百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

基于 Linux 快速搭建私有 Docker 镜像仓库(Registry 2.0 实战指南)

nanshan 2025-05-16 15:03 4 浏览 0 评论

随着企业应用容器化进程不断加速,镜像成为 DevOps 流程中的核心资产。直接依赖公网 Docker Hub 存在速度慢、稳定性差、不可控等问题,因此,搭建企业内部的私有 Docker 镜像仓库势在必行。

本文将详细指导你,基于 Linux 服务器,从零开始搭建稳定可用的 Docker Registry 2.0 私有仓库,并支持 HTTPS 加密传输。





二、整体架构设计



  • Docker 客户端:镜像推送(push)和拉取(pull)操作发起方。
  • Registry 服务器:镜像存储核心,基于 Docker 官方 Registry 镜像部署。
  • Nginx 反向代理:提供 HTTPS 访问入口,保护传输安全。



数据流向图:


Docker 客户端 → Nginx(TLS)→ 本地 Registry





三、实战部署步骤




1. 安装 Docker 环境



在 Linux 服务器上执行:

# 安装依赖组件

sudo yum install -y yum-utils device-mapper-persistent-data lvm2


# 添加 Docker 官方仓库

sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo


# 安装 Docker CE

sudo yum install -y docker-ce docker-ce-cli containerd.io


# 启动并设置开机自启

sudo systemctl enable --now docker

验证 Docker 是否正常安装:

docker version






2. 部署 Registry 容器



拉取官方 Registry 镜像:

docker pull registry:2

运行 Registry:

docker run -d \

-p 5000:5000 \

--restart=always \

--name registry \

registry:2

测试访问:

curl http://localhost:5000/v2/

返回 {} 代表 Registry 正常工作。





3. 配置 HTTPS 加密访问(使用 Nginx)




3.1 生成自签名证书


mkdir -p /etc/docker/certs


openssl req -newkey rsa:4096 -nodes -sha256 -keyout /etc/docker/certs/domain.key -x509 -days 365 -out /etc/docker/certs/domain.crt

注意:填写证书信息时,Common Name(CN)一定要填写你的服务器域名或 IP 地址。



3.2 安装和配置 Nginx



安装 Nginx:

sudo yum install -y nginx

创建 Nginx 配置文件
/etc/nginx/conf.d/registry.conf:

server {

listen 443 ssl;

server_name your.registry.domain;


ssl_certificate /etc/docker/certs/domain.crt;

ssl_certificate_key /etc/docker/certs/domain.key;


location / {

proxy_pass http://localhost:5000;

}

}

启动 Nginx:

sudo systemctl enable --now nginx

测试访问:

curl -k https://your.registry.domain/v2/



4. 配置客户端信任自签证书


在需要连接 Registry 的 Docker 客户端服务器上:

mkdir -p /etc/docker/certs.d/your.registry.domain


# 将服务器的 domain.crt 拷贝到客户端 certs.d 目录下,并命名为 ca.crt

scp user@registry-server:/etc/docker/certs/domain.crt /etc/docker/certs.d/your.registry.domain/ca.crt


# 重启 Docker

sudo systemctl restart docker




四、测试镜像上传和下载


1. 打标签(Tag)


docker pull nginx:latest


docker tag nginx:latest your.registry.domain/nginx:latest


2. 推送镜像(Push)


docker push your.registry.domain/nginx:latest


3. 拉取镜像(Pull)


docker pull your.registry.domain/nginx:latest

如果上传和下载均成功,则私有仓库搭建完成!



五、最佳实践建议


  • 部署 Harbor(基于 Registry 的企业级版本),支持 UI 界面、权限管理、镜像扫描。
  • 使用 Let’s Encrypt 签发正规 SSL 证书,避免浏览器和 Docker 客户端报错。
  • 配置 Nginx 限制访问 IP 段,提高安全性。
  • Registry 后端可以对接高可用存储(如 NFS、Ceph)。


六、总结

搭建私有 Docker Registry 是企业容器化部署的重要基础设施。通过本教程,可以快速、高效、安全地在 Linux 环境下完成私有仓库部署,助力企业 DevOps 流水线提速和资产安全管理。

相关推荐

【华纳云】用Ubuntu镜像配置防火墙保护VPS服务器,保姆式教学

保姆式教学:如何用Ubuntu22.04镜像配置UFW防火墙保护VPS服务器?今天讲使用UFW配置防火墙来保护服务器。UFW是uncomplicatedfirewall的简称,是IPtables的...

网络&多任务 day03-网络编程基础-IP地址查看

目标知道使用ifconfig命令可以查询主机的IP地址知道使用ping命令可以查看网络的连通性#1.虚拟机网卡设置NAT(网络地址转换模式):则虚拟机会使用主机VMnet8这块虚拟网卡与...

怎么把旧电脑改私有云,如何把旧电脑改私有云?

随着科技的飞速发展,许多人家中都有了闲置的旧电脑。这些电脑虽然性能不再顶尖,但仍具备相当的存储和计算能力。将它们改造成私有云,不仅可以实现资源的再利用,还能为家庭或小型团队提供一个安全、便捷的数据存储...

多功能开源终端Wave Terminal安装与远程连接内网Linux服务器教程

前言本文主要介绍一款多功能高颜值的跨平台开源终端WaveTerminal在Windows电脑上如何安装,并结合cpolar内网穿透工具轻松实现跨网络远程连接本地内网Linux服务器,无需公网IP。作...

ip地址管理之phpIPAM保姆级安装教程 (原创)

本教程基于Ubuntu24.04LTS,安装phpIPAM(最新稳定版1.7),使用Apache、PHP8.3和MariaDB,遵循最佳实践,确保安全性和稳定性。一、环境准备1....

ubuntu安装Paperless-ngx强大的文档管理工具并实现远程使用

前言在当今快节奏的办公环境中,文档管理成为了一个不可忽视的问题。想象一下这样的场景:你需要一份重要的合同,却在堆积如山的文件中迷失了方向。你手忙脚乱地翻找,汗水顺着额头滴落,心里默念:“快出现吧,合同...

ubuntu服务器运维

1.安装上传下载命令:直接执行命令就可以:sudoaptupdatesudoaptinstalllrzsz-y然后就能看到执行过程了2.安装mysql安装MySQLServersudo...

搭建nginx反向代理用作内网域名转发

情景由于公司内网有多台服务器的http服务要映射到公司外网静态IP,如果用路由的端口映射来做,就只能一台内网服务器的80端口映射到外网80端口,其他服务器的80端口只能映射到外网的非80端口。非80端...

VMware Workstation环境下DNS的安装配置,并使用ubuntu来测试

需求说明:某企业信息中心计划使用IP地址17216.11.0用于虚拟网络测试,注册域名为xyz.net.cn.并将172.16.11.2作为主域名的服务器(DNS服务器)的IP地址,将172.16.1...

如何在Linux中配置网络连接和设置静态IP地址?

#挑战30天在头条写日记#在Linux中配置网络连接并设置静态IP地址需要执行以下步骤和具体细节数据。请注意,以下步骤适用于基于Debian的Linux发行版(如Ubuntu),在其他发行版中略有不同...

Linux设置静态IP

测试服务器OS:Centos6.5x64本机OS:Ubuntu14.04x64由于Virtualbox当时安装Centos6.5的时候设置的是自动获取的IP,所以局域网内每次启动,IP有...

在不同Linux发行版中,如何静态IP地址?本文值得收藏!

想象一下,你的Linux服务器正在运行一个关键服务,比如Web服务器或文件共享平台,突然因为IP地址变更,外部设备无法连接,服务中断。这种情况在动态IP分配(DHCP)环境下并不少见。静态IP地址就像...

ubuntu 22.04配置固定IP

vi/etc/netplan/00-installer-config.yaml保存网卡配置:netplanapply##如果有报错请检查00-installer-config.yaml网卡关...

Ubuntu操作系统如何修改DNS

Ubuntu操作系统下有时难免需要进行DNS的修改,修改DNS的目的可以让你的上网速度有所提升。或者软件下载速度提升。下面介绍如何在ubunru系统修改对应的DNS方法一:使用gedit编辑器进行DN...

VMWare虚拟机下为Ubuntu 12.04.1配置静态IP(NAT方式)

背景在虚拟机下运行操作系统,尤其是Linux系统已经是非常常见的做法。有时你想在虚拟机下搭建一个(模拟)服务器来供主机访问,比如搭建一个telnet/ssh。此时你会发现,每次启动虚拟机,VMWare...

取消回复欢迎 发表评论: