1、环境初始化

setenforce 0
sed -i 's/enforcing/disabled/' /etc/selinux/config
iptables -F
systemctl disable firewalld
swapoff -a
sed -ri 's/.*swap.*/#&/' /etc/fstab
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
net.ipv4.tcp_tw_recycle = 0
net.ipv4.tcp_tw_reuse = 0
vm.swappiness = 0
vm.overcommit_memory = 1
vm.panic_on_oom = 0
fs.inotify.max_user_watches = 1048576
kernel.pid_max = 4194303
net.core.somaxconn = 1024
net.core.netdev_max_backlog = 5000
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_max_syn_backlog = 8096
net.ipv4.tcp_max_tw_buckets = 1440000
net.ipv4.ip_local_port_range = 10240 65535
EOF
sudo sysctl --system

2、配置yum源

2.1、替换centos基础yum源

mkdir /etc/yum.repos.d/bak
mv /etc/yum.repos.d/* /etc/yum.repos.d/bak/

vi /etc/yum.repos.d/centos.repo

粘贴下面代码到文件内

[base]
name=CentOS-7.9.2009 - Base - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/os/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7

#released updates
[updates]
name=CentOS-7.9.2009 - Updates - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/updates/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7

#additional packages that may be useful
[extras]
name=CentOS-7.9.2009 - Extras - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/extras/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7

2.2、配置docker-yum源

vi /etc/yum.repos.d/docker-ce.repo

[docker-ce-stable]
name=Docker CE Stable - $basearch
baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/stable
enabled=1
gpgcheck=1
gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg

3、安装docker

yum -y install docker-ce

4、docker配置项优化

vi /etc/docker/daemon.json

{
  "registry-mirrors": [
    "https://mirror.ccs.tencentyun.com",
    "https://hub-mirror.c.163.com"
  ],
  "max-concurrent-downloads": 10,
  "max-concurrent-uploads": 5,
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "10m",
    "max-file": "3"
  },
  "data-root": "/var/lib/docker",
  "storage-driver": "overlay2",
  "bip": "172.26.0.1/16",
  "mtu": 1500,
  "dns": ["8.8.8.8", "8.8.4.4"],
  "insecure-registries": [
    "my.registry.com"
  ]
}

配置文件解释说明

  • registry-mirrors:使用 Docker 镜像加速器,提升从 Docker Hub 拉取镜像的速度,尤其是在中国大陆地区。
  • max-concurrent-downloadsmax-concurrent-uploads:设置最大并发下载和上传的数量。提高并发下载数可以加快镜像拉取速度。
  • log-driver:设置容器日志驱动方式。json-file 是默认值,适用于大部分环境。
  • log-opts:控制日志文件的大小和保留数量,防止日志文件占满磁盘。
  • data-root:指定 Docker 数据存储目录。适用于需要存放在自定义位置的情况(如分区、磁盘)。
  • storage-driver:选择 Docker 存储驱动。overlay2 是性能和兼容性最好的驱动。
  • bip:为 Docker 默认网络配置一个自定义的子网 IP 地址范围。
  • mtu:配置最大传输单元(MTU),影响 Docker 网络的性能,通常根据网络环境调整。
  • dns:设置容器使用的 DNS 服务器,提升容器内的域名解析速度。
  • insecure-registries:允许使用非安全的私有注册表。

5、启动docker

systemctl start docker #启动docker

systemctl enable docker # 开机自启docker
Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐