Docker Desktop 怎么配置代理:代理入口、继承规则与连通性核对
在公司网络里,Docker Desktop 最容易让人误判的报错是镜像拉取超时:浏览器能打开网页,终端里的环境变量也写了代理,但 docker pull 仍然卡住。先记住一个关键点:Docker Desktop 的“桌面代理”和“容器代理”是两条配置路径,光改其中一条不一定能解决镜像拉取。
- 设置入口在 Docker Desktop 的 Settings > Resources > Proxies 页面。
- Docker Desktop proxy 主要覆盖桌面应用本身、CLI 命令行工具和扩展的流量。
- Containers proxy 直接影响
docker pull与 Compose 拉取。 - 保存配置后要分别核对镜像拉取和容器内部的网络请求,不能只看设置页显示保存成功就结束。
先判断:到底是哪一条流量失败
如果 Docker Desktop 登录、扩展加载或 CLI 访问异常,优先看 Docker Desktop proxy;如果界面正常,只有 docker pull nginx、Compose 拉取或构建阶段访问外部仓库失败,重点检查 Containers proxy。两者都失败时,再检查主机代理地址、端口和绕过列表。
这个区分很容易被忽略。Docker 官方文档把主机侧流量和容器侧流量分开定义,Containers proxy 未单独配置时,镜像拉取动作才有可能回退到桌面级代理规则。

在 Resources > Proxies 设置最小可用配置
1. 打开代理设置页
打开 Docker Desktop,点击右上角设置齿轮图标,进入 Resources 分类,再选择 Proxies 项。不同操作系统的窗口外观会略有区别,但设置层级和两类代理区域是完全一致的。
2. 先设置 Docker Desktop proxy
在 Docker Desktop proxy 区域选择匹配当前场景的模式:
- System proxy:跟随操作系统自带的代理或 PAC 配置规则。
- No proxy:直接连接网络,适合本身就处于无需代理的内网环境。
- Manual configuration:手动填写自定义的 HTTP 和 HTTPS 代理地址。
手动地址应包含协议和端口,例如 http://proxy.example:7890。不要把带密码的代理 URL 贴进文章、工单或截图;需要认证时,让 Docker Desktop 使用系统凭据存储或按组织规则输入。
3. 再设置 Containers proxy
如果问题出现在拉取镜像环节,进入同一页的 Containers proxy 区域调整。最省事的选择是 Same as host proxy;如果镜像仓库和桌面流量必须走不同出口,就选 Manual configuration 单独填写规则。
不少在企业网络里使用的用户都会遗漏这一步:只改了 Docker Desktop proxy,Containers proxy 仍停留在 No proxy 状态。设置页看起来已经保存成功,但后续跑拉取命令仍然超时,通常就是这个原因导致的。
保存后用两个结果检查配置是否真的生效
点击设置页的保存或应用按钮后,先找一个小体积测试镜像执行拉取操作:
docker pull hello-world
docker image inspect hello-world --format '{{.Id}}'
第一条命令验证到镜像仓库的整条链路是否正常,第二条命令确认镜像已经成功写入本地。若仍然超时,先记录错误发生在解析、连接还是下载阶段,不要立刻反复切换代理模式。

再核对容器内的出站请求
docker pull 成功,不代表运行中的容器一定能访问外部服务。可以启动一个临时容器检查 DNS 和 HTTP 返回:
docker run --rm curlimages/curl:8.10.1 \
-I https://registry-1.docker.io/v2/
这里关注的是返回状态和错误类型,不要把认证失败误判成代理失败。若企业代理要求登录,常见现象是 407 Proxy Authentication Required;若是域名解析问题,日志里通常会出现无法解析主机名的提示。
三个容易误配的地方
| 现象 | 优先检查 | 处理方向 |
|---|---|---|
| 界面登录失败 | Docker Desktop proxy | 代理模式、HTTPS 地址、认证方式 |
docker pull 超时 | Containers proxy | 是否为 No proxy,仓库域名是否在绕过列表 |
| 拉取成功但容器请求失败 | 容器出站路径 | 代理继承、DNS、容器内应用自身的配置 |
不要把 daemon.json 当成 Docker Desktop 的唯一入口
在 Docker Desktop 场景里,直接改 Docker Engine 的配置文件并不能替代设置页里的代理选项。尤其是桌面应用和镜像拉取由两套独立的流量路径负责,改完文件却不重启对应服务或者没有覆盖目标路径,很容易得到“配置写了但没生效”的假象。
代理绕过列表要小而明确
只把确实应该直连的内网域名、主机名或网段放入 bypass 绕过列表。列表范围过宽会让镜像仓库绕过代理,列表范围过窄则会让内网服务被误送到外部代理;排查时可以先恢复最小必要列表,再逐项加回规则。
常见问题
为什么浏览器能上网,Docker Desktop 仍然拉不到镜像?
浏览器可能使用了系统代理或自己的独立代理配置,这些规则 Docker Desktop 不会自动继承。回到 Resources > Proxies,分别确认桌面代理和 Containers proxy 的设置都符合预期。
Containers proxy 选 Same as host proxy 还是 Manual configuration?
两类流量共用出口时选 Same as host proxy;镜像仓库需要独立出口或独立绕过规则时选 Manual configuration。不要只凭“浏览器能打开网页”判断代理配置已经正常。
怎样判断是代理认证问题还是网络问题?
对照错误状态排查:出现 407 通常先查代理认证配置,出现 DNS 解析失败先核对域名和本地DNS设置,连接超时则检查代理地址、端口和绕过列表是否正确。
把设置结果留在可复核状态
一份可复核的配置至少应包括:代理模式、HTTP/HTTPS 地址是否带协议、bypass 列表、docker pull hello-world 结果,以及容器内请求的返回状态。以后换网络或升级 Docker Desktop,按这五项重新核对,比直接复制旧配置更稳。
Redis Cluster CROSSSLOT 怎么定位:哈希槽、Key Tag 与批量命令验收
- 上一篇
- Redis Cluster CROSSSLOT 怎么定位:哈希槽、Key Tag 与批量命令验收
- 下一篇
- 多模态模型如何处理超长视频:分段抽帧、时间轴索引与证据回溯
-
- 文章 · 软件教程 | 1小时前 | chrome · 软件教程 · 密码管理器 · Chrome密码导出 Google密码管理器 CSV密码文件
- Chrome 怎么导出已保存的密码:设置入口、身份验证与 CSV 风险
- 242浏览 收藏
-
- 文章 · 软件教程 | 4小时前 | 办公软件 · LibreOffice · Calc · 表格打印 · 固定表头 LibreOffice Calc 重复打印行 分页预览
- LibreOffice Calc 怎么固定表头打印:重复行、分页预览与导出核对
- 111浏览 收藏
-
- 文章 · 软件教程 | 5小时前 | 配置管理 · 开发工具 · vs code · 软件教程 · Visual Studio Code 项目设置 VS Code Profiles Settings Sync
- VS Code Profiles 怎么隔离项目设置:创建、切换与 Settings Sync 核对
- 270浏览 收藏
-
- 文章 · 软件教程 | 8小时前 | 软件教程 · 办公软件 · LibreOffice Writer · 文档修订 · 文件核对 · 文档导出 修订 接受拒绝修订 LibreOffice Writer 按作者筛选
- LibreOffice Writer 导出修订后的定稿:按作者和日期筛选、接受拒绝与文档核对
- 331浏览 收藏
-
- 文章 · 软件教程 | 9小时前 | 直播 · OBS Studio · 录音 · 音频 · OBS Studio 音频监控 Advanced Audio Properties Monitor and Output
- OBS Studio 音频监控怎么设置:高级音频属性、监听设备与回放验收
- 260浏览 收藏
-
- 文章 · 软件教程 | 10小时前 | 开发工具 · vs code · 代码审查 · VS Code Source Control Diff Editor Open Changes
- VS Code 差异编辑器怎么对照未保存改动:Open Changes、内联差异与撤销核对
- 379浏览 收藏
-
- 文章 · 软件教程 | 12小时前 | 软件教程 · OBS Studio · 场景管理 · 直播工具 · 录屏工具 · 软件教程 导入导出 OBS Studio 场景集合 直播录制
- OBS Studio 场景集合怎么导入导出:备份布局、切换场景与恢复检查
- 276浏览 收藏
-
- 文章 · 软件教程 | 13小时前 | postman · 接口调试 · API文档 · API文档 Postman Examples Save Response
- Postman 怎么保存请求示例:Examples、响应体与文档预览核对
- 421浏览 收藏
-
- 文章 · 软件教程 | 1天前 | 事务 · 数据库工具 · dbeaver · 事务回滚 DBeaver 数据编辑器 Auto-commit
- DBeaver 数据编辑器批量修改怎么提交:Auto-commit、Save 与事务回滚核对
- 228浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 5229次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4739次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4687次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 4944次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 4903次使用
-
- golang进程内存控制避免docker内oom
- 2022-12-22 160浏览
-
- golang进程在docker中OOM后hang住问题解析
- 2022-12-22 105浏览
-
- 多阶段构建优化Go 程序Docker镜像
- 2022-12-23 420浏览
-
- 构建Golang应用最小Docker镜像的实现
- 2023-01-07 276浏览
-
- golang实现对docker容器心跳监控功能
- 2022-12-24 175浏览

