本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
本镜像是一个轻量级 Docker 镜像签名仓库,专为管理预览版本和内部标签镜像的签名信息设计。它提供了签名存储、验证、标签分类等核心能力,帮助团队在开发、测试流程中确保镜像的完整性和来源可信,同时支持对内部流转和预览版本的镜像进行精细化管理。
preview-v1.2.3-rc1),支持自动过期清理internal-v1.2.3),支持权限隔离与审计docker pull 时自动校验签名test-staging、test-prod)分类从指定 registry 拉取镜像(需替换 <registry> 和 <tag> 为实际值):
docker pull <registry>/image-signature-repo:preview-internal-<tag>
docker run -d \ --name sig-repo \ -p 8080:8080 \ -v /local/data:/data \ # 持久化存储签名数据 <registry>/image-signature-repo:preview-internal-<tag>
docker run -d \ --name sig-repo \ -p 8080:8080 \ -v /local/data:/data \ -e STORAGE_BACKEND=s3 \ # 使用 S3 存储后端 -e S3_ENDPOINT=[***] \ -e S3_BUCKET=sig-repo-bucket \ -e S3_ACCESS_KEY=AKIAEXAMPLE \ -e S3_SECRET_KEY=secret \ -e AUTH_ENABLED=true \ # 启用基本认证 -e AUTH_USER=admin \ -e AUTH_PASSWORD=secure-pass \ <registry>/image-signature-repo:preview-internal-<tag>
version: '3.8' services: sig-repo: image: <registry>/image-signature-repo:preview-internal-<tag> container_name: sig-repo ports: - "8080:8080" volumes: - sig-repo-data:/data # 数据卷持久化 environment: - STORAGE_BACKEND=filesystem # 本地文件系统存储 - DATA_DIR=/data # 存储路径(容器内) - PORT=8080 # 服务端口 - LOG_LEVEL=info # 日志级别(debug/info/warn/error) - PREVIEW_TAG_TTL=7d # 预览标签自动过期时间(默认 7 天) - AUTH_ENABLED=true - AUTH_USER=team-admin - AUTH_PASSWORD=team-pass-123 restart: unless-stopped volumes: sig-repo-data: # 定义持久化数据卷
| 环境变量名 | 描述 | 默认值 | 示例值 |
|---|---|---|---|
STORAGE_BACKEND | 签名数据存储后端 | filesystem | filesystem/s3/gcs |
DATA_DIR | 本地存储路径(仅 filesystem 后端) | /data | /var/sig-repo/data |
S3_ENDPOINT | S3 后端服务地址(仅 s3 后端) | - | [***] |
S3_BUCKET | S3 存储桶名称(仅 s3 后端) | - | sig-repo-bucket |
S3_ACCESS_KEY | S3 访问密钥(仅 s3 后端) | - | AKIAEXAMPLE |
S3_SECRET_KEY | S3 密钥(仅 s3 后端) | - | secret-key-123 |
PORT | 服务监听端口 | 8080 | 9000 |
LOG_LEVEL | 日志输出级别 | info | debug/warn/error |
PREVIEW_TAG_TTL | 预览标签自动过期时间(如 7d/30h) | 7d | 3d |
AUTH_ENABLED | 是否启用基本认证 | false | true |
AUTH_USER | 认证用户名(AUTH_ENABLED=true 时必填) | - | admin |
AUTH_PASSWORD | 认证密码(AUTH_ENABLED=true 时必填) | - | secure-pass-456 |
通过 HTTP API 提交镜像签名(需替换 <image-digest>、<tag-type> 等参数):
curl -X POST http://localhost:8080/api/v1/signatures \ -H "Content-Type: application/json" \ -u "admin:secure-pass" \ # 若启用认证 -d '{ "image_digest": "sha256:abc123...", # 镜像唯一 digest "tag": "preview-v1.2.3-rc1", # 镜像标签 "tag_type": "preview", # 标签类型:preview/internal "signature": "base64-encoded-signature...", # 签名内容(base64 编码) "signer": "***", # 签名者信息 "metadata": {"git_commit": "a1b2c3d"} # 附加元数据 }'
查询并验证指定镜像 digest 的签名:
curl -X GET "http://localhost:8080/api/v1/signatures?digest=sha256:abc123..." \ -u "admin:secure-pass"
响应示例:
{ "digest": "sha256:abc123...", "signatures": [ { "tag": "preview-v1.2.3-rc1", "tag_type": "preview", "signer": "***", "created_at": "2024-05-20T10:30:00Z", "metadata": {"git_commit": "a1b2c3d"}, "is_valid": true } ] }
列出所有内部标签的签名记录:
curl -X GET "http://localhost:8080/api/v1/tags?type=internal" \ -u "admin:secure-pass"
-v 挂载数据卷或配置外部存储后端(如 S3),避免容器重启导致签名数据丢失。AUTH_ENABLED 并使用强密码,建议结合 TLS 加密(通过反向代理如 Nginx 配置 HTTPS)。preview-internal-<tag> 中,<tag> 为版本号,需与 Docker 客户端版本(建议 20.10+)及 Notary 工具(建议 v2.0+)兼容。PREVIEW_TAG_TTL=7d,过期预览标签将自动清理,如需保留历史数据可调整该参数或禁用自动清理(设置 PREVIEW_TAG_TTL=0)。

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429