0

0

Linux skopeo copy / inspect / delete 的镜像仓库管理实践

舞夢輝影

舞夢輝影

发布时间:2026-02-21 16:03:26

|

639人浏览过

|

来源于php中文网

原创

skopeo copy 默认不读取 docker 凭据,需显式传 --src-creds/--dest-creds 或 --authfile;inspect 不显示 layers 且默认 digest 为伪造值,需 --raw + jq 解析;delete 依赖 registry 是否启用 delete 方法及权限;跨 registry 复制须注意 manifest 格式、平台兼容性与缓存偏差。

linux skopeo copy / inspect / delete 的镜像仓库管理实践

skopeo copy 复制镜像时提示 “access denied” 或 “unauthorized”

根本原因不是权限没开,而是 skopeo copy 默认不读取 Docker daemon 的凭据(比如 ~/.docker/config.json),也不自动继承 docker login 的状态。它只认自己解析到的 registry 认证信息。

  • 如果目标仓库需要登录(如私有 Harbor、Quay、ECR),必须显式传入 --src-creds--dest-creds,格式为 user:password;ECR 还得先用 aws ecr get-login-password 拿 token
  • 源是 Docker Hub 且用了 2FA,不能直接用账号密码——得用 docker login 生成的 ~/.docker/config.json,再通过 --authfile 指定该文件路径
  • 复制时加 --debug 能看到实际发往 registry 的 Authorization 请求头,比猜快得多

skopeo inspect 看不到镜像 layers 或 digest 不匹配

skopeo inspect 默认只查 manifest,不拉取 layer blob。所谓 “看不到 layers”,其实是它压根不展示 layer 列表——这是设计使然,不是 bug。

  • 要确认镜像真实 digest,必须加 --raw 输出原始 manifest,然后用 jq 提取 .digest 字段;不加会显示 “fake” digest(基于 manifest 内容算的 sha256)
  • 如果 registry 返回的是 schema v1(老镜像),skopeo inspect 可能解析出错或字段缺失;加 --insecure-policy 并配合 --tls-verify=false 可绕过校验,但别在生产环境这么干
  • 想看 layer 大小和 diffid?不行。skopeo 不提供这个能力。真要分析 layer,得 skopeo copy 到本地 dir:oci: 后手动解压 blobs/

skopeo delete 删除失败:405 Method Not Allowed 或 401

skopeo delete 不是所有 registry 都支持,且依赖 registry 的 API 实现细节。很多私有 registry(包括默认配置的 Harbor)根本禁用 DELETE 方法。

Voicenotes
Voicenotes

Voicenotes是一款简单直观的多功能AI语音笔记工具

下载
  • 先确认 registry 是否开启删除功能:Harbor 要在 harbor.ymltrivy: enabled 不管用,得改 registry.config 里的 storage.delete.enabled: true,并重启服务
  • 错误 405 Method Not Allowed = registry 拒绝 DELETE 请求;401 Unauthorized = 凭据没传对,注意 --creds 必须是能删镜像的账号(普通 pull 权限不够)
  • 删除的是 tag,不是 digest。删了 tag 后,如果没其他 tag 引用同一 digest,registry 可能自动 GC,也可能不——这取决于它的垃圾回收策略,skopeo 不控制也不报告

跨 registry 类型复制时的压缩与架构陷阱

从 Docker Hub 拉一个 amd64 镜像,推到本地 oci: 目录,再推到 Quay,结果运行时报 “exec format error”——大概率是 skopeo copy 在中间环节丢掉了平台信息或用了不兼容的 manifest 格式。

  • 默认行为:skopeo copy 尽量保持源 manifest 类型(v2 schema1/v2 schema2),但某些目标(如 dir:)只存 schema2,可能隐式转换,丢失历史 layer 兼容性
  • 指定 --format=v2s2 强制用 schema2;若需多架构,必须用 --all(否则只复制当前主机匹配的 platform)
  • docker-daemon: 复制时特别危险:Docker daemon 可能已缓存旧 manifest,skopeo 拿到的是本地视图,不是 registry 上的最新版——建议一律用 docker:// 前缀直连 registry

真正麻烦的不是命令怎么写,是每个 registry 对 manifest 解析、认证传递、DELETE 支持、platform 标识的实现差异。别信文档,用 --debug 看请求,用 --insecure-policy 测通路,再决定要不要切方案。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

443

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

544

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

322

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

866

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

452

2024.06.27

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

371

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.25

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

916

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.5万人学习

Git 教程
Git 教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号