Docker UCP(Universal Control Plane)是 Docker 企业级容器平台的核心组件,提供对 Docker 集群的集中式管理能力。该镜像(docker/ucp)用于部署和运行 UCP 服务,主要用途包括:
ucpctl),支持自动化运维集成docker/ucp 镜像及依赖)UCP 控制器节点是集群管理的核心,需通过 docker run 命令初始化(首次部署需指定主控制器节点):
bash# 示例:部署 UCP 控制器节点(替换版本号和 IP 地址) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ # 控制器节点的 IP 地址(需替换为实际地址) --interactive \ # 交互式配置(手动输入管理员密码等) --admin-username admin \ # 管理员用户名(默认 admin) --license /path/to/license.lic # 企业版许可证文件(可选,试用版可省略)
参数说明:
--host-address:必填,控制器节点的公网/内网 IP(用于节点间通信)--interactive:启用交互式安装,支持手动设置管理员密码、接受许可协议等--admin-username/--admin-password:直接指定管理员账户(非交互式场景使用)--license:指定 Docker 企业版许可证文件路径(试用版默认提供 30 天有效期)控制器部署完成后,其他节点需通过 UCP 生成的「加入命令」加入集群:
https://<控制器IP>:443),进入「节点」→「添加节点」docker run 命令(包含临时证书和集群地址)bash# 示例:加入工作节点(命令由 UCP 界面生成,包含证书和控制器地址) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # UCP 生成的临时令牌(有效期 24 小时) --server 192.168.1.100:443 # 控制器节点地址:端口
| 参数 | 用途 | 示例值 |
|---|---|---|
--external-service-lb | 指定外部负载均衡器地址(多控制器高可用场景) | --external-service-lb 192.168.1.200 |
--disable-usage-metrics | 禁用***使用数据收集 | --disable-usage-metrics |
--default-node-orchestrator | 设置默认编排器(swarm 或 kubernetes) | --default-node-orchestrator kubernetes |
--allow-insecure-tls | 允许控制器与节点间使用未验证 TLS 证书(测试场景) | --allow-insecure-tls |
通过 -e 参数传递环境变量,覆盖默认配置:
| 环境变量 | 用途 | 默认值 |
|---|---|---|
UCP_HTTP_PROXY | 配置 HTTP 代理(用于拉取外部镜像) | 无 |
UCP_HTTPS_PROXY | 配置 HTTPS 代理 | 无 |
UCP_NO_PROXY | 无需代理的地址(如集群内部节点 IP) | localhost,127.0.0.1,.local |
UCP_LOG_LEVEL | UCP 服务日志级别(debug/info/warn/error) | info |
bashdocker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --admin-username admin \ --admin-password "SecurePass123!" \ # 生产环境需使用强密码 --disable-usage-metrics
需配合外部负载均衡器(如 NGINX、HAProxy),部署 3 个控制器节点(避免单点故障):
bash# 第 1 个控制器节点(主节点) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --external-service-lb 192.168.1.200 # 外部负载均衡器 IP # 第 2、3 个控制器节点(通过负载均衡器加入) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # 从主控制器获取的令牌 --server 192.168.1.200:443 # 负载均衡器地址:端口
yamlversion: '3.8' services: ucp: image: docker/ucp:3.9.0 command: install --host-address 192.168.1.100 --admin-username admin --admin-password "TestPass123" volumes: - /var/run/docker.sock:/var/run/docker.sock ports: - "443:443" # UCP 管理界面端口 - "2376:2376" # Docker API 端口(用于客户端连接) restart: unless-stopped
部署完成后,通过浏览器访问 https://<控制器IP或负载均衡器IP>:443,使用配置的管理员账户登录。界面功能包括:
通过 ucpctl 命令行工具管理 UCP(需先在本地安装 Docker 客户端并配置 UCP 证书):
bash# 下载 UCP 客户端证书(从 UCP 界面「用户设置」→「客户端证书」获取) # 配置 Docker 客户端连接 UCP export DOCKER_HOST=tcp://<ucp-ip>:2376 export DOCKER_TLS_VERIFY=1 export DOCKER_CERT_PATH=/path/to/certificates # 示例:查看集群节点状态 ucpctl node ls
ucpctl backup 命令),避免集群配置丢失。如需更多细节,可参考 Docker ***文档:Docker UCP 文档。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429