Docker 的 daemon.json 怎么配置 insecure-registries

陌晨姑娘_5632

陌晨姑娘_5632

2026-10-09

574人浏览

原创

必须配置insecure-registries并重启docker服务:linux编辑/etc/docker/daemon.json添加带端口的仓库地址数组后执行systemctl restart docker;macos/windows需在docker desktop的docker engine设置中修改json并apply & restart。

要让 docker 守护进程信任 http 或自签名 https 的私有仓库,必须在 /etc/docker/daemon.json(linux)、docker desktop 设置(macos/windows)中正确配置 insecure-registries。它不是客户端登录配置,而是 daemon 层的安全豁免规则,不配就无法 push/pull。

Linux 系统:编辑 daemon.json 并重启服务

这是最常见也最直接的方式:

  • 确保 /etc/docker/daemon.json 文件存在(不存在就新建),用 root 权限编辑
  • 添加或补全 insecure-registries 字段,值为字符串数组,每个地址需带端口(即使默认 80/443 也要显式写)
  • 示例配置(支持 IP、域名、本地别名):
    {
      "insecure-registries": [
        "harbor.internal:8080",
        "192.168.1.50:5000",
        "registry.local"
      ]
    }
  • 保存后执行两步命令生效:
    sudo systemctl daemon-reload
    sudo systemctl restart docker
  • 验证是否加载成功:docker info | grep -A 5 "Insecure Registries"

macOS 和 Windows(Docker Desktop):图形界面操作

Docker Desktop 不读取系统级 daemon.json,需通过设置界面修改:

Browser Js
Browser Js

轻量级CDP浏览器控制,适用于AI代理。相较于内置浏览器工具,token消耗降低3‑10倍,仅在浏览时使用。

下载
  • 点击右上角 Docker 图标 → Settings → Docker Engine
  • 在 JSON 编辑器中加入 insecure-registries 字段(格式同上)
  • 特别注意 macOS 常用的本地访问方式:"host.docker.internal:5000" 是推荐写法,不是 localhost
  • 点 Apply & Restart,等待 Docker 重启完成

关键细节和常见踩坑点

很多失败不是因为不会写,而是忽略这些硬性要求:

  • 必须带端口:哪怕仓库监听 80 或 443,Docker 仍要求显式写出,如 "myreg.example.com:80",不能只写域名
  • 不支持通配符:不能写 "*.example.com" 或 "192.168.*.*",必须逐个列出具体地址
  • HTTP 和自签 HTTPS 都需要加:只要证书不被系统信任(包括自签名、内网 CA、无证书的纯 HTTP),都得进这个列表
  • 与 registry-mirrors 互不干扰:可同时配置两者,insecure-registries 只影响连接协议校验,不影响镜像加速逻辑
  • 改完不重启 = 白改:修改 daemon.json 后,仅 reload 不够,必须 restart docker 才会重新加载整个配置

配置后仍失败?快速自查方向

如果加了配置还是报 http: server gave HTTP response to HTTPS client:

  • 确认 Docker 服务确实已重启(systemctl status docker 查状态)
  • 检查 JSON 格式是否合法(多一个逗号、少一个引号都会导致整个 daemon.json 加载失败)
  • 确认仓库服务本身在目标地址+端口上可访问(用 curl -v http://xxx:5000/v2/ 测试)
  • 确认你 push/pull 时使用的地址,和 daemon.json 中写的完全一致(大小写、端口、路径都不能差)

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

js json docker daemon

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

2023.06.20

4076

8

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.28

1275

5

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.03

1638

5

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

2023.08.17

9603

11

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

920

4

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

2464

5

Js中concat和push的区别
Js中concat和push的区别

Js中concat和push的区别:1、concat用于将两个或多个数组合并成一个新数组,并返回这个新数组,而push用于向数组的末尾添加一个或多个元素,并返回修改后的数组的新长度;2、concat不会修改原始数组,是创建新的数组,而push会修改原数组,将新元素添加到原数组的末尾等等。本专题为大家提供concat和push相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1489

5

js截取字符串的方法介绍
js截取字符串的方法介绍

JavaScript字符串截取方法,包括substring、slice、substr、charAt和split方法。这些方法可以根据具体需求,灵活地截取字符串的不同部分。在实际开发中,根据具体情况选择合适的方法进行字符串截取,能够提高代码的效率和可读性 。

2023.09.21

4229

3

js生成随机数方法
js生成随机数方法

JavaScript生成随机数的方法,包括使用Math.random()方法生成指定范围内的随机整数、生成随机字符串和生成随机颜色。根据具体需求,可以选择适合的方法来生成随机数,以实现各种功能 。

2023.09.25

2395

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 20.8万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 4.8万人学习