Docker Docker Hub
docker pull 的映像從哪來、怎麼判斷一個映像可不可信,這頁講清楚。
registry 與命名
Docker Hub 是 Docker 官方的雲端映像 registry(映像的集中倉庫,概念類比 npm 之於 Node 套件)。每個映像放在一個 repository 內,repo 內用 tag 區分版本。完整命名格式::tag 等同 :latest,在 Dockerfile 與生產環境避免使用 latest(見 選擇映像)。
三種信任層級
不是所有映像都可信。看三個層級判斷:
判斷步驟:先看路徑格式(有沒有使用者前綴),再到 Hub 頁面確認徽章,最後看下載數與更新頻率。
Public 與 Private
登入、推、拉
~/.docker/config.json。
拉取次數限制(截至 2026-06)
接下來
- Docker CLI 指令:pull / push / images 的完整用法。
- 選擇別人的映像:信任層級與 Python 版本變體怎麼選。