文章目录
一、Docker-registry 搭建本地私有仓库
1. Registry 的概念
像Dockerhub、阿里云这样的公共镜像仓库有的时候用起来不太方便:Dockerhub网速太慢;阿里云需要花钱买云主机。另外,涉及内部资源的保密性,有的机构不太可能将镜像提供给公网,因此需要创建一个基于内部项目镜像,构造本地私人仓库供给团队使用。
因此,Docker提供了Dcoker Registry工具,可以用于构建私有镜像仓库。registry用于保存docker镜像,包括镜像的层次结构和元数据。
启动容器时,docker daemon会试图从本地获取相关的镜像;本地镜像不存在时,其将从registry中下载该镜像并保存到本地;拉取镜像时,如果不知道registry仓库地址,默认从Docker Hub搜索拉取镜像。
2. Registry 的部署过程
#首先下载registry镜像
docker pull registry
docker images
#在daemon.json文件中添加私有镜像仓库地址
vim /etc/docker/daemon.json
{
"insecure-registries":["http://192.168.145.15:5000"], #添加,注意用逗号结尾
"registry-mirrors":["https://00ub0bmk.mirror.aliyuncs.com"]
}
systemctl restart docker #若重启docker,容器状态不全是up状态,可以执行docker-compose restart
systemctl status docker
#运行registry容器
docker run -itd -v /data/registry:/var/lib/registry -p 5000:5000 --restart=always --name registry registry:latest
-------------------------------------------------------------------
-itd:在容器中打开一个伪终端进行交互操作,并在后台运行
-v:把宿主机的/data/registry目录绑定到容器/vaz/lib/registry目录(这个目录是registry容器中存放镜像文件的目录),来实现数据的持久化;-p:映射端口;访问宿主机的5000端口就访问到registry容器的服务了
--restart=always:这是重启的策略,在容器退出时总是重启容器
--name registry:创建容器命名为registry
registry:latest:这个是刚才pull下来的镜像
-------------------------------------------
Docker容器的重启策略如下:
no:默状认策略,在容器退出时不重启容器
on-failure:在容器非正常退出时(退出状态非0),才会重启容器
on-failure:3 :在容器非正常退出时重启容器,最多重启3次
always:在容器退出时总是重启容器
unless-stopped:在容器退出时总是重启容器,但是不考虑在Docker守护进程启动时就已经停止了的容器
#为镜像打标签
docker tag centos:7 192.168.145.15:5000/centos:v1
#上传到私有仓库
docker push 192.168.145.15:5000/centos:v1
#列出私有仓库的所有镜像
curl http://192.168.145.15:5000/v2/_catalog
#列出私有仓库的 centos 镜像有哪些标签
curl http://192.168.1