剪藏#剪藏#院长技术

快速自建一套镜像加速器,可拉取所有墙外镜像

2025 年 12 月 23 日1 分钟
分享Twitter / XTelegram微博
快速自建一套镜像加速器,可拉取所有墙外镜像 封面

加入技术交流群

已经过测试,如遇到问题,加我微信交流!!!

Notion image

使用Github Action将Docker镜像转存到阿里云私有仓库,彻底解决在国内Docker镜像无法拉取的问题。

1. 配置阿里云镜像仓库

登录阿里云后,进入容器镜像服务 https://cr.console.aliyun.com/cn-hangzhou/instances

创建个人实例

创建个人实例(免费),创建一个命名空间(后面会用于环境变量ALIYUN_NAME_SPACE)

查看访问凭证

对应后续需要配置的环境变量:

JAVASCRIPT
仓库地址(ALIYUN_REGISTRY
用户名(ALIYUN_REGISTRY_USER)
密码(ALIYUN_REGISTRY_PASSWORD)

2.创建GitHub仓库并设置

创建GitHub仓库

启动Action

进入您自己的项目,点击Action,启用Github Action工作流功能

新建你的workflows,docker.yml,内容如下

JAVASCRIPT
name: Docker on:
  workflow_dispatch:
  push:
    branches: [ master ] env:
  ALIYUN_REGISTRY"${{ secrets.ALIYUN_REGISTRY }}"
  ALIYUN_NAME_SPACE"${{ secrets.ALIYUN_NAME_SPACE }}"
  ALIYUN_REGISTRY_USER"${{ secrets.ALIYUN_REGISTRY_USER }}"
  ALIYUN_REGISTRY_PASSWORD"${{ secrets.ALIYUN_REGISTRY_PASSWORD }}" jobs:   build:
    name: Pull
    runs-on: ubuntu-latest
    steps:
    - name: Docker Setup Buildx
      uses: docker/setup-buildx-action@v3     - name: Checkout Code
      uses: actions/checkout@v4     - name: Build and push image Aliyun
      run|
        docker login -u $ALIYUN_REGISTRY_USER -p $ALIYUN_REGISTRY_PASSWORD $ALIYUN_REGISTRY
        # 数据预处理,判断镜像是否重名
        declare -A duplicate_images
        declare -A temp_map
        while IFS= read -r line; do
            # 忽略空行与注释
            [[ -z "$line" ]] && continue
            if echo "$line" | grep -q '^\s*#'; then
                continue
            fi
            
            # 获取镜像的完整名称,例如kasmweb/nginx:1.25.3(命名空间/镜像名:版本号)
            image=$(echo "$line" | awk '{print $NF}')
            # 将@sha256:等字符删除
            image="${image%%@*}"
            echo "image $image"
            # 获取镜像名:版本号  例如nginx:1.25.3
            image_name_tag=$(echo "$image" | awk -F'/' '{print $NF}')
            echo "image_name_tag $image_name_tag"
            # 获取命名空间 例如kasmweb,  这里有种特殊情况 docker.io/nginx,把docker.io当成命名空间,也OK
            name_space=$(echo "$image" | awk -F'/' '{if (NF==3) print $2; else if (NF==2) print $1; else print ""}')
            echo "name_space: $name_space"
            # 这里不要是空值影响判断
            name_space="${name_space}_"
            # 获取镜像名例如nginx
            image_name=$(echo "$image_name_tag" | awk -F':' '{print $1}')
            echo "image_name: $image_name"
            
            # 如果镜像存在于数组中,则添加temp_map
            if [[ -n "${temp_map[$image_name]}" ]]; then
                 # 如果temp_map已经存在镜像名,判断是不是同一命名空间
                 if [[ "${temp_map[$image_name]}" != $name_space  ]]; th
JAVASCRIPT
en
                    echo "duplicate image name: $image_name"
                    duplicate_images[$image_name]="true"
                 fi
            else
                # 存镜像的命名空间
                temp_map[$image_name]=$name_space
            fi       
        done < images.txt
        
        
        while IFS= read -r line; do
            # 忽略空行与注释
            [[ -"$line" ]] && continue
            if echo "$line" | grep -'^\s*#'; then
                continue
            fi
        
            echo "docker pull $line"
            docker pull $line
            platform=$(echo "$line" | awk -F'--platform[ =]' '{if (NF>1) print $2}' | awk '{print $1}')
            echo "platform is $platform"
            # 如果存在架构信息 将架构信息拼到镜像名称前面
            if [ -"$platform" ]; then
                platform_prefix=""
            else
                platform_prefix="${platform//\//_}_"
            fi
            echo "platform_prefix is $platform_prefix"
            # 获取镜像的完整名称,例如kasmweb/nginx:1.25.3(命名空间/镜像名:版本号)
            image=$(echo "$line" | awk '{print $NF}')             # 获取 镜像名:版本号  例如nginx:1.25.3
            image_name_tag=$(echo "$image" | awk -F'/' '{print $NF}')
            # 获取命名空间 例如kasmweb  这里有种特殊情况 docker.io/nginx,把docker.io当成命名空间,也OK
            name_space=$(echo "$image" | awk -F'/' '{if (NF==3) print $2; else if (NF==2) print $1; else print ""}')
            # 获取镜像名例  例如nginx
            image_name=$(echo "$image_name_tag" | awk -F':' '{print $1}')
        
            name_space_prefix=""
            # 如果镜像名重名
            if [[ -"${duplicate_images[$image_name]}" ]]; then
               #如果命名空间非空,将命名空间加到前缀
               if [[ -"${name_space}" ]]; then
                  name_space_prefix="${name_space}_"
               fi
            fi
            
            # 将@sha256:等字符删除
            image_name_tag="${image_name_tag%%@*}"
            new_image="$ALIYUN_REGISTRY/$ALIYUN_NAME_SPACE/$platform_prefix$name_space_prefix$image_name_tag"
        
JAVASCRIPT
    docker tag $image $new_image
            echo "docker push $new_image"
            docker push $new_image
        done < images.txt

配置环境变量

进入Settings->Secret and variables->Actions->New Repository secret

将前面步骤中出现的四个变量

JAVASCRIPT
ALIYUN_NAME_SPACEALIYUN_REGISTRY, ALIYUN_REGISTRY_USERALIYUN_REGISTRY_PASSWORD

配置成环境变量

参考配置如下:

JAVASCRIPT
ALIYUN_NAME_SPACE=你的镜像仓库的命名空间,我建议新建一个新的,公开的。
ALIYUN_REGISTRY=registry.cn-镜像仓库的地区.aliyuncs.com
ALIYUN_REGISTRY_USER=你的用户名
ALIYUN_REGISTRY_PASSWORD=输入自己设置的密码

添加镜像

JAVASCRIPT
打开images.txt文件,添加你想要的镜像
可以加tag,也可以不用(默认latest)
可添加 --platform=xxxxx 的参数指定镜像架构
可使用 k8s.gcr.io/kube-state-metrics/kube-state-metrics 格式指定私库
可使用 #开头作为注释

镜像已推送成功

🎉购书籍,做大牛🎉

院长书籍链接:

https://deanit.cn/DeanBooks/

原文地址: https://mp.weixin.qq.com/s/lnztLgCnephk1b1muhKsNw

相关文章