在CentOS 7.x中配置Docker私有库

在公司有时候去使用Docker Hub公共仓库可能不太方便,于是我们可以在公司内网搭建一个私有的Docker库。网上搭建Docker私有库的方法很多,有借助于Docker Hub的、有直接使用别人创建好的私有库,本文写的是使用官方提供的docker-registry来搭建私有库,这也是最多人使用的一种方法。

0x01 私库环境

  • 服务器
# cat /etc/redhat-release 
CentOS Linux release 7.3.1611 (Core) 
# uname -r
3.10.0-514.2.2.el7.x86_64
  • Docker版本
# docker -v
Docker version 1.10.3, build 3999ccb-unsupported
  • 关闭SELINUX
# /usr/sbin/setenforce 0 &>/dev/null && sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config

0x02 私库配置

  1. 获取官方registry镜像
# docker pull registry  ##自动去官方获取
# docker images  ##查看是否pull成功,有registry即可
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
registry            latest              182810e6ba8c        8 days ago          37.6 MB
  1. 运行registry镜像
    默认仓库会被创建在容器的/var/lib/registry目录下,我们需要用-v参数将镜像文件存放在本地指定路径。
    网上很多文章写的容器默认会创建在/tmp/registry下,这边被坑了很久。最后通过查看容器的信息才发现默认路径在/var/lib/registry目录下
# docker inspect f6009d3f5b46  
##用docker inspect 跟上容器的ID,就可以查看容器的一些信息,定位到"Mounts",其中"Destination"即是容器默认的存放路径
"Mounts": [
            {
                "Source": "/cache1/registry",
                "Destination": "/var/lib/registry",
                "Mode": "",
                "RW": true,
                "Propagation": "rslave"
            }
        ]
# docker run -d -p 5000:5000 -v /cache1/registry:/var/lib/registry registry  ##运行registry容器,端口为5000;并将上传镜像存放到本地的/cache1/registry目录
# docker ps -a  ##查看运行的容器
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS                    NAMES
f6009d3f5b46        registry            "/entrypoint.sh /etc/"   3 hours ago         Up 3 hours          0.0.0.0:5000->5000/tcp   docker-registry
  1. 访问私有仓库
# curl 127.0.0.1:5000/v1/search    ##网上用的这个命令报404
404 page not found
后面查了资料发现是v1版本的api查看方式,我们现在的版本是v2,用下面命令即可
# curl 127.0.0.1:5000/v2/_catalog   
{"repositories":["registry"]}   ##有一个registry镜像
  1. 为镜像打标签
# docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
registry            latest              182810e6ba8c        8 days ago          37.6 MB
# docker tag registry 127.0.0.1:5000/registry  
# docker images
REPOSITORY                TAG                 IMAGE ID            CREATED             SIZE
registry                  latest              182810e6ba8c        8 days ago          37.6 MB
127.0.0.1:5000/registry   latest              182810e6ba8c        8 days ago          37.6 MB
  1. 上传镜像
# docker push 127.0.0.1:5000/registry
The push refers to a repository [127.0.0.1:5000/registry]
96b4f94bc221: Pushed
a05358fe6900: Pushed
e4bdfaa6de6b: Pushed 
c161fb93c3f2: Pushed 
7cbcbac42c44: Pushed
latest: digest: sha256:5501375e0e654bb6b7550cb680c638732b3e54fb79536dd2c1f73c20d1044c93 size: 1342
  1. 查看镜像存储目录
# tree /cache1/registry/docker/registry/v2/repositories
/cache1/registry/docker/registry/v2/repositories
└── registry
    └── _manifests
        ├── revisions
        │   └── sha256
        │       └── 5501375e0e654bb6b7550cb680c638732b3e54fb79536dd2c1f73c20d1044c93
        │           └── link
        └── tags
            └── latest
                ├── current
                │   └── link
                └── index
                    └── sha256
                        └── 5501375e0e654bb6b7550cb680c638732b3e54fb79536dd2c1f73c20d1044c93
                            └── link
11 directories, 3 files

0x03 Q&A

  1. 在pull私有仓库时会遇到tls相关的问题
    报错信息类似:
v1 ping attempt failed with error: Get https://xxx.xxx.xxx.xxx:5000/v1/_ping: http: server gave HTTP response to HTTPS client 

根据提示信息可以大致了解到是和证书有关系,解决方式也给到了,要么添加额外参数直接信任,要么直接通过其他反方(比如openssl)生成证书,这里介绍添加参数来解决这个报错。

解决方法:

在CentOS 7.x系统中可以修改/usr/lib/systemd/system/docker.service文件

定位到:
ExecStart=/usr/bin/dockerd
修改为:
ExecStart=/usr/bin/dockerd --insecure-registry x.x.x.x:5000

然后重启docker,查看docker进程

# ps -ef |grep docker
root      2557  2490  0 14:56 pts/0    00:00:00 grep --color=auto docker
root     21530     1  0 Jan04 ?        00:01:33 /usr/bin/dockerd --insecure-registry x.x.x.x:5000   ##x.x.x.x即为你的私库地址

博客地址:http://yangfannie.com

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,457评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,837评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,696评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,183评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,057评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,105评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,520评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,211评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,482评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,574评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,353评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,897评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,489评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,683评论 2 335

推荐阅读更多精彩内容