Skopeo 是由 Red Hat 主导开发的轻量级容器镜像管理工具,专注于跨仓库镜像操作与元数据处理,无需依赖容器守护进程即可运行,适合各类容器环境的镜像生命周期管理。
作为一款命令行工具,Skopeo 的核心能力集中在镜像的跨平台复制、元数据检查、安全验证及远程清理。它支持 Docker Hub、Quay、AWS ECR、GCR 等主流容器仓库,可直接在不同仓库间复制镜像,还能转换镜像格式(如 Docker 格式与 OCI 格式互转),满足多样化的存储需求。与传统工具不同,Skopeo 无需拉取完整镜像即可通过 skopeo inspect 命令获取元数据,包括镜像大小、层信息、作者、标签等,大幅节省带宽和时间,尤其适合网络资源有限或需要快速审计的场景。
安全层面,Skopeo 集成了镜像签名验证功能,支持 GPG 等工具验证镜像来源与完整性,帮助用户规避运行篡改镜像的风险。此外,它还能直接删除远程仓库中的镜像,便于清理过时资源、释放存储空间,对私有仓库的成本控制尤为实用。
在实际应用中,Skopeo 广泛适用于 DevOps 流程:开发者可通过它快速同步镜像至多仓库,避免重复构建;运维人员借助其元数据检查功能进行安全审计,确认镜像是否符合合规策略;CI/CD 流水线则可集成 Skopeo 实现镜像的自动化复制与清理,提升流程效率。
标注为 "stable" 的版本经过充分测试,功能稳定可靠,适合生产环境部署。它兼容 OCI 容器标准,支持多种仓库协议(如 docker://、oci://),能与 Podman、Buildah 等工具无缝协作,构建从构建、分发到清理的完整容器管理链路。对于需要高效、安全管理容器镜像的团队来说,Skopeo 是轻量而强大的选择。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull quay.io/skopeo/stable:v1.15.2探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务