镜像(Image):相当于软件的“安装包”,包含了软件运行所需的所有文件、配置和依赖。比如你想在NAS上装一个影音服务器,就需要先下载对应影音软件的Docker镜像;
容器(Container):是镜像的“运行实例”,相当于把“安装包”安装后启动的软件。一个镜像可以创建多个容器,比如用一个MySQL镜像,能同时启动两个独立的数据库容器。
图形化操作界面:无需输入复杂命令,大部分操作通过鼠标点击就能完成,彻底告别命令行恐惧;
完善的存储适配:可以直接将NAS的共享文件夹挂载到Docker容器中,比如把下载的影视文件直接存到NAS的“视频”文件夹,方便管理;
稳定的运行环境:群晖NAS本身具备低功耗、长时间运行的特点,非常适合承载Docker容器,24小时不间断服务毫无压力。
登录群晖DSM桌面,打开“套件中心”;
在搜索框中输入“Docker”,找到官方发布的“Docker”套件(图标是蓝色鲸鱼);
点击“安装”,等待片刻即可完成安装。安装成功后,桌面会出现Docker的图标。
打开桌面的Docker套件,点击左侧“注册表”;
点击右上角“设置”,在弹出的窗口中选择“Docker Daemon”;
阿里云加速器(需登录阿里云获取专属地址);
网易云加速器:https://hub-mirror.c.163.com
点击“应用”,等待Docker重启生效。
点击Docker左侧“注册表”,在搜索框中输入“portainer”;
在搜索结果中找到“portainer/portainer-ce”(社区版,免费),点击“下载”;
在弹出的窗口中选择“latest”(最新版本),点击“选择”,等待镜像下载完成(下载进度可在左侧“映像”中查看)。
点击左侧“映像”,找到刚才下载的“portainer/portainer-ce”,点击“启动”;
「基本设置」:可自定义容器名称(如“Portainer”),勾选“启用自动重启”(避免NAS重启后容器停止运行);
「卷」:点击“添加文件/文件夹”,左侧选择NAS提前创建的“Docker/Portainer”文件夹,右侧“装载路径”输入“/data”(Portainer的数据存储路径,固定值),点击“确定”;
「网络」:默认选择“bridge”即可;
「端口设置」:左侧“本地端口”输入一个未被占用的端口(如9000),右侧“容器端口”固定为9000,点击“添加”;
配置完成后,点击“下一步”,再点击“完成”,容器即可启动(启动状态可在左侧“容器”中查看,显示“运行中”即为成功)。
打开电脑浏览器,输入“NAS的IP地址:9000”(比如NAS IP是192.168.1.100,就输入192.168.1.100:9000);
首次访问需要设置管理员密码(至少8位),输入完成后点击“Create user”;
选择“Local”(本地Docker环境),点击“Connect”,即可进入Portainer管理界面,至此第一个Docker容器部署完成!
镜像搜索“jellyfin/jellyfin”,下载latest版本;
卷配置:添加NAS的“视频”文件夹(装载路径“/media”)、“Docker/Jellyfin”文件夹(装载路径“/config”);
端口设置:本地端口8096对应容器端口8096(Web管理端口),本地端口8920对应容器端口8920(流媒体端口);
访问:浏览器输入“NAS IP:8096”,按照引导完成初始化,添加影音文件夹即可使用。
镜像搜索“linuxserver/transmission”,下载latest版本;
卷配置:添加“Docker/Transmission/config”(装载路径“/config”)、“下载”文件夹(装载路径“/downloads”);
端口设置:本地端口9091对应容器端口9091(Web管理端口);
访问:浏览器输入“NAS IP:9091”,默认用户名/密码都是“admin”,登录后即可开始下载。
镜像搜索“joplin/server”,下载latest版本;
卷配置:添加“Docker/Joplin”文件夹(装载路径“/home/joplin/data”);
端口设置:本地端口22300对应容器端口22300;
访问:浏览器输入“NAS IP:22300”,注册账号后即可使用,手机、电脑端下载Joplin客户端,添加NAS的同步地址就能实现多设备同步。
优先选择官方或知名镜像:下载镜像时,尽量选择官方发布或星级高、下载量大的镜像,避免使用小众镜像,减少安全风险和运行故障;
端口不要冲突:每个容器的本地端口必须唯一,若提示“端口已被占用”,更换一个未使用的端口(如9001、9002);
务必配置数据挂载:所有需要保存数据的容器,都要将数据目录挂载到NAS的共享文件夹,否则容器删除后数据会全部丢失;
定期清理无用镜像和容器:长期使用后,会积累很多未使用的镜像和停止的容器,可在Docker或Portainer中手动清理,释放NAS存储空间;
不要随意暴露端口到公网:若需要远程访问Docker应用,建议通过群晖的“QuickConnect”或搭建VPN,不要直接将容器端口映射到公网,避免被攻击。