当前位置:

首页 > 编程开发 > 用Python实现Docker镜像批量推送(带进度条)

用Python实现Docker镜像批量推送(带进度条)

背景 在本地调试或搭建漏洞复现环境时,我们经常会用到各种公开的 Docker 镜像,比如 vulhub/、jboss/、portainer/ 这些。但有时候,你可能需要把这些镜像迁移到自己的 Docker Hub 仓库里,原因不外乎这么几个: 防止哪天官方仓库突然删除或者访问不了。 需要在隔离的内网

背景

在本地调试或搭建漏洞复现环境时,我们经常会用到各种公开的 Docker 镜像,比如 vulhub/jboss/portainer/ 这些。但有时候,你可能需要把这些镜像迁移到自己的 Docker Hub 仓库里,原因不外乎这么几个:

用Python实现Docker镜像批量推送(带进度条)

  • 防止哪天官方仓库突然删除或者访问不了。
  • 需要在隔离的内网环境里部署。
  • 想长期保存当前正在使用的特定镜像版本。
  • 为了配合自己的 docker-compose.yml 文件进行统一管理。

手动操作的话,就是反复执行 docker tagdocker push,镜像一多、体积一大,这个过程就变得特别繁琐。所以,这里分享一个Python 脚本,它能帮你自动化完成这件事,主要功能包括:

  • ✅ 自动读取当前所有容器(包括已经停止的)所使用的镜像。
  • ✅ 去掉原始仓库的前缀(比如 xxx/),然后打上你自己的仓库标签。
  • ✅ 提供实时进度条(基于 tqdm 库),清晰展示每一层镜像的上传进度。
  • ✅ 实现增量上传:如果某层镜像在远程仓库已经存在,系统会自动跳过,不会重复消耗流量和时间。

脚本代码

把下面的代码保存为一个文件,比如就叫 push_images_with_progress.py

#!/usr/bin/env python3
# -*- coding: utf-8 -*-
import docker
import sys
from tqdm import tqdm
# ========== 配置 ==========
DOCKER_USERNAME = "rockmelodies"   # 你的 Docker Hub 用户名
# =========================
client = docker.from_env()
def get_unique_images_from_all_containers():
    """获取所有容器(包括停止的)使用的镜像名(唯一)"""
    containers = client.containers.list(all=True)
    images = set()
    for c in containers:
        # 镜像名格式:repository:tag
        image_full = c.image.tags[0] if c.image.tags else f"{c.image.id[:12]}"
        images.add(image_full)
    return images
def short_image_name(full_name):
    """从 vulhub/nginx:1.11.13 提取 nginx:1.11.13"""
    # 去掉第一个 / 之前的所有内容
    if '/' in full_name:
        return full_name.split('/', 1)[-1]
    return full_name
def tag_and_push(image_full):
    """打标签并推送,显示进度条"""
    short = short_image_name(image_full)
    new_tag = f"{DOCKER_USERNAME}/{short}"
    print(f"\n? 处理镜像: {image_full}")
    print(f"   → 新标签: {new_tag}")
    # 1. 拉取原始镜像(确保本地存在)
    try:
        client.images.get(image_full)
    except docker.errors.ImageNotFound:
        print(f"   ⚠️ 本地未找到 {image_full},尝试拉取...")
        client.images.pull(image_full)
    # 2. 打标签
    img = client.images.get(image_full)
    img.tag(new_tag)
    # 3. 推送(带进度条)
    print("   ⬆️ 开始推送...")
    layers_progress = {}
    for line in client.images.push(new_tag, stream=True, decode=True):
        if 'id' in line and 'progressDetail' in line:
            layer_id = line['id']
            progress = line['progressDetail']
            total = progress.get('total')
            current = progress.get('current')
            if total and current:
                if layer_id not in layers_progress:
                    layers_progress[layer_id] = tqdm(
                        total=total, unit='B', unit_scale=True,
                        desc=f"    层 {layer_id[:12]}", lea ve=False
                    )
                layers_progress[layer_id].update(current - layers_progress[layer_id].n)
                if current >= total:
                    layers_progress[layer_id].close()
                    del layers_progress[layer_id]
        elif 'status' in line:
            status = line['status']
            if 'already exists' in status.lower():
                tqdm.write(f"   ℹ️ {status}")
    print(f"   ✅ 推送完成: {new_tag}\n")
def main():
    print("? 获取所有容器使用的镜像...")
    images = get_unique_images_from_all_containers()
    if not images:
        print("❌ 没有找到任何容器镜像。")
        sys.exit(1)
    print(f"? 找到 {len(images)} 个唯一镜像:")
    for img in images:
        print(f"   - {img}")
    for img in images:
        try:
            tag_and_push(img)
        except Exception as e:
            print(f"❌ 推送失败 {img}: {e}")
    print("\n? 所有镜像处理完毕!")
if __name__ == "__main__":
    main()

使用步骤

1. 安装依赖

pip install docker tqdm

如果系统提示找不到 pip 命令,可能需要先确保你的 Python 环境配置正确,有时候需要运行一下 python -m ensurepip --upgrade 来修复。

2. 登录 Docker Hub

docker login

根据提示,输入你的 Docker ID个人访问令牌(推荐使用令牌,比密码更安全)或者密码。

3. 修改脚本中的用户名

打开脚本,找到 DOCKER_USERNAME = "rockmelodies" 这一行,把里面的 rockmelodies 替换成你自己的 Docker Hub 用户名。

4. 运行脚本

python3 push_images_with_progress.py

运行效果示例

? 获取所有容器使用的镜像...
? 找到 11 个唯一镜像:
   - vulhub/comfyui:3.39.1-with-manager
   - vulhub/webmin:1.910
   ...
? 处理镜像: vulhub/comfyui:3.39.1-with-manager
   → 新标签: rockmelodies/comfyui:3.39.1-with-manager
   ⬆️ 开始推送...
    层 a1b2c3d4e5f6: 45%|████▌     | 45.2M/100M [00:05<00:06, 8.2MB/s]
   ℹ️ Layer already exists
   ✅ 推送完成: rockmelodies/comfyui:3.39.1-with-manager
? 所有镜像处理完毕!

核心优势

? 增量上传(不会重复推送)

  • 脚本通过 docker.images.push(stream=True) 来获取推送过程的实时流式输出。
  • Docker 底层采用的是分层存储机制。这意味着,如果远程仓库里已经存在某一层镜像(比如之前推送过),Docker 会直接返回 Layer already exists 的状态并跳过,不会重新传输数据。
  • 所以,这个脚本你完全可以放心多次运行,完全不会浪费流量和时间在重复内容上。

? 精确进度条

  • 利用 tqdm 库,为每一个正在上传的镜像层单独绘制进度条。
  • 实时显示已传输大小、总大小以及当前的传输速度,让你对进度一目了然。
  • 当某一层传输完成后,对应的进度条会自动关闭,界面保持整洁。

? 自动提取镜像列表

  • 通过调用 Docker API,获取所有容器(参数 all=True 确保了已停止的容器也会被包括进来)的信息。
  • 自动进行去重处理,同一个镜像不会因为被多个容器使用而被重复推送。
  • 你不需要手动维护一个镜像列表,这对于容器动态变化的环境特别友好。

?️ 智能打标签

  • 自动去除原始镜像的仓库前缀,比如常见的 vulhub/jboss/portainer/
  • 转换逻辑很直观:vulhub/nginx:1.11.13你的用户名/nginx:1.11.13
  • 这样生成的标签既简洁,又完全符合 Docker Hub 的命名规范。

常见问题

Q1:推送时提示“denied: requested access to the resource is denied”

A:这通常是因为没有登录 Docker Hub,或者登录凭据已经失效。请先执行 docker login 命令,并仔细检查输入的用户名和令牌(或密码)是否正确。

Q2:脚本运行时卡住不动?

A:推送大型镜像本身就需要时间,网络传输过程中进度条可能会有短暂的停顿,这通常是正常的,后台仍在工作。请耐心等待一会儿。如果长时间(比如超过10分钟)完全没有任何输出和进度更新,那才需要检查一下网络连接是否正常。

Q3:我不想推送所有镜像,只想推送某几个怎么办?

A:有两种思路:一是修改脚本里的 get_unique_images_from_all_containers() 函数,增加一个过滤条件;二是在脚本开头直接定义一个你需要的镜像白名单列表,只处理列表里的镜像。

Q4:推送完成后如何确认镜像在 Docker Hub 上?

A:最直接的方法是登录 Docker Hub 网站(https://hub.docker.com/u/你的用户名)查看你的仓库列表。或者,更“工程师”的做法是,直接在终端执行 docker pull 你的用户名/镜像名:标签 命令来测试拉取,成功就说明推送没问题。

扩展想法

  • 可以增加一个 --dry-run(干跑)模式,只模拟运行并显示将要推送的镜像列表,而不实际执行推送操作,方便预览。
  • 扩展脚本功能,支持同时推送到多个目标仓库,比如除了 Docker Hub,还能推送到阿里云、腾讯云的镜像仓库。
  • 增加推送失败后的自动重试机制,并把详细的操作日志记录到文件里,方便后续排查问题。

总结

总的来说,这个 Python 脚本提供了一种高效的解决方案:只需一条命令,就能把本地所有运行过的 Docker 镜像,完整地迁移到你自己的 Docker Hub 仓库中。整个过程配有实时进度条,透明可控。而且,得益于 Docker 镜像的分层特性,重复运行脚本也不会造成网络和存储资源的浪费。

如果你也在频繁管理多个漏洞复现环境,或者积累了不少自定义镜像需要归档,不妨试试这个脚本。它能让原本繁琐的镜像迁移工作,变得轻松又省心。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
编程开发 Python
相关文章 更多
Python安装后怎么打开:使用IDLE或命令行启动解释器
Python安装后怎么打开:使用IDLE或命令行启动解释器

刚在Windows安装好Python却不知道如何启动?本文详细演示如何通过开始菜单找到并打开IDLE集成开发环境,以及如何在PowerShell或命令提示符中使用python和py命令启动交互式解释器、运行.py脚本文件。包含退出解释器的方法及常见启动问题排查,帮助初学者快速验证安装成功并开始编写代码。

Windows系统Python安装教程:下载、勾选PATH及环境变量配置
Windows系统Python安装教程:下载、勾选PATH及环境变量配置

针对Windows初学者的Python安装实战指南。详细讲解如何从Python官网下载匹配架构的安装包,重点演示安装首屏勾选“Add python.exe to PATH”的关键操作,并提供使用python --version和py命令验证环境变量的具体步骤,帮助新手快速搭建开发环境并排查路径问题。

麒麟OS如何查看Python进程的运行状态
麒麟OS如何查看Python进程的运行状态

要想确认麒麟OS中Python程序的运行状态以及资源占用情况,我们可以这样做:用ps -ef | grep python来筛选进程;通过top命令,按P键排序查看实时负载;使用pgrep -f "script.py"精准获取PID;借助lsof -p PID验证文件打开状态。另外,还可以结合syst

Python在Debian上如何配置SSL证书
Python在Debian上如何配置SSL证书

在Debian系统上配置SSL证书通常涉及以下几个步骤:安装Web服务器:首先,你需要一个Web服务器,比如Apache或Nginx。这里以Apache为例。sudo apt updatesudo apt install apache2获取SSL证书:你可以从Let’s Encrypt免费获取SSL

统信UOS怎么安装Python开发环境
统信UOS怎么安装Python开发环境

要想让Python项目在统信UOS上正常运行,得先安装python3、python3-pip、python3-venv、python3-dev以及build-essential等组件。具体操作就是执行sudo apt install命令来一步到位完成安装,同时别忘了配置清华镜像源来给pip加速哦。在

纯Python方案实现中英文全文搜索
纯Python方案实现中英文全文搜索

在互联网上的各类网站中,无论大小,基本上都会有一个搜索框,用来给用户对内容进行搜索,小到站点搜索,大到搜索引擎搜索。从简单的来说,搜索功能确实很简单,一个简单的select语句就可以实现数据的搜索。而从复杂的来看,无论是搜索的精度还是搜索的效率,都是有很深的研究范围的。对于简单的搜索功能来说,一个s

Mac如何取消通过Python脚本运行的关机程序
Mac如何取消通过Python脚本运行的关机程序

立即在终端输入sudo shutdown -c取消倒计时关机,成功后显示“Shutdown cancelled”;若存在pmset重复任务,需再执行sudo pmset repeat cancel清除。Mac因Python脚本执行了os.system("sudo shutdown -h +10")或

Pythonasyncio异步并发与多固定出口IP调度实战
Pythonasyncio异步并发与多固定出口IP调度实战

之前写过一篇同步场景下用 Python 管理多个固定出口 IP 的实践(ExitPool + requests/httpx),覆盖了健康检查、故障转移和连接池复用。但在实际业务中,越来越多的场景用 asyncio 做高并发采集或批量接口调用——异步事件循环下多出口的管理方式和同步场景完全不同:单线程

Python在静态出口IP产品中的实战:从地址漂移巡检到多IP故障切换
Python在静态出口IP产品中的实战:从地址漂移巡检到多IP故障切换

写在前面:为什么静态出口 IP 不是"买了就行"不少团队在引入静态出口 IP 产品时,第一反应往往是:“地址配上去,这事就算完了。”可真到了真实业务里,静态出口 IP 真正能体现价值的地方,往往不在分配这一步,而在分配之后怎么管:地址有没有漂移,质量是否达标,某一条线路突然不可用时怎么切换,连接层又

using namespace 使用中遇到的问题怎么解决
using namespace 使用中遇到的问题怎么解决

命名空间的基本概念与常见引入问题在C++等编程语言中,命名空间(namespace)是一种将代码标识符(如变量、函数、类名)封装在特定名称下的机制,其主要目的是避免命名冲突,尤其是在大型项目或使用多个第三方库时。使用“using namespace”指令可以将指定命名空间中的所有名称引入当前作用域,

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。