搭建docker registry緩存服務(wù)器

前言

之前在家里搭建k8s集群的時(shí)候雷激,每次拉鏡像都會花費(fèi)很長時(shí)間璧疗,于是想到是否能夠搭建一個registry的緩存服務(wù)器皆的,加快鏡像的拉取呢悲敷?搜索一番之后究恤,發(fā)現(xiàn)官方的registry已經(jīng)支持,可以很方便的進(jìn)行部署后德。

準(zhǔn)備

  • 一臺服務(wù)器

部署

  1. 部署docker部宿。我的部署方式是基于docker進(jìn)行部署,所以首先需要在服務(wù)器上部署docker,部署方式參考官方
  2. 拉取官方registry鏡像:docker pull registry
  3. 創(chuàng)建配置文件:vim config.yml
version: 0.1
log:
  fields:
    service: registry
storage:
  cache:
    blobdescriptor: inmemory
  filesystem:
    rootdirectory: /var/lib/registry
  delete:
    enabled: true
http:
  addr: :5000
  headers:
    X-Content-Type-Options: [nosniff]
health:
  storagedriver:
    enabled: true
    interval: 10s
    threshold: 3
proxy:
  remoteurl: https://registry-1.docker.io
  1. 啟動服務(wù):docker run -d --name registry-proxy -v data_path:/var/lib/registry -v config_path:/etc/docker/registry/config.yml -p 5000:5000 registry

使用nginx反向代理你的緩存服務(wù)器

配置域名解析

由于我只是在家里使用理张,所以我在我的網(wǎng)關(guān)上配置一個dns解析赫蛇,這樣家里所有設(shè)備都能夠正常解析了,如果需要外網(wǎng)訪問的話雾叭,可以使用ddns配置解析悟耘,然后端口映射到nginx所在服務(wù)器


image.png
生成ssl證書(可選)

這里根據(jù)官方的教程,我們手動生成一個證書织狐,然后客戶端配置允許不安全即可暂幼。

 $ mkdir -p certs
 $ openssl req \
  -newkey rsa:4096 -nodes -sha256 -keyout certs/domain.key \
  -addext "subjectAltName = DNS:myregistry.domain.com" \
  -x509 -days 365 -out certs/domain.crt
添加nginx配置(使用https)

如果需要使用https的話,需要按照上面的步驟先生成證書移迫,然后添加以下nginx配置

upstream registry-proxy {
  server 192.168.3.5:5000;
}

server {
  listen 443 ssl;
  server_name your_domain; # 注意修改這里的域名旺嬉,和下面的證書為上面生成的路徑
  ssl_certificate  /etc/nginx/conf.d/certs/domain.crt; 
  ssl_certificate_key /etc/nginx/conf.d/certs/domain.key;
  proxy_set_header Host   $http_host;
  proxy_set_header X-Real-IP $remote_addr;
  client_max_body_size 0;              
  chunked_transfer_encoding on;
  add_header 'Docker-Distribution-Api-Version' 'registry/2.0' always;
  location / {
    auth_basic off;
    proxy_set_header Host       $http_host;
    proxy_set_header X-Real-IP    $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
    proxy_read_timeout         900;
    proxy_pass http://registry-proxy;
  }
  location /_ping {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
  location /v2/_ping {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
  location /v2/_catalog {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
}
添加nginx配置(使用http)

如果僅在局域網(wǎng)環(huán)境下使用,可以選擇使用http厨埋,添加如下nginx配置

upstream registry-proxy {
  server 192.168.3.5:5000;
}

server {
  listen 80;
  server_name your_domain; # 注意修改這里的域名
  proxy_set_header Host   $http_host;
  proxy_set_header X-Real-IP $remote_addr;
  client_max_body_size 0;              
  chunked_transfer_encoding on;
  add_header 'Docker-Distribution-Api-Version' 'registry/2.0' always;
  location / {
    auth_basic off;
    proxy_set_header Host       $http_host;
    proxy_set_header X-Real-IP    $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
    proxy_read_timeout         900;
    proxy_pass http://registry-proxy;
  }
  location /_ping {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
  location /v2/_ping {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
  location /v2/_catalog {
    auth_basic off;
    proxy_pass http://registry-proxy;
  }
}
配置客戶端

由于我們使用的是自簽的證書(或者是http)邪媳,需要在客戶端配置信任,如果使用受信任的證書荡陷,比如使用lets encrypt的證書雨效,那么可以跳過配置中的insecure-registries項(xiàng)。

$ mkdir -p /etc/docker
$ vim /etc/docker/daemon.json
{
  "registry-mirrors": ["https://myregistrydomain.com"],
  "insecure-registries" : ["https://myregistrydomain.com"]
}

保存之后亲善,重啟下客戶端的docker服務(wù):systemctl restart docker

使用

pull任意一個鏡像


image.png

檢查你的緩存服務(wù)器目錄下是否有對應(yīng)的鏡像设易。說明下逗柴,如果是類似mysql蛹头、nginx之類的鏡像,是存放在library目錄下戏溺,如果是其他如gitea/gitea渣蜗、mysql/mysql-server,則是單獨(dú)的文件夾


image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末旷祸,一起剝皮案震驚了整個濱河市耕拷,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌托享,老刑警劉巖骚烧,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異闰围,居然都是意外死亡赃绊,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門羡榴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來碧查,“玉大人,你說我怎么就攤上這事≈沂郏” “怎么了传惠?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長稻扬。 經(jīng)常有香客問我卦方,道長,這世上最難降的妖魔是什么腐螟? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任愿汰,我火速辦了婚禮,結(jié)果婚禮上乐纸,老公的妹妹穿的比我還像新娘衬廷。我一直安慰自己,他們只是感情好汽绢,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布吗跋。 她就那樣靜靜地躺著,像睡著了一般宁昭。 火紅的嫁衣襯著肌膚如雪跌宛。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天积仗,我揣著相機(jī)與錄音疆拘,去河邊找鬼。 笑死寂曹,一個胖子當(dāng)著我的面吹牛哎迄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播隆圆,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼漱挚,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了渺氧?” 一聲冷哼從身側(cè)響起旨涝,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎侣背,沒想到半個月后白华,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡贩耐,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年弧腥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片憔杨。...
    茶點(diǎn)故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡鸟赫,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情抛蚤,我是刑警寧澤台谢,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站岁经,受9級特大地震影響朋沮,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜缀壤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一樊拓、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧塘慕,春花似錦筋夏、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至蛤织,卻和暖如春赴叹,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背指蚜。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工乞巧, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人摊鸡。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓绽媒,卻偏偏與公主長得像,于是被迫代替她去往敵國和親柱宦。 傳聞我的和親對象是個殘疾皇子些椒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容