如何用 DaoCloud 公共镜像仓库加速容器镜像拉取:改一行地址

发布时间:2026/9/11 19:28:50
如何用 DaoCloud 公共镜像仓库加速容器镜像拉取:改一行地址 如何用 DaoCloud 公共镜像仓库加速容器镜像拉取改一行地址【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror很多容器镜像托管在海外仓库国内拉取慢或超时。最快的验证是给原地址加个前缀docker pull m.daocloud.io/docker.io/library/nginxpublic-image-mirror 是一个公共镜像仓库把白名单镜像同步到国内源这个服务就叫镜像加速。改一行拉取命令验证镜像加速下面这条命令把docker.io/library/nginx加上m.daocloud.io/前缀后拉取并启动容器跑起来就说明加速链路通了docker pull m.daocloud.io/docker.io/library/nginx docker run -d -P m.daocloud.io/docker.io/library/nginx地址有两种写法。加前缀是 README 推荐方式适用于白名单里的所有仓库前缀替换是把源站域名换掉对应关系如下源站替换为docker.iodocker.m.daocloud.iogcr.iogcr.m.daocloud.ioghcr.ioghcr.m.daocloud.ioquay.ioquay.m.daocloud.ioregistry.k8s.iok8s.m.daocloud.iomcr.microsoft.commcr.m.daocloud.ionvcr.ionvcr.m.daocloud.io完整共 11 组含 docker.elastic.co、dhi.io、k8s.gcr.io 等见 README.md。前缀替换规则是人工配置的有新源站需求可以提 Issue。个人机器改 Docker 守护进程的 registry-mirrors不想改 compose 文件和部署脚本里的地址时给守护进程配一个全局镜像源即可——registry-mirrors是 Docker 守护进程的全局镜像源列表配好后docker pull docker.io/...会自动走加速源。在/etc/docker/daemon.json中追加{ registry-mirrors: [https://docker.m.daocloud.io] }再执行systemctl restart docker生效。注意 README 的提醒每个加速源站点内容不同docker 的 registry-mirrors 只应配docker.ioghcr、gcr 等站点要用各自的前缀不要混配。Podman 版本在/etc/containers/registries.conf里给location docker.io配 mirror 为docker.m.daocloud.iorootless 模式可放~/.config/containers/下与 Docker 不同的是Podman 还支持给 docker.io 之外的 registry 配 mirror。给 Kubernetes 改 imageRepository 和节点镜像地址用 kubeadm 建集群时把组件镜像指向加速源只需改配置里两行dns: imageRepository: k8s.m.daocloud.io/coredns imageRepository: k8s.m.daocloud.io用 kind 建本地集群时给节点镜像地址加上加速前缀kind create cluster --name kind --image m.daocloud.io/docker.io/kindest/node:v1.22.1不想改任何 yaml 或 Helm Chart 里的镜像地址时可以部署 repimage 这个 WebhookK8s 拦截新建 Pod 请求并改写 image 字段的机制之后所有新建 Pod 的镜像地址都会被自动改写到镜像源kubectl create -f https://files.m.daocloud.io/github.com/wzshiming/repimage/releases/download/latest/repimage.yaml内网不出公网部署本地 registry 缓存只有当内网多台机器反复拉同一批镜像、不想每次拉取都走外网时才需要它。做法是起一个本地 registry:3镜像用m.daocloud.io/docker.io/library/registry:3拉取在 proxy 段把remoteurl指向https://m.daocloud.io、ttl设2160h本地 registry 就成了镜像源的缓存代理。完整 compose 文件和守护进程的 insecure-registries允许访问未加密 registry配置见 docs/local-cache/README.md。部署后的用法和 m.daocloud.io 一样只换前缀docker pull your-registry-ip:8888/docker.io/library/nginx:latest排查四类高频拉取失败现象原因解法首次拉取慢要等同步服务是懒加载镜像首次被请求时才从源站同步到国内白天队列拥挤批量拉取任务安排在闲时北京时间 01-07 点同一个latest拉下来是旧内容latest是可变 tagtag 更新后 manifest镜像的元数据描述相当于 tag 的目录内存缓存 1 小时才同步新版期间响应旧数据优先用sha256:摘要或明确版本号锁定最后才用 latest偶发 404缓存内容只保留 30 天过期需重新同步blob镜像数据块内存缓存 1 分钟窗口内blob 可能已到期被删重新拉取同一 tag 触发再次同步镜像一直没同步镜像不在白名单里查 allows.txt或用脚本本地验证最后一项可以用脚本验证——先克隆仓库再执行验证命令退出码 0 表示镜像在白名单内git clone https://gitcode.com/GitHub_Trending/pu/public-image-mirror ./hack/verify-allows.sh allows.txt docker.io/library/nginx本质上就一件事改地址获得镜像加速sha256 摘要与源保持一致。下一步可以打开 allows.txt 确认你要用的镜像是否已覆盖。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询