Skip to main content
Docker Docker Hub docker pull 的映像從哪來、怎麼判斷一個映像可不可信,這頁講清楚。

registry 與命名

Docker Hub 是 Docker 官方的雲端映像 registry(映像的集中倉庫,概念類比 npm 之於 Node 套件)。每個映像放在一個 repository 內,repo 內用 tag 區分版本。完整命名格式:
省略 :tag 等同 :latest,在 Dockerfile 與生產環境避免使用 latest(見 選擇映像)。

三種信任層級

不是所有映像都可信。看三個層級判斷: 判斷步驟:先看路徑格式(有沒有使用者前綴),再到 Hub 頁面確認徽章,最後看下載數與更新頻率。

Public 與 Private

登入、推、拉

官方安全建議:設定 credential store,不要讓認證資訊明文存在 ~/.docker/config.json

拉取次數限制(截至 2026-06)

超出限制會回 HTTP 429(Too Many Requests)。CI 環境最容易踩到,標準解法:docker login 後拉取(從匿名 100 升到 200)、升級付費方案,或在內網架 pull-through cache(用官方 registry 映像的 proxy 模式)。

接下來

官方參考:docs.docker.com/docker-hub/usage