最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
持续部署 Docker 搭建如何配
时间:2026-09-02 18:44:49 编辑:袖梨 来源:一聚教程网
持续部署中Docker搭建的核心是打通开发→构建→部署闭环:一、Ubuntu 22.04/CentOS 7基础环境配Docker 24.x并配置国内镜像加速;二、Dockerfile采用多阶段构建与.slim/alpine基础镜像,配合.dockerignore;三、GitHub Actions/GitLab CI实现代码推送→测试→构建→推送→docker-compose更新;四、生产环境以非root运行、端口最小化暴露、HEALTHCHECK、stdout日志及secrets注入确保安全稳定。
持续部署(CD)中 Docker 的搭建,核心是让代码提交后能自动构建镜像、推送仓库、更新线上容器——整个流程无需人工干预。配置重点不在“装 Docker”,而在于打通开发→构建→部署的闭环。下面分四块说清楚关键配置点:一、基础环境必须稳
宿主机建议用 Ubuntu 22.04 LTS 或 CentOS 7(注意 CentOS 8 已停更),内核 ≥ 5.4;Docker 版本推荐 24.x(如 24.0.5),安装后验证:
-
docker --version确认版本 -
sudo docker run hello-world测试运行能力 - 配置国内镜像加速(必做):编辑
/etc/docker/daemon.json,加入阿里云或中科大镜像地址,然后systemctl daemon-reload && systemctl restart docker
二、镜像构建要可复现
别直接在服务器上 docker build,而是靠 Dockerfile + CI 工具 自动构建:
- Dockerfile 建议用多阶段构建(尤其对 Go/Java/C++ 类型项目),减小镜像体积、提升安全性
- 基础镜像选
alpine或slim变体(如node:18-alpine、python:3.11-slim) - 务必加
.dockerignore,排除node_modules、__pycache__、.git等无用文件
三、CI/CD 流水线要闭环
用 GitHub Actions / GitLab CI / Jenkins 实现自动化,典型流程如下:
- 代码 push 到 main 分支 → 触发流水线
- 运行单元测试 + lint 检查
docker build -t your-registry.com/app:${{ github.sha }} .docker push your-registry.com/app:${{ github.sha }}- 通过 SSH 或 API 更新生产服务器上的容器(例如
docker pull && docker-compose up -d)
注意:生产环境不建议裸用 docker run,统一用 docker-compose.yml 管理服务依赖、网络、卷和健康检查。
四、生产部署要安全可靠
上线不是“跑起来就行”,得考虑可观测性与稳定性:
- 容器以非 root 用户运行(Dockerfile 中加
USER 1001) - 暴露端口仅限必要项,禁用
docker run --privileged - 配置健康检查:
HEALTHCHECK --interval=30s --timeout=3s CMD curl -f http://localhost:3000/health || exit 1 - 日志统一输出到 stdout/stderr,用
json-file驱动 +max-size=100m防爆盘 - 敏感配置(数据库密码等)通过
docker-compose.yml的secrets或环境变量注入,不写进镜像