Docker 安装与入门:Ubuntu、Windows 11 和 macOS
Docker 使用操作系统级隔离来打包和运行应用。容器通常比完整虚拟机更轻量,但它不是虚拟机,也不能用来安装一个完整的 Windows 11 桌面系统。
本文于 2026 年 7 月复核。安装要求和支持的操作系统会变化,执行前请同时查看文末官方文档。
1. 先分清 Docker Engine 与 Docker Desktop
- Docker Engine:主要用于 Linux 服务器,包括守护进程、命令行工具和容器运行时。
- Docker Desktop:面向 Windows、macOS 和 Linux 桌面用户,集成虚拟化环境、Docker Engine、Compose 等工具。
- Linux 容器与 Windows 容器:两者使用不同的内核接口。Windows 11 上的 Docker Desktop 默认通过 WSL 2 运行 Linux 容器;Windows 容器需要受支持的 Windows 版本、相应功能和兼容的基础镜像。
2. 在 Ubuntu 上安装 Docker Engine
下面使用 Docker 官方 APT 仓库。不要继续使用旧教程中的 apt-key 或 apt-transport-https 配置方式。
2.1 添加官方仓库
1 | sudo apt update |
1 | sudo tee /etc/apt/sources.list.d/docker.sources > /dev/null <<EOF |
2.2 安装并验证
1 | sudo apt install docker-ce docker-ce-cli containerd.io \ |
Docker 服务通常会自动启动,可以这样确认:
1 | sudo systemctl status docker |
将用户加入 docker 组等同于授予较高的主机权限,不应把它当作普通的便利设置。多用户或不可信环境可进一步了解 Docker Rootless 模式。
3. 在 Windows 11 上安装 Docker Desktop
- 在 PowerShell 中运行
wsl --version,确认 WSL 2 已安装并满足 Docker 当前要求。 - 如果尚未安装或版本过旧,以管理员身份运行:
1 | wsl --install |
- 从 Docker 官方页面下载 Docker Desktop。
- 对大多数开发者,选择 WSL 2 后端并运行 Linux 容器即可。
- 启动后验证:
1 | docker version |
Windows Home 适合通过 WSL 2 使用 Linux 容器。Windows 容器有额外的版本、版本标签和隔离模式限制,不能把 windows/servercore 容器理解成完整的 Windows 11。
4. 在 macOS 上安装
从 Docker Desktop 官方页面选择与处理器匹配的版本:
- Apple 芯片:Apple silicon
- Intel 处理器:Intel
安装后运行:
1 | docker version |
5. 常用命令
1 | # 查看本地镜像 |
删除容器、镜像或卷之前应先确认其中是否有需要保留的数据。特别是卷通常保存数据库等持久化内容。
6. Windows 容器的正确认识
Windows 容器运行 Windows Server Core 或 Nano Server 等基础镜像,并受宿主机版本兼容性影响。镜像标签必须明确,例如 ltsc2022;微软已经不维护这些基础镜像的 latest 标签。
如果只是开发常见的 Web、Python、Go 或数据库服务,Windows 11 上优先使用 WSL 2 的 Linux 容器通常更简单。只有应用依赖 Windows API、IIS 或 .NET Framework 等 Windows 组件时,才需要评估 Windows 容器。
总结
Docker 适合封装应用及其依赖,不适合把完整桌面操作系统塞进容器。生产环境还应继续关注镜像来源、最小权限、端口暴露、数据卷备份和安全更新。
相关阅读:Ubuntu 内核更新与回退。