资讯动态

K8s 镜像拉取加速 30 秒上手:用 public-image-mirror 改一个前缀不再卡壳

发布时间:2026/9/11 1:21:19 来源:尧图企业网站定制
K8s 镜像拉取加速 30 秒上手用 public-image-mirror 改一个前缀不再卡壳【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirrorkubeadm init卡在镜像拉取五分钟、kubectl apply一拉 gcr.io 的镜像就超时被折腾过的都懂。public-image-mirror 是 DaoCloud 做的容器镜像加速服务把海外热门镜像仓库实时镜像同步到国内节点你只需要在镜像地址前多加一个前缀K8s 镜像拉取就从跨洋线路变成国内线路。读完这篇建集群、起 Pod、内网部署的镜像源都能直接照抄改完。它是怎么干活的原理一句话名称映射。你写镜像地址时带上m.daocloud.io/前缀或者把域名前缀替换掉请求就会打到 DaoCloud 的国内节点由它按需从源站拉取并做镜像同步。同步下来的内容 sha256 和源仓库保持一致一致性不用担心缓存内容保留 30 天热门镜像第二次拉基本直接命中本地。30 秒上手——改个前缀就完事拿最典型的 busybox 举例改前是docker.io/library/busybox → m.daocloud.io/docker.io/library/busybox两种改法都是一行变更增加前缀推荐docker.io/library/busybox→m.daocloud.io/docker.io/library/busybox替换前缀gcr.io/google-containers/pause→gcr.m.daocloud.io/google-containers/pause不管哪种改的就是 YAML 里image字段那个字符串别的什么都不用动。按场景走一遍建集群之前用 kubeadm 装集群把配置文件里的默认镜像源换掉imageRepository: k8s.m.daocloud.io dns: imageRepository: k8s.m.daocloud.io/coredns这样 kubeadm 拉控制面组件的镜像coredns、pause 这些全走加速源init 不会卡在某一个镜像上。本地开发用 kind 同理节点镜像直接传加速后的地址kind create cluster --name kind --image m.daocloud.io/docker.io/kindest/node:v1.22.1集群跑起来之后存量 Pod 的镜像要一个个改字段麻烦。部署 repimage 组件就行它用 Webhook 自动改写所有新建 Pod 的镜像地址YAML 和 Helm chart 都不用改。想让整个集群都加速改容器运行时配置kubespray 装的 Containerd 配一下containerd_registries_mirrors参数Docker 则在/etc/docker/daemon.json里加上registry-mirrors: [ https://docker.m.daocloud.io ]哪些仓库能加速速查表下表是最主流的源站。遇到不在表里的仓库加m.daocloud.io/前缀万能兜底。源站替换为备注docker.iodocker.m.daocloud.io大多数镜像在这gcr.iogcr.m.daocloud.ioGoogle 容器仓库k8s.gcr.iok8s-gcr.m.daocloud.io已迁移到 registry.k8s.ioregistry.k8s.iok8s.m.daocloud.ioK8s 官方组件新家ghcr.ioghcr.m.daocloud.ioGitHub 容器仓库quay.ioquay.m.daocloud.ioRed Hat 容器镜像内网环境怎么搞公司内网不能直连外网、或者外网流量按量计费的话在内网部署一套本地缓存是标准答案本地 registry 代理加速源镜像首次拉取后缓存下来后面全部走内网。降延迟、省外网流量、内网断外网时依然可用三个好处一次拿到。部署步骤看仓库里的 docs/local-cache/README.md 就行。踩坑 常见问题镜像拉取仍然慢怎么办先看时段官方建议把拉取任务放在闲时北京时间 01~07 点高峰时段确实拥挤。其次镜像尽量用sha256:或明确版本号固定latest 这种可变 tag 每次变更都要重新同步慢得明显。私有仓库能不能用不能。这是公开镜像仓库的镜像服务只加速公开镜像私有镜像走自己的私有 registry。k8s.gcr.io 迁移了镜像地址该怎么写新地址直接写registry.k8s.io前缀旧的k8s.gcr.io地址仍可以配k8s-gcr.m.daocloud.io前缀过渡长期建议统一换新地址。现在就去改你配置文件里的前缀试一把遇到怪问题直接去提 Issue。等下次 kubeadm init 一路绿灯走完你就知道这篇没白看。【免费下载链接】public-image-mirror很多镜像都在国外。比如 gcr 。国内下载很慢需要加速。致力于提供连接全世界的稳定可靠安全的容器镜像服务。项目地址: https://gitcode.com/GitHub_Trending/pu/public-image-mirror创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价