本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Docker UCP(Universal Control Plane)是 Docker 企业级容器平台的核心组件,提供对 Docker 集群的集中式管理能力。该镜像(docker/ucp)用于部署和运行 UCP 服务,主要用途包括:
ucpctl),支持自动化运维集成docker/ucp 镜像及依赖)UCP 控制器节点是集群管理的核心,需通过 docker run 命令初始化(首次部署需指定主控制器节点):
# 示例:部署 UCP 控制器节点(替换版本号和 IP 地址) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ # 控制器节点的 IP 地址(需替换为实际地址) --interactive \ # 交互式配置(手动输入管理员密码等) --admin-username admin \ # 管理员用户名(默认 admin) --license /path/to/license.lic # 企业版许可证文件(可选,试用版可省略)
参数说明:
--host-address:必填,控制器节点的公网/内网 IP(用于节点间通信)--interactive:启用交互式安装,支持手动设置管理员密码、接受许可协议等--admin-username/--admin-password:直接指定管理员账户(非交互式场景使用)--license:指定 Docker 企业版许可证文件路径(试用版默认提供 30 天有效期)控制器部署完成后,其他节点需通过 UCP 生成的「加入命令」加入集群:
https://<控制器IP>:443),进入「节点」→「添加节点」docker run 命令(包含临时证书和集群地址)# 示例:加入工作节点(命令由 UCP 界面生成,包含证书和控制器地址) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # UCP 生成的临时令牌(有效期 24 小时) --server 192.168.1.100:443 # 控制器节点地址:端口
| 参数 | 用途 | 示例值 |
|---|---|---|
--external-service-lb | 指定外部负载均衡器地址(多控制器高可用场景) | --external-service-lb 192.168.1.200 |
--disable-usage-metrics | 禁用匿名使用数据收集 | --disable-usage-metrics |
--default-node-orchestrator | 设置默认编排器(swarm 或 kubernetes) | --default-node-orchestrator kubernetes |
--allow-insecure-tls | 允许控制器与节点间使用未验证 TLS 证书(测试场景) | --allow-insecure-tls |
通过 -e 参数传递环境变量,覆盖默认配置:
| 环境变量 | 用途 | 默认值 |
|---|---|---|
UCP_HTTP_PROXY | 配置 HTTP 代理(用于拉取外部镜像) | 无 |
UCP_HTTPS_PROXY | 配置 HTTPS 代理 | 无 |
UCP_NO_PROXY | 无需代理的地址(如集群内部节点 IP) | localhost,127.0.0.1,.local |
UCP_LOG_LEVEL | UCP 服务日志级别(debug/info/warn/error) | info |
docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --admin-username admin \ --admin-password "SecurePass123!" \ # 生产环境需使用强密码 --disable-usage-metrics
需配合外部负载均衡器(如 NGINX、HAProxy),部署 3 个控制器节点(避免单点故障):
# 第 1 个控制器节点(主节点) docker run --rm -it \ --name ucp \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 install \ --host-address 192.168.1.100 \ --external-service-lb 192.168.1.200 # 外部负载均衡器 IP # 第 2、3 个控制器节点(通过负载均衡器加入) docker run --rm -it \ --name ucp-join \ -v /var/run/docker.sock:/var/run/docker.sock \ docker/ucp:3.9.0 join \ --token "xxxxxx" \ # 从主控制器获取的令牌 --server 192.168.1.200:443 # 负载均衡器地址:端口
version: '3.8' services: ucp: image: docker/ucp:3.9.0 command: install --host-address 192.168.1.100 --admin-username admin --admin-password "TestPass123" volumes: - /var/run/docker.sock:/var/run/docker.sock ports: - "443:443" # UCP 管理界面端口 - "2376:2376" # Docker API 端口(用于客户端连接) restart: unless-stopped
部署完成后,通过浏览器访问 https://<控制器IP或负载均衡器IP>:443,使用配置的管理员账户登录。界面功能包括:
通过 ucpctl 命令行工具管理 UCP(需先在本地安装 Docker 客户端并配置 UCP 证书):
# 下载 UCP 客户端证书(从 UCP 界面「用户设置」→「客户端证书」获取) # 配置 Docker 客户端连接 UCP export DOCKER_HOST=tcp://<ucp-ip>:2376 export DOCKER_TLS_VERIFY=1 export DOCKER_CERT_PATH=/path/to/certificates # 示例:查看集群节点状态 ucpctl node ls
ucpctl backup 命令),避免集群配置丢失。如需更多细节,可参考 Docker 官方文档:Docker UCP 文档。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429