DaoCloud 镜像仓库怎么用:Docker 镜像加速配置指南

发布时间:2026/9/11 10:30:58
DaoCloud 镜像仓库怎么用:Docker 镜像加速配置指南 DaoCloud 镜像仓库怎么用Docker 镜像加速配置指南【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorgcr.io、ghcr.io 这类放在国外的容器仓库从国内直连时经常卡在拉取阶段一个不大的 manifest 都可能等上好几分钟。public-image-mirror 是 DaoCloud 维护的公开镜像仓库Mirror它把白名单内的海外镜像缓存到国内节点让 docker pull 走 DaoCloud 镜像加速链路。本文按“原理 → 单机 → 集群 → 排错”的顺序给出可落地的配置方法最省事的一步就是把镜像地址前加上m.daocloud.io前缀。它是怎么加速的白名单与懒加载这个项目的本质是源仓库Registry的镜像副本只做缓存转发不重新构建镜像所以所有 sha256 摘要与源站保持一致。只同步白名单里的镜像仓库根目录的 allows.txt 就是一份白名单逐行列出被允许的仓库路径例如docker.io/library/*、ghcr.io/immich-app/*。只有在名单内的镜像才会被同步拉取名单外的镜像会直接失败这一点要在使用前就明确。按需缓存而非全量搬运同步采用懒加载某个镜像第一次被请求时才从源站拉取并缓存。缓存内容只保留 30 天过期后需重新同步manifest 有 1 小时内存缓存tag 更新后要等约 1 小时才会刷新blob 缓存约 1 分钟。因此官方建议把拉取任务尽量放在凌晨闲时北京时间 01–07 点高峰期链路会比较拥挤。单机拉取加前缀或改全局配置 前缀替换最省事的方式在原地址前加上m.daocloud.io即可覆盖白名单里的所有仓库# 原始地址国内直连容易超时 docker pull docker.io/library/nginx:1.25 # 加 m.daocloud.io 前缀后走 DaoCloud 镜像仓库 docker pull m.daocloud.io/docker.io/library/nginx:1.25如果只针对某个源站也可以把域名整体替换ghcr.io换成ghcr.m.daocloud.io、gcr.io换成gcr.m.daocloud.io、quay.io换成quay.m.daocloud.ioregistry.k8s.io则对应k8s.m.daocloud.io。registry-mirrors 全局加速配置registry-mirrors 是 Docker 的全局镜像加速配置写在/etc/docker/daemon.json里让 docker.io 的拉取自动走镜像{ registry-mirrors: [ https://docker.m.daocloud.io ] }改完执行systemctl restart docker生效。注意这条全局配置只适合 docker.io不要把 gcr.io 等其它源站配进来。Podman 用户改 registries.confPodman 在/etc/containers/registries.conf里配置 mirror且支持为 docker.io 之外的仓库分别指定加速源例如给gcr.io配gcr.m.daocloud.io、给ghcr.io配ghcr.m.daocloud.io比 Docker 更细粒度。Kubernetes 集群里的镜像加速配置kubeadm 与 kind 指定加速源kubeadm 安装时在集群配置里把imageRepository与dns.imageRepository指向k8s.m.daocloud.io用 kind 建本地集群时给--image直接传加速后的节点镜像即可# 让 kind 直接从加速源拉取节点镜像 kind create cluster --name kind --image m.daocloud.io/docker.io/kindest/node:v1.22.1用 Webhook 统一改写新建 Pod 的镜像不想逐个改 YAML 或 Helm 时可以部署 repimage 这个 Webhook 组件它会拦截所有新建 Pod 并自动把 image 改写为走本镜像仓库无需修改既有清单。⚠️ 拉取失败时先查这三处先用脚本确认镜像是否在白名单仓库自带的校验脚本可以直接判断某镜像是否被允许退出码 0 表示在名单内# 退出码 0 表示该镜像在白名单内否则说明未被允许 ./hack/verify-allows.sh allows.txt docker.io/nginx标签选择与缓存时效标签优先级从高到低sha256:摘要 明确版本号 tag latest这类可变 tag。latest指向的内容变更后镜像会先响应旧数据、再由后台重新同步期间容易“时好时坏”。再叠加 30 天缓存过期、manifest 缓存 1 小时这两个因素偶发的 404 或旧数据通常稍等重试即可恢复。整体来看这套方案只覆盖白名单内的镜像、缓存也有明确时效适合个人开发与中小规模集群的 Docker 镜像加速和 Kubernetes 镜像加速配置不在名单内的仓库无法加速批量拉取任务应尽量安排到凌晨闲时执行。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考