You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:如何从私有Docker Registry中删除镜像?

如何从私有Docker Registry中删除镜像?

默认情况下,私有Docker Registry并未开启镜像删除功能,需要先配置开启,再执行删除操作,最后清理磁盘空间,具体步骤如下:

1. 开启Registry的删除功能

修改Registry的配置文件(通常为config.yml),添加删除启用配置:

version: 0.1
storage:
  delete:
    enabled: true

修改完成后重启Registry服务:

  • 容器部署:执行 docker restart <registry容器名>
  • Compose部署:执行 docker-compose restart registry

2. 获取要删除镜像的Manifest Digest

通过curl请求获取目标镜像的摘要信息,替换命令中的<用户名>、<密码>、<私有Registry地址>、<镜像名>和<标签>:

curl -v --user <用户名>:<密码> -X GET https://<私有Registry地址>/v2/<镜像名>/manifests/<标签>

从响应头里找到Docker-Content-Digest字段,记录下类似sha256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx的摘要值。

3. 执行镜像删除操作

用上一步拿到的摘要值执行删除命令:

curl -v --user <用户名>:<密码> -X DELETE https://<私有Registry地址>/v2/<镜像名>/manifests/<刚才获取的digest>

4. 运行垃圾回收释放磁盘空间

删除操作只是标记镜像为待删除,实际磁盘空间未释放,需要执行垃圾回收:

docker exec -it <Registry容器名> /bin/registry garbage-collect /etc/docker/registry/config.yml

如果要同时清理所有无标签的镜像,添加--delete-untagged参数:

docker exec -it <Registry容器名> /bin/registry garbage-collect /etc/docker/registry/config.yml --delete-untagged

注意事项

  • 操作前确认没有正在运行的容器依赖要删除的镜像,避免服务异常。
  • 如果Registry启用了TLS但证书不受信任,curl命令需要添加--insecure参数跳过证书验证。

内容的提问来源于stack exchange,提问作者KaMZaTa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 08:25:32