Weaveworks 镜像专注于提供容器网络解决方案,旨在简化容器间通信,支持跨主机容器部署,帮助用户构建、管理和扩展基于容器的微服务应用。该镜像集成了Weave Net等核心技术,提供自动化网络编排能力,降低容器网络配置复杂度。
基本部署(Docker Run)
在单主机或集群中的第一台主机上启动Weave网络服务:
bashdocker run -d \ --name=weave \ --privileged \ --net=host \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /weave:/weave \ weaveworks/weave:latest launch
加入现有集群
在其他主机上加入已创建的Weave网络集群(替换<现有集群主机IP>为实际IP):
bashdocker run -d \ --name=weave \ --privileged \ --net=host \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /weave:/weave \ weaveworks/weave:latest launch <现有集群主机IP>
容器接入网络
启动容器时通过--net=weave参数接入Weave网络:
bashdocker run --rm --net=weave -it --name=service-a alpine sh
此时,其他接入Weave网络的容器可通过容器名(如service-a)直接通信。
环境变量配置
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
| WEAVE_PASSWORD | 网络加密密码(启用加密通信) | 未设置(不加密) |
| WEAVE_DNS_DOMAIN | 自定义DNS域名 | weave.local |
| WEAVE_MTU | 网络MTU值(调整数据包大小) | 1410 |
| WEAVE_IGNORE_CIDRS | 排除在网络路由外的CIDR范围 | 无 |
验证网络连接
在两个接入Weave网络的容器间测试通信:
bash# 在主机A启动容器service-a docker run --net=weave -d --name=service-a nginx # 在主机B启动容器并ping service-a docker run --net=weave --rm alpine ping -c 3 service-a
--privileged权限以配置主机网络接口WEAVE_PASSWORD启用加密通信,防止数据传输泄露更多详细文档请访问 Weaveworks 官方网站。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务