K8s 镜像拉取卡住?一行前缀换掉,DaoCloud 镜像源让 Calico 组件跑通

发布时间:2026/9/11 15:02:06
K8s 镜像拉取卡住?一行前缀换掉,DaoCloud 镜像源让 Calico 组件跑通 K8s 镜像拉取卡住一行前缀换掉DaoCloud 镜像源让 Calico 组件跑通【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror镜像拉取卡住时先试换地址前缀链路基本就通了。本例以 Calico v3.26.1 的 cni、node、kube-controllers 三个核心组件为例。读完你可以自己替换镜像前缀也能判断 DaoCloud 镜像源哪些场景能上、哪些要留一手。⚙️ 镜像从哪来懒加载机制一次说清DaoCloud 镜像站是懒加载的只有拉取请求进来它才从上游抓内容并缓存。正因如此每个镜像的 sha256 与源仓库保持一致内容不会漂。manifest 侧有 1 小时内存缓存上游发了新版本要等大约 1 小时才会同步过来。缓存内容保留 30 天过期之后首次拉取需要重新同步。后台由白名单加限流兜底公共同步服务因此保持稳态。前缀替换对照表规则只有一条原本走 Docker Hub 的镜像把地址前缀换成docker.m.daocloud.io/原来的docker.io/不再保留版本标签一个字符都不用动。这是 docker hub 国内加速里改动最小的一种做法。原地址替换后地址calico/cni:v3.26.1docker.m.daocloud.io/calico/cni:v3.26.1calico/node:v3.26.1docker.m.daocloud.io/calico/node:v3.26.1calico/kube-controllers:v3.26.1docker.m.daocloud.io/calico/kube-controllers:v3.26.1YAML 里只需把 image 字段改成右列其余部署步骤保持不变。✅ 能用与要小心这是公共同步站不是官方仓库先认清边界再决定用不用。能用CoreDNS、Cilium、kube-proxy 等公共镜像同一套前缀替换规则全部适用kubeadm 场景同理把镜像仓库前缀换成k8s.m.daocloud.io只要版本号与上游保持一致就没有额外风险要小心生产环境落地前核对 tag 对应的 digest。思路很简单拉取后拿到 sha256与上游仓库同 tag 的 digest 比对一致才放行latest 这类可变 tag 会随上游更新别让镜像站替你把版本漂走能钉版本就钉版本 三类常见症状排查拉取报 404找不到 tag症状pull 直接失败提示 tag 不存在原因懒加载加缓存只保留 30 天过期后首次拉取要等上游重新同步动作先确认上游确实存在这个 tag稍等后重试拉取超时或慢到不可用症状pull 长时间无响应偶发直接超时原因高峰期链路拥挤偶发超时属于正常现象动作把拉取任务挪到北京时间 01–07 点的闲时窗口重试或者用sha256:digest 固定内容避免反复重拉装出来的版本对不上症状部署出的镜像版本与预期不一致原因latest 这类可变 tag上游更新后新 manifest 约 1 小时才同步期间新旧版本混着给动作生产环境直接钉死明确版本号一句话提醒hash 与上游一致不等于生产可以免检上线前照样要核对 digest。内网离线环境想再压一层缓存可按 本地缓存部署文档 自建。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考