DaoCloud 容器镜像加速完整指南:3 步搞定镜像拉取慢
DaoCloud 容器镜像加速完整指南3 步搞定镜像拉取慢【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror你被docker pull卡住过吗进度条挪了 20 分钟速度最后掉到 KB/s。很多镜像比如 gcr.io 上的放在国外国内拉取就这么慢跨洋延迟、出口带宽、连接抖动随便一个都能让你的 CI 排上一小时。DaoCloud 镜像加速public-image-mirror就是干这个的它不自己存镜像而是在你和源仓库之间加一个加速节点把镜像地址换个前缀拉取速度就回来了。这篇先花两分钟讲原理再教你 3 步完成 Docker 镜像加速配置。原理速览给国外镜像备一个本地仓打个比方DaoCloud 像给国外超市开了个本地仓货不搬走只换路线。透明代理镜像还是存在源仓库你拉到的 sha256 和源完全一致拿到的就是同一个东西不存在加速版和原版不一样。懒加载谁拉了才同步谁不预先下载全部不花冤枉存储。分层缓存manifest镜像的目录记录每层长什么样缓存 1 小时blob真正的内容文件缓存 30 天上面再叠一层 1 分钟的内存缓存。同一个镜像第二次拉基本秒回。流程拆开就三行你的机器 →m.daocloud.ioDaoCloud 加速节点缓存命中 → 直接返回未命中 → 回源到源仓库docker.io / gcr.io / quay.io 等顺手缓存下来⚡ 3 步配置 Docker 镜像加速最快配置方法第 1 步二选一写地址。加前缀官方推荐原始路径原封不动前面拼上m.daocloud.io/docker pull m.daocloud.io/docker.io/library/nginx:latest或者域名替换docker.io换成docker.m.daocloud.iogcr.io换成gcr.m.daocloud.io。这套替换规则是人工维护的不如前缀方式通用拿不准就用前缀。第 2 步不想改地址就配全局镜像。往/etc/docker/daemon.json加{ registry-mirrors: [ https://docker.m.daocloud.io ] }第 3 步执行systemctl restart docker完成。之后docker pull docker.io/...自动走加速节点一行命令都不用改。用 Containerd 或 Podman 的话同样思路配置即可README.md 里有现成写法。注意Docker 的全局 mirror 只对 docker.io 生效gcr.io 这类源只能走前缀方式。 个人、团队、生产一句话怎么选个人开发前缀一行命令就够不动任何配置文件改完立刻可验证。小团队把第 2 步的全局配置写进初始化脚本或 CI内网环境建议再套一层本地缓存拉过一次后全网内都打本地。K8s 生产最疼的是 kubeadm 安装时拉基础镜像慢把安装配置里的仓库前缀换掉就行apiVersion: kubeadm.k8s.io/v1beta3 kind: ClusterConfiguration imageRepository: k8s.m.daocloud.io快多少边界在哪说实话收益是直观的原来动辄超时的拉取能稳定跑完同一个镜像的拉取耗时普遍从几十分钟降到几分钟。但它不是万金油边界要心里有数白名单机制只能拉 allows.txt 里登记过的镜像。文件目前 1300 多行覆盖 docker.io 全量及大量常用仓库但你的镜像不在其中就拉不到。同步延迟manifest 缓存 1 小时源上 tag 更新后最长 1 小时内你拉到的还是旧的。缓存过期内容只保留 30 天冷镜像过期后要重新同步首次拉取偏慢。高峰拥堵加速节点自身也有忙闲批量拉取建议放闲时北京时间 01:00–07:00。合规提醒一句镜像进生产前确认它符合你所在组织的许可与数据要求即可这里不展开。拉取失败按这 5 条过一遍不在白名单grep -F docker.io/library/nginx allows.txt没输出就是不支持也可以跑仓库里的 verify-allows.sh 脚本核对。路径写错前缀方式必须保留原始 registry 域名m.daocloud.io/nginx是不行的得写全m.daocloud.io/docker.io/library/nginx。刚更新还是旧版manifest 缓存 1 小时所致等一等或用sha256:钉死版本官方推荐做法。偶发 404blob 内存缓存只有 1 分钟缓存到期边界偶尔会报错重试一次即可。整体变慢、报 gcr.io 拉取失败或连接超时多半是高峰拥堵或本地网络问题换深夜窗口再试。下一步原理其实就一句话镜像不动把路线换掉。现在就去3 步配置里跑那一行命令拉个 nginx 对比一下加速前后的体感。如果你的镜像不在白名单里先去项目提个 Issue剩下的事他们做。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考