Docker
Docker est une plateforme libre pour créer, distribuer et exécuter des applications dans des conteneurs. Cette image fournit un environnement Ubuntu 24.04 propre avec Docker CE et Docker Compose préinstallés, prêt pour déployer toute charge de travail conteneurisée.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Docker CE | Dernière stable |
| Plugin Docker Compose | Dernière stable |
| Ubuntu | 24.04 LTS |
Bien démarrer
Section intitulée « Bien démarrer »1. Connectez-vous à votre VM
Section intitulée « 1. Connectez-vous à votre VM »ssh ubuntu@<your-vm-ip>2. Vérifiez que Docker est en cours d’exécution
Section intitulée « 2. Vérifiez que Docker est en cours d’exécution »Aucune configuration de premier démarrage n’est requise. Docker démarre immédiatement après le démarrage de la VM.
docker versiondocker compose versionL’utilisateur ubuntu est déjà ajouté au groupe docker; vous pouvez donc exécuter les commandes
Docker sans sudo.
3. Exécutez votre premier conteneur
Section intitulée « 3. Exécutez votre premier conteneur »docker run --rm hello-world4. Déployez avec Docker Compose
Section intitulée « 4. Déployez avec Docker Compose »Créez un fichier docker-compose.yml et démarrez votre pile:
docker compose up -dGérer Docker
Section intitulée « Gérer Docker »# Lister les conteneurs en coursdocker ps
# Consulter les journaux d'un conteneurdocker logs <container-name> -f
# Arrêter un conteneurdocker stop <container-name>
# Télécharger la dernière imagedocker pull <image-name># Vérifier l'état du service Dockersystemctl status docker
# Redémarrer Dockersudo systemctl restart dockerLes fichiers journaux Docker sont limités à 10 Mo par fichier, avec un maximum de trois fichiers en rotation, afin d’éviter l’épuisement de l’espace disque.
Sécurité
Section intitulée « Sécurité »Aucun port d’application n’est ouvert par défaut. UFW est activé et n’autorise que SSH (port 22).
Lorsque vous publiez des ports de conteneur avec -p ou ports: dans Compose, Docker gère ses
propres règles iptables. Ces règles contournent UFW; un port publié (par exemple -p 80:80) est
donc accessible depuis l’extérieur, quelle que soit votre configuration UFW.
Pour limiter un port publié à une adresse IP précise, liez-le explicitement:
docker run -p <trusted-ip>:80:80 <image>Ou dans docker-compose.yml:
ports: - '<trusted-ip>:80:80'