
国内拉取不再卡死public-image-mirror 镜像同步加速实战【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror周五晚上发版docker pull转了 20 分钟还停在Waiting。这类海外仓库的容器镜像在国内拉取时卡死基本是每个团队的日常。public-image-mirror 做的就是镜像同步加速把海外镜像源的内容缓存到国内节点你只需在地址上加一个前缀就能拉。读完能带走一条命令完成镜像白名单校验三步接入国内拉取加速3 个缓存机制的避坑经验项目定位一个不改代码的镜像同步加速层public-image-mirror 是 DaoCloud 维护的公开镜像仓库同步加速服务覆盖 docker.io、gcr.io、ghcr.io、quay.io、registry.k8s.io 等海外源同步采用懒加载所有 hash 与源保持一致。指标直接拉海外源走同步加速层单次拉取速度数分钟易超时秒级到分钟级走国内节点接入成本自备代理并配置改一行地址前缀镜像覆盖取决于网络状况由白名单文件统一管控版本一致性依赖缓存行为hash 与源仓库强一致理解地址映射规则之后跑通流程其实很短。从零跑通三步完成国内拉取加速1. 校验镜像是否已在白名单这一步确认你要的镜像已被放行。白名单就在仓库根目录的 allows.txt共 1327 行采用通配规则grep docker.io/library/postgres allows.txtdocker.io/*表示 Docker Hub 整库放行gcr.io/**表示该源全部放行。有输出即可放心继续。2. 把镜像名规范化成完整地址完成上一步后接下来处理地址格式。镜像名常缺 registry 前缀或命名空间correct-image.sh 会自动补全bash hack/correct-image.sh postgres:16-alpine脚本会补全为docker.io/library/postgres:16-alpine同时处理hub.docker.com这类别名的归一化。3. 加加速前缀直接拉取完成上一步后接下来只差一条 pull 命令在规范化结果前加m.daocloud.io前缀即可docker pull m.daocloud.io/docker.io/library/postgres:16-alpine预期结果进度条走国内节点不再出现长时间Waiting。README.md 还给了前缀替换式写法如docker.m.daocloud.io/library/busybox两种都可用官方更推荐前缀式。状态核查30 秒确认与深度排查30 秒确认镜像能否走加速一条命令给出判断grep -F gcr.io allows.txt | head有gcr.io/**这类输出说明该源整库放行只放行部分仓库的则能看到具体条目。白名单未命中如何深度排查如果你的镜像没出现在 allows.txt用 verify-allows.sh 按通配规则做精确匹配。注意传入的镜像名不带 tag例如bash hack/verify-allows.sh allows.txt gcr.io/distroless/static; echo exit$?退出码判读0命中白名单可直接加前缀拉取非 0未命中说明该镜像尚未放行按项目流程提 Issue 申请加入规则匹配分三档**匹配整个源、/*匹配一级子目录、无通配则精确匹配容易踩的坑用 latest 标签拉到了旧内容官方建议的优先级是sha256:摘要 明确版本号 latest。latest 是可变 tagmanifest 内存缓存 1 小时tag 变更要等 1 小时才同步新内容期间你可能拿到旧数据。生产环境尽量锁定具体版本号或摘要。隔段时间再拉镜像突然 404缓存内容只保留 30 天长期不拉的镜像过期后需要重新同步blob 内存缓存只有 1 分钟边界时点可能瞬时 404。重新执行 pull 即可不必怀疑网络。白天高峰拉取明显变慢同步队列在白天非常拥挤官方建议把拉取任务放在北京时间 01:00-07:00 的闲时窗口大镜像尽量别卡在工作时间拉。适用边界什么场景该绕开它定位是公开镜像仓库的缓存层不承载你自建的私有 registry也不适合完全离线的内网。内网落地可看 docs/local-cache/README.md 的缓存代理方案与二进制文件加速仓库配套覆盖镜像之外的下载加速Kubernetes 场景支持改 imageRepository 或在 containerd 配置 mirror收束一条 grep、一条 pull国内拉取的链路就通了30 天缓存期内基本不用再操心。规则与白名单会持续更新关注仓库 README.md 和 allows.txt 的变化即可内网缓存玩法的详细部署步骤见 docs/local-cache/README.md。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考