Container & Docker 12. Mai 2026 • 6 Min. Lesezeit

Docker Engine & Compose V2 auf Debian/Ubuntu: Saubere Installation via Official Repository

Viele Distributionen wie Debian und Ubuntu bieten in ihren Standard-Repositories eigene Pakete wie docker.io an. Diese sind jedoch oft monatealt, unterstützen moderne Compose V2 Features nicht und erhalten Sicherheitsupdates verzögert. In diesem Leitfaden richten wir die offizielle Docker Engine direkt über das Docker Inc. Repository ein.

1. Warum offizielle Repositories statt `apt install docker.io`?

  • Compose V2 Integration: Unterstützung für das moderne docker compose (statt des veralteten Python-basierten docker-compose).
  • Aktuelle Runtimes: Neueste Versionen von containerd und runc mit Kernel-Optimierungen und Sicherheits-Patches.
  • Zukunftssicherheit: Kompatibilität mit modernsten Dockerfile-Build-Features (BuildKit).

2. Veraltete Pakete & Konflikte bereinigen

Vor der Neuinstallation müssen alle inoffiziellen oder älteren Docker-Pakete restlos entfernt werden:

sudo apt remove docker docker-engine docker.io containerd runc -y
sudo apt update
sudo apt install ca-certificates curl gnupg lsb-release -y

3. Offiziellen GPG-Schlüssel & Repository-Keyring einbinden

Nach modernem Debian-Standard speichern wir GPG-Schlüssel nicht mehr unsicher unter /etc/apt/trusted.gpg, sondern in einem isolierten Keyring-Verzeichnis:

# Verzeichnis für Schlüsselbund anlegen
sudo install -m 0755 -d /etc/apt/keyrings

# Offiziellen Docker GPG-Key laden und de-armorisieren
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg

# Repository zur Paketquellen-Liste hinzufügen
echo \
  "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian \
  $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

(Hinweis für Ubuntu: Ersetze in den beiden Befehlen debian durch ubuntu).

4. Docker Engine, CLI & Compose Plugin installieren

sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y

Prüfe nach der Installation den Daemon-Status:

sudo systemctl enable --now docker
sudo systemctl status docker

5. Non-Root-Rechte konfigurieren (Best Practice)

Standardmäßig lauscht der Docker-Socket auf Root-Rechte. Um Docker-Befehle ohne ständiges sudo auszuführen, fügen wir den aktuellen Benutzer zur docker-Gruppe hinzu:

# Benutzer zur Gruppe hinzufügen
sudo usermod -aG docker $USER

# Neue Gruppenmitgliedschaft ohne Logout aktivieren
newgrp docker

# Funktionstest ohne sudo
docker run --rm hello-world
💡 Support & Consulting: Du benötigst Unterstützung bei der Einrichtung deiner Infrastruktur? 👉 tessmann-digital.de