daemon.json–docker常用配置

原文地址:https://www.madbull.site/?p=2442

欢迎参观我的 网站 :无敌牛 -- 技术/著作/典籍/分享等

镜像加速:registry-mirrors

国内用户拉取 Docker Hub 镜像常常龟速。通过配置镜像加速器,可大幅提升速度。

复制代码
{
  "registry-mirrors": [
    "https://hub-mirror.c.163.com",
    "https://docker.mirrors.ustc.edu.cn"
  ]
}

推荐使用网易、中科大、阿里云等提供的公共镜像加速服务。


访问私有仓库:insecure-registries

如果你的私有仓库使用 HTTP 或自签名 HTTPS 证书,Docker 默认会拒绝连接。此时需添加信任:

复制代码
{
  "insecure-registries": ["192.168.10.100:5000", "my-registry.local"]
}

注意:仅限内网或测试环境使用,生产环境应配置有效 TLS 证书。


控制容器日志:log-driver + log-opts

默认情况下,容器日志会无限增长,最终可能撑爆磁盘。通过限制日志大小,可避免此类事故:

复制代码
{
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m",
    "max-file": "3"
  }
}

效果:每个容器最多保留 3 个日志文件,每个不超过 100MB,总日志 ≤ 300MB。


更换数据目录:data-root

Docker 默认将镜像、容器、卷等数据存放在 /var/lib/docker。如果系统盘空间小,可将其迁移到大容量磁盘:

复制代码
{
  "data-root": "/mnt/bigdisk/docker"
}

迁移前请先停止 Docker,并手动移动原有数据。


自定义网络子网:default-address-pools

Docker 默认使用 172.17.0.0/16 等网段创建 bridge 网络。若与公司内网冲突,会导致容器无法访问外部服务。可通过以下配置规避:

复制代码
{
  "default-address-pools": [
    {"base": "10.200.0.0/16", "size": 24}
  ]
}

这样新建的自定义网络将从 10.200.x.0/24 中分配子网。


启用 BuildKit(现代构建工具)

BuildKit 是 Docker 新一代构建引擎,支持并行构建、缓存优化、Secret 安全注入等高级功能。

虽然新版 Docker 已默认启用,但你仍可显式开启:

复制代码
{
  "features": {
    "buildkit": true
  }
}

之后使用 docker build 即自动使用 BuildKit。


热恢复:live-restore

当 Docker 守护进程重启时,默认会停止所有容器。启用 live-restore 后,容器将继续运行,业务无感知:

复制代码
{
  "live-restore": true
}

特别适合生产环境,提升服务可用性。

相关推荐
zyl8372115 分钟前
Docker 使用手册
运维·docker·容器
“码”力全开2 小时前
解耦异构算力与多协议接入:基于Docker与源码交付的开源企业级GB28181/RTSP边缘计算AI视频管理平台架构深度解析
人工智能·docker·开源
maomao大哥闯天下3 小时前
K8s如何实现滚动更新、健康检查与探测机制
docker·容器·kubernetes
kaisun643 小时前
Docker 构建网络问题排查
网络·docker·eureka
楼田莉子3 小时前
Docker学习:Docker介绍及其架构介绍
运维·后端·学习·docker·容器·架构
SpikeKing4 小时前
LLM - 集成 Hermes Agent 与 WebUI 至同一个 Docker 镜像配置
docker·webui·vibecoding·hermes agent
杨浦老苏5 小时前
网络连接实时可视化利器TapMap
网络·docker·可视化·监控·群晖
香气袭人知骤暖6 小时前
PG数据库 Docker 容器自动备份方案
数据库·docker·容器
AI服务老曹6 小时前
解耦异构算力:基于 Docker 与 GB28181/RTSP 的边缘计算 AI 视频管理平台架构设计与源码交付实践
人工智能·docker·边缘计算
weixin_468466856 小时前
Prometheus监控服务部署与实战指南
服务器·后端·python·docker·自动化·prometheus