开源免费 · Apache-2.0 许可证

自建 Docker 镜像
加速与管理服务

一键部署 Docker、K8s、Quay、GHCR、MCR、Elastic、NVCR 等公共镜像的加速与代理,零磁盘缓存、可视化面板、支持上游账号认证。

多架构支持 amd64 / arm64 · 后端全 Go 实现 · 流式转发不落盘

install.sh — Docker-Proxy
$ bash -c "$(curl -fsSL https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/install/DockerProxy_Install.sh)"
7+
支持的镜像仓库
0
磁盘缓存占用
300+
Commits 持续维护
2
反代方案 Nginx/Caddy
Features

为什么选择 Docker-Proxy

从加速拉取到可视化运维,一个服务覆盖镜像代理的全生命周期。

零磁盘缓存

单进程按 Host 自动路由至 Docker Hub、GHCR、Quay、K8s 等各大公共仓库,服务端完成 Token 鉴权并流式转发,全程不落盘,零本地存储占用。

一键部署

交互式菜单一键跑通全流程:自动检查安装依赖 → 启动 Docker 镜像加速 → 智能渲染 Nginx/Caddy 反代配置,告别繁琐手敲命令。

HubCMD-UI 面板

全功能 Web 管理面板,支持代理配置增删改与服务器参数热重载;内置镜像搜索、文档教程、容器管理及监控告警,运维可视化。

流量监控与告警

精准统计服务器带宽吞吐量及镜像拉取的详细客户端侧流量指标,支持自定义阈值监控与实时告警,有效防止流量超标。

IP 访问控制

灵活的 IP 黑白名单机制,支持单个 IP 与 CIDR 网段配置,精准控制镜像拉取权限,保障代理服务安全。

跨平台支持

全面支持 linux/amd64、linux/arm64 等主流系统架构,满足不同规格服务器与边缘设备的无缝部署需求。

全生命周期运维

提供一键启动、停止、重启、日志查看、版本更新及服务卸载等命令,覆盖服务日常运维的全生命周期管理。

Registry 独立管理

每个 Registry 支持独立配置,可视化在线管理镜像代理规则与服务设置,彻底告别繁琐的手动编辑配置文件

实时系统看板

全局视角监控服务器 CPU/内存资源、容器实时运行状态以及网络吞吐信息,服务健康度一目了然。

HubCMD-UI

管理面板预览

网页端可视化增删改代理、镜像搜索、容器管理与监控告警,无需登录服务器。

镜像搜索
镜像搜索
镜像管理
仓库管理
Go 代理配置
看板
告警通知
Docker 管理
流量监控
网络诊断
多语言支持
多语言支持
IP 访问控制
1 / 7
Supported Registries

支持的镜像仓库

通过 Host 自动路由,统一代理以下公共镜像仓库的拉取请求。

DHDocker Hubdocker.io
K8Kubernetesregistry.k8s.io
QQuayquay.io
GHGHCRghcr.io
MCMCRmcr.microsoft.com
ELElasticdocker.elastic.co
NVNVCRnvcr.io
+更多公共仓库按 Host 自动路由
How it works

工作原理

单进程代理,服务端鉴权 + 流式转发,零缓存转发到上游。

1

客户端按 Host 路由

Docker 守护进程将不同镜像仓库的拉取请求指向代理服务的域名,由单进程按 Host 自动识别上游。

2

服务端完成 Token 鉴权

若配置了上游账号密码,代理在服务端换取 Bearer Token,支持私有镜像并缓解官方限流。

3

流式转发 · 零落盘

镜像层以流式方式转发给客户端,服务端不写入磁盘缓存,几乎不占用本地存储。

4

可选反代处理 HTTPS

Nginx / Caddy 反代层负责 HTTPS 终止与 Host 改写,对外暴露安全域名访问。

Docker Client
Docker-Proxy (Go)
Upstream Registry

# 零磁盘缓存 · 流式转发
client → proxy(auth) → upstream
# 可视化:HubCMD-UI :30080/admin

Quick Start

快速开始

准备一台未被墙的国外服务器,域名无需备案,即可一键拉起服务。

install.sh
# 国外环境(推荐)
bash -c "$(curl -fsSL https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/install/DockerProxy_Install.sh)"

# 国内 jsDelivr CDN 加速
bash -c "$(curl -fsSL https://cdn.jsdelivr.net/gh/dqzboy/Docker-Proxy/install/DockerProxy_Install.sh)"

# 国内 GitHub 代理 (ghp.ci)
bash -c "$(curl -fsSL https://ghp.ci/https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/install/DockerProxy_Install.sh)"
docker-compose.yaml
# 1. 下载编排文件
curl -o docker-compose.yaml https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/docker-compose.yaml

# 2. 启动服务(镜像版)
docker compose up -d

# 3. 访问管理面板
http://<服务器IP>:30080/admin  # 首次需自行注册管理员
Why Docker-Proxy

痛点与方案

针对受限网络与官方限流场景,提供一套轻量、可自托管的解法。

痛点 · 访问受限

拉取慢甚至无法访问

国内或受限网络直接拉取 Docker Hub、GHCR 等国外仓库速度极慢或超时失败。

方案 · 自建加速

国外服务器自建代理

在未被墙的国外服务器一键部署,将拉取请求引流到自建代理,稳定高速。

痛点 · 官方限流

匿名拉取被限流

Docker Hub 等公共仓库对匿名拉取有速率限制,CI/CD 频繁拉取易触发 429。

方案 · 账号认证

上游账号换 Token

配置上游账号密码由代理服务端换取 Bearer Token,拉取私有镜像并缓解限流。

痛点 · 管理复杂

代理部署后难运维

传统代理部署后难以管理,增删改配置、监控容器状态都需登录服务器操作。

方案 · 可视化面板

HubCMD-UI 管理

网页面板可视化增删改代理、镜像搜索、容器管理与监控告警,无需登录服务器。

立刻拥有你的镜像加速服务

开源、免费、零磁盘缓存。几分钟即可在自有服务器上跑起一套生产可用的镜像代理。