Docker UCP(Universal Control Plane)是 Docker 企业级容器平台的核心组件,提供对 Docker 集群的集中式管理能力。该镜像(docker/ucp)用于部署和运行 UCP 服务,主要用途包括:
ucpctl),支持自动化运维集成docker/ucp 镜像及依赖)4.2.1 部署 UCP 控制器节点
UCP 控制器节点是集群管理的核心,需通过 docker run 命令初始化(首次部署需指定主控制器节点):
bash# 示例:部署 UCP 控制器节点(替换版本号和 IP 地址) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ # 控制器节点的 IP 地址(需替换为实际地址) --interactive \ # 交互式配置(手动输入管理员密码等) --admin-username admin \ # 管理员用户名(默认 admin) --license /path/to/license.lic # 企业版许可证文件(可选,试用版可省略)
参数说明:
--host-address:必填,控制器节点的公网/内网 IP(用于节点间通信)--interactive:启用交互式安装,支持手动设置管理员密码、接受许可协议等--admin-username/--admin-password:直接指定管理员账户(非交互式场景使用)--license:指定 Docker 企业版许可证文件路径(试用版默认提供 30 天有效期)4.2.2 加入工作节点
控制器部署完成后,其他节点需通过 UCP 生成的「加入命令」加入集群:
https://<控制器IP>:443),进入「节点」→「添加节点」docker run 命令(包含临时证书和集群地址)bash# 示例:加入工作节点(命令由 UCP 界面生成,包含证书和控制器地址) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # UCP 生成的临时令牌(有效期 24 小时) --server 192.168.1.100:443 # 控制器节点地址:端口
4.3.1 核心安装参数
| 参数 | 用途 | 示例值 |
|---|---|---|
--external-service-lb | 指定外部负载均衡器地址(多控制器高可用场景) | --external-service-lb 192.168.1.200 |
--disable-usage-metrics | 禁用***使用数据收集 | --disable-usage-metrics |
--default-node-orchestrator | 设置默认编排器(swarm 或 kubernetes) | --default-node-orchestrator kubernetes |
--allow-insecure-tls | 允许控制器与节点间使用未验证 TLS 证书(测试场景) | --allow-insecure-tls |
4.3.2 环境变量
通过 -e 参数传递环境变量,覆盖默认配置:
| 环境变量 | 用途 | 默认值 |
|---|---|---|
UCP_HTTP_PROXY | 配置 HTTP 代理(用于拉取外部镜像) | 无 |
UCP_HTTPS_PROXY | 配置 HTTPS 代理 | 无 |
UCP_NO_PROXY | 无需代理的地址(如集群内部节点 IP) | localhost,127.0.0.1,.local |
UCP_LOG_LEVEL | UCP 服务日志级别(debug/info/warn/error) | info |
4.4.1 单控制器节点部署(测试环境)
bashdocker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --admin-username admin \ --admin-password "SecurePass123!" \ # 生产环境需使用强密码 --disable-usage-metrics
4.4.2 多控制器高可用部署(生产环境)
需配合外部负载均衡器(如 NGINX、HAProxy),部署 3 个控制器节点(避免单点故障):
bash# 第 1 个控制器节点(主节点) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --external-service-lb 192.168.1.200 # 外部负载均衡器 IP # 第 2、3 个控制器节点(通过负载均衡器加入) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # 从主控制器获取的令牌 --server 192.168.1.200:443 # 负载均衡器地址:端口
4.4.3 docker-compose 配置示例(简单测试场景)
yamlversion: '3.8' services: ucp: image: docker/ucp:3.9.0 command: install --host-address 192.168.1.100 --admin-username admin --admin-password "TestPass123" volumes: - /var/run/docker.sock:/var/run/docker.sock ports: - "443:443" # UCP 管理界面端口 - "2376:2376" # Docker API 端口(用于客户端连接) restart: unless-stopped
部署完成后,通过浏览器访问 https://<控制器IP或负载均衡器IP>:443,使用配置的管理员账户登录。界面功能包括:
通过 ucpctl 命令行工具管理 UCP(需先在本地安装 Docker 客户端并配置 UCP 证书):
bash# 下载 UCP 客户端证书(从 UCP 界面「用户设置」→「客户端证书」获取) # 配置 Docker 客户端连接 UCP export DOCKER_HOST=tcp://<ucp-ip>:2376 export DOCKER_TLS_VERIFY=1 export DOCKER_CERT_PATH=/path/to/certificates # 示例:查看集群节点状态 ucpctl node ls
ucpctl backup 命令),避免集群配置丢失。如需更多细节,可参考 Docker 官方文档:Docker UCP 文档。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务