OCI Image Sync

OCI Image Sync

专为懒猫微服打造的镜像同步工具,支持多架构、私有仓库、实时日志,配置隔离安全可靠。

1GitHub
应用介绍

## Image Sync - 容器镜像同步工具 基于 Skopeo 的容器镜像同步工具,提供简洁的 Web UI 界面,支持在不同容器镜像仓库之间快速同步镜像。 ## 主要功能 - 🚀 简单易用的 Web UI 界面 - 🔐 支持私有仓库认证(用户名/密码) - 📦 基于 Skopeo 底层实现,稳定可靠 - 🎯 支持跨仓库镜像拷贝 - 🏗️ 支持多架构镜像同步(可查询并选择特定架构) - 📊 实时日志输出,同步过程一目了然 - 💾 用户配置保存与管理(支持多配置快速切换) - 🔒 OIDC 统一认证支持(用户配置隔离) - 🐛 内置调试工具,方便移动端和生产环境排障 ## 使用说明 1. 填写**源镜像地址**(例如:`docker.io/library/nginx:latest`) - 如果是私有仓库,填写对应的用户名和密码 - 可以选择是否验证 TLS 证书(默认会验证) 2. **查询可用架构**(可选) - 点击"查询可用架构"按钮查看镜像支持的所有架构 - 查询结果会以蓝色标签形式显示 - 可以选择特定架构或同步所有架构 3. 填写**目标镜像地址**(例如:`registry.example.com/nginx:latest`) - 如果目标是私有仓库,填写对应的用户名和密码 - 可以选择是否验证 TLS 证书 4. 点击**开始同步**按钮 - 实时查看同步进度和日志 - 任务完成后会显示成功或失败状态 ## 配置保存功能 - 通过**高级选项面板**可以保存常用配置,方便下次使用 - 支持多配置管理,每个配置最大 4KB - 每个用户最多保存 1000 个配置 - 启用 OIDC 认证后,配置自动隔离,每个用户独立管理 - **密码保存控制**:默认不保存密码(极致安全),可通过配置启用 ## 安全特性 ### 防护机制 - ✅ **命令注入防护**:不经过 shell,从根本上避免命令注入风险 - ✅ **输入验证**:所有用户输入经过严格的白名单验证(正则表达式匹配标准镜像地址格式) - ✅ **参数注入防护**:拒绝包含 shell 元字符的输入,防止参数注入攻击 - ✅ **DoS 防护**:限制输入长度(镜像地址 512 字符,用户名 256 字符),防止内存耗尽攻击 ### 凭据安全 - ✅ **密码默认不保存**:配置保存功能默认禁止存储密码(`--allow-password-save=false`),确保配置文件中不包含敏感凭据 - ✅ **日志自动脱敏**:所有日志输出中的凭据信息自动替换为 `***:***`,防止敏感信息泄露 - ✅ **HTTPS 传输**:生产环境凭据通过 HTTPS POST 请求体传输,不通过 URL 参数 - ✅ **内存临时存储**:凭据仅在执行 Skopeo 时临时使用,不持久化到磁盘 ### 用户隔离 - ✅ **OIDC 统一认证**:与 Lazycat Cloud 微服认证系统集成,自动验证用户身份 - ✅ **配置隔离**:每个用户的配置存储在独立目录,完全隔离互不影响 - ✅ **会话管理**:HttpOnly Cookie,7 天有效期,自动过期清理 - ✅ **访问控制**:所有镜像同步 API 均需认证,未认证访问自动跳转登录 ### 资源限制 - ✅ **配置大小限制**:单个配置最大 4KB,防止存储空间滥用 - ✅ **配置数量限制**:每个用户最多 1000 个配置,防止 DoS 攻击 - ✅ **超时控制**:默认 10 分钟超时,防止任务无限执行消耗资源

应用截图
Screenshot 1
Screenshot 2
Screenshot 3
Screenshot 4
Screenshot 5
移动端截图
Mobile Screenshot 1
Mobile Screenshot 2
Mobile Screenshot 3
Mobile Screenshot 4
Mobile Screenshot 5
应用信息
版本
0.0.1
安装包大小
1.49 MB
更新时间
2025年10月16日
源代码
GitHub
平台支持
PC移动端
关键词
dockerregistryimagesync
原创应用