直接在 docker pull 命令后写明镜像名加冒号和具体版本标签即可,比如 docker pull nginx:1.25.3;Docker 会自动从官方仓库拉取该标签镜像,省略地址时默认补全为 docker.io/library/;生产环境应避免不带标签的 latest 拉取,推荐使用明确 tag 或 SHA256 digest 确保一致性与可重现性。

直接在 docker pull 命令后写明镜像名加冒号和具体版本标签即可,比如 docker pull nginx:1.25.3。Docker 会自动从官方仓库(docker.io/library/nginx)拉取该标签对应的镜像,无需额外指定地址。
明确写出版本标签是最常用也最推荐的方式
官方镜像默认托管在 Docker Hub 的 library/ 命名空间下,省略仓库地址时,Docker 会自动补全为 docker.io/library/。所以以下命令效果完全一致:
docker pull nginx:1.25.3docker pull docker.io/library/nginx:1.25.3
生产环境务必避免只写 docker pull nginx(即不带标签),因为这等价于拉取 latest,而该标签可能随时被更新,导致行为不可控。
用 digest 精确锁定镜像内容
当需要绝对一致性(如合规审计、CI/CD 可重现构建),应使用 SHA256 digest 而非标签:
- 先查 digest:访问 Docker Hub 页面 或运行
docker pull nginx:1.25.3后用docker images --digests nginx查看 - 再精确拉取:
docker pull nginx@sha256:b8c0b4d7212885...(完整哈希值)
digest 是基于镜像全部层内容计算得出的,哪怕标签相同,不同 digest 代表完全不同镜像。
验证是否拉取成功
执行完 pull 后,用以下命令确认本地已有目标镜像:
-
docker images nginx—— 查看所有 nginx 镜像及其 TAG 和 IMAGE ID -
docker images --digests nginx—— 同时显示 digest,便于比对
如果列表中出现你指定的标签(如 1.25.3)或对应 digest,说明拉取完成。
遇到拉取缓慢可配置镜像加速器
国内用户常因网络原因拉取慢,可在 Docker daemon 配置中添加镜像加速地址(如阿里云、中科大源),无需修改 pull 命令本身:
- 编辑
/etc/docker/daemon.json - 加入:
"registry-mirrors": ["https://<your-mirror>.mirror.aliyuncs.com"]</your-mirror> - 重启 Docker:
sudo systemctl restart docker
之后所有 docker pull 请求都会自动经由加速器中转,速度明显提升。


















