fix(content): harden Docker practice guide

This commit is contained in:
yeasy
2026-06-16 21:23:21 -07:00
parent f4e684afeb
commit 9fdffa9d91
67 changed files with 343 additions and 278 deletions
+2 -2
View File
@@ -4,7 +4,7 @@
本节介绍如何使用本地仓库
[Docker Registry](https://docs.docker.com/registry/) 是官方提供的工具,可以用于构建私有的镜像仓库。本文内容基于 [distribution/distribution](https://github.com/distribution/distribution) v2.x 版本
[Docker Registry](https://docs.docker.com/registry/) 是官方提供的工具,可以用于构建私有的镜像仓库。本文示例沿用 [distribution/distribution](https://github.com/distribution/distribution) v2.x 兼容路径;新生产部署应评估 Distribution 3.x,并核对配置路径、迁移说明和生态兼容性
### 6.2.1 安装运行 docker-registry
@@ -18,7 +18,7 @@
$ docker run -d -p 5000:5000 --restart=always --name registry registry:2
```
> **版本说明**使用 `registry:2` 表示 Docker Registry 2.x 版本这是当前推荐的版本旧版本 Registry 1.x 已停止维护不建议使用
> **版本说明**使用 `registry:2` 表示 Docker Registry 2.x 兼容示例Distribution 3.x 已发布稳定版本不要直接把本章 v2 配置原样套到 v3 生产环境升级前应阅读迁移说明并做兼容测试旧版本 Registry 1.x 已停止维护不建议使用
这将使用官方的 `registry` 镜像来启动私有仓库默认情况下仓库会被创建在容器的 `/var/lib/registry` 目录下你可以通过 `-v` 参数来将镜像文件存放在本地的指定路径例如下面的例子将上传的镜像放到本地的 `/opt/data/registry` 目录
```bash
+2 -2
View File
@@ -116,7 +116,7 @@ health:
storagedriver:
enabled: true
interval: 10s
threshold: 3
threshold: 3
```
### 6.3.3 生成 http 认证文件
@@ -156,7 +156,7 @@ volumes:
本书配套的 `06_repository/demo/` 也采用同样约定容器内 registry 监听 `:5000`宿主机通过 `443:5000` 暴露 HTTPS 服务这样可以避免在容器内占用特权端口同时仍让客户端使用 `https://docker.domain.com` 访问
> **版本说明**Compose 配置中明确指定 `registry:2` 版本生产环境建议固定版本 `registry:2.8.3`而非使用 `latest`以保证部署的可重复性
> **版本说明**Compose 配置中明确指定 `registry:2` 版本生产环境建议固定具体补丁版本 `registry:2.8.x`并在新部署时评估 Distribution 3.x不要使用 `latest`以保证部署的可重复性
### 6.3.5 修改 Hosts 文件
+1 -1
View File
@@ -10,7 +10,7 @@
本章涉及的 Registry 和相关工具版本说明
- **Docker Registry**使用 `registry:2` 推荐版本已停止维护的 `registry:1` 不建议使用
- **Docker Registry / CNCF Distribution**本章示例使用 `registry:2` 兼容路径新生产部署应评估 Distribution 3.x并核对配置路径迁移说明和生态兼容性已停止维护的 `registry:1` 不建议使用
- **Nexus 3**建议指定具体版本 `sonatype/nexus3:3.69`而非 `latest`避免自动升级带来的兼容性问题
- **镜像标签规范**
- 生产环境推送至仓库时应明确指定版本号 `myapp:v1.0.0`