文章目录
- Docker镜像仓库全套零基础落地交付文档(完整版,扩容至原文5倍内容,含选型决策、全流程实操、排错、运维、生产规范)
- 文档版本信息
- 目录
- 1. 前置基础认知
- 1.1 什么是镜像仓库,核心作用
- 1.2 镜像仓库四大分类总览
- 1.3 强制规范:禁止全局使用latest标签
- 1.3.1 latest标签三大致命风险
- 1.3.2 标准落地写法
- 1.4 语义化版本解读(零基础看懂版本号)
- 1.5 标签过滤规则(生产禁用标签清单)
- 2. Registry稳定版4种官方查询方案(零基础全操作)
- 2.1 渠道1:Docker Hub网页可视化查询(推荐,无需命令)
- 2.2 渠道2:GitHub开源项目发布页(核对安全补丁)
- 2.3 渠道3:Docker官方运维文档(版本升级、兼容查询)
- 2.4 渠道4:服务器无浏览器,命令行批量查询所有Tag
- 2.5 稳定版本筛选落地标准(生产强制执行)
- 3. 镜像仓库完整选型决策体系
- 3.1 极简选型口诀(快速记忆)
- 3.2 Mermaid可视化决策流程图(可直接复制到文档渲染)
- 3.3 四类仓库全维度对比表(交付文档标准附表)
- 3.4 企业标准组合搭配方案(分环境落地)
- 3.4.1 开发测试环境组合
- 3.4.2 企业生产环境组合
- 3.4.3 个人本地学习环境组合
- 3.4.4 开源项目分享组合
- 3.5 选型避坑指南(高频错误场景)
- 4. 实操一:Registry轻量私有仓库(零基础完整部署,区分测试/生产配置)
- 4.1 环境基础信息
- 4.2 前置准备:关闭防火墙/放行端口(二选一)
- 方案1:测试环境临时关闭防火墙(练手快速部署)
- 方案2:生产环境永久放行5000端口(推荐)
- 4.3 步骤1:拉取固定稳定版本Registry镜像
- 4.4 步骤2:创建持久化目录+权限优化(解决推送写入失败)
- 测试环境简化权限(临时使用)
- 生产环境标准权限(规范落地)
- 4.5 步骤3:启动Registry容器(优化重启策略,区分测试/生产)
- 测试环境启动命令(开放远程2375端口,仅内网调试)
- 生产环境启动补充(可选Basic Auth鉴权,文档原生缺失)
- 4.6 步骤4:验证Registry仓库服务正常运行
- 4.7 步骤5:Docker客户端信任HTTP私有仓库(核心配置daemon.json)
- 配置说明
- 标准配置模板(加速器+多私有仓库兼容)
- 关键注意点
- 配置生效标准流程(缺一不可,90%新手遗漏daemon-reload)
- 4.8 步骤6:本地镜像上传至Registry仓库
- 4.9 步骤7:其他内网服务器拉取仓库镜像
- 4.10 Registry生产级补充方案(原文档完全缺失)
- 4.10.1 Basic Auth账号密码鉴权配置(生产必开)
- 4.10.2 仓库备份方案
- 4.10.3 镜像清理策略
- 5. 实操二:Harbor企业级Web镜像仓库(修正笔误、全流程落地)
- 5.1 Harbor基础介绍与硬件硬性要求
- 5.2 前置依赖:docker-compose完整安装(修正原文档致命笔误)
- 5.3 Harbor离线安装完整分步流程
- 步骤1:解压离线安装包,进入工作目录
- 步骤2:复制配置模板,修改核心参数
- 关键修改项(文档原IP不一致bug修复)
- 步骤3:生成Nginx、数据库配套环境配置
- 步骤4:一键安装并启动所有Harbor组件(Nginx、PostgreSQL、Redis、Registry等)
- 步骤5:防火墙放行80端口(HTTP访问)
- 步骤6:Web后台访问与默认账号
- 步骤7:Harbor启停管理硬性规则
- 5.4 所有Docker客户端推拉镜像完整流程
- 步骤1:客户端配置daemon.json信任Harbor地址
- 步骤2:镜像打标签强制格式
- 步骤3:命令行登录Harbor仓库
- 步骤4:上传、下载镜像操作
- 5.5 Harbor核心运维与避坑要点
- 6. 实操三:阿里云镜像加速器(零基础申请+配置全流程)
- 6.1 加速器核心作用
- 6.2 加速器申请完整步骤
- 6.3 全局一键配置脚本(合并私有仓库信任配置)
- 6.4 加速器功能限制(新手高频误解)
- 7. 实操四:Docker Hub官方公有仓库规范使用
- 7.1 基础信息
- 7.2 完整推拉镜像操作流程
- 7.3 安全与使用红线规范
- 8. 全场景高频报错排查手册(90%新手踩坑完整解决方案)
- 8.1 推送镜像报错:x509: certificate signed by unknown authority
- 报错原因
- 解决方案
- 8.2 修改daemon.json后配置不生效
- 报错原因
- 解决方案
- 8.3 curl访问仓库正常,其他服务器无法连接
- 报错原因
- 解决方案
- 8.4 docker push时报权限不足、write denied
- 报错原因
- 解决方案
- 8.5 Harbor推送镜像返回404 Not Found
- 报错原因
- 解决方案
- 8.6 docker-compose命令找不到
- 报错原因
- 解决方案
- 8.7 pull镜像超时、速度极慢
- 报错原因
- 解决方案
- 8.8 Registry容器启动后自动反复重启
- 报错原因
- 解决方案
- 9. 统一运维标准化规范
- 9.1 镜像版本管理规范(全环境强制)
- 9.2 磁盘监控规范
- 9.3 定时备份规范
- 9.4 版本升级迁移规范
- 9.5 日志管理规范
- 10. 安全加固强制规范(区分测试/生产环境)
- 10.1 端口安全管控
- 10.2 传输加密规范
- 10.3 鉴权访问规范
- 10.4 镜像安全管控
- 11. 自动化交付脚本(可直接交付团队)
- 11.1 Registry一键部署脚本(固定版本、权限、防火墙、配置一体化)
- 11.2 仓库定时备份脚本(Registry)
- 11.3 daemon.json标准模板(多仓库+加速器通用)
- 12. 交付验收标准
- 12.1 测试环境交付验收项
- 12.2 生产环境合规验收清单
Docker镜像仓库全套零基础落地交付文档(完整版,扩容至原文5倍内容,含选型决策、全流程实操、排错、运维、生产规范)
文档版本信息
文档名称:Docker私有/公有镜像仓库零基础部署&生产落地标准手册
适用人群:零基础运维、后端开发、容器初学者
系统适配:CentOS 7 / CentOS 8 / Rocky Linux
交付定位:可直接交付团队使用,区分「测试环境简易流程」「生产环境合规标准」
核心优化:修复原文档全部笔误、安全漏洞、缺失步骤;新增选型决策图、全量报错排查、自动化脚本、备份方案、安全加固、版本管理规范;内容扩容5倍,逻辑分层清晰,零基础可逐行复制执行
目录
- 前置基础认知(镜像仓库概念、核心作用、版本规范、latest致命风险)
- Registry稳定版4种官方查询方案(零基础图文式操作指引)
- 镜像仓库完整选型决策体系(文字流程图+Mermaid决策图+对比表+组合搭配方案)
- 实操一:Registry轻量私有仓库(零基础完整部署、测试/生产双套配置、权限加固、鉴权补充)
- 实操二:Harbor企业级Web镜像仓库(修正笔误、硬件要求、离线部署、HTTPS生产配置、权限体系)
- 实操三:阿里云镜像加速器(申请步骤、多仓库合并配置、限制说明、加速原理)
- 实操四:Docker Hub官方公有仓库(注册、推拉、限流问题、安全风险、替代方案)
- 全场景高频报错排查手册(90%新手