Docker篇之一的内外网安装方式

一、外网安装

1、当前centos系统环境

IP:192.168.10.144/24 有外网访问权限
centos7.8.2003
内核:3.10.0-1127.el7.x86_64

2、安装步骤

2.1 配置系统主机名,并立即生效(重启后也生效)

[root@docker ~]# hostnamectl set-hostname cka-docker && bash

2.2 关闭防火墙,并手动reboot后生效

[root@cka-docker ~]# systemctl stop firewalld && systemctl disable firewalld
[root@cka-docker ~]# reboot
image

2.2 安装iptables并禁用掉

[root@cka-docker ~]# yum install iptables-services -y #安装
[root@cka-docker ~]# service iptables stop && systemctl disable iptables #关闭,禁止自启动
[root@cka-docker ~]# iptables -F #清空规则

2.3 关闭selinux,修改配置文件后,重启服务器后才能生效

[root@cka-docker ~]# getenforce
[root@cka-docker ~]# sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
image

2.4 配置时间同步ntp服务

[root@cka-docker ~]# yum install ntp ntpdate -y #安装
[root@cka-docker ~]# ntpdate ntp1.aliyun.com #同步阿里云的ntp1服务器
[root@cka-docker ~]# crontab -e #编写同步计划任务
* */1 * * * /usr/sbin/ntpdate   ntp1.aliyun.com
[root@cka-docker ~]# systemctl restart crond #重启crond服务,使其配置生效
image

2.5 安装基础的软件包

[root@cka-docker ~]# yum install -y wget net-tools nfs-utils lrzsz gcc gcc-c++ make cmake libxml2-devel openssl-devel curl curl-devel unzip sudo ntp libaio-devel wget vim ncurses-devel autoconf automake zlib-devel  python-devel epel-release openssh-server socat  ipvsadm conntrack

2.6 配置docker-ce在国内的yum源-如阿里云

[root@cka-docker yum.repos.d]# yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo #此时在/etc/yum.repos.d/ 目录下多了个docker-ce.repo文件
image

2.7 安装docker依赖包

[root@cka-docker yum.repos.d]# yum install -y yum-utils device-mapper-persistent-data lvm2

2.8 安装docker-ce版本(docekr社区版本)

[root@cka-docker ~]# yum install -y docker-ce
image

2.9 开启docker服务,设置开机自启动

[root@cka-docker ~]# systemctl start docker && systemctl enable docker
image
[root@cka-docker sysctl.d]# docker version #查看docker版本

2.10 开启包转发功能和修改内核参数--临时,reboot机器后失效--推荐使用下面2.11

内核参数修改:br_netfilter模块,适用于将 桥接来的流量转发至iptables链,br_netfilter模块的内核参数,需要开启转发。
[root@cka-docker ~]# modprobe br_netfilter #先在系统中加载br_netfilter模块
[root@cka-docker ~]# cat > /etc/sysctl.d/docker.conf <<EOF #创建docker.conf文件,并写一些配置
> net.bridge.bridge-nf-call-ip6tables = 1
> net.bridge.bridge-nf-call-iptables = 1
> net.ipv4.ip_forward = 1
> EOF
image
[root@cka-docker ~]# sysctl -p /etc/sysctl.d/docker.conf #使用sysctl命令重新加载docker.conf内核文件,使其生效
image
[root@cka-docker ~]# lsmod | grep br_netfilter # 查看模块是否加载成功,出现下面2行br_netfilter,bridge加载成功
image
[重启后,查看模块后,上述也能加载出来,待后续验证]-20220623

2.11 开机自启动加载模块

①写个脚本文件,功能是,开机自动加载模块
在/etc/目录下新建rc.sysinit 文件
[root@cka-docker ~]# vim /etc/rc.sysinit

/etc/rc.sysinit文件如下,是对/etc/sysconfig/下所有modules结尾的文件做一个循环
#!/bin/bash
for file in /etc/sysconfig/modules/*.modules ; do
[ -x $file ] && $file
done

image

②在/etc/sysconfig/modules/目录下新建br_netfilter文件
[root@cka-docker ~]# vim /etc/sysconfig/modules/br_netfilter.modules
modprobe br_netfilter #把这行 加载br_netfilter模块 命令写到文件中
[root@cka-docker ~]# cat /etc/sysconfig/modules/br_netfilter.modules
image
③注意br_netfilter.modules文件的权限,加权进行可以执行
[root@cka-docker ~]# chmod 755 /etc/sysconfig/modules/br_netfilter.modules
image
④reboot服务器后,进行验证。类似于其他加载模块,也可以使用改方法
[root@cka-docker ~]# lsmod | grep br_netfilter
image

2.12 加载内核后,需要重启下docker服务

[root@cka-docker ~]# systemctl restart docker

[========]

2.13 配置阿里云镜像加速器

需要配置镜像加速器,这样从阿里站点拉取镜像的时候速度会快一些。
我自己在阿里云上注册的账号,docker镜像加速器地址是: https://jnu4y9ae.mirror.aliyuncs.com
①在/etc/docker/目录下,新建daemon.json文件
[root@cka-docker ~]# vim /etc/docker/daemon.json

点击查看代码
{
 "registry-mirrors": ["https://jnu4y9ae.mirror.aliyuncs.com"]
}

image
②上面只是阿里云加速站点,可以配置多个加速站点

点击查看代码
{
 "registry-mirrors": ["https://jnu4y9ae.mirror.aliyuncs.com","https://registry.docker-cn.com","https://docker.mirrors.ustc.edu.cn","https://dockerhub.azk8s.cn","http://hub-mirror.c.163.com"]
}

image

③让配置文件生效,并重启docker服务;查看当前加速的站点
[root@cka-docker ~]# systemctl daemon-reload && systemctl restart docker
image

二、纯内网安装

2.1 获得docker的rpm压缩包

链接:https://pan.baidu.com/s/17z5dF875h-eN9ahZEdP8yg 提取码:1234
宿主机:centos7.9系统

2.2 上传/root/目录下,并安装

[root@docker ~]# unzip Docs_docker_rpm.zip
[root@docker ~]# cd Docs_docker_rpm #进入到解压出来的目录Docs_docker_rpm
[root@docker Docs_docker_rpm]# rpm -Uvh *.rpm --nodeps --force #把该目录下的rpm包安装
[root@docker Docs_docker_rpm]# docker -v #此时可以看出docker的版本Docker version 19.03.13
[root@docker Docs_docker_rpm]# systemctl start docker && systemctl enable docker #开启docker,并开机自启
此时安装完成。

posted @ 2022-06-21 16:38  菜鸟不想早飞  阅读(36)  评论(0)    收藏  举报