docker、containerd、Linux 命令行配置代理

国内环境部署k8s服务经常遇到拉取镜像超时,解决这种情况我们需要有自己的代理,我使用的代理是mac客户端clash x。
本文介绍docker、containerd和命令行配置代理

Docker配置代理

# 创建目录
mkdir /etc/systemd/system/docker.service.d/ -p
cat <<EOF | tee /etc/systemd/system/docker.service.d/http-proxy.conf
[Service]
Environment="HTTP_PROXY=http://192.168.31.154:7890"
Environment="HTTPS_PROXY=http://192.168.31.154:7890"
Environment="NO_PROXY=localhost,127.0.0.1,localaddress,.localdomain.com,.svc,.svc.cluster.local,harbor.baga.live,10.0.0.0/8,192.168.0.0/16,172.16.0.0/12"
EOF
# 加载配置文件重启服务
systemctl daemon-reload
systemctl restart docker

Containerd配置代理

# 创建目录,和docker配置代理方式完全相同
mkdir /etc/systemd/system/containerd.service.d -p
cat <<EOF | tee /etc/systemd/system/containerd.service.d/http-proxy.conf
[Service]
Environment="HTTP_PROXY=http://192.168.31.154:7890"
Environment="HTTPS_PROXY=http://192.168.31.154:7890"
Environment="NO_PROXY=localhost,127.0.0.1,localaddress,.localdomain.com,.svc,.svc.cluster.local,harbor.baga.live,10.0.0.0/8,192.168.0.0/16,172.16.0.0/12"
EOF
# 加载配置文件重启服务
systemctl daemon-reload
systemctl restart containerd

命令行配置代理

export https_proxy=http://192.168.31.154:7890 http_proxy=http://192.168.31.154:7890 all_proxy=socks5://192.168.31.154:7890
# 配置以后可以访问到外网,这是临时方式,重新打开会话后会失效
# 也可以手动使用unset命令让代理失效
unset http_proxy https_proxy all_proxy

在这里插入图片描述

参数说明

HTTP_PROXY和HTTPS_PROXY很好理解
NO_PROXY需要合理配置,否则containerd任何请求都会走代理,例如登录本地仓库,容器之间通信,毫无疑问这些操作都会失败。
将内网CIDR和k8s svc名称都进行排除,这样既能保证服务可以走代理,又不会影响内部通信。另外如果是生产环境,可以把公司使用的内部域名也加进去。

  • 5
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值