker Engine 的两种标准方式涵盖从环境清理、仓库配置、引擎安装到权限管理及镜像加速的完整流程。适用于运维人员及开发者参考。方式一官方APT仓库安装推荐此方式通过配置 Docker 官方 APT 源进行安装便于后续通过 apt 进行版本管理和升级。1.卸载潜在冲突的旧版本若系统曾安装过旧版 Docker 或相关组件建议先执行清理sudo apt remove $(dpkg --get-selections docker.io docker-doc docker-compose docker-compose-v2 podman-docker containerd runc 2/dev/null | cut -f1)提示若提示未找到相关包说明环境干净可忽略。2.添加Docker官方APT仓库安装基础依赖sudo apt update sudo apt install -y ca-certificates curl添加Docker官方GPG密钥sudo install -m 0755 -d /etc/apt/keyrings sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc sudo chmod ar /etc/apt/keyrings/docker.asc添加软件源sudo tee /etc/apt/sources.list.d/docker.sources EOF Types: deb URIs: https://download.docker.com/linux/ubuntu Suites: (. /etc/os-release echo {UBUNTU_CODENAME:-$VERSION_CODENAME}) Components: stable Architectures: $(dpkg --print-architecture) Signed-By: /etc/apt/keyrings/docker.asc EOF国内加速提示若访问官方源较慢可将 URIs 中的地址替换为阿里云镜像 https://mirrors.aliyun.com/docker-ce/linux/ubuntu更新包索引sudo apt update3.安装Docker Enginesudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin组件说明包名说明docker-ceDocker 社区版引擎docker-ce-cli命令行客户端工具containerd.io容器运行时核心组件docker-buildx-plugin多平台镜像构建插件docker-compose-plugin多容器编排插件4.启动并验证服务sudo systemctl start docker sudo systemctl enable docker sudo systemctl status docker运行测试容器sudo docker run hello-world若输出包含 Hello from Docker!即表示安装成功。方式二一键脚本安装快速上手适用于开发测试环境通过官方脚本自动完成环境检测与安装。curl -fsSL https://get.docker.com | sudo sh安装完成后需手动启动并设置开机自启sudo systemctl start docker sudo systemctl enable docker国内镜像加速配置为提升镜像拉取速度建议配置国内加速器。创建/编辑配置文件sudo mkdir -p /etc/docker sudo tee /etc/docker/daemon.json -EOF { registry-mirrors: [ https://docker.xuanyuan.me, https://docker.1ms.run, https://docker.m.daocloud.io ] } EOF重启Docker服务生效sudo systemctl restart docker普通用户免sudo配置默认情况下运行 Docker 命令需要 sudo 权限。可通过将用户加入 docker 组实现免密操作。1.添加用户组sudo usermod -aG docker $USER2.激活权限方式A当前终端立即生效newgrp docker方式B重新登录注销并重新登录系统或重启终端窗口。关键命令详解sudo usermod -aG docker $USERusermod修改用户账户属性。-aAppend追加组必须与-G连用否则会覆盖原有附加组。-G指定附加组列表。dockerDocker 安装时自动创建的系统组。$USER当前登录用户名环境变量。作用将当前用户加入 docker 组赋予 Docker 操作权限。newgrp dockernewgrp切换当前 Shell 会话的有效组 ID。作用在不注销的情况下立即在当前终端激活 docker 组权限。局限仅对当前终端窗口有效关闭窗口后需重新执行或重新登录。终端操作提示在使用 systemctl status docker 查看服务状态时输出会进入 less 分页模式底部显示 lines x/y (END)。退出查看按 q 键返回命令行。翻页使用 Space 向下翻页b 向上翻页。安全注意事项权限风险docker 组成员权限在功能上等同于 root。攻击者可通过挂载宿主机文件系统如 -v /:/host获取完全控制权。生产环境建议严格限制 docker 组成员仅授予必要的运维人员。考虑启用Rootless Mode以非特权用户运行 Docker 守护进程。在强隔离需求场景下评估使用Podman等替代方案。镜像源安全配置第三方镜像加速时请确保来源可信防止供应链攻击。