剪藏#剪藏#院长技术
快速自建一套镜像加速器,可拉取所有墙外镜像
2025 年 12 月 23 日 约 1 分钟

加入技术交流群
已经过测试,如遇到问题,加我微信交流!!!

使用Github Action将Docker镜像转存到阿里云私有仓库,彻底解决在国内Docker镜像无法拉取的问题。
1. 配置阿里云镜像仓库
登录阿里云后,进入容器镜像服务 https://cr.console.aliyun.com/cn-hangzhou/instances
创建个人实例
创建个人实例(免费),创建一个命名空间(后面会用于环境变量ALIYUN_NAME_SPACE)
查看访问凭证
对应后续需要配置的环境变量:
JAVASCRIPT
仓库地址(ALIYUN_REGISTRY)
用户名(ALIYUN_REGISTRY_USER)
密码(ALIYUN_REGISTRY_PASSWORD)2.创建GitHub仓库并设置
创建GitHub仓库
启动Action
进入您自己的项目,点击Action,启用Github Action工作流功能
新建你的workflows,docker.yml,内容如下
JAVASCRIPT
name: Docker on:
workflow_dispatch:
push:
branches: [ master ] env:
ALIYUN_REGISTRY: "${{ secrets.ALIYUN_REGISTRY }}"
ALIYUN_NAME_SPACE: "${{ secrets.ALIYUN_NAME_SPACE }}"
ALIYUN_REGISTRY_USER: "${{ secrets.ALIYUN_REGISTRY_USER }}"
ALIYUN_REGISTRY_PASSWORD: "${{ secrets.ALIYUN_REGISTRY_PASSWORD }}" jobs: build:
name: Pull
runs-on: ubuntu-latest
steps:
- name: Docker Setup Buildx
uses: docker/setup-buildx-action@v3 - name: Checkout Code
uses: actions/checkout@v4 - name: Build and push image Aliyun
run: |
docker login -u $ALIYUN_REGISTRY_USER -p $ALIYUN_REGISTRY_PASSWORD $ALIYUN_REGISTRY
# 数据预处理,判断镜像是否重名
declare -A duplicate_images
declare -A temp_map
while IFS= read -r line; do
# 忽略空行与注释
[[ -z "$line" ]] && continue
if echo "$line" | grep -q '^\s*#'; then
continue
fi
# 获取镜像的完整名称,例如kasmweb/nginx:1.25.3(命名空间/镜像名:版本号)
image=$(echo "$line" | awk '{print $NF}')
# 将@sha256:等字符删除
image="${image%%@*}"
echo "image $image"
# 获取镜像名:版本号 例如nginx:1.25.3
image_name_tag=$(echo "$image" | awk -F'/' '{print $NF}')
echo "image_name_tag $image_name_tag"
# 获取命名空间 例如kasmweb, 这里有种特殊情况 docker.io/nginx,把docker.io当成命名空间,也OK
name_space=$(echo "$image" | awk -F'/' '{if (NF==3) print $2; else if (NF==2) print $1; else print ""}')
echo "name_space: $name_space"
# 这里不要是空值影响判断
name_space="${name_space}_"
# 获取镜像名例如nginx
image_name=$(echo "$image_name_tag" | awk -F':' '{print $1}')
echo "image_name: $image_name"
# 如果镜像存在于数组中,则添加temp_map
if [[ -n "${temp_map[$image_name]}" ]]; then
# 如果temp_map已经存在镜像名,判断是不是同一命名空间
if [[ "${temp_map[$image_name]}" != $name_space ]]; thJAVASCRIPT
en
echo "duplicate image name: $image_name"
duplicate_images[$image_name]="true"
fi
else
# 存镜像的命名空间
temp_map[$image_name]=$name_space
fi
done < images.txt
while IFS= read -r line; do
# 忽略空行与注释
[[ -z "$line" ]] && continue
if echo "$line" | grep -q '^\s*#'; then
continue
fi
echo "docker pull $line"
docker pull $line
platform=$(echo "$line" | awk -F'--platform[ =]' '{if (NF>1) print $2}' | awk '{print $1}')
echo "platform is $platform"
# 如果存在架构信息 将架构信息拼到镜像名称前面
if [ -z "$platform" ]; then
platform_prefix=""
else
platform_prefix="${platform//\//_}_"
fi
echo "platform_prefix is $platform_prefix"
# 获取镜像的完整名称,例如kasmweb/nginx:1.25.3(命名空间/镜像名:版本号)
image=$(echo "$line" | awk '{print $NF}') # 获取 镜像名:版本号 例如nginx:1.25.3
image_name_tag=$(echo "$image" | awk -F'/' '{print $NF}')
# 获取命名空间 例如kasmweb 这里有种特殊情况 docker.io/nginx,把docker.io当成命名空间,也OK
name_space=$(echo "$image" | awk -F'/' '{if (NF==3) print $2; else if (NF==2) print $1; else print ""}')
# 获取镜像名例 例如nginx
image_name=$(echo "$image_name_tag" | awk -F':' '{print $1}')
name_space_prefix=""
# 如果镜像名重名
if [[ -n "${duplicate_images[$image_name]}" ]]; then
#如果命名空间非空,将命名空间加到前缀
if [[ -n "${name_space}" ]]; then
name_space_prefix="${name_space}_"
fi
fi
# 将@sha256:等字符删除
image_name_tag="${image_name_tag%%@*}"
new_image="$ALIYUN_REGISTRY/$ALIYUN_NAME_SPACE/$platform_prefix$name_space_prefix$image_name_tag"
JAVASCRIPT
docker tag $image $new_image
echo "docker push $new_image"
docker push $new_image
done < images.txt配置环境变量
进入Settings->Secret and variables->Actions->New Repository secret
将前面步骤中出现的四个变量
JAVASCRIPT
ALIYUN_NAME_SPACE,ALIYUN_REGISTRY, ALIYUN_REGISTRY_USER,ALIYUN_REGISTRY_PASSWORD配置成环境变量
参考配置如下:
JAVASCRIPT
ALIYUN_NAME_SPACE=你的镜像仓库的命名空间,我建议新建一个新的,公开的。
ALIYUN_REGISTRY=registry.cn-镜像仓库的地区.aliyuncs.com
ALIYUN_REGISTRY_USER=你的用户名
ALIYUN_REGISTRY_PASSWORD=输入自己设置的密码添加镜像
JAVASCRIPT
打开images.txt文件,添加你想要的镜像
可以加tag,也可以不用(默认latest)
可添加 --platform=xxxxx 的参数指定镜像架构
可使用 k8s.gcr.io/kube-state-metrics/kube-state-metrics 格式指定私库
可使用 #开头作为注释镜像已推送成功
🎉购书籍,做大牛🎉
院长书籍链接: