该镜像为基于 https://github.com/linuxkit/linuxkit 项目构建的内核镜像,具体版本为 4.14.131-ec66b3fe27...。其核心用途是作为 Docker Desktop 特定版本的内核组件,提供容器运行时的底层系统支持。该镜像通过 linuxkit/linuxkit 项目的 4.14.x 分支构建(对应 PR https://github.com/linuxkit/linuxkit/pull/3407%EF%BC%89%EF%BC%8C%E6%9E%84%E5%BB%BA%E5%91%BD%E4%BB%A4%E4%B8%BA make build_4.14.x。
linuxkit/linuxkit 项目 PR https://github.com/linuxkit/linuxkit/pull/3407 构建,代码变更和构建流程透明,便于问题排查和版本控制。若需自定义构建包含该内核的镜像,需通过 linuxkit 工具链执行以下步骤:
4.1.1 环境准备
bash# 克隆 linuxkit 项目并切换至 PR 3407 对应的分支 git clone https://github.com/linuxkit/linuxkit.git cd linuxkit git fetch origin pull/3407/head:kernel-4.14.x git checkout kernel-4.14.x # 安装依赖(以 Ubuntu 为例) sudo apt-get install -y build-essential libssl-dev bc bison flex
4.1.2 构建内核
bash# 执行构建命令(对应版本的内核) make build_4.14.x # 构建产物位于 ./build/kernel/4.14.131-ec66b3fe27.../ 目录下 # 包含内核镜像(bzImage)、内核模块(modules.tar)等
对于需要手动指定 Docker Desktop 内核的场景(需 Docker Desktop 支持自定义内核):
bzImage 和 modules.tar);~/.docker/desktop/kernel/);docker info 验证内核版本:
bashdocker info | grep "Kernel Version" # 应显示 4.14.131-ec66b3fe27...
通过 linuxkit compose 集成该内核,构建包含容器运行时的完整系统(docker-compose.yml 示例):
yamlversion: "2" kernel: image: "linuxkit/kernel:4.14.131-ec66b3fe27..." # 本地构建的内核镜像路径或仓库地址 cmdline: "console=ttyS0 console=tty0" init: - linuxkit/init:v0.8 - linuxkit/runc:v0.8 - linuxkit/containerd:v0.8 onboot: - name: dhcpcd image: linuxkit/dhcpcd:v0.8 command: ["/sbin/dhcpcd", "--nobackground", "-f", "/dhcpcd.conf", "-1"] services: - name: docker image: docker:20.10.9-dind capabilities: - all net: host mounts: - type: bind source: /var/run destination: /var/run command: ["--insecure-registry=192.168.1.100:5000"]
构建并运行:
bashlinuxkit build -format iso-efi custom-system.yml qemu-system-x86_64 -bios /usr/share/ovmf/OVMF.fd -m 2048 -cdrom custom-system.iso
构建内核时可通过 make build_4.14.x 命令的参数调整配置:
KERNEL_VERSION:指定内核版本(默认由分支定义,如 4.14.131);CONFIG:自定义内核配置文件路径(默认使用 kernel/config-4.14.x);MODULES:指定需包含的内核模块(默认包含容器运行必需模块,如 overlay、br_netfilter 等)。集成该内核的系统可通过启动 cmdline 调整内核行为,常用参数:
console=ttyS0:启用串口控制台输出;containerd.untrusted_workload_runtime:指定非信任容器的运行时(如 runc);net.ifnames=0:禁用 Predictable Network Interface Names,使用传统网卡命名(eth0、eth1 等)。kernel/config-4.14.x 文件调整后再执行 make build_4.14.x。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务