当前位置: 首页 > news >正文

k8s中containerd配置镜像加速

针对 Kubernetes 1.30 版本(使用 kubeadm 安装)和 Containerd 运行时,配置镜像加速的最佳实践是采用 hosts.toml 的方式。

这种方式比旧版的 config.toml 内嵌配置更灵活,且支持热加载(部分修改无需重启)。鉴于当前网络环境,配置多个镜像源(国内源+备用源)非常重要。

1. 检查并修改主配置文件

首先,我们需要确保 Containerd 的主配置文件指向了正确的配置目录。

  1. 生成/检查配置文件
    如果 /etc/containerd/config.toml 不存在,请先生成默认配置:

    sudo mkdir -p /etc/containerd
    containerd config default | sudo tee /etc/containerd/config.toml
    
  2. 修改 config.toml
    编辑文件,找到 [plugins."io.containerd.grpc.v1.cri".registry] 部分,确保包含 config_path 设置。

    # 编辑 /etc/containerd/config.toml
    [plugins."io.containerd.grpc.v1.cri".registry]config_path = "/etc/containerd/certs.d"
    

    注意:如果文件中没有这一段,直接添加即可。

2. 配置 Docker Hub 镜像加速

Docker Hub 是最常用的源,建议配置多个加速地址以防某个失效。

  1. 创建目录

    sudo mkdir -p /etc/containerd/certs.d/docker.io
    
  2. 创建 hosts.toml
    创建文件 /etc/containerd/certs.d/docker.io/hosts.toml,填入以下内容(这里配置了多个目前可用的源):

    # /etc/containerd/certs.d/docker.io/hosts.toml
    server = "https://docker.io"# 镜像源 1
    [host."https://docker.m.daocloud.io"]capabilities = ["pull", "resolve"]# 镜像源 2 (备用)
    [host."https://docker.1panel.live"]capabilities = ["pull", "resolve"]# 镜像源 3 (备用)
    [host."https://hub.rat.dev"]capabilities = ["pull", "resolve"]
    

3. 配置 K8s 官方镜像仓库加速

K8s 1.30 的核心组件(如 pause, coredns, kube-apiserver)默认从 registry.k8s.io 拉取,这个源在国内非常慢,必须配置加速。

  1. 创建目录
sudo mkdir -p /etc/containerd/certs.d/registry.k8s.io
  1. 创建 hosts.toml
    创建文件 /etc/containerd/certs.d/registry.k8s.io/hosts.toml

    # /etc/containerd/certs.d/registry.k8s.io/hosts.toml
    server = "https://registry.k8s.io"[host."https://k8s.m.daocloud.io"]capabilities = ["pull", "resolve"]
    

    注:如果你使用的是阿里云等云厂商的 K8s 镜像源,也可以将 host 地址替换为阿里云的对应地址。

4. 重启服务并验证

配置完成后,需要重启 Containerd 以确保主配置文件的更改生效(虽然 hosts.toml 支持热更新,但重启是最稳妥的方式)。

  1. 重启 Containerd

    sudo systemctl daemon-reload
    sudo systemctl restart containerd
    
  2. 验证配置
    使用 crictl 命令(K8s 推荐工具)拉取镜像测试。

  • 测试 Docker Hub:

    crictl pull nginx:latest
    
  • 测试 K8s 镜像:

    crictl pull registry.k8s.io/pause:3.9
    

    如果看到 Image is up to dateDownloaded 且速度较快,说明配置成功。

http://www.jsqmd.com/news/583434/

相关文章:

  • 2026年想找本地GEO优化?这里有你要的答案!
  • 基于51单片机的测量仪(电压,电平,频率) 1104-基于51单片机的测量仪(电压,电平
  • 2026年最新TOP3媒体发稿服务商榜单:企业品牌传播选型指南 - 发稿平台推荐
  • 基于YOLOv10深度学习的植物叶片病害识别检测系统(YOLOv10+YOLO数据集+UI界面+Python项目+模型)
  • 第3篇:嵌入式芯片核心架构基础:冯·诺依曼架构与哈佛架构的本质差异与场景适配
  • CST Python接口示例
  • 南麟XT1117 低压差线性LDO稳压器芯片 多种封装形式
  • 驾校招生断崖式下跌?这3个数据驱动的获客策略,让报名量翻倍
  • 2026年深圳冷冻食品包装盒代理,其中商机你知道多少?
  • 解决Python SocketIO客户端连接问题
  • OpenHTMLtoPDF实战:彻底解决JAR包环境中字体加载的NullPointerException问题
  • 余姚加工中心编程培训哪家性价比高
  • 魔方财务批量拉取产品信息教程
  • Dify 工作流/应用中的上下文变量提示
  • 单线程 Redis 的高性能之道
  • ​Problem - 2148F - Codeforces​[字符串后缀排序]
  • ObsPy完整指南:如何用Python快速处理地震数据
  • c++入门:函数实参形参傻傻分不清?如何改变实参!
  • 从火柴盒到AI:探索MENACE的数字化旅程
  • 基于单片机的婴儿看护系统设计
  • GHelper终极指南:用轻量化工具彻底替代Armoury Crate,释放华硕ROG笔记本全部性能!
  • 全双工和半双工的区别
  • 解锁论文写作新境界:书匠策AI——学术探索的智能导航灯
  • XZ8011双节8.4V充电芯片 输入电压8.9-15V
  • 无缝跨平台体验:APK-Installer让Windows运行Android应用的革命性工具
  • 夸克扫码登录
  • STM32时钟频率与耗电量这一块
  • 怎样评估数据化管理?数据化管理如何持续改进?
  • 字符串(Updating)
  • 2026年4月市面上铜狮子生产厂家,铜钟/人物雕塑/铜马/铜大缸/关公铜像/铜麒麟/铜大象/铜佛像,铜狮子铸造厂哪家好 - 品牌推荐师