docker pull鏡像報錯:‘invalid checksum digest format‘解決
一、問題現(xiàn)象
在進(jìn)行鏡像推送時,發(fā)生報錯:
docker push registry.example.com/nginx:xxx ... xxxx:Layers already exists xxxx:Layers already exists xxxx:Layers already exists xxxx:Layers already exists ... invalid checksum digest format
然后,從鏡像倉庫拉取鏡像,也報錯:
docker pull registry.example.com/nginx:xxx Error reponse from daemon : error unmarshalling content: invalid character '<' looking for beging of value
二、排查過程
2.1 檢查鏡像
docker load -i nginx:xxx docker images|grep nginx
鏡像可以導(dǎo)入本地,證明鏡像沒有問題。
2.2 檢查鏡像倉庫
docker version: 18.09.0
registry version: 1.1.0
檢查鏡像倉庫的運(yùn)行狀態(tài)
docker ps |grep registry
繞過docker,通過Docker Registry API拉取鏡像 :
curl -X GET http://your-registry/v2/<repository>/manifests/<tag> #將以下內(nèi)容替換為實際的值: your-registry:你的 Registry 地址(例如,registry.example.com)。 <repository>: 你的鏡像倉庫名稱 <tag>: 你要拉取的鏡像標(biāo)簽
這個命令將返回鏡像的 manifest(元數(shù)據(jù)),其中包含有關(guān)鏡像的詳細(xì)信息,包括層(layers)和配置。
然后,你可以提取 manifest 中的層信息,并使用 curl 命令拉取每個層。例如:
# 提取鏡像的層信息 layers=$(curl -s -H "Accept: application/vnd.docker.distribution.manifest.v2+json" http://your-registry/v2/<repository>/manifests/<tag> | jq -r '.layers[].digest') # 拉取每個層 for layer in $layers; do curl -O -J -L http://your-registry/v2/<repository>/blobs/$layer done
最終可以拉取成功,證明registry服務(wù)正常。
2.3 檢查docker服務(wù)
2.3.1 檢查服務(wù)運(yùn)行狀態(tài)
systemctl status docker
2.3.2 檢查docker日志
journalctl -xe|grep docker

從這里可以看出docker默認(rèn)去連接443端口
2.3.3 檢查docker配置文件
cat /usr/lib/systemd/system/docker.service

可以看到,已經(jīng)配置了registry的安全連接。
三、解決方案
通過多次執(zhí)行docker push可以發(fā)現(xiàn),連接會重置到443端口上,返回的類似是一個html的內(nèi)容。
檢查宿主機(jī)的443端口有沒有監(jiān)聽:
netstat -tnulp|grep 443|grep LISTEN tcp 0 0.0.0.0:443 0.0.0.0:* LISTEN 101811/./httpServer
可以看到已經(jīng)有服務(wù)監(jiān)聽了443端口,我們需要把這個服務(wù)給停掉。
最終鏡像可以正常推拉到鏡像倉庫!
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
docker離線部署docker,部署業(yè)務(wù)方式
這篇文章主要介紹了docker離線部署docker,部署業(yè)務(wù)方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-01-01
Docker+Nginx單副本零停機(jī)發(fā)布實現(xiàn)并解決文件訪問 404
本文提供了解決Docker容器文件隔離問題的方法,核心是Nginx和業(yè)務(wù)容器掛載相同的宿主機(jī)文件目錄,通過Nginx重寫規(guī)則去掉/api前綴匹配業(yè)務(wù)服務(wù)路徑,同時發(fā)布時流量同步切換到臨時副本,避免404和中斷問題2026-04-04
Docker 安裝 MySQL 并實現(xiàn)遠(yuǎn)程連接教程
這篇文章主要介紹了Docker 安裝 MySQL 并實現(xiàn)遠(yuǎn)程連接的教程,幫助大家更好的理解和使用docker容器,感興趣的朋友可以了解下2020-09-09
一步步教你用docker部署postgreSQL數(shù)據(jù)庫
這篇文章主要給大家介紹了關(guān)于如何使用docker部署postgreSQL數(shù)據(jù)庫的相關(guān)資料,PostgreSQL是一款功能豐富的關(guān)系型數(shù)據(jù)庫,類似于MySQL,它也是受歡迎程度非常高的,需要的朋友可以參考下2023-11-11
Docker網(wǎng)絡(luò)代理設(shè)置詳解
在一些實驗室環(huán)境,服務(wù)器沒有直接連接外網(wǎng)的權(quán)限,需要通過網(wǎng)絡(luò)代理。本篇文章主要介紹了Docker網(wǎng)絡(luò)代理設(shè)置詳解,有興趣的可以了解一下。2017-02-02

