
在国产化替代浪潮中,龙芯平台因其自主可控的指令集架构(LoongArch)而备受关注。然而,当我们在龙芯 3B6000 这样的高性能国产 CPU 上部署现代应用时,常常会遇到一个现实问题:官方软件仓库的 Docker 版本往往滞后,无法使用 Docker Engine v29 等新版本带来的安全修复、性能提升和新特性。手动编译安装过程复杂且易出错,而直接使用 RPM 包进行离线或在线安装则成为高效、稳定的首选方案。本文将手把手带你完成在龙芯 3B6000 平台(LoongArch64 架构)上,通过 RPM 包安装 Docker Engine 29.5.1 的全过程。我们将从环境准备、依赖检查开始,逐步讲解如何获取正确的 RPM 包、处理依赖关系、进行安装与配置,并最终验证安装结果。无论你是需要在无外网环境的服务器部署,还是希望获得比系统仓库更新的 Docker 版本,这篇指南都能为你提供清晰的路径和避坑要点。1. 环境准备与系统检查在开始安装之前,确保你的龙芯 3B6000 服务器处于一个干净、可控的状态。不同的 Linux 发行版在包管理和依赖处理上有所不同,本文将以常见的 Loongnix(基于 Fedora)和 UOS(基于 Debian)为例,但核心思路适用于所有使用 RPM 包管理的龙芯系统。1.1 确认系统架构与发行版首先,通过命令行确认你的系统架构和发行版信息,这是选择正确 RPM 包的基础。# 查看 CPU 架构信息 uname -m # 查看系统发行版和版本信息 cat /etc/os-release对于龙芯 3B6000,uname -m应该输出loongarch64。/etc/os-release文件会显示具体的发行版名称(如Loongnix、UOS)和版本号。1.2 检查现有 Docker 版本如果你的系统已经安装了旧版本的 Docker,建议先将其彻底移除,避免版本冲突。# 检查 Docker 是否已安装及其版本 docker --version docker-compose --version # 如果已安装,记录当前版本并准备卸载 sudo systemctl stop docker docker.socket containerd sudo yum remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 或者使用 dnf(Loongnix) # sudo dnf remove docker docker-client docker-client-latest docker-common docker-latest docker-latest-logrotate docker-logrotate docker-engine # 清理残留文件和目录(谨慎操作,确保没有重要数据) sudo rm -rf /var/lib/docker sudo rm -rf /var/lib/containerd1.3 安装基础依赖工具确保系统已安装用于下载和管理 RPM 包的必要工具。# 对于基于 YUM/DNF 的系统(如 Loongnix) sudo dnf install -y wget curl yum-utils device-mapper-persistent-data lvm2 # 对于基于 APT 但使用 RPM 的系统,可能需要 alien 工具进行格式转换,但建议直接寻找 loongarch64 的 RPM # sudo apt install -y alien rpm2. Docker Engine 29.5.1 版本特性与获取Docker Engine 29.x 是一个重要版本更新,引入了多项新特性、性能改进和安全修复。了解这些变化有助于我们更好地利用新版本。2.1 Docker 29.5.1 核心更新要点根据 Docker 官方发布说明,29.5.1 版本主要包含以下关键内容:安全修复:修复了docker cp命令中的多个 TOCTOU(Time-of-Check Time-of-Use)漏洞(CVE-2026-41567, CVE-2026-41568, CVE-2026-42306),这些漏洞可能允许恶意容器进程在主机文件系统上创建或重定向文件。网络改进:修复了 UDP 连接跟踪条目在未绑定到特定 IP 地址时未被删除的问题,提升了网络连接的稳定性和资源释放。Rootless 模式增强:为 rootless 网络驱动引入了新的默认选项gvisor-tap-vsock,替代了旧的slirp4netns,旨在提供更好的性能和兼容性。存储驱动变更:对于全新安装,containerd镜像存储已成为默认后端(不适用于配置了userns-remap的守护进程)。这带来了更好的镜像层管理和性能。API 版本提升:守护进程现在要求 API 版本不低于 v1.44(对应 Docker v25.0+),停止了对旧版本客户端的兼容。2.2 获取龙芯架构的 Docker RPM 包官方 Docker 仓库通常不直接提供loongarch64架构的 RPM 包。我们需要从可靠的第三方构建或龙芯社区仓库获取。以下是几种常见途径:途径一:从龙芯开源社区仓库安装(推荐,自动解决依赖)如果您的系统已配置了龙芯的软件源(如Loongnix的源),可以直接尝试安装。但社区源中的版本可能不是最新的 29.5.1。