Étape 02 / 09 · Parcours Ubuntu

Installer Docker Engine sur Ubuntu.

Utilisez le dépôt APT officiel, contrôlez chaque étape et validez le moteur sans affaiblir inutilement les droits du système.

35 minutesDébutantUbuntu 64 bits pris en chargeTerminal requis
1. ContrôlerVersion, architecture et conflits
2. InstallerClé, dépôt et paquets officiels
3. ValiderService actif et hello-world
Le terminal Ubuntu utilisé pour installer Docker Engine étape par étape.
Repère visuel — Le terminal Ubuntu utilisé pour installer Docker Engine étape par étape.

Avant de commencer

Identifier précisément la machine

Cette procédure concerne Ubuntu 64 bits pris en charge par Docker. Les distributions dérivées peuvent fonctionner, mais elles ne sont pas officiellement couvertes par la même procédure.

Identifier Ubuntu
lsb_release -a
dpkg --print-architecture
Résultat attendu : une version Ubuntu encore prise en charge et une architecture compatible, généralement amd64 ou arm64.

Étape 1

Rechercher les paquets susceptibles d’entrer en conflit

Docker demande de retirer certains paquets fournis par la distribution lorsqu’ils entrent en conflit avec Docker CE. Commencez uniquement par les lister : ne supprimez rien à l’aveugle.

Inventaire en lecture seule
dpkg -l | grep -E 'docker|containerd|runc|podman'
Avant toute suppression : comparez les noms trouvés avec la liste actuelle de la documentation Docker. Une ancienne installation peut contenir des images ou volumes à sauvegarder.
Afficher la commande officielle de retrait des paquets en conflit
À exécuter seulement après vérification
sudo apt remove docker.io docker-compose docker-compose-v2 docker-doc \
  docker-buildx podman-docker containerd runc

Étape 2

Installer les prérequis et la clé officielle

La clé permet à APT de vérifier que les paquets proviennent bien du dépôt Docker configuré.

Préparer APT et la clé Docker
sudo apt update
sudo apt install ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
  -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc
HTTPS vérifiéca-certificates et curl récupèrent la clé via le domaine officiel Docker.
Clé lisible par APTLe fichier est conservé dans /etc/apt/keyrings.

Étape 3

Ajouter le dépôt APT Docker

Le fichier DEB822 ci-dessous sélectionne automatiquement le nom de code Ubuntu et l’architecture du PC.

Créer docker.sources
sudo tee /etc/apt/sources.list.d/docker.sources <<EOF
Types: deb
URIs: https://download.docker.com/linux/ubuntu
Suites: $(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}")
Components: stable
Architectures: $(dpkg --print-architecture)
Signed-By: /etc/apt/keyrings/docker.asc
EOF
sudo apt update
Vérifier la procédure officielle Docker pour Ubuntu ↗

Étape 4

Installer Docker Engine et Compose

Cette commande installe le moteur, la CLI, le runtime containerd ainsi que les plugins Buildx et Compose depuis le dépôt officiel.

Installer les paquets officiels
sudo apt install docker-ce docker-ce-cli containerd.io \
  docker-buildx-plugin docker-compose-plugin
Évitez le script d’installation rapide : Docker le réserve surtout aux environnements de test ou de développement. Ici, chaque dépôt et paquet reste visible.

Test réel

Vérifier le service et lancer hello-world

Sur Ubuntu, le service Docker démarre normalement automatiquement. Le test suivant télécharge une petite image officielle et exécute un conteneur de vérification.

Diagnostic Docker
sudo systemctl status docker
sudo docker version
sudo docker run --rm hello-world
active (running)Le service Docker est démarré.
Hello from Docker!Le moteur peut télécharger et exécuter une image.

Choix de sécurité

Conserver sudo ou activer le groupe docker

Par défaut, le socket Docker appartient à root. Utiliser sudo docker … reste explicite. L’ajout au groupe docker est plus pratique, mais ce groupe accorde des privilèges équivalents à des droits administrateur.

OptionAvantageConséquence
Conserver sudoÉlévation visible à chaque actionCommande légèrement plus longue
Groupe dockerCommandes sans sudoPrivilèges élevés permanents pour ce compte
Afficher l’option facultative du groupe docker
À réserver à un compte de confiance
sudo usermod -aG docker $USER
newgrp docker
docker run --rm hello-world
Consulter les recommandations post-installation Docker ↗

Réseau

Comprendre l’impact sur le pare-feu

Les ports publiés par Docker peuvent contourner certaines règles définies uniquement avec UFW ou firewalld. Ne publiez pas un port sur toutes les interfaces sans comprendre son exposition.

Réflexe recommandé : pendant l’apprentissage, liez les services à 127.0.0.1 lorsqu’ils doivent rester accessibles uniquement depuis le PC. L’étape commune 3 montrera cette pratique.

Si le test échoue

Les vérifications utiles

SymptômeCause probableAction prudente
Paquet introuvableDépôt absent ou index non actualiséRelire docker.sources, puis exécuter sudo apt update.
Service inactifDocker n’a pas démarréExécuter sudo systemctl start docker, puis consulter son état.
Permission deniedAccès au socket refuséUtiliser sudo ou choisir consciemment l’option du groupe docker.
Distribution non prise en chargeDérivée d’Ubuntu ou version obsolèteConsulter la documentation propre à la distribution au lieu de forcer ce dépôt.
Ne supprimez pas /var/lib/docker pour dépanner : ce dossier peut contenir vos images, conteneurs et volumes locaux.

Validation

Vérifiez votre installation

1. Quelle source faut-il privilégier ?

2. Pourquoi vérifier les paquets existants ?

3. Quel test valide réellement le moteur ?

4. Que permet le groupe docker ?

Revoir le module

Fin du parcours Ubuntu

Docker Engine est prêt sur Ubuntu.

Docker Desktop pour Windows n’est pas nécessaire : passez directement au premier conteneur, commun aux deux systèmes.