群晖拉取不了Docker镜像的本质是直连registry-1.docker.io失败,解决方法是配置镜像加速代理:根据DSM版本选择对应配置文件路径(如DSM7.2用/var/packages/ContainerManager/etc/dockerd.json),写入有效镜像源(如https://docker.m.daocloud.io、https://docker.xuanyuan.me),确保JSON格式正确,然后在网页界面停止并重启Container Manager服务即可生效。

群晖拉取不了 Docker 镜像,本质是直连 registry-1.docker.io 失败,不是 NAS 本身坏了,而是网络路径不通。配置中转站(即镜像加速代理)是最稳定、最通用的解法,不依赖魔法上网,也不用折腾命令行——关键在于选对地址、写对位置、重启到位。
确认你的群晖版本和对应配置文件路径
群晖不同系统版本,Docker 组件名称和配置文件位置不同,填错路径等于白配:
-
DSM 7.0 及更早版本:使用「Docker」套件,配置文件是
/var/packages/Docker/etc/dockerd.json -
DSM 7.1–7.2:改用「Container Manager」,配置文件变为
/var/packages/ContainerManager/etc/dockerd.json - DSM 7.2.1+(含最新版):仍为 Container Manager,但部分机型需手动创建该文件(默认可能不存在)
写入有效且当前可用的镜像加速地址
截至 2026 年 6 月,经多地实测仍稳定可用的镜像源(无需注册、无流量限制、支持主流镜像仓库):
-
https://docker.m.daocloud.io(兼容性最好,适配所有群晖型号) -
https://docker.xuanyuan.me(2026 年 4 月测试平均速度第一) -
https://hub.rat.dev(轻量简洁,故障率低) -
https://docker.1panel.live(适合搭配 1Panel 管理的用户)
配置示例(以 DSM 7.2 为例):
{
"data-root": "/var/packages/ContainerManager/var/docker",
"log-driver": "db",
"registry-mirrors": [
"https://docker.m.daocloud.io",
"https://docker.xuanyuan.me"
],
"storage-driver": "btrfs"
}
⚠️ 注意:不要复制带空格或换行错误的 JSON;registry-mirrors 必须是数组格式,每个地址用英文双引号包裹,逗号分隔。
停用再启用套件,让配置生效
群晖不会热加载配置,必须完整重启服务:
- 进入「主菜单 → Container Manager」
- 点击右上角「设置」→「停止」(等待状态变为「已停止」)
- 再点「启动」,等状态恢复为「正在运行」
- 可选验证:SSH 登录后执行
docker info | grep -A 1 "Registry Mirrors",看到你填的地址即成功
若仍失败,优先检查这三项
很多问题卡在细节上,而非镜像源本身:
-
DNS 设置:在 DSM「控制面板 → 网络 → 网络界面 → 编辑 → IPv4 → DNS服务器」中,填入
8.8.8.8和1.1.1.1,避免本地 DNS 解析 registry 失败 - 防火墙干扰:临时关闭「控制面板 → 安全性 → 防火墙」,测试是否拦截了 outbound HTTPS 流量(特别是目标端口 443)
- 时间同步异常:DSM 「控制面板 → 区域选项 → 时间」中确保「与 NTP 服务器同步」已启用,证书校验依赖准确时间
中转站不是万能的,但它把不可控的公网链路,变成了可控的本地配置。只要地址没失效、路径写对、服务重启干净,95% 的拉取失败都能当场解决。


















