讲解

安装 Docker 的官方途径因平台而异。macOS 和 Windows 推荐 Docker Desktop——一个带图形界面的商业产品(个人和小企业免费),内含 Linux 虚拟机、docker CLI、Compose 插件和 Kubernetes 可选组件。macOS 上也可以用 Homebrew 安装(brew install --cask docker),或选择轻量替代品如 OrbStack、Colima,它们提供完全兼容的 docker 命令。Linux 上推荐用官方仓库安装 Docker Engine(社区版,免费),不要用发行版自带的旧包。

装完之后有三个验证层次。第一层:docker version 能同时打印 Client 和 Server——只看到 Client 说明守护进程没启动(Docker Desktop 没打开,或 Linux 上 docker.service 没运行)。第二层:docker run hello-world 跑通拉取与运行。第三层:跑一个真正的长期服务(比如 nginx)并访问它,确认端口映射和网络正常。

Linux 上还有一个特有步骤:默认只有 root 能访问 Docker 守护进程的 socket,普通用户需要加入 docker 用户组(sudo usermod -aG docker $USER 后重新登录)。要注意这等价于把 root 权限交给该用户——能从 socket 控制 Docker 就能挂载宿主机根目录进容器,生产服务器上要清楚这一点。

示例

各平台的安装命令(在你的机器上按平台选择其一,此处不执行):

# 仅示意:macOS 用 Homebrew 安装 Docker Desktop
brew install --cask docker
# 仅示意:Ubuntu 用官方仓库安装 Docker Engine(节选,完整步骤见官方文档)
sudo apt-get update && sudo apt-get install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin

守护进程连通性验证——列出当前正在运行的容器(新装的机器应该是空表):

docker ps

查看 Docker 占用的磁盘概况(镜像、容器、卷各占多少):

docker system df

常见坑

  • Linux 装完报 permission denied:没把自己加进 docker 组,或加完没重新登录;临时验证可用 sudo docker,但别养成习惯。
  • Docker Desktop 没启动就敲命令:报错 Cannot connect to the Docker daemon——先启动 Docker Desktop,等鲸鱼图标稳定。
  • 公司网络拉不动镜像:Docker Hub 在国内/受限网络可能超时,需要配置镜像加速器(daemon.json 的 registry-mirrors)或走代理。
  • 版本混装:系统里同时存在发行版源和官方源的 docker 包会互相冲突,安装前先卸载旧版(官方文档有对应命令)。

小结

桌面端装 Docker Desktop,Linux 装官方源的 Engine;version、hello-world、真实服务三层验证;Linux 记得处理用户组。环境就绪,下一章开始正式操作镜像。