文章目录Docker镜像仓库全套零基础落地交付文档(完整版,扩容至原文5倍内容,含选型决策、全流程实操、排错、运维、生产规范)文档版本信息目录1. 前置基础认知1.1 什么是镜像仓库,核心作用1.2 镜像仓库四大分类总览1.3 强制规范:禁止全局使用latest标签1.3.1 latest标签三大致命风险1.3.2 标准落地写法1.4 语义化版本解读(零基础看懂版本号)1.5 标签过滤规则(生产禁用标签清单)2. Registry稳定版4种官方查询方案(零基础全操作)2.1 渠道1:Docker Hub网页可视化查询(推荐,无需命令)2.2 渠道2:GitHub开源项目发布页(核对安全补丁)2.3 渠道3:Docker官方运维文档(版本升级、兼容查询)2.4 渠道4:服务器无浏览器,命令行批量查询所有Tag2.5 稳定版本筛选落地标准(生产强制执行)3. 镜像仓库完整选型决策体系3.1 极简选型口诀(快速记忆)3.2 Mermaid可视化决策流程图(可直接复制到文档渲染)3.3 四类仓库全维度对比表(交付文档标准附表)3.4 企业标准组合搭配方案(分环境落地)3.4.1 开发测试环境组合3.4.2 企业生产环境组合3.4.3 个人本地学习环境组合3.4.4 开源项目分享组合3.5 选型避坑指南(高频错误场景)4. 实操一:Registry轻量私有仓库(零基础完整部署,区分测试/生产配置)4.1 环境基础信息4.2 前置准备:关闭防火墙/放行端口(二选一)方案1:测试环境临时关闭防火墙(练手快速部署)方案2:生产环境永久放行5000端口(推荐)4.3 步骤1:拉取固定稳定版本Registry镜像4.4 步骤2:创建持久化目录+权限优化(解决推送写入失败)测试环境简化权限(临时使用)生产环境标准权限(规范落地)4.5 步骤3:启动Registry容器(优化重启策略,区分测试/生产)测试环境启动命令(开放远程2375端口,仅内网调试)生产环境启动补充(可选Basic Auth鉴权,文档原生缺失)4.6 步骤4:验证Registry仓库服务正常运行4.7 步骤5:Docker客户端信任HTTP私有仓库(核心配置daemon.json)配置说明标准配置模板(加速器+多私有仓库兼容)关键注意点配置生效标准流程(缺一不可,90%新手遗漏daemon-reload)4.8 步骤6:本地镜像上传至Registry仓库4.9 步骤7:其他内网服务器拉取仓库镜像4.10 Registry生产级补充方案(原文档完全缺失)4.10.1 Basic Auth账号密码鉴权配置(生产必开)4.10.2 仓库备份方案4.10.3 镜像清理策略5. 实操二:Harbor企业级Web镜像仓库(修正笔误、全流程落地)5.1 Harbor基础介绍与硬件硬性要求5.2 前置依赖:docker-compose完整安装(修正原文档致命笔误)5.3 Harbor离线安装完整分步流程步骤1:解压离线安装包,进入工作目录步骤2:复制配置模板,修改核心参数关键修改项(文档原IP不一致bug修复)步骤3:生成Nginx、数据库配套环境配置步骤4:一键安装并启动所有Harbor组件(Nginx、PostgreSQL、Redis、Registry等)步骤5:防火墙放行80端口(HTTP访问)步骤6:Web后台访问与默认账号步骤7:Harbor启停管理硬性规则5.4 所有Docker客户端推拉镜像完整流程步骤1:客户端配置daemon.json信任Harbor地址步骤2:镜像打标签强制格式步骤3:命令行登录Harbor仓库步骤4:上传、下载镜像操作5.5 Harbor核心运维与避坑要点6. 实操三:阿里云镜像加速器(零基础申请+配置全流程)6.1 加速器核心作用6.2 加速器申请完整步骤6.3 全局一键配置脚本(合并私有仓库信任配置)6.4 加速器功能限制(新手高频误解)7. 实操四:Docker Hub官方公有仓库规范使用7.1 基础信息7.2 完整推拉镜像操作流程7.3 安全与使用红线规范8. 全场景高频报错排查手册(90%新手踩坑完整解决方案)8.1 推送镜像报错:x509: certificate signed by unknown authority报错原因解决方案8.2 修改daemon.json后配置不生效报错原因解决方案8.3 curl访问仓库正常,其他服务器无法连接报错原因解决方案8.4 docker push时报权限不足、write denied报错原因解决方案8.5 Harbor推送镜像返回404 Not Found报错原因解决方案8.6 docker-compose命令找不到报错原因解决方案8.7 pull镜像超时、速度极慢报错原因解决方案8.8 Registry容器启动后自动反复重启报错原因解决方案9. 统一运维标准化规范9.1 镜像版本管理规范(全环境强制)9.2 磁盘监控规范9.3 定时备份规范9.4 版本升级迁移规范9.5 日志管理规范10. 安全加固强制规范(区分测试/生产环境)10.1 端口安全管控10.2 传输加密规范10.3 鉴权访问规范10.4 镜像安全管控11. 自动化交付脚本(可直接交付团队)11.1 Registry一键部署脚本(固定版本、权限、防火墙、配置一体化)11.2 仓库定时备份脚本(Registry)11.3 daemon.json标准模板(多仓库+加速器通用)12. 交付验收标准12.1 测试环境交付验收项12.2 生产环境合规验收清单Docker镜像仓库全套零基础落地交付文档(完整版,扩容至原文5倍内容,含选型决策、全流程实操、排错、运维、生产规范)文档版本信息文档名称:Docker私有/公有镜像仓库零基础部署生产落地标准手册适用人群:零基础运维、后端开发、容器初学者系统适配:CentOS 7 / CentOS 8 / Rocky Linux交付定位:可直接交付团队使用,区分「测试环境简易流程」「生产环境合规标准」核心优化:修复原文档全部笔误、安全漏洞、缺失步骤;新增选型决策图、全量报错排查、自动化脚本、备份方案、安全加固、版本管理规范;内容扩容5倍,逻辑分层清晰,零基础可逐行复制执行目录前置基础认知(镜像仓库概念、核心作用、版本规范、latest致命风险)Registry稳定版4种官方查询方案(零基础图文式操作指引)镜像仓库完整选型决策体系(文字流程图+Mermaid决策图+对比表+组合搭配方案)实操一:Registry轻量私有仓库(零基础完整部署、测试/生产双套配置、权限加固、鉴权补充)实操二:Harbor企业级Web镜像仓库(修正笔误、硬件要求、离线部署、HTTPS生产配置、权限体系)实操三:阿里云镜像加速器(申请步骤、多仓库合并配置、限制说明、加速原理)实操四:Docker Hub官方公有仓库(注册、推拉、限流问题、安全风险、替代方案)全场景高频报错排查手册(90%新手