
K8s 镜像拉取失败前缀换到 DaoCloud 镜像站3 步拉通 Calico 三个组件【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorK8s 镜像拉取失败、超时把镜像地址前缀换成 DaoCloud 镜像站的docker.m.daocloud.io即可版本标签不动。Calico v3.26.1 的 cni、node、kube-controllers 三个组件都适用。 先判断是不是镜像源的问题先别动配置对照三个典型症状一是 Pod 长时间卡在ContainerCreatingEvents 里刷ImagePullBackOff、ErrImagePull二是明确报404 manifest unknowntag 没写错却找不到三是拉取极慢或直接超时换个时段重试又能成功。判别依据一句话节点访问外网正常、唯独拉上游镜像卡住换成镜像站前缀后立刻恢复那就是镜像源链路的问题不是集群配置的问题。 再动手镜像地址三步替换第一步在 YAML 里定位image字段Calico 场景涉及 cni、node、kube-controllers 三行。第二步把docker.io/前缀替换为docker.m.daocloud.io/镜像名与标签原样保留。第三步版本标签:v3.26.1一个字符都不改保存后重新 apply。对照表原地址替换后地址calico/cni:v3.26.1docker.m.daocloud.io/calico/cni:v3.26.1calico/node:v3.26.1docker.m.daocloud.io/calico/node:v3.26.1calico/kube-controllers:v3.26.1docker.m.daocloud.io/calico/kube-controllers:v3.26.1原则就一条只换域名前缀版本标签一个字符不动。✅ 最后验怎么确认拉通了看两处kubectl get pods里 Pod 状态从ContainerCreating变RunningEvents 不再刷拉取报错节点上docker pull对应镜像能看到分层全部下载完成。一致性核对用 digest对拉下来的镜像执行docker inspect取RepoDigests拿到sha256:值和上游同一 tag 的 digest 比对一致就说明内容与源仓库完全相同。️ 底子里镜像站是什么、能信到什么程度DaoCloud 镜像站是懒加载同步你发起拉取时它才去上游抓所有 sha256 与源仓库保持一致内容一致性不用操心。manifest 有 1 小时内存缓存上游发新版后约 1 小时才同步过来已缓存内容只保留 30 天。国内访问走优化链路但高峰期拥挤凌晨闲时北京时间 01–07 点拉取最稳后台还有白名单与限流机制兜底。边界要主动说清它是公共同步站不是官方仓库生产环境落地前先核对 tag 对应的 digest 与上游一致并钉死明确版本号。❓ 踩坑三连问问拉取报 404 找不到 tag怎么办镜像站是懒加载缓存只保留 30 天过期后首次拉取要等它重新同步。先确认上游确实有这个 tag稍等后重试即可。问拉取超时或特别慢怎么解决高峰期链路拥挤偶发超时属正常现象。换到凌晨闲时北京时间 01–07 点重试或者用sha256:digest 固定内容避免反复重拉。问装出来的版本和预期对不上latest是可变 tag上游更新后要等约 1 小时才同步新 manifest期间新旧会混着来。生产环境直接钉死明确版本号。内网离线环境可以按 本地缓存自建指南 再搭一层本地缓存代理。同样的前缀替换对 CoreDNS、Cilium、kube-proxy 都成立kubeadm 场景把仓库换成k8s.m.daocloud.io即可版本始终与上游对齐。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考