Centos 7.9部署docker(联网部署)
·
1、环境初始化
setenforce 0
sed -i 's/enforcing/disabled/' /etc/selinux/config
iptables -F
systemctl disable firewalld
swapoff -a
sed -ri 's/.*swap.*/#&/' /etc/fstab
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
net.ipv4.tcp_tw_recycle = 0
net.ipv4.tcp_tw_reuse = 0
vm.swappiness = 0
vm.overcommit_memory = 1
vm.panic_on_oom = 0
fs.inotify.max_user_watches = 1048576
kernel.pid_max = 4194303
net.core.somaxconn = 1024
net.core.netdev_max_backlog = 5000
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_max_syn_backlog = 8096
net.ipv4.tcp_max_tw_buckets = 1440000
net.ipv4.ip_local_port_range = 10240 65535
EOF
sudo sysctl --system
2、配置yum源
2.1、替换centos基础yum源
mkdir /etc/yum.repos.d/bak
mv /etc/yum.repos.d/* /etc/yum.repos.d/bak/
vi /etc/yum.repos.d/centos.repo
粘贴下面代码到文件内
[base]
name=CentOS-7.9.2009 - Base - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/os/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7
#released updates
[updates]
name=CentOS-7.9.2009 - Updates - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/updates/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7
#additional packages that may be useful
[extras]
name=CentOS-7.9.2009 - Extras - mirrors.aliyun.com
failovermethod=priority
baseurl=http://mirrors.aliyun.com/centos/7.9.2009/extras/$basearch/
gpgcheck=0
gpgkey=http://mirrors.aliyun.com/centos/RPM-GPG-KEY-CentOS-7
2.2、配置docker-yum源
vi /etc/yum.repos.d/docker-ce.repo
[docker-ce-stable]
name=Docker CE Stable - $basearch
baseurl=https://mirrors.aliyun.com/docker-ce/linux/centos/$releasever/$basearch/stable
enabled=1
gpgcheck=1
gpgkey=https://mirrors.aliyun.com/docker-ce/linux/centos/gpg
3、安装docker
yum -y install docker-ce
4、docker配置项优化
vi /etc/docker/daemon.json
{
"registry-mirrors": [
"https://mirror.ccs.tencentyun.com",
"https://hub-mirror.c.163.com"
],
"max-concurrent-downloads": 10,
"max-concurrent-uploads": 5,
"log-driver": "json-file",
"log-opts": {
"max-size": "10m",
"max-file": "3"
},
"data-root": "/var/lib/docker",
"storage-driver": "overlay2",
"bip": "172.26.0.1/16",
"mtu": 1500,
"dns": ["8.8.8.8", "8.8.4.4"],
"insecure-registries": [
"my.registry.com"
]
}
配置文件解释说明
registry-mirrors:使用 Docker 镜像加速器,提升从 Docker Hub 拉取镜像的速度,尤其是在中国大陆地区。max-concurrent-downloads和max-concurrent-uploads:设置最大并发下载和上传的数量。提高并发下载数可以加快镜像拉取速度。log-driver:设置容器日志驱动方式。json-file是默认值,适用于大部分环境。log-opts:控制日志文件的大小和保留数量,防止日志文件占满磁盘。data-root:指定 Docker 数据存储目录。适用于需要存放在自定义位置的情况(如分区、磁盘)。storage-driver:选择 Docker 存储驱动。overlay2是性能和兼容性最好的驱动。bip:为 Docker 默认网络配置一个自定义的子网 IP 地址范围。mtu:配置最大传输单元(MTU),影响 Docker 网络的性能,通常根据网络环境调整。dns:设置容器使用的 DNS 服务器,提升容器内的域名解析速度。insecure-registries:允许使用非安全的私有注册表。
5、启动docker
systemctl start docker #启动docker
systemctl enable docker # 开机自启docker更多推荐
所有评论(0)