Docker Desktop 是面向 Windows、macOS 与 Linux 的本地容器开发环境,把 Docker Engine、Docker CLI、Docker Compose、Build 工具与图形化 Dashboard 组合在一个桌面应用中。它用于构建镜像、启动和检查容器、编排多服务应用,并可选启用本地 Kubernetes。截至 2026 年 8 月 1 日核对时,官方最新版本为 4.83.0,内含 Docker Engine 29.6.2 与 Docker Compose 5.3.1。

Docker Desktop 不是“完整开源且所有商业场景都免费”的 Docker Engine 同义词。它受 Docker Subscription Service Agreement 约束:个人、教育、非商业开源项目,以及同时满足少于 250 名员工和年收入低于 1000 万美元的小企业可以免费使用;更大组织的专业使用、超出免费边界的商业使用和政府实体需要付费订阅。组织部署前应先核对主体规模、用途和当前合同。
镜像、容器与 Compose 在桌面端如何衔接
开发者可以从 Dockerfile 构建镜像,或从 Docker Hub 和其他注册表拉取镜像,再用 Docker CLI 或 Dashboard 创建容器。启动时需要确认端口映射、环境变量、卷挂载、网络和资源限制;容器停止后,可继续查看日志、Inspect 信息、文件与 CPU、内存、网络和磁盘统计。Dashboard 还能复制对应的 docker run 命令,便于把一次图形化操作转回可复现的命令。
多容器项目通常用 compose.yaml 描述服务、网络和卷,再通过 docker compose up 创建整个应用栈。Docker Desktop 已内置 Compose,不需要再安装旧式独立版 docker-compose。独立版只为向后兼容保留,新项目应优先使用空格形式的 Compose 插件命令,并把配置文件纳入版本管理,但不要把密码和令牌直接提交进去。
Dashboard 能查看镜像层、漏洞与运行状态
Images 视图可列出本地镜像的标签、ID、创建时间和大小,显示镜像层、基础镜像、包与已发现的漏洞,并提供运行、拉取、推送和清理入口。Containers 视图则集中管理运行中和已停止的容器及 Compose 应用,可以启动、停止、暂停、重启、查看端口、日志、文件与资源用量。图形界面适合定位对象,最终部署仍应依赖可审查的 Dockerfile、Compose 配置和 CI 记录。

漏洞分析不等于镜像已经安全。镜像可能包含过期基础层、恶意启动脚本、过宽权限或应用自身缺陷;从未知仓库拉取前,应核对发布者、标签或 digest、Dockerfile 和供应链来源。删除镜像也要先确认是否仍被运行中或已停止的容器引用。
Windows 的 WSL 2、Hyper-V 与安装模式
Windows 推荐按用户安装并使用 WSL 2 后端,普通安装和更新不要求管理员权限,位置默认为 %LOCALAPPDATA%\Programs\DockerDesktop;这种模式只支持 WSL 2 Linux 容器。全用户安装位于 C:\Program Files\Docker\Docker,需要管理员权限,可选择 WSL 2 或 Hyper-V,并支持 Windows containers,但会安装具有更高权限的系统服务。
官方当前要求 WSL 2.1.5 或更高版本、64 位 CPU、SLAT、8 GB 内存和 BIOS/UEFI 中开启硬件虚拟化,并限定在仍受 Microsoft 支持的 Windows 10/11 版本。Windows Server 2019 与 2022 不属于 Docker Desktop 支持目标。需要 Windows containers 时,应使用 Windows Pro 或 Enterprise 与全用户安装;Home 等环境主要运行 Linux containers。
macOS 与 Linux 为什么仍会运行虚拟机
macOS 提供 Apple silicon 与 Intel 安装包,支持当前及前两个主要 macOS 版本,最低内存要求为 4 GB。Docker Desktop 在 macOS 上通过虚拟化后端运行 Linux VM;Apple silicon 可在设置中选择 Apple Virtualization framework 或仍处于 Beta 的 Docker VMM,部分 AMD64 命令行工具仍可能需要 Rosetta 2。
Linux 版同样运行独立 VM,需要 64 位内核、CPU 虚拟化、KVM、QEMU 5.2 或更高版本、systemd 和至少 4 GB 内存。官方为 Ubuntu、Debian、RHEL 与 Fedora 提供 x86_64 包,Arch 包仍属实验性质。Linux 版会创建 desktop-linux context,把镜像和容器放在独立 VM 存储中,因此看不到原有本机 Docker Engine 的对象;两套引擎同时运行还可能争用映射端口。
本地 Kubernetes、卷与磁盘空间边界
Docker Desktop 可以创建本地 Kubernetes 集群。4.51 及以后可从 Kubernetes 视图选择 kubeadm 单节点集群,或选择支持多节点、版本选择且创建更快的 kind;启用时会下载控制平面镜像并修改本机 kubeconfig。它适合本地开发与学习,不等于生产集群的网络、存储、权限和高可用条件。
镜像层、Build 缓存、容器可写层和卷会持续占用 Docker Desktop 的虚拟磁盘。数据库和缓存等非代码数据通常更适合放入 named volume,而不是频繁跨主机共享目录。卸载 Docker Desktop 会删除本机的容器、镜像、卷和其他相关数据;升级、重装或恢复出厂设置前,应先导出重要卷、保存 Compose 配置并确认镜像是否能从可信仓库重新获得。
账号、Docker Hub 与组织安全策略
Docker Desktop 默认可以不登录运行本地容器;登录后可访问 Docker Hub 私有仓库、提高相对匿名用户的拉取额度,并使用订阅中的组织能力。企业管理员可以强制成员以组织账号登录。Linux 版登录依赖 pass 与 GPG 加密凭据存储,未初始化时会提示配置。
将镜像推送到 Docker Hub 前,应确认仓库可见性、镜像内是否含密钥、构建缓存和层历史中是否残留敏感文件。环境变量和 bind mount 也可能把主机目录或凭据暴露给容器;只共享必要目录,不要为了省事暴露未加密的 Docker daemon TCP 2375 端口。
4.83.0 更新与授权选择
Docker Desktop 4.83.0 于 2026 年 7 月 20 日发布,包含 Docker Desktop CLI 0.4.2、Docker Compose 5.3.1、Docker Engine 29.6.2、Docker Model Runner 1.2.6 与 Docker Offload 0.6.9。官方采用逐步推送方式,发布后一周内不同设备看到更新的时间可能不同;旧于最新版本六个月的桌面版本不会继续提供下载。
只需要在 Linux 服务器上运行容器时,Docker Engine 与 Compose 插件往往比桌面应用更直接;需要跨平台一致的本地 VM、Dashboard、扩展、可选 Kubernetes 和集中设置时,Docker Desktop 更完整。选择前应同时考虑主机资源、虚拟化条件、公司授权、数据备份和组织安全策略,而不是只看是否能执行 docker run。
官方入口
- Docker Desktop 产品页:https://www.docker.com/products/docker-desktop/
- Docker Desktop 安装总览:https://docs.docker.com/desktop/setup/install/
- Docker Desktop 4.83.0 发布说明:https://docs.docker.com/desktop/release-notes/
- Windows 安装与系统要求:https://docs.docker.com/desktop/setup/install/windows-install/
- macOS 安装与系统要求:https://docs.docker.com/desktop/setup/install/mac-install/
- Linux 安装与 KVM 要求:https://docs.docker.com/desktop/setup/install/linux/
- Docker Desktop 授权说明:https://docs.docker.com/subscription/desktop-license/
- 卸载与数据删除说明:https://docs.docker.com/desktop/uninstall/














暂无评论内容