容器镜像加速实战指南:5分钟跑通国内镜像拉取

发布时间:2026/9/11 8:32:33
容器镜像加速实战指南:5分钟跑通国内镜像拉取 容器镜像加速实战指南5分钟跑通国内镜像拉取【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorpublic-image-mirror 把国外仓库拉不动的容器镜像加速问题收敛成核对白名单 改前缀两个动作。白名单 allows.txt 共 1327 条规则sha256 与源站完全一致。适合需要拉取 gcr.io、ghcr.io 等海外源镜像的运维和 K8s 用户。场景适配典型场景是否适合备注单次拉取 docker.io / gcr.io 等海外源镜像适合加前缀即可无需装任何东西内网离线环境批量拉取适合走 docs/local-cache/ 部署本地缓存拉取私有 registry 的镜像不适合本服务只镜像白名单内的公开仓库要求镜像分钟级实时一致不适合manifest 缓存 1 小时tag 更新有延迟五分钟上手拿到白名单和配套脚本。git clone https://gitcode.com/GitHub_Trending/pu/public-image-mirror确认目标镜像在白名单内去掉 tag 再查。grep docker.io/library/postgres allows.txt预期输出docker.io/library/postgres说明已收录。加前缀拉取。docker pull m.daocloud.io/docker.io/library/nginx预期Downloading... Pull complete。看到这一步链路就通了。日常使用给 Docker 配 registry-mirrors改/etc/docker/daemon.json新增registry-mirrors指向https://docker.m.daocloud.io然后systemctl restart docker{ registry-mirrors: [ https://docker.m.daocloud.io ] }之后docker pull nginx原样可用不用改任何镜像名。注意这个 mirror 只对 docker.io 生效不要把 gcr 等其他源站填进同一处配置。给 Kubernetes 换 imageRepositorykubeadm 配置把imageRepository改成k8s.m.daocloud.io用 kind 起集群时把节点镜像换成m.daocloud.io/docker.io/kindest/node:版本号。注意k8s.gcr.io已迁移到registry.k8s.io前缀替换要用新域名对应的k8s.m.daocloud.io。给 Ollama 换源拉镜像和模型都加前缀docker run -d -p 11434:11434 docker.m.daocloud.io/ollama/ollama docker exec -it ollama ollama run ollama.m.daocloud.io/library/deepseek-r1:1.5b预期容器起来后模型能正常对话。模型加速源目前处于实验内测Ollama 官方源本身很快时可直接走官方源。进阶配置定时补拉把拉取任务放进 crontab放在凌晨闲时窗口echo 0 3 * * * docker pull m.daocloud.io/docker.io/library/postgres:16-alpine | crontab -README 明确建议拉取任务放在北京时间 01:00-07:00其他时段排队拥挤。digest 锁版本优先sha256:其次明确版本号最后才用latest。可变 tag 变更后会响应旧数据并触发后台重新同步拉出来的内容和你预期可能不一致。内网缓存改 docs/local-cache/README.md 里的 docker-compose 配置代理remoteurl指向https://m.daocloud.iodocker compose up -d起一个 registry:3再在daemon.json加insecure-registries。生效标志拉取你的IP:8888/docker.io/library/nginx:latest成功。排错速查现象可能原因处理动作404 Not Found镜像不在白名单grepallows.txt 确认未收录则无法加速latest 内容滞后manifest 缓存 1 小时换sha256:或明确版本号偶发 blob 404缓存超 30 天被清理正在重新同步稍后重拉白天拉取排队慢非闲时窗口拥挤挪到凌晨 01:00-07:00Podman 拉不到 gcr 源只配了 docker.io 的 mirror在 registries.conf 为每个源单独加 mirror 条目内网缓存拉不到insecure-registries未配或未重启 docker补配置后systemctl restart docker建议先grep白名单再改前缀拉取链路不通时对照上表定位。 需要长期缓存再部署内网 registry步骤见 docs/local-cache/README.md。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考