
DaoCloud 容器镜像加速指南从前缀替换到缓存核验的 4 步验证【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror从国内网络拉取 ghcr.io 上的镜像经常出现超时和 ImagePullBackOff。本文以 DaoCloud 公开镜像 m.daocloud.io 为例带你完成镜像前缀替换、地址规范化、白名单检查、缓存一致性核验四步操作预计耗时 10 分钟。背景与原理大量开源镜像托管在 gcr.io、ghcr.io 等国外仓库国内直连速度不稳定。DaoCloud 镜像是源仓库的 Mirror首次拉取时懒加载回源同步并缓存之后拉取直接命中国内缓存。关键特性sha256 与源完全一致缓存内容保留 30 天manifest 内存缓存 1 小时即源端 tag 更新后最多延迟 1 小时同步。另外只有 allows.txt 白名单内的镜像会被同步该文件目前有 1327 行。对比项直连源仓库经 DaoCloud 镜像链路国内直连国外 Registry命中国内节点缓存完整性取决于源站稳定性sha256 与源一致重复拉取每次都回源30 天内缓存命中实操步骤以下脚本位于项目仓库先克隆git clone https://gitcode.com/GitHub_Trending/pu/public-image-mirror cd public-image-mirror替换镜像地址前缀并用 DaoCloud 镜像拉取目的最简单的加速方式无需任何客户端配置。docker pull m.daocloud.io/ghcr.io/immich-app/immich-server:release成功判据拉取完成后docker images能列出该镜像。 关键提示前缀法要保留完整原始地址含ghcr.io域名这与前缀替换把域名换成ghcr.m.daocloud.io是两种不同的写法不要混用。用 correct-image.sh 规范化镜像地址格式目的手写地址如 hub.docker.com/r/xxx常因域名、tag 缺失导致拉取 404hack/correct-image.sh 可一键标准化。bash hack/correct-image.sh hub.docker.com/r/library/nginx # 输出docker.io/library/nginx:latest成功判据输出的地址包含域名和 tag 各恰好一份。关键提示首段不含点号的地址会自动补docker.io/没有 tag 的自动补:latest输出即最终可拉取的完整地址。用 verify-allows.sh 校验镜像白名单目的白名单是镜像能被同步的前提不在名单里直接拉取会长时间等待。bash hack/verify-allows.sh allows.txt ghcr.io/immich-app/immich-server echo $? # 输出 0 表示在白名单内1 表示不在成功判据退出码为 0。关键提示校验时传不带 tag 的镜像白名单按仓库粒度匹配若你需要的镜像未收录可按项目说明提交需求。配置 Docker registry-mirrors 加速 docker.io目的对 docker.io 下的镜像做一次配置省去逐镜像加前缀。// /etc/docker/daemon.json { registry-mirrors: [https://docker.m.daocloud.io] }该配置只对 docker.io 的拉取生效。systemctl restart docker docker info | grep -A1 Registry Mirrors成功判据输出中包含https://docker.m.daocloud.io。⚠️ 关键提示不要把 docker.io 之外的源站配进 registry-mirrors各源站内容不同配置错会适得其反。结果验证第一条验证拉取耗时time docker pull m.daocloud.io/ghcr.io/immich-app/ml-worker:release成功判据1–3 分钟内完成。参考 DaoCloud 侧的测量直连国外仓库平均 30 分钟以上、失败率约 40%经镜像后通常为 1–3 分钟、失败率低于 0.1%。第二条验证哈希一致性docker inspect --format{{.RepoDigests}} m.daocloud.io/ghcr.io/immich-app/ml-worker:release成功判据输出的 sha256 与源仓库同一 tag 的 digest 相同说明拉到的内容与源一致。注意事项与进阶⚠️ 优先用sha256:指定镜像其次明确版本 tag最后才是 latest。latest 这类可变 tag 在源更新后可能仍响应旧数据且受 1 小时 manifest 缓存延迟影响。批量拉取安排在北京时间 01–07 点闲时执行项目方明确提示其他时段服务拥挤。不要假设缓存长期有效。内容只保留 30 天过期后需重新同步blob 删除前后存在短暂 404 窗口重试一般即可恢复。纯内网环境建议再部署一层本地 registry 缓存方法见 docs/local-cache/README.md核心配置即把本地 registry 指向上游proxy: remoteurl: https://m.daocloud.io ttl: 2160h部署后把拉取前缀从m.daocloud.io换成内网ip:端口即可用法不变。DaoCloud 镜像的本质是白名单加懒加载同步你只需要处理地址与状态核验同步过程由服务自动完成。最新支持的源站列表和白名单以仓库内 README.md 与 allows.txt 为准。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考