ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

DaoCloud 镜像同步:三步配置 Docker 镜像拉取加速的完整实用指南

DaoCloud 镜像同步:三步配置 Docker 镜像拉取加速的完整实用指南 DaoCloud 镜像同步三步配置 Docker 镜像拉取加速的完整实用指南【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorDaoCloud 镜像同步项目public-image-mirror是一个公开的容器镜像镜像服务适合在国内拉取 gcr.io、Docker Hub 等海外镜像时遇到速度缓慢或超时的开发者和运维人员。只需在拉取命令上多加一行前缀就能完成镜像加速无需改动本机环境。第 1 步两条命令快速上手镜像加速最简单的做法是前缀添加原镜像名原样保留前面拼上m.daocloud.io/其余命令一概不动。# 原命令 docker pull gcr.io/google-containers/pause:3.6 # 加速后 docker pull m.daocloud.io/gcr.io/google-containers/pause:3.6另外两种方式可按需选用域名替换常用源站可以直接换域名例如docker.io/library/nginx:alpine写成docker.m.daocloud.io/library/nginx:alpineKubernetes 官方镜像用k8s.m.daocloud.io。完整替换对照表见 README.md日常仍建议优先用前缀法Docker 全局配置在/etc/docker/daemon.json写入registry-mirrors之后拉取 Docker Hub 镜像会自动走加速链路注意只放 docker.io 相关条目{ registry-mirrors: [ https://docker.m.daocloud.io ] }写入后重启 Docker 服务生效。第 2 步看懂镜像加速背后的缓存机制这个服务的本质是按需转存的镜像仓库转存内容的 hash 与源站保持一致。拉取请求到达后节点先查本地缓存已经同步过的镜像会直接返回等同取一份本地副本没同步过的则登记进后台同步任务从海外源站拉回并写入缓存同步完成后再交给客户端。新镜像第一次取会慢一些之后立即变快这就是懒加载的含义。能不能入队同步由白名单 allows.txt 约束文件里登记了允许转存的仓库规则命中规则才会被处理。另有两个细节值得留意缓存有效期为 30 天过期内容需要重新同步拉取时建议指定固定 tag 或sha256:摘要能减少浮动 tag 带来的重复同步。第 3 步让 Kubernetes 集群部署一起加速kubeadm 和 kind 都要从 k8s 相关源站取镜像同样可以换成加速仓库# kubeadm提前从加速仓库拉取初始化所需镜像 kubeadm config images pull --image-repository k8s.m.daocloud.io # kind指定加速后的节点基础镜像创建集群 kind create cluster --name kind --image m.daocloud.io/docker.io/kindest/node:v1.22.1第一条在kubeadm init之前把基础镜像取回来避免初始化阶段卡在拉镜像上第二条把 kind 的默认节点镜像换成加速版本建集群一步完成。自检清单Docker 镜像拉取失败时这样定位拉取失败大多是下面四种情况按顺序排查白名单未命中最常见⚠️用bash hack/verify-allows.sh allows.txt 仓库路径不带 tag 与摘要确认镜像是否在名单内。不在名单里的镜像服务端根本不会同步只能等项目收录或改用已在名单内的源。同步队列排队官方同步队列状态页 queue.m.daocloud.io/status 保留约一小时的同步记录可确认任务是否在跑、卡在哪个环节高峰期新镜像需要排队属正常现象。本地白名单文件有问题维护自定义 allows 文件时跑bash hack/verify-image-match.sh allows.txt做格式比对配合 hack/correct-image.sh 可以把镜像名规范成统一格式。新镜像首拉未预热懒加载意味着新镜像首次拉取要经过后台同步慢属正常。生产环境使用的镜像建议发布前手动预热一次# 预热首次拉取触发同步业务侧后续拉取直接命中缓存 docker pull m.daocloud.io/gcr.io/google-containers/pause:3.6总结用法上一句话单个镜像加前缀Docker Hub 配 registry-mirrorsK8s 用 k8s.m.daocloud.io 仓库。机制上很简单——命中即返回、未命中走后台同步、白名单管住边界。限流、缓存时效与本地缓存部署等细节可查阅项目的 README.md。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表