自建 Docker 镜像
加速与管理服务
一键部署 Docker、K8s、Quay、GHCR、MCR、Elastic、NVCR 等公共镜像的加速与代理,零磁盘缓存、可视化面板、支持上游账号认证。
多架构支持 amd64 / arm64 · 后端全 Go 实现 · 流式转发不落盘
为什么选择 Docker-Proxy
从加速拉取到可视化运维,一个服务覆盖镜像代理的全生命周期。
零磁盘缓存
单进程按 Host 自动路由至 Docker Hub、GHCR、Quay、K8s 等各大公共仓库,服务端完成 Token 鉴权并流式转发,全程不落盘,零本地存储占用。
一键部署
交互式菜单一键跑通全流程:自动检查安装依赖 → 启动 Docker 镜像加速 → 智能渲染 Nginx/Caddy 反代配置,告别繁琐手敲命令。
HubCMD-UI 面板
全功能 Web 管理面板,支持代理配置增删改与服务器参数热重载;内置镜像搜索、文档教程、容器管理及监控告警,运维可视化。
流量监控与告警
精准统计服务器带宽吞吐量及镜像拉取的详细客户端侧流量指标,支持自定义阈值监控与实时告警,有效防止流量超标。
IP 访问控制
灵活的 IP 黑白名单机制,支持单个 IP 与 CIDR 网段配置,精准控制镜像拉取权限,保障代理服务安全。
跨平台支持
全面支持 linux/amd64、linux/arm64 等主流系统架构,满足不同规格服务器与边缘设备的无缝部署需求。
全生命周期运维
提供一键启动、停止、重启、日志查看、版本更新及服务卸载等命令,覆盖服务日常运维的全生命周期管理。
Registry 独立管理
每个 Registry 支持独立配置,可视化在线管理镜像代理规则与服务设置,彻底告别繁琐的手动编辑配置文件
实时系统看板
全局视角监控服务器 CPU/内存资源、容器实时运行状态以及网络吞吐信息,服务健康度一目了然。
管理面板预览
网页端可视化增删改代理、镜像搜索、容器管理与监控告警,无需登录服务器。
支持的镜像仓库
通过 Host 自动路由,统一代理以下公共镜像仓库的拉取请求。
工作原理
单进程代理,服务端鉴权 + 流式转发,零缓存转发到上游。
客户端按 Host 路由
Docker 守护进程将不同镜像仓库的拉取请求指向代理服务的域名,由单进程按 Host 自动识别上游。
服务端完成 Token 鉴权
若配置了上游账号密码,代理在服务端换取 Bearer Token,支持私有镜像并缓解官方限流。
流式转发 · 零落盘
镜像层以流式方式转发给客户端,服务端不写入磁盘缓存,几乎不占用本地存储。
可选反代处理 HTTPS
Nginx / Caddy 反代层负责 HTTPS 终止与 Host 改写,对外暴露安全域名访问。
# 零磁盘缓存 · 流式转发
client → proxy(auth) → upstream
# 可视化:HubCMD-UI :30080/admin
快速开始
准备一台未被墙的国外服务器,域名无需备案,即可一键拉起服务。
# 国外环境(推荐) bash -c "$(curl -fsSL https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/install/DockerProxy_Install.sh)" # 国内 jsDelivr CDN 加速 bash -c "$(curl -fsSL https://cdn.jsdelivr.net/gh/dqzboy/Docker-Proxy/install/DockerProxy_Install.sh)" # 国内 GitHub 代理 (ghp.ci) bash -c "$(curl -fsSL https://ghp.ci/https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/install/DockerProxy_Install.sh)"
# 1. 下载编排文件 curl -o docker-compose.yaml https://raw.githubusercontent.com/dqzboy/Docker-Proxy/main/docker-compose.yaml # 2. 启动服务(镜像版) docker compose up -d # 3. 访问管理面板 http://<服务器IP>:30080/admin # 首次需自行注册管理员
痛点与方案
针对受限网络与官方限流场景,提供一套轻量、可自托管的解法。
拉取慢甚至无法访问
国内或受限网络直接拉取 Docker Hub、GHCR 等国外仓库速度极慢或超时失败。
国外服务器自建代理
在未被墙的国外服务器一键部署,将拉取请求引流到自建代理,稳定高速。
匿名拉取被限流
Docker Hub 等公共仓库对匿名拉取有速率限制,CI/CD 频繁拉取易触发 429。
上游账号换 Token
配置上游账号密码由代理服务端换取 Bearer Token,拉取私有镜像并缓解限流。
代理部署后难运维
传统代理部署后难以管理,增删改配置、监控容器状态都需登录服务器操作。
HubCMD-UI 管理
网页面板可视化增删改代理、镜像搜索、容器管理与监控告警,无需登录服务器。
推荐高性价比海外 VPS
搭建 Docker 代理服务需要一台网络通畅的国外服务器,以下为长期稳定运营、信誉良好的商家推荐。












