Installer Docker Engine
curl -fsSL https://get.docker.com -o get-docker.sh
less get-docker.sh # lisez le script avant de l'exécuter
sudo sh get-docker.shLe script ajoute le dépôt officiel de Docker : les mises à jour arrivent ensuite par apt upgrade. Évitez le paquet docker.io d'Ubuntu, souvent plus ancien.
Sans sudo
sudo usermod -aG docker $USER
newgrp docker # ou déconnexion / reconnexion
docker run hello-worldLe groupe docker donne en pratique des droits équivalents à root : ne l'accordez qu'aux administrateurs.
Les commandes de base
docker run -d --name web -p 8080:80 nginx # lancer
docker ps # conteneurs actifs (-a : tous)
docker logs -f web # journal
docker exec -it web sh # ouvrir un shell dans le conteneur
docker stop web && docker rm web
docker images # images téléchargées
docker system prune # nettoyer ce qui ne sert plus
Docker Compose
# compose.yaml
services:
web:
image: nginx
ports:
- "8080:80"
restart: unless-stopped
docker compose up -d
docker compose logs -f
docker compose pull && docker compose up -d # mettre à jour l'image
docker compose down
Les ports publiés par Docker contournent le pare-feu UFW : publiez sur 127.0.0.1:8080:80 pour un service à n'exposer que localement.