SECRET_KEY_BASE
参数使用openssl rand -hex 64
获取
启动好以后,如果没有配过ssl证书,或者ssl证书链不完整(修复地址),需要在对应的服务器上在/etc/docker/daemon.json
中增加"insecure-registries"
配置
如果不需要密码去掉这三行
如果有密码,则需要生成密码并配置
最后在需要使用的机器上登录docker login xxx.com
然后在registry-mirrors
中填上域名即可(原来填写镜像的地方)
readonly.enabled
:这个选项将 Docker Registry 设置为只读模式。设置为 true 表示启用只读模式,在这种模式下,注册表中的内容不能被修改或删除,只能被读取。
uploadpurging.enabled
:这个选项启用上传清理功能。设置为 true 表示启用此功能。
uploadpurging.age
:这个选项指定了未完成的上传在被清理之前的最大年龄。8760h 表示 8760 小时,也就是一年。这意味着任何未完成的上传文件如果超过 8760 小时(1 年)将会被清理。
uploadpurging.dryrun
:这个选项用于测试清理功能。设置为 false 表示实际执行清理操作,而不是仅进行模拟。
uploadpurging.interval
:这个选项指定了执行清理操作的时间间隔。24h 表示每 24 小时执行一次清理操作。