Docker Engine můžeš ve VPS na vpsAdminOS používat bez zvláštního nastavení platformy. VPS sdílí linuxové jádro s fyzickým nodem, ale Docker a jeho kontejnery spravuješ běžným způsobem uvnitř své VPS.
Použij aktuální návod pro svou distribuci. Nekopíruj staré příkazy pro přidání repozitáře z jiných návodů: podpisové klíče, názvy repozitářů i podporované verze se mění.
Přehled všech metod instalace najdeš v dokumentaci Docker Engine. Balíčky z repozitáře distribuce mohou mít jiné názvy nebo sledovat jiný vydávací cyklus; řiď se dokumentací zvolené distribuce.
Po instalaci spusť službu podle návodu distribuce. Na distribuci se systemd to bývá:
systemctl enable --now docker
Nejprve zkontroluj stav démona a jeho pohled na systém:
docker info
docker run --rm hello-world
Síťové spojení z kontejneru můžeš ověřit například takto:
docker run --rm alpine ping -c 3 vpsfree.cz
Pokud příkaz selže, podívej se na stav služby a její poslední záznamy:
systemctl status docker --no-pager journalctl -u docker -n 100 --no-pager
Výstup konkrétního kontejneru zobrazíš příkazem docker logs NAZEV_NEBO_ID.
Příkazy výše spouštěj jako root nebo přes sudo. Členství ve skupině
docker prakticky umožňuje získat oprávnění roota ve VPS. Přidávej do ní
proto jen uživatele, kterým důvěřuješ; podrobnosti popisuje
oficiální návod po instalaci.
Port kontejneru se zvenčí nezpřístupní, dokud jej nepublikuješ pomocí
–publish/-p nebo Compose. Například -p 8080:80 obvykle naslouchá
na všech adresách VPS, zatímco -p 127.0.0.1:8080:80 jej zpřístupní jen
lokálně. Publikuj pouze porty, které skutečně potřebuješ.
Docker si kvůli publikovaným portům vytváří vlastní pravidla filtrování a publikovaný port může obejít pravidla nastavená pomocí UFW nebo firewalld. Před nasazením si přečti dokumentaci Dockeru k firewallu a ověř dostupnost služby z jiného stroje. Základy firewallu popisuje článek Firewall.
Kontejnery Dockeru používají jádro dodané vpsAdminOS. Nemůžeš načíst vlastní jaderné moduly ani vyměnit jádro VPS. Většina běžných obrazů funguje bez úprav; pokud narazíš na chybu oprávnění nebo chybějící funkci jádra, pošli podpoře ID VPS, použitý obraz a přesný příkaz, kterým lze problém zopakovat.