
public-image-mirror 镜像加速实操指南ArgoCD 与 K8s 接入【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorpublic-image-mirror 是 DaoCloud 的公开容器镜像加速方案将 gcr.io、docker.io 等海外仓库通过前缀映射到 m.daocloud.io解决国内拉取 gcr 慢、拉取超时、CI 被镜像阻塞的问题。适合 K8s 集群、ArgoCD 声明式部署、CI 构建与单机容器改一个镜像前缀即可接入无需改构建代码。 拉取卡住的三个现场拉gcr.io/...时docker pull长时间卡在下载 manifest最后超时。CI 流水线的拉取步骤反复失败整条构建被镜像拉取拖住。集群里多个 Pod 同时ErrImagePull/ImagePullBackOff节点日志全是拉取超时。这三个现场的共同点镜像源在境外直连链路慢且不稳。你的集群不用换网络只需要一个离你更近的镜像节点。方案速览前缀映射与覆盖范围public-image-mirror 是源仓库Registry的镜像节点按名称前缀映射m.daocloud.io/原地址指向同一个镜像sha256 与源保持一致采用懒加载——首次访问回源同步后续命中缓存。新增镜像靠 allows.txt 白名单放行无需改代码每天自动检查同步情况。维度说明覆盖仓库gcr.io、docker.io、registry.k8s.io、quay.io、mcr.microsoft.com 等以 allows.txt 白名单为准使用方式镜像地址前加m.daocloud.io/前缀适用对象K8s 集群、ArgoCD 等声明式部署、CI 构建、单机容器生效机制懒加载回源 30 天缓存 manifest 1 小时内存缓存✅ 最小可行路径一条前缀接入最简前缀配置在镜像地址前加m.daocloud.io/直接拉取一段话就能跑通docker pull m.daocloud.io/docker.io/library/nginx docker pull m.daocloud.io/gcr.io/google-containers/pause:3.9推荐做法改清单 image 字段ArgoCDGitOps 持续交付工具的 Application 或 Deployment 里只改image一行其余不动。你的集群从这一刻起走加速节点containers: - name: app # 原: gcr.io/google-samples/hello-app:1.0 image: m.daocloud.io/gcr.io/google-samples/hello-app:1.0备选前缀替换常用仓库部分源站支持把域名直接替换成加速域名写法更短适合统一基线。每个源站的前缀内容不同别把 docker.io 之外的站点配给 docker 的registry-mirrors。源站加速前缀gcr.iogcr.m.daocloud.iodocker.iodocker.m.daocloud.ioregistry.k8s.iok8s.m.daocloud.ioquay.ioquay.m.daocloud.io 验证与排错对照先用docker pull或kubectl get pod -w确认能拉到再批量推广。常见现象对照现象可能原因处理拉取报 404镜像不在 allows.txt 白名单内未同步确认镜像在白名单不在则走内网缓存或申请同步首次慢、后续快懒加载首次需回源同步批量拉取安排在闲时北京时间 01–07 点latest 拉到旧内容manifest 缓存 1 小时tag 更新有延迟优先用sha256或明确版本号少用 latest长时间超时高峰拥挤或网络不稳换闲时重试持续慢改用内网缓存代理 进阶内网缓存四步部署内网环境可再垫一层本地 Registry缓存常用镜像、减少对公网的依赖。完整配置见 docs/local-cache步骤压缩为四步准备环境确认已装 Docker 与 Docker Compose。写 Compose 文件Registry 以m.daocloud.io/.../registry:3启动proxy.remoteurl指回https://m.daocloud.io。启动并配置客户端docker compose up -d把内网地址加入/etc/docker/daemon.json的insecure-registries重启 Docker。验证用内网地址:8888/原镜像拉取命中缓存明显更快。services: registry: image: m.daocloud.io/docker.io/library/registry:3 ports: [8888:8888] volumes: [cache-data:/var/lib/registry] command: [/etc/docker/registry/config.yml] configs: [{source: registry-config, target: /etc/docker/registry/config.yml}] # registry-config 省略storage 指向 /var/lib/registry # proxy.remoteurl 指 https://m.daocloud.iottl 2160h volumes: {cache-data: {}}{ insecure-registries: [内网地址:8888] }下一步官方说明与白名单/限流公开信息README.md内网缓存完整配置docs/local-cache镜像是否受支持查 allows.txt 白名单申请新增或同步镜像走 issue 模板 .github/ISSUE_TEMPLATE同步队列与服务状态入口见 README 顶部列出的监控链接随仓库版本更新【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考