docker本地仓库(本地镜像仓库)环境搭建

本文介绍了如何在17.83节点上搭建Docker私有镜像仓库,包括下载registry镜像,创建并配置容器,设置安全选项,为镜像打标签,上传及下载镜像的过程。此外,还详细说明了在17.85节点上配置仓库地址以及在17.81节点上下载镜像的步骤,确保了镜像的跨节点管理和使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

容器镜像生成以后,需要保存到镜像仓库,需要的时候从仓库中拉取镜像,创建容器并运行。

选择节点17.83节点搭建本地仓库。

1. 下载registry 镜像

docker pull registry

2. 创建registry容器并开放端口

docker run -d -p 5000:5000 --name=registry --restart=always --privileged=true  -v /data/registry:/var/lib/registry  registry:latest
  • -p指定端口,一内一外;
  • --name=registry 运行的容器名称
  • --restart=always 自动重启
  • --privileged=true centos7中的安全模块selinux把权限禁止了,加上这行是给容器增加执行权限
  • -v表示挂载,前者是宿主机,后者是容器
  • registry:latest  需要运行镜像名称

在17.85节点上配置。

3. 在17.85节点上配置镜像仓库的地址

在/etc/docker/daemon.json中配置:

{
  "insecure-registries": ["192.168.17.83:5000"]
}

重启docker服务

systemctl daemon-reload
systemctl restart docker.service

4. 给镜像打标签

docker images
REPOSITORY                                           TAG       IMAGE ID       CREATED         SIZE
ruoyi_ruoyi-server                                   latest    23136f0f1801   44 hours ago    728MB


docker tag ruoyi_ruoyi-server:latest 192.168.17.83:5000/ruoyi-server
[root@k8s-node85 ~]# docker images
REPOSITORY                                           TAG       IMAGE ID       CREATED         SIZE
192.168.17.83:5000/ruoyi-server                      latest    23136f0f1801   44 hours ago    728MB
ruoyi_ruoyi-server                                   latest    23136f0f1801   44 hours ago    728MB

linux查看镜像

curl http://192.168.17.83:5000/v2/_catalog

windows查看,浏览器直接访问http://192.168.17.83:5000/v2/_catalog

5. 上传镜像

docker push 192.168.17.83:5000/ruoyi-server
Using default tag: latest
The push refers to repository [192.168.17.83:5000/ruoyi-server]
d726a3186611: Pushed 
3039eda7e88a: Pushed 
35c20f26d188: Pushed 
c3fe59dd9556: Pushed 
6ed1a81ba5b6: Pushed 
a3483ce177ce: Pushed 
ce6c8756685b: Pushed 
30339f20ced0: Pushed 
0eb22bfb707d: Pushed 
a2ae92ffcd29: Pushed 
latest: digest: sha256:d878ee6f506768d092bb4b70acdd01b80c5281ec19402aa07e0e2437513ce843 size: 2419

6. 在17.81节点上下载镜像

配置/etc/docker/daemon.json

{
  "insecure-registries": ["192.168.17.83:5000"]
}

重启docker

systemctl daemon-reload
systemctl restart docker.service

从本地仓库拉取镜像

docker pull 192.168.17.83:5000/ruoyi-server

查看下载的镜像:

docker images
REPOSITORY                                                        TAG        IMAGE ID       CREATED         SIZE
192.168.17.83:5000/ruoyi-server                                   latest     23136f0f1801   45 hours ago    728MB

查看仓库中的镜像:

curl http://192.168.17.83:5000/v2/_catalog
### 如何搭建配置Docker本地私有Registry镜像仓库 #### 下载并运行官方Registry镜像 为了建立一个基本的私有Docker Registry,可以从Docker Hub获取官方提供的`registry`镜像。这一步骤通过命令行完成: ```bash docker pull registry:latest ``` 此操作会下载最新版本的`registry`镜像至本地环境[^3]。 #### 启动Registry服务实例 接着,利用之前拉取下来的镜像来启动一个新的容器作为私有的Registry服务器,并指定必要的参数以确保其能够长期稳定运行以及支持删除功能: ```bash docker run -d \ -p 5000:5000 \ --restart always \ --name registry \ -v /opt/registry:/var/lib/registry \ -e REGISTRY_STORAGE_DELETE_ENABLED="true" \ registry:latest ``` 上述指令设置了端口映射(`-p`)使得外部网络可以访问该服务;启用了自动重启策略(`--restart`)保障稳定性;挂载了一个卷用于存储实际的数据文件(-v),并且开启了允许删除的功能[-e](REGISTRY_STORAGE_DELETE_ENABLED)。 #### 测试与验证 一旦成功部署了私有Registry之后,就可以尝试推送一些自定义构建好的镜像上去做初步测试。在此之前可能还需要调整客户端机器上的Docker守护进程配置以便能顺利连接到新设立的服务地址。具体做法涉及编辑daemon.json文件加入insecure-registries字段指明非HTTPS协议下的目标主机名或IP加上对应的监听端口号组合而成的位置信息[^4]。 #### 增强安全性(可选) 考虑到安全因素,在生产环境中通常建议为私有Registry配备认证机制及SSL/TLS加密传输通道。对于前者来说,可以通过集成HTPasswd或其他形式的身份验证插件实现;而后者则需准备好数字证书材料后按照指引进行相应设置[^5]。 #### 图形化管理界面(推荐) 尽管原生的Docker Registry并不自带GUI组件,不过借助于Portainer、Harbor这类第三方解决方案同样可以获得直观易用的操作面板来进行日常维护工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序猿20

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值