如何在Linux系统中使用Docker容器

来源:网络编程作者:小师妹头衔:草根站长
导读:本期聚焦于小师妹创作的《如何在Linux系统中使用Docker容器》,敬请观看详情。很多Linux用户想要借助Docker容器实现应用快速部署和环境隔离,却不清楚具体的操作步骤。本文将从Docker的安装开始,逐步讲解镜像拉取、容器创建、启动、停止以及日常管理的相关方法,同时会给出对应的实操命令示例,帮助用户快速掌握在Linux系统下使用Docker容器的核心技巧,解决容器使用过程中的常见问题,提升开发部署效率。

在当今的软件工程领域,容器化技术已经成为应用打包、分发和运行的标准范式。在Linux系统中使用Docker容器,能够彻底解决环境依赖冲突的痛点,将应用程序及其运行环境封装成一个轻量级、可移植的独立单元。这种机制不仅大幅简化了开发、测试和生产环境的部署流程,还显著提升了资源利用率和系统隔离性。

一、Docker引擎的安装与环境初始化

Docker的安装过程因Linux发行版的包管理器不同而有所差异。无论是基于Debian体系的系统还是基于Red Hat体系的系统,官方都提供了完善的软件源支持。在正式安装之前,确保系统内核版本满足Docker的最低要求,并且已经清理了可能存在的旧版本冲突包,这是保证安装顺利进行的前提。

对于Ubuntu系统,我们需要先更新本地的软件包索引,并安装必要的依赖工具。随后,通过添加Docker官方的GPG密钥和软件源,系统即可识别并安装最新版本的Docker引擎。这种方式能够确保后续通过包管理器进行平滑升级,具体操作命令如下:

# 更新软件包索引
sudo apt-get update
# 安装依赖包
sudo apt-get install -y ca-certificates curl gnupg lsb-release
# 添加Docker官方GPG密钥
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/docker.gpg
# 添加Docker软件源
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/trusted.gpg.d/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 安装Docker引擎
sudo apt-get update
sudo apt-get install -y docker-ce docker-ce-cli containerd.io

在CentOS系统中,流程类似但使用的命令有所不同。我们需要利用yum-utils工具来管理软件源。安装完成后,必须通过systemctl命令启动Docker守护进程,并将其设置为开机自启,以确保容器服务在系统重启后能够自动恢复运行。最后,通过运行官方提供的测试镜像来验证安装是否成功。

# 卸载旧版本Docker
sudo yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine
# 安装依赖包
sudo yum install -y yum-utils
# 添加Docker软件源
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
# 安装Docker引擎
sudo yum install -y docker-ce docker-ce-cli containerd.io
# 启动Docker服务
sudo systemctl start docker
# 设置开机自启
sudo systemctl enable docker
# 验证安装是否成功,运行hello-world镜像
sudo docker run hello-world

二、Docker镜像与容器的核心生命周期管理

镜像是容器运行的静态基础,包含了运行应用所需的所有文件、库和配置。在日常开发中,我们通常需要先从Docker Hub等公共仓库拉取官方镜像,也可以根据业务需求定制并推送私有镜像。通过查看本地镜像列表,可以清晰地掌握当前系统占用的镜像资源,并在镜像不再需要时及时将其删除以释放磁盘空间。

# 拉取最新版Nginx镜像
sudo docker pull nginx:latest
# 拉取指定版本Nginx镜像
sudo docker pull nginx:1.25
# 查看本地所有镜像
sudo docker images
# 通过镜像名称和标签删除镜像
sudo docker rmi nginx:latest

容器则是镜像在运行时的动态实例。创建容器时,我们可以通过丰富的参数来定制其运行行为。例如,使用后台模式运行容器,将宿主机的端口映射到容器内部以实现外部访问,或者为容器指定一个易于记忆的名称。这些参数使得容器的网络配置和标识管理变得异常灵活。

# 启动Nginx容器,后台运行,映射宿主机8080端口到容器80端口,容器命名为my-nginx
sudo docker run -d -p 8080:80 --name my-nginx nginx:latest

容器的状态管理是运维工作的核心。我们可以随时查看当前正在运行或已经停止的容器列表。当需要维护时,可以平滑地停止或重新启动容器。在某些调试场景下,我们甚至可以通过交互式终端直接进入正在运行的容器内部,执行系统命令或查看日志。当容器彻底失去使用价值时,将其从系统中彻底删除即可。

# 查看当前正在运行的容器
sudo docker ps
# 查看所有容器(包括已停止的)
sudo docker ps -a
# 通过容器名称停止容器
sudo docker stop my-nginx
# 通过容器名称启动已停止的容器
sudo docker start my-nginx
# 进入my-nginx容器,打开bash终端
sudo docker exec -it my-nginx /bin/bash
# 通过容器名称删除已停止的容器
sudo docker rm my-nginx
# 强制删除运行中的容器
sudo docker rm -f my-nginx

三、容器的高级配置实践与常见问题排查

在实际生产环境中,直接修改容器内部的文件并不是最佳实践,因为这会导致数据在容器销毁后丢失。更优雅的做法是通过目录挂载技术,将宿主机上的配置文件和数据目录映射到容器内部。以部署Nginx服务为例,我们可以先在宿主机创建相应的目录,将静态网页文件和Nginx配置文件放置在宿主机上,然后在启动容器时将这些目录挂载进去。这样不仅实现了数据的持久化,还极大地简化了配置更新的流程。

# 在宿主机创建目录用于存放静态文件和配置
mkdir -p /data/nginx/html /data/nginx/conf
# 先临时启动一个Nginx容器,复制默认配置到宿主机
sudo docker run --name temp-nginx -d nginx:latest
sudo docker cp temp-nginx:/etc/nginx/nginx.conf /data/nginx/conf/
sudo docker cp temp-nginx:/etc/nginx/conf.d /data/nginx/conf/
sudo docker stop temp-nginx
sudo docker rm temp-nginx
# 启动自定义配置的Nginx容器,挂载目录
sudo docker run -d -p 8080:80 
-v /data/nginx/html:/usr/share/nginx/html 
-v /data/nginx/conf/nginx.conf:/etc/nginx/nginx.conf 
-v /data/nginx/conf/conf.d:/etc/nginx/conf.d 
--name my-nginx nginx:latest

在日常使用Docker时,普通用户经常会遇到权限不足的问题,因为Docker守护进程默认以root权限运行。为了解决这个问题并避免频繁使用sudo命令,我们可以将当前登录用户添加到docker用户组中。完成这一配置并重新加载用户组信息后,普通用户即可无缝执行各类Docker命令,从而提升操作效率。

# 添加docker用户组,一般安装Docker时已经自动创建
sudo groupadd docker
# 将当前用户添加到docker组
sudo usermod -aG docker $USER
# 更新用户组信息,重新登录后生效
newgrp docker

随着容器化项目的不断推进,系统中会不可避免地积累大量无用的镜像、停止的容器、废弃的网络和构建缓存。这些冗余数据会持续消耗宝贵的磁盘资源。Docker内置了强大的系统清理命令,能够一键扫描并清除所有未被引用的资源,帮助开发者保持系统环境的整洁与高效。

# 清理所有停止的容器、未被使用的镜像、网络和缓存
sudo docker system prune -a -f

掌握Docker在Linux系统中的安装、镜像管理、容器控制以及高级配置,是迈向现代化云原生开发的重要一步。通过合理利用目录挂载和权限管理,可以构建出更加稳定、安全的容器化运行环境。建议在实际项目中进一步探索Docker Compose等编排工具,以应对更加复杂的多容器协同部署场景,从而充分发挥容器化技术的巨大潜力。

DockerLinuxDocker容器docker_command修改时间:2026-06-21 01:30:42

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。