专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单

文档

工具

功能
提交工单页面收录

帮助
轩辕镜像免费版

其他
关于我们网站地图
热门搜索:
docker-registry-proxy

tiangolo/docker-registry-proxy

tiangolo

这是一个Docker镜像缓存代理,支持集中管理镜像仓库及其认证,可缓存来自任何仓库(如Docker Hub、k8s.gcr.io、gcr.io等)的镜像,帮助节省带宽并提升镜像拉取效率。

9 次收藏下载次数: 0状态:社区镜像维护者:tiangolo仓库类型:镜像最近更新:6 年前
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
标签列表
镜像标签列表与下载命令
轩辕镜像,让镜像更快,让人生更轻。
点击查看

docker-registry-proxy

TL,DR

Docker镜像缓存代理,支持集中管理镜像仓库及其认证,可缓存来自任何仓库的镜像,包括Docker Hub、k8s.gcr.io、gcr.io等。

镜像概述

该镜像基于HTTPS_PROXY机制和注入CA根证书实现,是https://github.com/rpardini/docker-caching-proxy-multiple-private%E7%9A%84%E7%AE%80%E5%8C%96%E6%BC%94%E8%BF%9B%E7%89%88%E6%9C%AC%EF%BC%8C%E9%81%BF%E5%85%8D%E4%BA%86%60/etc/hosts%60 hack和--insecure-registry的使用。核心功能是缓存Docker镜像层(甚至来自S3、Google Storage等存储),同时支持集中管理镜像仓库的认证信息。只需配置一次Docker客户端(或Kubernetes节点),后续所有配置均可在代理端完成(需将代理的CA证书添加到系统信任根证书)。

核心功能

  1. 镜像缓存:缓存来自任何镜像仓库的Docker镜像层,节省带宽并提升拉取速度。
  2. 集中认证管理:统一管理多个镜像仓库的认证信息,无需在每个客户端单独配置。
  3. 跨仓库支持:支持Docker Hub、k8s.gcr.io、gcr.io、quay.io及私有仓库等。

使用场景

  • Kubernetes集群:减少集群节点重复拉取镜像的带宽消耗,提升部署效率。
  • 开发环境:团队共享镜像缓存,加快镜像拉取速度。
  • 私有仓库场景:集中管理私有仓库认证,简化客户端配置。

配置说明

运行代理

  1. 在靠近Docker客户端的主机上运行代理。
  2. 暴露3128端口到网络。
  3. 映射卷/docker_mirror_cache存储缓存(最大32GB)。
  4. 映射卷/ca存储代理CA证书(跨重启保留)。
  5. 环境变量:
    • REGISTRIES:需缓存的仓库列表(空格分隔,默认包含Docker Hub)。
    • AUTH_REGISTRIES:仓库认证信息(格式hostname:username:password,空格分隔)。
    • AUTH_REGISTRIES_DELIMITER:认证信息之间的分隔符(默认空格,若密码含空格可修改,如;;)。
    • AUTH_REGISTRY_DELIMITER:认证信息内部的分隔符(默认冒号,若密码含冒号可修改,如:::)。

Docker部署示例

普通场景:

bash
docker run --rm --name docker_registry_proxy -it \
       -p 0.0.0.0:3128:3128 \
       -v $(pwd)/docker_mirror_cache:/docker_mirror_cache \
       -v $(pwd)/docker_mirror_certs:/ca \
       -e REGISTRIES="k8s.gcr.io gcr.io quay.io your.own.registry another.public.registry" \
       -e AUTH_REGISTRIES="auth.docker.io:dockerhub_username:dockerhub_password your.own.registry:username:password" \
       rpardini/docker-registry-proxy:0.2.4

GCR场景(使用服务账号JSON密钥):

bash
docker run --rm --name docker_registry_proxy -it \
       -p 0.0.0.0:3128:3128 \
       -v $(pwd)/docker_mirror_cache:/docker_mirror_cache \
       -v $(pwd)/docker_mirror_certs:/ca \
       -e REGISTRIES="k8s.gcr.io gcr.io quay.io your.own.registry another.public.registry" \
       -e AUTH_REGISTRIES_DELIMITER=";;;" \
       -e AUTH_REGISTRY_DELIMITER=":::" \
       -e AUTH_REGISTRIES="gcr.io:::_json_key:::$(cat servicekey.json);;;auth.docker.io:::dockerhub_username:::dockerhub_password" \
       rpardini/docker-registry-proxy:0.2.4

配置Docker客户端/Kubernetes节点

在每个使用缓存的Docker主机上执行以下步骤(以Ubuntu Xenial为例):

bash
# 添加Docker代理配置
mkdir -p /etc/systemd/system/docker.service.d
cat << EOD > /etc/systemd/system/docker.service.d/http-proxy.conf
[Service]
Environment="HTTP_PROXY=http://192.168.66.72:3128/"
Environment="HTTPS_PROXY=http://192.168.66.72:3128/"
EOD

# 获取并信任代理CA证书
curl http://192.168.66.72:3128/ca.crt > /usr/share/ca-certificates/docker_registry_proxy.crt
echo "docker_registry_proxy.crt" >> /etc/ca-certificates.conf
update-ca-certificates --fresh

# 重新加载systemd并重启Docker
systemctl daemon-reload
systemctl restart docker.service

测试

  1. 清理Docker缓存:docker system prune -a -f(注意:此操作会删除所有未运行的容器、镜像等)。
  2. 拉取镜像(如docker pull k8s.gcr.io/kube-proxy-amd64:v1.10.4),观察代理日志是否显示“MISS”。
  3. 再次清理并拉取同一镜像,日志应显示“HIT”,表示缓存生效。

注意事项

  • 若通过代理拉取私有镜像,任何能访问代理的客户端均可获取该镜像,需注意权限控制。
  • 当前不支持通过代理推送镜像。
  • Linux上配置较简单,Mac和Windows的CA证书配置需调整。

为什么不使用Docker官方Registry的镜像缓存功能?

Docker官方Registry的镜像缓存仅支持Docker Hub,无法缓存k8s.gcr.io、gcr.io等其他仓库的镜像。而本代理支持任何仓库的缓存,解决了Kubernetes集群等场景下重复拉取镜像的带宽问题。

TODO

  • 支持DockerHub多 credentials 配置。
  • 测试并完善quay.io的认证支持。
  • 允许配置缓存大小(当前固定32GB)。
  • 将mitmproxy构建代码隐藏在Docker build ARG下。
  • 支持作为开发者办公环境代理,供团队共享缓存。
    ===END===

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 docker-registry-proxy 镜像标签

docker pull docker.xuanyuan.run/tiangolo/docker-registry-proxy:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull tiangolo/docker-registry-proxy:<标签>

更多 docker-registry-proxy 镜像推荐

tiangolo/uvicorn-gunicorn-fastapi logo

tiangolo/uvicorn-gunicorn-fastapi

tiangolo
包含Uvicorn和Gunicorn的Docker镜像,用于运行Python 3.6+的FastAPI应用,可选Alpine版本。
188 次收藏1000万+ 次下载
23 天前更新
tiangolo/nginx-rtmp logo

tiangolo/nginx-rtmp

tiangolo
这是一个基于Nginx构建并集成了nginx-rtmp-module模块的Docker镜像,主要用于实现实时多媒体(视频)的流传输功能,可支持实时视频等多媒体内容的流式传输服务。
260 次收藏1000万+ 次下载
23 天前更新
tiangolo/uvicorn-gunicorn logo

tiangolo/uvicorn-gunicorn

tiangolo
用于Python 3.6和3.7环境下高性能Web应用的Uvicorn与Gunicorn服务器,具备自动调优功能。
17 次收藏100万+ 次下载
23 天前更新
tiangolo/uwsgi-nginx-flask logo

tiangolo/uwsgi-nginx-flask

tiangolo
包含uWSGI和Nginx的Docker镜像,用于在单容器中运行Python Flask应用。
534 次收藏500万+ 次下载
23 天前更新
tiangolo/docker-with-compose logo

tiangolo/docker-with-compose

tiangolo
已弃用的Docker镜像,原用于CI环境,内置Docker和Docker Compose以减少构建时间,现因Docker已内置compose功能,推荐使用官方Docker镜像。
16 次收藏100万+ 次下载
2 年前更新
tiangolo/uwsgi-nginx logo

tiangolo/uwsgi-nginx

tiangolo
包含uWSGI和Nginx的Docker镜像,用于在单个容器中运行Python Web应用(如Flask),支持Python 3.9至3.12版本,提供Nginx处理HTTP连接与uWSGI运行Python代码的经典部署组合。
96 次收藏100万+ 次下载
23 天前更新

查看更多 docker-registry-proxy 相关镜像

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题 Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
tiangolo/docker-registry-proxy
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
官方公众号:源码跳动|官方技术交流群:831623681
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.