Docker学习笔记 — Docker私有仓库搭建

标签: Docker
97029人阅读 评论(4) 收藏 举报
分类:

和Mavan的管理一样,Dockers不仅提供了一个中央仓库,同时也允许我们使用registry搭建本地私有仓库。

使用私有仓库有许多优点:

  1. 节省网络带宽,针对于每个镜像不用每个人都去中央仓库上面去下载,只需要从私有仓库中下载即可;
  2. 提供镜像资源利用,针对于公司内部使用的镜像,推送到本地的私有仓库中,以供公司内部相关人员使用。

接下来我们就大致说一下如何在本地搭建私有仓库。

目前Docker Registry已经升级到了v2,最新版的Docker已不再支持v1。Registry v2使用Go语言编写,在性能和安全性上做了很多优化,重新设计了镜像的存储格式。此文档是在v1的基础上写的,如果需要安装registry v2,只需下载registry:2.2即可,或者可以下载后面的安装脚本运行安装。


环境准备

环境:两个装有Docker的Ubuntu虚拟机
虚拟机一:192.168.112.132 用户开发机
虚拟机二:192.168.112.136 用作私有仓库

此处我们准备了两个虚拟机,分别都安装了Docker,其中132机器用作开发机,136机器用作registry私有仓库机器。环境准备好之后接下来我们就开始搭建私有镜像仓库。


搭建私有仓库

首先在136机器上下载registry镜像

$ sudo docker pull registry

下载完之后我们通过该镜像启动一个容器

$ sudo docker run -d -p 5000:5000 registry

默认情况下,会将仓库存放于容器内的/tmp/registry目录下,这样如果容器被删除,则存放于容器中的镜像也会丢失,所以我们一般情况下会指定本地一个目录挂载到容器内的/tmp/registry下,如下:

$ sudo docker run -d -p 5000:5000 -v /opt/data/registry:/tmp/registry registry

这里写图片描述

可以看到我们启动了一个容器,地址为:192.168.112.136:5000。


测试

接下来我们就要操作把一个本地镜像push到私有仓库中。首先在132机器下pull一个比较小的镜像来测试(此处使用的是busybox)。

$ sudo docker pull busybox

这里写图片描述

接下来修改一下该镜像的tag。

$ sudo docker tag busybox 192.168.112.136:5000/busybox

这里写图片描述

接下来把打了tag的镜像上传到私有仓库。

$ sudo docker push 192.168.112.136:5000/busybox

这里写图片描述

可以看到push失败,具体错误如下:

2015/01/05 11:01:17 Error: Invalid registry endpoint https://192.168.112.136:5000/v1/: Get https://192.168.112.136:5000/v1/_ping: dial tcp 192.168.112.136:5000: connection refused. If this private registry supports only HTTP or HTTPS with an unknown CA certificate, please add `--insecure-registry 192.168.112.136:5000` to the daemon's arguments. In the case of HTTPS, if you have access to the registry's CA certificate, no need for the flag; simply place the CA certificate at /etc/docker/certs.d/192.168.112.136:5000/ca.crt 

因为Docker从1.3.X之后,与docker registry交互默认使用的是https,然而此处搭建的私有仓库只提供http服务,所以当与私有仓库交互时就会报上面的错误。为了解决这个问题需要在启动docker server时增加启动参数为默认使用http访问。修改docker启动配置文件(此处是修改132机器的配置)Ubuntu下配置文件地址为:/etc/init/docker.conf,在其中增加–insecure-registry 192.168.112.136:5000如下所示:

$ sudo vi /etc/init/docker.conf

这里写图片描述

修改完之后,重启Docker服务。

$ sudo restart docker

这里写图片描述

重启完之后我们再次运行推送命令,把本地镜像推送到私有服务器上。

$ sudo docker push 192.168.112.136:5000/busybox

这里写图片描述

可以看到镜像已经push到私有仓库中去了。

接下来我们删除本地镜像,然后从私有仓库中pull下来该镜像。

$ sudo docker pull 192.168.112.136:5000/busybox

这里写图片描述

到此就搭建好了Docker私有仓库。上面搭建的仓库是不需要认证的,我们可以结合nginx和https实现认证和加密功能。

管理仓库中的镜像


查询

如果我们想要查询私有仓库中的所有镜像,使用docker search命令:

# docker search registry_ip:5000/

如果要查询仓库中指定账户下的镜像,则使用如下命令:

# docker search registry_ip:5000/account/

同时也可以指定镜像查询。

删除

目前尚未找到方法删除私有仓库中的镜像,尝试过直接从仓库存储目录中删除镜像文件,但是并不能成功删除镜像。

Registry V2


Registry V2.2的安装脚本如下:

#!/bin/bash
# Description: create a private registry v2.2
# Version: 0.2
#
# Author: wangtao 479021795@qq.com
# Date: 2015/10/29

set -o xtrace

if [[ $UID -ne 0 ]]; then
    echo "Not root user. Please run as root."
    exit 0
fi

# Install Docker if not
docker -v
if [[ $? -ne 0 ]]; then
    echo "Please install Docker first."
    exit 0
fi

REGISTRY_VERSION=2.2

# Download registry image v2.2
docker pull registry:${REGISTRY_VERSION}

# Start registry container
mkdir /opt/registry
docker run -d -p 5000:5000 --restart=always -v /opt/registry:/var/lib/registry --name hummer_registry registry:${REGISTRY_VERSION}

Registry的存放目录在Docker Hub上显示的是/tmp/registry-dev,但是映射之后发现并没有存放在该目录,查看源码发现,镜像信息存放在/var/lib/registry目录下,因此这里修改为将/opt/registry目录映射到/var/lib/registry。

上传镜像

# docker push registry:5000/image_name

查看镜像

# curl -XGET http://registry:5000/v2/_catalog
# curl -XGET http://registry:5000/v2/image_name/tags/list

删除镜像
虽然看了官方API,但是还是不能成功删除,不知道digest如何生成。如果有知道的同学请不吝赐教。Docker Registry HTTP API V2
根据网上资料显示,当前版本尚不支持该功能,再等等看新版本吧。



转载自:http://blog.csdn.net/u010397369/article/details/42422243

根据自己的实验有所改动。

本来自己之前已经写了一篇关于Docker私有仓库的搭建的文章,但是后来不小心把它给覆盖了,也不想再写一遍了。这篇文章跟我的搭建思路差不多,所以就转载了这篇文章。

添加了Registry v2的安装部分。

查看评论

构建 Docker registry 私有镜像,解决docker私有仓库push出错问题

The push refers to a repository [192.168.137.17:5000/node/helloworld] (len: 1) unable to ping regist...
  • chen798213337
  • chen798213337
  • 2016-04-02 23:31:33
  • 7363

学习docker遇到的问题

本文主要用于收集整理在学习docker中遇到的问题(如:安装完docker后本地电脑无法上网,docker怎么配置代理proxy,配置非https的仓库等),方便以后自己查阅,以及给遇到同样问题的网友...
  • ccboy2009
  • ccboy2009
  • 2017-02-07 13:13:48
  • 2296

kubernetes dashboard 安装时出现9090: getsockopt: connection refused错误

安装kubernetes  dashboard时,出现错误: Error: 'dial tcp 10.0.66.2:9090: getsockopt: connection timed out'...
  • lucy06
  • lucy06
  • 2018-01-17 10:50:30
  • 536

创建容器Error response from daemon: dial tcp 72.52.4.91:8080: connection refused

一、错误重现 PaaS应用平台项目的开发环境下,创建容器时总是失败,故debug获得命令并在后台执行,发现运行 docker -H tcp://192.168.206.131:5010 run  -...
  • yuan_cheerleaders
  • yuan_cheerleaders
  • 2016-06-03 14:40:00
  • 5636

Easypack容器系列之:Nexus 3:Docker私库

Nexus作为私库管理最为流行的工具之一,用于包的管理和Docker镜像管理的私库管理场景中非常常用。Easypack利用最新版本的oss版Nexus作为基础镜像用于提供类似服务。本文将同时给出具体步...
  • liumiaocn
  • liumiaocn
  • 2017-03-18 06:22:17
  • 6267

Docker搭建本地私有仓库

和Mavan的管理一样,Dockers不仅提供了一个中央仓库,同时也允许我们使用registry搭建本地私有仓库。使用私有仓库有许多优点: 一、节省网络带宽,针对于每个镜像不用每个人都去中央仓库上面...
  • u010397369
  • u010397369
  • 2015-01-05 14:50:46
  • 13528

【Docker】基于已有私库服务进行参数配置(四)

当你无路可走时,就回到妈妈的怀抱…官网总有你想要的喜悦…   请参考官方文档 Control and ConfigureDocker with systemd  服务器:centos7    dock...
  • u013948858
  • u013948858
  • 2017-11-07 22:11:43
  • 388

docker基础:私有仓库repository搭建(1):registry

使用docker的login命令之后,可以使用push命令将镜像推送到dockerhub上,但是dockerhub毕竟在公网上,免费的帐户只有一个private 的repository是免费的,剩下的...
  • liumiaocn
  • liumiaocn
  • 2016-10-17 22:32:27
  • 3358

com.spotify:docker-maven-plugin 报localhost:2375 Connection refused 错误

使用maven的docker插件时候,编译时会报如下错误: Failed to execute goal com.spotify:docker-maven-plugin:0.2.9:build ...
  • chinamcafee
  • chinamcafee
  • 2017-03-27 18:22:41
  • 6745

Docker镜像仓库Harbor之搭建及配置

Docker容器应用的开发和运行离不开可靠的镜像管理,虽然Docker官方也提供了公共的镜像仓库,但是从安全和效率等方面考虑,部署我们私有环境内的Registry也是非常必要的。Harbor是由VMw...
  • aixiaoyang168
  • aixiaoyang168
  • 2017-06-21 15:49:04
  • 10123
    个人资料
    等级:
    访问量: 84万+
    积分: 5769
    排名: 5599
    最新评论