这门课只讲一件事:把 Docker Registry 真正用起来。它不带你泛泛浏览 Docker 的入门概念,而是直接切到私有镜像仓库这个具体场景——从搭建一个能用的 Registry,到理解它的认证、存储、镜像同步,再到排查常见的推拉失败问题。如果你已经会写 Dockerfile、会跑容器,但一遇到“离线环境怎么分发镜像”“团队私有仓库怎么配”“镜像越存越多怎么清理”就卡住,那这门课就是来补这个缺口的。

你能从这里补上什么

很多人用 Docker 时只依赖 Docker Hub,默认镜像都从公网拉。可一旦到了内网、生产环境或者需要交付给客户,就会发现自己对 Registry 几乎不了解:不知道 Registry 和 Harbor 有什么区别,不知道镜像到底存在哪里,不知道 docker push 报 401 时该查哪一层。这门课从零搭建一个 Registry 开始,把镜像的推送、拉取、列表查询、删除这些日常操作走一遍,然后深入到 Registry 的存储结构——你会看到镜像层是怎么组织的,blob 和 manifest 的关系是什么,为什么删除镜像后磁盘空间不释放。这些内容直接对应实际排障中的痛点。

课程还涉及认证与授权。只搭一个裸 Registry 谁都能推镜像,这在团队里是事故。你会学到用 htpasswd 做基础认证,理解 token 认证的流程,以及如何给不同用户分配只读或读写权限。这部分是很多实战教程一笔带过的地方,但恰恰是你在公司里部署私有仓库时绕不开的。

适合什么基础,建议先看哪几块

你需要已经熟悉 Docker 的基本命令:会构建镜像、能启动容器、理解镜像和容器的区别。不需要你懂 Kubernetes,也不需要你写过 Go 代码。如果你连 docker run 都还没敲过,建议先去补 Docker 入门,再回来学这门课,否则你会被 Registry 的细节淹没。

课程的前几节是地基,建议完整看完:从 Registry 是什么、和 Docker Hub 的关系讲起,到本地启动一个 Registry 容器。这部分虽然短,但决定了后面所有操作能不能跟上。中间关于存储结构和认证授权的部分,是这门课的核心价值,值得反复看,最好边看边在本地环境敲一遍命令。最后关于镜像清理和垃圾回收的章节,可以等你在真实环境里遇到过磁盘膨胀问题后再回头精读,那时你会更有感触。

学完能独立做什么

学完这门课,你应该能独立完成以下事情:在内网服务器上部署一个带认证的私有 Docker Registry,让团队里的成员都能推送和拉取镜像;配置 Docker 客户端信任自签名证书,解决 HTTPS 报错;通过 docker-compose 将 Registry 与前端界面(如 registry-web 或 Harbor 的轻量替代)一起启动,方便查看镜像列表;当镜像仓库磁盘被占满时,能手动删除无用镜像并执行垃圾回收,真正释放空间;还能理解镜像同步的基本思路,知道如何把公网镜像批量拉到本地,供离线环境使用。这些能力不是“看过就忘”的,而是可以直接写进你的运维笔记、用在项目部署里的。

配合资料包里的练习素材,建议你按这个顺序操作:先照着课程搭建一个最小 Registry,推一个本地镜像进去,再删掉它,观察磁盘变化。然后加上认证,用两个账号测试权限。最后尝试把 Docker Hub 上的一个镜像通过 docker pull 再 docker tag 推入你的私有仓库。做完这三步,你对 Registry 的理解就从一个模糊的名词变成了手里能用的工具。资料包里的命令和配置文件是给你对照的,不要只看不敲——这门课的所有知识点都需要你亲手跑一遍,才能真正变成你的能力。

课程目录

1-1 [深入浅出 Docker Registry] 深入浅出 Docker Registry (25:57)