Docker Engine sebaiknya dipasang dari repository resmi Docker agar paket lebih baru dan mudah diperbarui. Setelah instalasi, pengguna dapat menjalankan container tanpa sudo melalui grup docker, tetapi akses ini setara dengan hak administratif.
Hapus paket yang bertabrakan
for pkg in docker.io docker-doc docker-compose podman-docker containerd runc; do sudo apt-get remove $pkg; doneTambahkan repository resmi
sudo apt-get update
sudo apt-get install ca-certificates curl -y
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.ascInstal Docker Engine
sudo apt-get update
sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y
sudo systemctl enable --now dockerUji container
sudo docker run --rm hello-world
sudo docker version
sudo docker compose versionMenjalankan tanpa sudo
Tambahkan pengguna ke grup docker hanya jika memahami risikonya. Logout dan login kembali setelah menjalankan perintah berikut.
sudo usermod -aG docker $USERPraktik keamanan dasar
- Jangan mengekspos Docker daemon ke internet tanpa TLS.
- Gunakan image resmi dan tentukan versi tag.
- Jangan menyimpan password di Dockerfile.
- Batasi port, volume, capability, dan resource container.
- Perbarui image serta host secara berkala.






