一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

持续部署 Docker 搭建如何配

时间:2026-09-02 18:44:49 编辑:袖梨 来源:一聚教程网

持续部署中Docker搭建的核心是打通开发→构建→部署闭环:一、Ubuntu 22.04/CentOS 7基础环境配Docker 24.x并配置国内镜像加速;二、Dockerfile采用多阶段构建与.slim/alpine基础镜像,配合.dockerignore;三、GitHub Actions/GitLab CI实现代码推送→测试→构建→推送→docker-compose更新;四、生产环境以非root运行、端口最小化暴露、HEALTHCHECK、stdout日志及secrets注入确保安全稳定。

持续部署(CD)中 Docker 的搭建,核心是让代码提交后能自动构建镜像、推送仓库、更新线上容器——整个流程无需人工干预。配置重点不在“装 Docker”,而在于打通开发→构建→部署的闭环。下面分四块说清楚关键配置点:

一、基础环境必须稳

宿主机建议用 Ubuntu 22.04 LTS 或 CentOS 7(注意 CentOS 8 已停更),内核 ≥ 5.4;Docker 版本推荐 24.x(如 24.0.5),安装后验证:

  1. docker --version 确认版本
  2. sudo docker run hello-world 测试运行能力
  3. 配置国内镜像加速(必做):编辑 /etc/docker/daemon.json,加入阿里云或中科大镜像地址,然后 systemctl daemon-reload && systemctl restart docker

二、镜像构建要可复现

别直接在服务器上 docker build,而是靠 Dockerfile + CI 工具 自动构建:

  1. Dockerfile 建议用多阶段构建(尤其对 Go/Java/C++ 类型项目),减小镜像体积、提升安全性
  2. 基础镜像选 alpineslim 变体(如 node:18-alpinepython:3.11-slim
  3. 务必加 .dockerignore,排除 node_modules__pycache__.git 等无用文件

三、CI/CD 流水线要闭环

用 GitHub Actions / GitLab CI / Jenkins 实现自动化,典型流程如下:

  1. 代码 push 到 main 分支 → 触发流水线
  2. 运行单元测试 + lint 检查
  3. docker build -t your-registry.com/app:${{ github.sha }} .
  4. docker push your-registry.com/app:${{ github.sha }}
  5. 通过 SSH 或 API 更新生产服务器上的容器(例如 docker pull && docker-compose up -d

注意:生产环境不建议裸用 docker run,统一用 docker-compose.yml 管理服务依赖、网络、卷和健康检查。

四、生产部署要安全可靠

上线不是“跑起来就行”,得考虑可观测性与稳定性:

  1. 容器以非 root 用户运行(Dockerfile 中加 USER 1001
  2. 暴露端口仅限必要项,禁用 docker run --privileged
  3. 配置健康检查:HEALTHCHECK --interval=30s --timeout=3s CMD curl -f http://localhost:3000/health || exit 1
  4. 日志统一输出到 stdout/stderr,用 json-file 驱动 + max-size=100m 防爆盘
  5. 敏感配置(数据库密码等)通过 docker-compose.ymlsecrets 或环境变量注入,不写进镜像
不复杂但容易忽略。关键是把每次部署变成一次确定性的镜像拉起动作,而不是一堆手动命令拼凑。

热门栏目