需掌握systemd服务控制、ufw防火墙配置及Docker容器操作三大技能:1. 用systemctl管理服务启停与自启;2. 用ufw设置端口规则与IP访问控制;3. 用docker命令拉取、运行、日志查看及绑定挂载容器。

如果您在Ubuntu系统中需要管理后台服务、配置网络防火墙或启动Docker容器,则需掌握systemd服务控制、ufw规则设定及容器生命周期操作等基础能力。以下是针对这三类任务的具体执行步骤:
一、管理系统服务(systemd)
Ubuntu使用systemd作为默认初始化系统和服务管理器,所有系统级服务均通过systemctl命令进行启停、启用开机自启或查看状态。
1、查看某个服务当前运行状态:输入 sudo systemctl status ssh(以SSH服务为例)。
2、启动一个已安装但未运行的服务:输入 sudo systemctl start apache2。
3、停止正在运行的服务:输入 sudo systemctl stop nginx。
4、设置服务开机自动启动:输入 sudo systemctl enable docker。
5、禁用服务开机自启:输入 sudo systemctl disable bluetooth。
二、配置UFW防火墙
UFW(Uncomplicated Firewall)是Ubuntu默认提供的iptables前端工具,用于简化防火墙规则配置,保障主机网络访问安全。
1、检查UFW当前状态:输入 sudo ufw status verbose。
2、启用UFW防火墙:输入 sudo ufw enable(首次启用时会提示确认)。
3、允许特定端口入站:输入 sudo ufw allow 80/tcp(开放HTTP端口)。
4、拒绝某IP地址所有连接:输入 sudo ufw deny from 192.168.1.100。
5、删除某条规则:输入 sudo ufw delete allow 22(移除SSH端口放行规则)。
三、运行Docker容器
Docker通过镜像构建轻量级、可移植的容器环境,适用于快速部署应用实例,无需依赖宿主机完整软件栈。
1、拉取官方Nginx镜像:输入 sudo docker pull nginx:alpine。
2、以后台模式运行容器并映射端口:输入 sudo docker run -d -p 8080:80 --name myweb nginx:alpine。
3、查看正在运行的容器列表:输入 sudo docker ps。
4、进入容器内部执行命令:输入 sudo docker exec -it myweb sh。
5、停止指定名称的容器:输入 sudo docker stop myweb。
四、查看服务日志与容器输出
排查服务异常或容器崩溃原因时,实时日志是关键依据;systemd服务日志由journalctl统一管理,Docker容器日志则通过docker logs获取。
1、查看某服务最近10行日志:输入 sudo journalctl -u ssh -n 10。
2、持续跟踪服务日志输出:输入 sudo journalctl -u docker -f。
3、查看容器标准输出日志:输入 sudo docker logs myweb。
4、查看容器最近一次启动的日志:输入 sudo docker logs -p myweb。
5、查看容器日志并限制输出行数:输入 sudo docker logs --tail 50 myweb。
五、持久化容器数据(绑定挂载)
容器默认为临时文件系统,重启后数据丢失;使用绑定挂载可将宿主机目录映射进容器,实现配置与数据持久保存。
1、创建本地Web内容目录:输入 mkdir -p /home/user/html。
2、写入测试页面:输入 echo "<h1>Hello from Ubuntu</h1>" > /home/user/html/index.html。
3、启动容器并挂载该目录:输入 sudo docker run -d -p 8081:80 -v /home/user/html:/usr/share/nginx/html nginx:alpine。
4、验证挂载是否生效:修改宿主机index.html后刷新浏览器,确认页面同步更新。
5、查看容器挂载详情:输入 sudo docker inspect myweb | grep -A 10 Mounts。

















