自建仓库

:::warning

push时需要关闭代理 :::

::: tabs

@tab 阿里云

docker run -d -p 5000:5000 --restart always --name registry registry.cn-hangzhou.aliyuncs.com/wjn0918/soft:registry-3

docker run -p 5001:8080 --name registry-browser \
-e SECRET_KEY_BASE=123456 \
-e DOCKER_REGISTRY_URL=http://ip:5000/v2 \
-e ENABLE_DELETE_IMAGES=true \
-d registry.cn-hangzhou.aliyuncs.com/wjn0918/soft:registry-browser
"insecure-registries":[
      "http://192.168.3.12:5001"
   ]

@tab docker hub

docker run -d -p 5000:5000 --restart always --name registry registry:3
docker run -p 5001:8080 --name registry-browser \
-e SECRET_KEY_BASE=123456 \
-e DOCKER_REGISTRY_URL=http://ip:5000/v2 \
-e ENABLE_DELETE_IMAGES=true \
-d klausmeyer/docker-registry-browser

:::

docker pull ubuntu docker tag ubuntu localhost:5000/ubuntu docker push localhost:5000/ubuntu

tls: failed to verify certificate: x509: certificate signed by unknown authority

把私有仓库的证书加入 Docker 信任链 1️⃣ 确认你的仓库域名和端口

你现在用的是:

docker.shingi.lan

默认端口是 443

2️⃣ 在 Docker 证书目录中放 CA 证书 mkdir -p /etc/docker/certs.d/docker.shingi.lan

把仓库的 CA 证书(通常叫 ca.crt)放进去:

cp ca.crt /etc/docker/certs.d/docker.shingi.lan/ca.crt

如果仓库不是 443 端口(比如 5000):

/etc/docker/certs.d/docker.shingi.lan:5000/ca.crt

3️⃣ 重启 Docker systemctl restart docker

然后再推:

docker push docker.shingi.lan/school-etl

docker pull rancher/mirrored-pause:3.6 docker tag rancher/mirrored-pause:3.6 docker.shingi.lan/rancher/pause:3.6 docker push docker.shingi.lan/rancher/pause:3.6