核心前提是镜像已正确打标签且已登录目标仓库;需用docker tag添加含仓库地址的完整名称,再通过docker login认证,最后用docker push推送完整镜像名。

使用 docker push 将镜像推送到远程仓库,核心前提是:镜像已有正确的仓库地址标签(tag),且已登录对应仓库(如 Docker Hub、私有 Registry 等)。
确认镜像已正确打标签(tag)
推送前,镜像名必须包含目标仓库的地址和命名空间,否则 Docker 默认推送到官方 Docker Hub 的个人命名空间,且可能因名称不匹配而失败。
- 推送到 Docker Hub(例如用户名为
myuser,镜像名为myapp):
docker tag myapp:latest myuser/myapp:latest
- 推送到私有 Registry(如
registry.example.com:5000):
docker tag myapp:latest registry.example.com:5000/myapp:latest
执行 docker images 可验证新标签是否已存在。
登录目标仓库
未登录时执行 push 会报错 unauthorized: authentication required。
在 Linux 上通过 Docker 运行 OpenClaw,并使用 Tailscale 实现远程访问。⚠️ 涉及 sudo、Docker、Tailscale和凭证挂载——请先查阅安全章节...
- 登录 Docker Hub:
docker login
按提示输入用户名和密码(支持账号/密码或 Personal Access Token)。
- 登录私有 Registry:
docker login registry.example.com:5000
同样需提供有推送权限的凭据。若 Registry 启用 HTTPS 但证书不受信,需在 Docker daemon 配置中添加该 Registry 为 insecure-registries(仅限测试环境)。
执行 push 命令
使用完整镜像名(含仓库地址+命名空间+镜像名+标签)推送:
docker push myuser/myapp:latest
docker push registry.example.com:5000/myapp:latest
推送过程会逐层上传,已存在的层会跳过。成功后终端显示 Pushed 和 latest: digest: sha256:... size: ...。
常见问题与注意点
-
镜像名不含仓库地址? 比如只有
myapp:latest,Docker 会默认尝试推送到docker.io/library/myapp:latest—— 这是官方library命名空间,普通用户无写入权限,必然失败。 -
标签写错或拼写不一致?
docker push不会自动匹配本地镜像,它严格按你写的名称查找本地镜像。名称不完全一致就会报denied: requested access to the resource is denied或no such image。 -
私有 Registry 返回 http: server gave HTTP response to HTTPS client? 说明客户端尝试用 HTTPS 连接 HTTP 服务。需在 Docker daemon 配置(
/etc/docker/daemon.json)中添加"insecure-registries": ["registry.example.com:5000"]并重启 Docker。 -
想推送多个标签? 需分别打标并分别 push,例如:
docker tag myapp:latest myuser/myapp:v1.0→docker push myuser/myapp:v1.0。










