You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置containerd使用registry mirror替代docker.io拉取镜像?

配置containerd使用Registry Mirror拉取docker.io镜像

1. 处理containerd配置文件

containerd的核心配置文件一般在/etc/containerd/config.toml。如果该文件不存在,先执行命令生成默认配置:

containerd config default > /etc/containerd/config.toml

打开配置文件,定位到[plugins."io.containerd.grpc.v1.cri".registry.mirrors]区块,添加或修改docker.io的镜像源配置:

[plugins."io.containerd.grpc.v1.cri".registry.mirrors]
  [plugins."io.containerd.grpc.v1.cri".registry.mirrors."docker.io"]
    endpoint = ["https://你的镜像仓库地址", "https://registry-1.docker.io"]

说明:endpoint列表中第一个是你的镜像源地址,第二个是官方源作为备选(可选,当镜像源无对应镜像时会自动走官方拉取)。若不需要备选,可只保留你的镜像源地址。

如果你的镜像仓库需要身份认证,还要在[plugins."io.containerd.grpc.v1.cri".registry.configs]区块补充认证信息:

[plugins."io.containerd.grpc.v1.cri".registry.configs]
  [plugins."io.containerd.grpc.v1.cri".registry.configs."你的镜像仓库地址".auth]
    username = "你的用户名"
    password = "你的密码"

2. 重启containerd服务

配置修改完成后,重启服务让配置生效:

systemctl restart containerd

3. 验证配置有效性

拉取一个官方镜像(比如nginx:latest)测试,然后查看containerd日志确认拉取来源:

crictl pull nginx:latest

查看日志:

journalctl -u containerd -f

如果日志中出现你的镜像仓库地址的请求记录,说明配置成功。

注意事项

  • 确保你的镜像仓库已同步所需的docker.io镜像,或支持代理拉取官方镜像。
  • 若是Kubernetes集群,所有节点都需要执行上述配置,保证集群内镜像拉取行为一致。
  • 部分系统的containerd配置路径可能不同(比如部分发行版会放在/var/lib/containerd/config.toml),找不到时可以用containerd --config命令查看默认配置路径。

内容的提问来源于stack exchange,提问作者benjimin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 02:05:24