CentOS 7上用Docker Registry镜像构建本地私有仓库

使用registry搭建本地私有仓库,可以节省网络带宽、加快下载速度,同时也可以针对于公司内部使用的镜像,推送到本地的私有仓库中,以供公司内部相关人员使用。

1 安装docker服务

yum install -y docker
systemctl enable docker
systemctl start docker

若docker daemon启动失败,执行docker ps会显示如下错误:

[root@localhost ~]# docker ps
Cannot connect to the Docker daemon at unix:///var/run/docker.sock. \ 
Is the docker daemon running?

否则显示如下:


image.png

2 下载docker registry镜像

本文使用的registry的版本是v2.6.2,registry宿主机的ip地址为,192.168.2.155。

2.1 设置Docker代理

由于Docker官网是被墙了的,所以国内下载docker.io仓库中的镜像时,需要配置Docker代理。目前Docker Daemon使用代理有三种方法,

  • 方法1: 直接在Docker Daemon启动参数中,通过-H参数指定,不太方便,不推荐,参考:Daemon Socket Option
  • 方法2: 在配置文件中导出代理设置,/etc/sysconfig/docker,如:
HTTP_PROXY="http://[proxy-addr]:[proxy-port]/"
HTTPS_PROXY="https://[proxy-addr]:[proxy-port]/"
export HTTP_PROXY HTTPS_PROXY
  • 方法3【推荐】: 通过为docker服务创建一个内嵌的systemd目录实现docker代理,具体操作步骤如下:

    • Ⅰ、创建目录:mkdir -p /etc/systemd/system/docker.service.d
    • Ⅱ、创建/etc/systemd/system/docker.service.d/http-proxy.conf文件,并添加HTTP_PROXY环境变量。其中[proxy-addr]和[proxy-port]分别改成实际情况的代理地址和端口。这种配置的好处是可以方便的设置Docker代理地址和不需要走代理的地址。配置内容如下,
    [Service]
    Environment="HTTP_PROXY=http://[proxy-addr]:[proxy-port]/"   "HTTPS_PROXY=https://[proxy-addr]:[proxy-port]/"  "NO_PROXY=localhost,127.0.0.1,192.168.2.155"
    
    • Ⅲ、重新加载Docker配置:systemctl daemon-reload
    • Ⅳ、重启Docker 服务: systemctl restart docker

2.2 下载镜像、创建容器

下载Registry镜像:

docker pull docker.io/library/registry:latest

创建Registry容器:

docker run -d -p 5000:5000 --privileged=true \
-v /opt/registry:/tmp/registry docker.io/registry(V1放在/tmp/registry)

docker run -d -p 5000:5000 --privileged=true \
-v /opt/registry:/var/lib/registry docker.io/registry(之后放在/var/lib/registry)

参数说明:

  • -v /opt/registry:/var/lib/registry registry :默认情况下,会将仓库存放于容器内的/var/lib/registry registry目录下,指定本地目录挂载到容器;
  • --privileged=true :CentOS7中的安全模块selinux把权限禁掉了,参数给容器加特权,不加上传镜像会报权限错误(OSError:[Errno 13] Permission denied: ‘/tmp/registry/repositories/liibrary')或者(Received unexpected HTTP status: 500 Internal Server Error)错误;

测试仓库是否启动成功:

v1版本的测试方式:curl 127.0.0.1:5000/v1/search,若不是v1版本,执行上述命令之后会返回:404 page not found。

v1之后版本的测试方式:curl -X GET http://127.0.0.1:5000/v2/_catalog
参考:Docker Registry HTTP API V2

3 使用私有仓库

3.1 push镜像

上传本registry镜像到仓库,首先给要上传的镜像设置tag,其中a8a59477268d 是docker.io/registry的镜像ID

docker tag a8a59477268d 192.168.2.155:5000/registry

再push镜像到仓库

docker push 192.168.2.155:5000/registry

3.2 pull镜像

docker pull192.168.2.155:5000/registry

3.3 删除registry中的镜像

registry镜像的删除比较麻烦,大概需要下面几个步骤,

  • Ⅰ、启动容器时带上config.yml,并在config.yml中添加delete=true(registry的配置默认是不能删除镜像的)。yml文件配置如下:

    version: 0.1
    log:
      fields:
        service: registry
    storage:
      delete:
        enabled: true
      cache:
        blobdescriptor: inmemory
      filesystem:
        rootdirectory: /var/lib/registry
    http:
      addr: :5000
      headers:
        X-Content-Type-Options: [nosniff]
    health:
      storagedriver:
        enabled: true
        interval: 10s
        threshold: 3
    

    启动容器命令:

    docker run -d -p 5000:5000 --privileged=true  \
        -v /root/config.yml:/etc/docker/registry/config.yml \
        -v /opt/registry:/var/lib/registry docker.io/registry
    
  • Ⅱ、通过REST API删除镜像
    命令格式:

    DELETE /v2/<name>/manifests/<reference>
    
    • name为Repository的名称;
    • reference为Content Digests,如:sha256:7a33a8bd719ff0fed4f75ba9f0b6e4963c88f6547039a92070ca5ff4ddc4289f

    具体操作(以删除mysql镜像为例):

    curl -X DELETE http://192.168.2.155:5000/v2/mysql/manifests/sha256:7a33a8bd719ff0fed4f75ba9f0b6e4963c88f6547039a92070ca5ff4ddc4289f
    
  • Ⅲ、使用registry garbage-collect 清除数据
    在步骤Ⅱ中,只是删除了元数据,彻底删除需要登录registry容器执行registry garbage-collect /etc/docker/registry/config.yml 进行数据删除。具体操作如下:

    docker exec -it REGISTRY_CONTAINER_ID sh
    registry garbage-collect /etc/docker/registry/config.yml
    rm -rf /var/lib/registry/docker/registry/v2/repositories/mysql
    
  • Ⅳ、停止并删除registry容器,重建容器

    docker run -d -p 5000:5000 --privileged=true  \
        -v /root/config.yml:/etc/docker/registry/config.yml \
        -v /opt/registry:/var/lib/registry docker.io/registry
    

    若不重启,可能会有缓存,再次push删除的镜像时会提示Layer already exists。

  • 说明:如无特殊需求,若磁盘不够,最好不要删除镜像,防止误操作。

参考

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,417评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,921评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,850评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,945评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,069评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,188评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,239评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,994评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,409评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,735评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,898评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,578评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,205评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,916评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,156评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,722评论 2 363
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,781评论 2 351

推荐阅读更多精彩内容