
该工具包含一组Shell脚本,用于自动化从Alpine Linux官方网站获取最新稳定版本的minirootfs文件,通过GPG签名验证文件完整性,生成Dockerfile并构建、推送Docker镜像。适用于需要持续维护Alpine基础镜像为最新版本的开发和运维场景,支持每日定时执行以实现自动化更新。
负责版本获取、文件下载、签名验证和Dockerfile生成的核心流程。
功能流程:
关键配置点:
'replaceMe'替换为实际正则表达式:'(?<=\<strong\>).*?(?=\<\/strong\>)'(用于提取版本号)wget、curl、gpg、bash负责Docker镜像的构建和仓库推送,需配置sudo权限以无密码执行。
功能流程:
dockerUser/alpine:minirootfs-3.18.3)dockerUser/alpine:latest)关键配置点:
dockerUser替换为实际Docker仓库用户名sudo apt install wget curl gnupg2 docker.io(Debian/Ubuntu示例)docker login)修改get_alpine.sh:
bash# 找到版本提取行,替换'replaceMe'为实际正则表达式 _version=$(curl https://alpinelinux.org/downloads/ | grep "Current Alpine Version" - | grep -oP '(?<=\<strong\>).*?(?=\<\/strong\>)')
修改buildandpush.sh:
bash# 将所有'dockerUser'替换为实际Docker用户名 docker build --no-cache=true -t your-docker-username/alpine:minirootfs-${_version} "./alpine-minirootfs-${_version}" docker build -t your-docker-username/alpine:latest "./alpine-minirootfs-${_version}" docker push your-docker-username/alpine:minirootfs-${_version} docker push your-docker-username/alpine:latest
配置sudo权限:
bash# 使用visudo编辑sudoers文件 sudo visudo # 添加如下行(替换username和脚本路径) username ALL=(ALL) NOPASSWD: /path/to/buildandpush.sh
准备工作:
bash# 赋予脚本执行权限 chmod +x get_alpine.sh buildandpush.sh
手动执行:
bash# 运行主脚本 ./get_alpine.sh
定时任务配置(可选):
bash# 添加每日定时执行(每天凌晨2点) crontab -e # 添加以下行(替换脚本路径和日志路径) 0 2 * * * /path/to/get_alpine.sh >> /var/log/alpine-build.log 2>&1
bash_version=$(curl https://alpinelinux.org/downloads/ | grep "Current Alpine Version" - | grep -oP '(?<=\<strong\>).*?(?=\<\/strong\>)')
通过curl获取Alpine下载页面HTML,使用grep匹配"Current Alpine Version"所在行,再通过Perl兼容正则表达式提取<strong>标签内的版本号文本。
bash# 下载签名文件 wget https://uk.alpinelinux.org/alpine/latest-stable/releases/x86_64/${_file}.asc # 验证文件签名 gpg --verify "${_file}.asc" "${_file}"
仅当签名验证通过时才继续后续流程,确保下载的minirootfs文件未被篡改且来源于官方发布。
bash{ echo FROM scratch echo ADD \"${_file}\" / echo "RUN apk update; apk upgrade" } > "alpine-minirootfs-${_version}/Dockerfile"
基于空白镜像(scratch)构建,直接添加minirootfs文件系统,并执行系统更新以确保包含最新安全补丁。
以下是 eskhome/alpine 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务