pnpm 的 pnpr 私有仓库:用 `oci.maxBlobBytes` 与 `oci.maxManifestBytes` 精细控制 OCI 推送大小
pnpm 的 pnpr 私有仓库用oci.maxBlobBytes与oci.maxManifestBytes精细控制 OCI 推送大小【免费下载链接】pnpmFast, disk space efficient package manager项目地址: https://gitcode.com/gh_mirrors/pn/pnpmpnpr 是 pnpm 仓库中附带的 registry 服务器兼容 verdaccio 配置格式其 OCI Distribution 接口用于托管镜像与制品。pnpm/pnpr的 minor 版本更新见 .changeset/pnpr-oci-size-limits.md将 OCI blob 与 manifest 的大小上限从硬编码改为可通过oci.maxBlobBytes和oci.maxManifestBytes两个配置项调节。读完本文你将掌握这两个配置项的语义、默认值与底层校验行为能够为私有 pnpr 部署定制镜像推送上限。两个配置项是什么在 pnpr 的 YAML 配置文件中oci是一个 pnpr 专有的顶层块与storage、registries等并列用于配置 OCI Distribution 表面的认证与字节上限oci: maxBlobBytes: 10737418240 maxManifestBytes: 4194304字段含义如下配置项类型默认值作用maxBlobBytes整数字节10 * 1024 * 1024 * 102410 GiB单个 blob镜像层的最大字节数maxManifestBytes整数字节4 * 1024 * 10244 MiB单个 manifest含其引用的最大字节数在 pnpr/crates/config/src/lib.rs 中OciConfig结构体使用#[serde(rename_all camelCase, deny_unknown_fields)]反序列化因此配置文件里必须使用 camelCase 写法maxBlobBytes/maxManifestBytes而非 snake_case。若未配置该块Default实现会回退到上述默认值。如何配置在 pnpr 的config.yaml中加入oci块即可覆盖默认值oci: maxBlobBytes: 10737418240 # 允许单个层最大 10 GiB maxManifestBytes: 4194304 # 允许单个 manifest 最大 4 MiB参考官方文档 pnpr/crates/pnpr/README.md默认情况下一个层最多 10 GiB、一个 manifest 最多 4 MiB通过上面的 YAML 可配置为正字节限制。注意配置校验在 pnpr/crates/config/src/config_file.rs 的parse_config_file中解析后若max_blob_bytes 0或max_manifest_bytes 0会直接返回RegistryError::InvalidConfig错误信息为oci size limits must be greater than zero即两个上限必须大于 0配置为 0 会被拒绝启动。对应行为测试见 pnpr/crates/config/src/tests/behavior.rs。底层行为blob 大小限制如何生效maxBlobBytes的校验贯穿 blob 上传的完整生命周期。在 pnpr/crates/pnpr/src/server/oci/upload_session.rs 中单请求/分块上传start_upload、append_chunk、complete_upload都会调用append_body(..., self.state.inner.config.http.oci.max_blob_bytes)流式追加时持续校验一旦超过限制即中止上传并返回拒绝响应上传会话会被abort_blob_upload清理。断点续传check_chunk_start会对Content-Range声明的跨度做校验if span limit时返回SizeInvalid错误提示a blob may not exceed {limit} bytes同时校验Content-Length与Content-Range是否一致。跨仓库 blob 挂载mountmount_blob在从源仓库复用层时同样应用max_blob_bytes超出则拒绝并中止目标上传。由文档 pnpr/crates/pnpr/README.md 可知该限制作用于整个可断点续传的上传过程包括挂载的层同时也会约束未缓存的 upstream 下载。blob 上传是流式写入磁盘而非整体驻留内存并在落盘前按客户端承诺的 digest 校验。底层行为manifest 大小限制如何生效maxManifestBytes主要约束 manifest 的写入与读取写入在 pnpr/crates/pnpr/src/server/oci/manifest_request.rs 的manifest_publication中请求体通过collect_body(body, max_manifest_bytes)收集超过上限即拒绝随后OciPublication::new也携带该上限再次校验。读取read_manifest用read_manifest_bytes(..., max_manifest_bytes)从存储读回 manifest避免超限数据被加载进内存。referrers 分页在 pnpr/crates/pnpr/src/server/oci/referrer_page.rs 中referrers 响应页面会累计响应字节若加上下一个 descriptor 后超过max_manifest_bytes则停止分页防止单个响应膨胀超过 manifest 上限referrers.rs 中以此创建页面对象。删除与维护deletion.rs与oci_maintenance.rs也复用该上限读取/解析 manifest保证删除记录与 GC 收集逻辑与配置保持一致。从文档 pnpr/crates/pnpr/README.md 可知manifest 写入是发布变为可见的临界点它与其他生态一样经过发布日志要么整体落盘、要么不留痕迹未被任何 manifest 引用的 blob 对客户端不可见半发布状态不存在未引用的 blob 会累积直到被 GC 回收。实践建议若你的团队会推送包含大模型权重或大二进制层的镜像可适当调高maxBlobBytes注意单位为字节如 20 GiB 写作21474836480。若 manifest 携带大量 attestation / referrer 描述符可调高maxManifestBytes避免分页截断导致客户端拉取不完整。两个值都必须为正整数配置为0或负数会在启动时被 parse_config_file 拒绝。由于deny_unknown_fieldsoci块内不能出现拼写错误的键名如maxBlobSize否则反序列化失败并报配置错误。pnpr 通过这两个配置项把 OCI 表面的大小策略交给部署者既保留默认的宽松上限又能在受限环境中收紧资源使用是镜像仓库运维中值得关注的可调项。【免费下载链接】pnpmFast, disk space efficient package manager项目地址: https://gitcode.com/gh_mirrors/pn/pnpm创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

LibreChat自托管AI聊天客户端:多模型聚合部署与团队实战指南

LibreChat自托管AI聊天客户端:多模型聚合部署与团队实战指南

我最早接触LibreChat,是因为实在受不了在好几个AI聊天窗口之间来回切换。写代码时用一个模型,写文案时换另一个,查资料又得再打开一个,对话记录七零八落,想找一条上个月写的配置都翻半天。后来在一个技术社群里看到有人…

2026/9/20 4:56:20 阅读更多 →
高并发下库存扣减之殇:从同步行锁到异步最终一致性

高并发下库存扣减之殇:从同步行锁到异步最终一致性

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 4:56:20 阅读更多 →
SeaTunnel GcsFile Sink 连接器详解:将数据以文件形式写入 Google Cloud Storage

SeaTunnel GcsFile Sink 连接器详解:将数据以文件形式写入 Google Cloud Storage

SeaTunnel GcsFile Sink 连接器详解:将数据以文件形式写入 Google Cloud Storage 【免费下载链接】seatunnel SeaTunnel is a multimodal, high-performance, distributed, massive data integration tool. 项目地址: https://gitcode.com/GitHub_Trending/se/sea…

2026/9/20 4:56:20 阅读更多 →

最新新闻

一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南 别再死磕那些丑得令人发指的模板网站了,真的,看着都尴尬。很多新手为了省事,直接去搜“源码下载”,结果装出来的页面配色像上世纪的网吧,布局挤得像早高峰的地铁,客户一眼就能看穿你的不专业。更头疼的是,当你终于搞定两个网站,准备绑上服务器时,卡在了备案…

2026/9/21 9:30:07 阅读更多 →
个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑 域名解析报错 502,服务器内存爆满,这种“代码写得好,上线就抓瞎”的尴尬,是不是你写个人博客网页设计论文时的真实写照?很多同学在选题和实操阶段,死磕 CSS 动画或 JS 交互,却对最底层的域名绑定和服务器配置一知半解。…

2026/9/21 9:16:31 阅读更多 →
2026最新:破解软件下载网站哪个好,自建系统全解析

2026最新:破解软件下载网站哪个好,自建系统全解析

2026最新:破解软件下载网站哪个好,自建系统全解析 改个需求建站公司拖一周,这种憋屈事儿我见得太多了。很多设计师转前端的朋友,手里有活儿,但苦于没有稳定的流量入口,想搭个软件下载站,却又被外包公司的拖延症搞崩溃。其实, 2026最新…

2026/9/21 8:58:55 阅读更多 →
3招搞定网站标识代码怎么加,避开性能优化大坑

3招搞定网站标识代码怎么加,避开性能优化大坑

3招搞定网站标识代码怎么加,避开性能优化大坑 域名解析配错、服务器环境没选对,90%的新手在搞SEO时都栽在这。你辛辛苦苦写了篇长文,结果用户打开页面转圈加载,搜索引擎爬虫也抓不到核心数据,这锅谁背?别怪算法变了,很多时候是基础代码没埋对,尤其是那些看似不起眼的网站标识代码,一旦加错位置或格式,不仅…

2026/9/21 8:45:18 阅读更多 →
3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查 域名服务器搞不懂,是无数运营推广人员接手“网页制作模板中文”项目时的噩梦。你手里拿着一个看起来很漂亮的模板,后台却像个黑盒,更别提那些藏在代码深处的安全隐患。…

2026/9/21 8:30:15 阅读更多 →
汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测 网站被黑挂马,后台却一片空白,这种绝望感每个运维和前端都懂。别慌,这通常不是代码逻辑错误,而是服务器环境或静态资源被篡改。今天不聊虚的,直接上干货,用 对比评测 的思路,带你从 汽车之家网页版地址…

2026/9/21 8:14:36 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →