实测15个国内Docker镜像源:9个已经没了,6个能用,附可直接抄的配置

源自26位全网作者

09:51

docker pull 卡住是什么体验?进度条钉在某一层上,速度 1KB/s,十几分钟后弹出一句 context deadline exceeded。重启 Docker、换 DNS、改 hosts,折腾一晚上。

实测15个国内Docker镜像源:9个已经没了,6个能用,附可直接抄的配置

这不是个例。知乎上"为什么国内的 docker 镜像源都 pull 不下来东西了"这个问题下,有篇回答把场景描述得很准:本机拉取卡住、CI 流水线拉 ghcr.io 超时、群晖 Container Manager 里镜像列表直接刷不出来。知乎最近 OpenClaw"小龙虾"这波部署热,又把一大批新手推进了同一个坑——装环境的第一步,就卡在镜像拉取上。

然后你搜"国内 Docker 镜像源",第二个坑来了:搜出来的"最新可用列表",一大半是软文。我翻了翻最近两个月的热帖,8月19日刚更新的所谓"2026最新国内Docker镜像源加速列表",通篇只推一家付费镜像服务。知乎那条 29 赞的回答,铺垫了三段痛点之后,落脚点也是同一家。真正客观的清单有,比如8月3日那篇"按来源选择更可靠",但作者自己也说明:只验证了端点和 manifest,没测速度,“这不是速度榜”。知乎

实测15个国内Docker镜像源:9个已经没了,6个能用,附可直接抄的配置

那就测。今天(8月20日)上午,我把社区里流传度最高的 15 个镜像源挨个过了一遍三关:第一关 /v2/ 接口握手(判断死没死);第二关拉 alpine:3.20 的 manifest(判断能不能干活);第三关真实下载镜像层,8 秒计时算速度(判断快不快)。测量点在单一云出口,速度跟你的地区和运营商会有出入,但"活着还是死了"这一关,结果是硬的。

实测结果:15 个源,9 个已经没了,6 个还能用

先说不能用的,因为这里面坑最大——它们至今还躺在无数教程里

高校源和云厂商公益源的集体退场,是 2024 年 6 月之后那波镜像站关停的延续。知乎当年那句"Docker 凉了,国内镜像站全军覆没"虽然夸张,但方向没错:抄 2023 年教程里的源,九成的概率是白抄。

再看能用的 6 个(按实测速度排序,测试镜像为 alpine:3.20 首个层,3.46MB):

镜像源

实测速度

特点

mirror.ccs.tencentyun.com(腾讯云)

10.31 MB/s

速度断层第一,但官方定位是腾讯云 CVM 内网专用,外网能用但没 SLA 承诺

docker.1panel.live(1Panel)

2.77 MB/s

本次最稳的公共源,非 library 镜像也测通

docker.1ms.run(毫秒镜像)

0.95~1.51 MB/s

可用,需走 Token 握手,Docker CLI 自动处理

dockerproxy.net

1.10 MB/s

可用,非 library 镜像部分 404

docker.m.daocloud.io(DaoCloud)

1.03~1.05 MB/s

可用,blob 走 307 重定向,个别仓库返回 403

docker.xuanyuan.me(轩辕免费版)

1.01~1.20 MB/s

可用但限流明显,见下文

三个抄配置之前必须知道的坑

坑一:免费源都有脾气,限流是常态。轩辕免费版我连续拉了两次非 library 镜像的 manifest,第二次直接 429 限流——它本来就是给付费专业版导流的免费档,别指望它扛住你的 CI。其他几个源我在复测时也遇到过短时窗口内拒绝服务的情况。所以配置上别只写一个源,写一串,让 Docker 挨个试。

坑二:404 不一定是源的锅。实测里 dockerproxy.net 和毫秒镜像拉 bitnami/redis:7.2 都是 404,看着像源挂了,其实不是:Bitnami 家的镜像 2025 年就迁去了新命名空间,上游 Docker Hub 里这个路径本来就是 404。我顺手做了个对照——从这个测量点直连 registry-1.docker.io,直接超时。上游都连不上,才是大家需要镜像源的根本原因。

坑三:registry-mirrors 只管 Docker Hub。这是最多人配错的地方。daemon.json 里的 registry-mirrors 只对 docker.io 生效,你要拉 ghcr.ioquay.ioregistry.k8s.io 的镜像,换多少个 mirror 都没用,得用域名前缀替换的方式。另外 K8s 节点如果跑的是 containerd,根本不读 daemon.json,得另配 hosts.toml——Docker Desktop 上配好了不代表集群里生效。

实测15个国内Docker镜像源:9个已经没了,6个能用,附可直接抄的配置

可以直接抄的配置

/etc/docker/daemon.json(排序即优先级,公共源在前,云内网源按需加):

```json
{
“registry-mirrors”: [
https://docker.1panel.live”,
https://docker.1ms.run”,
https://docker.m.daocloud.io”,
https://dockerproxy.net
]
}
```

改完执行 sudo systemctl daemon-reload && sudo systemctl restart docker,然后 docker info 看 Registry Mirrors 一栏,再 docker pull nginx:alpine 实测一把。群晖/飞牛这类 NAS 的图形界面里也有镜像源/镜像加速的填写位置,把同样的地址填进去即可。

两条安全提醒:第一,别为了让某个源过验证去开 insecure-registries 跳过 TLS,镜像在传输中被动手脚的风险不值得冒;第二,第三方镜像源本质是替你代拉,生产环境的重要镜像,建议从官方渠道或云厂商仓库(ACR 之类)再验证一遍。

兜底方案:求人不如自建

如果你拉取频繁、又不想赌公共源的寿命,自建一个 pull-through 缓存是最稳的路——第一条请求代拉,之后全部命中本地缓存,一条命令就能起:

```bash
docker run -d -p 5000:5000 --restart=always --name registry-mirror
-e REGISTRY_PROXY_REMOTEURL=https://registry-1.docker.io
registry:2
```

然后把 registry-mirrors 指向 http://<你的机器IP>:5000。第一次拉还是走外网,但一个镜像只拉一次,后面全是局域网速度。知乎上"国内有没有好用的docker镜像源"问题下的建议也是这个方向:registry 协议本身是 HTTP,自己写一个 registry 服务挂在代理后面,就是自建加速,稳定性取决于你自己的网络条件。知乎不想自己动手的话,社区也有现成的打包项目,比如 dkturbo:在飞牛或群晖 NAS 上部署一份 docker-compose.yml,就能跑起来当本地镜像加速服务,作者实测拉取一个镜像 20 秒左右完成。知乎

实测15个国内Docker镜像源:9个已经没了,6个能用,附可直接抄的配置

最后

这份清单的有效期,我保守估计是一个月。镜像源这个赛道,公益源随时关停,商业源随时改免费档的限流策略——今天测出 10MB/s 的源,下个月可能就躺在"死了的名单"里。如果你照这篇配好了,过两周发现又开始超时,先别怀疑自己的配置,大概率是某个源又没了,把清单里下一个顶上去就行。

你手里还有实测好用的源?评论区报个地址和测速,我把这份清单续下去。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章