0

0

Linux如何搭建容器镜像仓库_LinuxRegistry仓库部署

舞夢輝影

舞夢輝影

发布时间:2025-11-30 20:04:02

|

706人浏览过

|

来源于php中文网

原创

搭建私有容器镜像仓库可通过docker registry实现,首先运行registry:2镜像启动服务,将5000端口映射至宿主机;接着为镜像打上localhost:5000前缀标签并推送;生产环境需配置https与认证,生成自签名证书及htpasswd认证文件,挂载至容器并设置环境变量启用安全访问;客户端需信任证书并登录后方可拉取或推送镜像。

linux如何搭建容器镜像仓库_linuxregistry仓库部署

搭建私有容器镜像仓库是企业级容器部署中的常见需求,既能提升镜像拉取速度,又能保障镜像安全与内部共享。使用 Docker Registry 是最简单高效的方案之一。下面介绍如何在 Linux 系统上部署一个轻量级的私有镜像仓库(Docker Registry)。

1. 安装并运行 Docker Registry

Docker 官方提供了名为 registry 的镜像,可直接用于快速搭建私有仓库。

确保系统已安装 Docker,然后执行以下命令启动 Registry 服务:

docker run -d \
  --name registry \
  -p 5000:5000 \
  registry:2

该命令会:

  • 以后台模式运行容器
  • 将容器的 5000 端口映射到宿主机
  • 使用官方 registry 镜像版本 2

此时,私有仓库已在本地运行,地址为 http://localhost:5000

2. 推送镜像到私有仓库

要推送镜像,需先给镜像打上符合私有仓库格式的标签:

docker tag ubuntu:latest localhost:5000/my-ubuntu

然后推送:

docker push localhost:5000/my-ubuntu

推送成功后,可通过 API 查看仓库中镜像列表:

Veed AI Voice Generator
Veed AI Voice Generator

Veed推出的AI语音生成器

下载
curl http://localhost:5000/v2/_catalog

返回结果类似:

{"repositories":["my-ubuntu"]}

3. 配置 HTTPS 与认证(生产环境建议)

默认情况下,Docker 只允许通过 HTTPS 连接私有仓库(除本地信任的 HTTP 例外)。若要在生产环境使用,建议配置 HTTPS 和用户认证。

生成自签名证书(可选):
mkdir -p /opt/registry/certs
openssl req -newkey rsa:4096 -nodes -sha256 -keyout /opt/registry/certs/domain.key \
  -x509 -days 365 -out /opt/registry/certs/domain.crt
创建用户认证文件:
mkdir /opt/registry/auth
docker run --entrypoint htpasswd httpd:alpine -Bbn username password > /opt/registry/auth/htpasswd
使用证书和认证启动 Registry:
docker run -d \
  --name registry \
  -p 5000:5000 \
  -v /opt/registry/certs:/certs \
  -v /opt/registry/auth:/auth \
  -v /opt/registry/data:/var/lib/registry \
  -e REGISTRY_HTTP_ADDR=0.0.0.0:5000 \
  -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt \
  -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key \
  -e REGISTRY_AUTH=htpasswd \
  -e REGISTRY_AUTH_HTPASSWD_REALM="Registry Realm" \
  -e REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd \
  registry:2

此时需要先将 domain.crt 证书复制到所有客户端的 Docker 信任目录,并重启 Docker 服务。

4. 客户端配置信任与登录

若使用了自定义 HTTPS 证书,需在客户端执行:

sudo mkdir -p /etc/docker/certs.d/your-domain.com:5000
sudo cp domain.crt /etc/docker/certs.d/your-domain.com:5000/ca.crt

然后登录:

docker login your-domain.com:5000

输入用户名密码后即可 push/pull 镜像。

基本上就这些。搭建私有 Registry 不复杂但容易忽略证书和权限配置,建议测试阶段用 HTTP,上线前务必启用 HTTPS 与认证机制。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

280

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

516

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

416

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

453

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

38

2026.02.11

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

494

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

449

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

3409

2024.03.12

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

44

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.3万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号