拓冰建站拓冰建站
首页 / 资讯中心 / 正文

DaoCloud公开镜像仓库镜像加速拉取:3步替换拉取前缀

DaoCloud公开镜像仓库镜像加速拉取3步替换拉取前缀【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror拉海外镜像20分钟等来一个报错等 20 分钟docker pull ghcr.io/immich-app/ml-worker:latest还是挂了error during connect: Client.Timeout exceeded while awaiting headers这种 Immich 国内部署超时不是镜像的问题是链路的问题。DaoCloud 公开镜像仓库镜像加速拉取就是干这个的把海外仓库缓存到国内节点拉取地址换个前缀就行。前置清单Docker能正常pull若部署内网缓存需要 root 权限改 daemon.json网络客户端能解析并连通m.daocloud.io白名单目标镜像须在 allows.txt 里未登记的仓库不会同步脚本依赖hack/verify-allows.sh、hack/correct-image.sh 是纯 bash无需额外包主路径核对、规范化、换前缀拉取第 1 步核对镜像在白名单内服务只同步白名单镜像动手前先确认免得白等超时。克隆一次仓库脚本留着以后反复用git clone https://gitcode.com/GitHub_Trending/pu/public-image-mirror cd public-image-mirror bash hack/verify-allows.sh allows.txt ghcr.io/immich-app/ml-worker退出码为 0 即在白名单ghcr.io/immich-app/**已登记非 0 说明未收录需要到项目 Issue 提需求。第 2 步规范化镜像地址地址写得再随意也能救——hub.docker.com 域名、漏写 tag 都行。hack/correct-image.sh 会输出标准registry/repo:tag这就是下一步的输入bash hack/correct-image.sh ghcr.io/immich-app/ml-worker # 输出: ghcr.io/immich-app/ml-worker:latest第 3 步替换 m.daocloud.io 前缀拉取不用改任何客户端配置把上一步的标准地址直接加m.daocloud.io/前缀即可。hashsha256与源仓库保持一致走懒加载镜像拉不到源的内容不会造假。docker pull m.daocloud.io/ghcr.io/immich-app/ml-worker:latest第 4 步锁定 tag生产环境别用 latestManifest 有 1 小时内存缓存latest 这种可变 tag 变更后会延迟生效且旧缓存可能返回旧数据。README 的建议顺序是优先sha256:其次明确版本号的 tag最后才考虑 latest。变体分支直接前缀替换免克隆docker.io、ghcr.io、gcr.io 等有人工配置的替换映射如ghcr.io→ghcr.m.daocloud.io。注意docker.m.daocloud.io只能给 docker.io 当 registry-mirror别把 docker.io 之外的站点配进去docker pull ghcr.m.daocloud.io/immich-app/ml-worker:latest全局配置 Docker 客户端写进 daemon.json 重启即可只对 docker.io 的镜像生效{ registry-mirrors: [https://docker.m.daocloud.io] }内网无外网部署本地缓存docs/local-cache/README.md 给了完整 docker-compose 示例用 registry 代理 m.daocloud.io部署后把前缀换成内网地址docker pull your-registry-ip:8888/docker.io/library/nginx:latest看效果与边界指标直连海外源经 m.daocloud.io首次拉取超时重试常见耗时几十分钟实测通常几分钟内随镜像体积浮动内容一致性源仓库sha256 与源一致懒加载同步缓存时效—Blob 30 天过期Manifest 内存缓存 1 小时白名单之外的镜像和私有仓库镜像不适用本方案完全无外网的内网要走本地缓存分支。排查镜像拉取失败404 / manifest unknown → 镜像不在白名单 →grep immich-app allows.txt隔久重拉 404 → Blob 缓存 30 天过期 → 重跑同一条docker pull触发重新同步latest 内容不更新 → Manifest 内存缓存 1 小时 → 等 1 小时或锁定sha256:行动出口先核对白名单再换前缀拉取。收录清单allows.txt【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门