ghcr.io/getsentry/taskbroker:e8375f1c2064d22549fefed33aa818319554a6d8-arm64
让 AI 帮你使用轩辕镜像? · 展开查看说明
如果你用 DeepSeek、元宝AI、Copilot 等 AI 代为编写轩辕镜像的 docker pull、修改 compose 镜像地址,或排查拉取失败等问题,请让 AI 先读规则再动手,只要在 AI 对话里直接发送下面这句话即可:
生成 docker pull、修改 compose 的 image,或排查拉取失败前,请先阅读并严格遵守 https://xuanyuan.cloud/agents.md 中的规则。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Taskbroker
Taskbroker 提供 Kafka 消费者、RPC 接口和在途任务存储,构成 Sentry 异步任务执行的核心引擎。本仓库还包含 python 客户端库。
概览
flowchart LR
Sentry -- produce activation --> k[(Kafka)]
k -- consume messages --> Taskbroker
Taskbroker -- store --> sql[(SQLite)]
Worker -- grpc GetTask --> Taskbroker
Worker -- grpc SetTaskStatus --> Taskbroker
Sentry(未来可能包括其他应用)生成任务激活信息。Taskbroker 消费这些消息并将其存储在 SQLite 数据库中,以避免队头阻塞,支持乱序执行和按任务确认。
Worker 通过 gRPC 与 Taskbroker 通信。主要有两个 gRPC 方法:
GetTask:Worker 可从 Taskbroker 请求任务。SetTaskStatus:Worker 完成任务后,使用SetTaskStatus报告任务结果。
构建
Taskbroker 采用 Rust 编写,需要最新稳定版 Rust 编译器。编译命令如下:
cargo build --release
生成的二进制文件位于 target/release/ 目录,同时包含调试信息文件。
开发
构建 taskbroker 需要最新稳定版 Rust 和 protoc。仓库根目录包含 Makefile,其中定义了常用开发命令:
devenv sync:运行设置任务以创建和配置开发环境。make unit-test:运行 Rust 测试。make integration-test:运行端到端测试。make format:使用cargo fmt和cargo clippy格式化 Rust 代码。
构建与运行
运行 taskbroker 最简单的方式是使用 cargo。还需要运行 kafka。Kafka 通常通过 https://github.com/getsentry/devservices 管理:
# 使用默认配置运行
cargo run
# 使用指定配置文件运行
cargo run -- -c ./config/config-sentry-dev.yaml
配置
Taskbroker 使用 YAML 文件进行配置,所有可用配置选项可参见 https://github.com/getsentry/taskbroker/blob/main/src/config.rs%E3%80%82
所有配置选项也可通过环境变量定义,使用 TASKBROKER_ 前缀。嵌套值使用 __ 分隔符,例如 TASKBROKER_KAFKA_CLUSTERS__DEFAULT__ADDRESS=127.0.0.1:9092。
Kafka 主题与集群
Kafka 通过两个映射进行配置:kafka_clusters 定义每个集群的 broker(及可选的认证信息),kafka_topics 声明每个主题及其所属集群。必须有且仅有一个主题可消费;其余主题(重试、死信)为 produce_only。死信主题和重试主题必须与维护生产者共享同一个集群。
kafka_deadletter_topic: taskworker-dlq
kafka_clusters:
default:
address: 127.0.0.1:9092
# 可选认证信息,应用于该集群的所有主题:
# security_protocol: sasl_ssl
# sasl_mechanism: scram-sha-256
# sasl_username: ...
# sasl_password: ...
kafka_topics:
taskworker:
cluster: default
consumer_group: taskworker
taskworker-retry:
cluster: default
consumer_group: taskworker
produce_only: true
taskworker-dlq:
cluster: default
consumer_group: taskworker
produce_only: true
旧的扁平结构字段 kafka_cluster / kafka_topic / kafka_consumer_group(以及 kafka_deadletter_* 认证字段)已弃用,但仍受支持。有关如何从旧字段迁移到新格式的说明,请参见 docs/kafka-config-migration.md。
测试
测试套件包括 Rust 编写的单元测试和集成测试,以及 Python 编写的端到端测试脚本。
# 运行单元/集成测试
make unit-test
# 运行端到端测试
make integration-test
代码检查
我们使用最新稳定版的 rustfmt 和 clippy 进行代码格式化和检查:
# 检查格式问题
make style
# 修复格式和检查问题
make format
Python 客户端
更多信息请参见 python 客户端 README。
发布客户端
[!NOTE] 客户端与 broker 分开发布。broker 遵循自托管风格的日历版本号(
26.4.0),而客户端使用常规语义化版本号(0.1.8)。不过它们共享标签和发布分支,因此 GitHub 上显示的最新发布版本可能不是您版本号的基准。
- 使用 https://github.com/getsentry/taskbroker/actions/workflows/release-client.yml
- 选择“Run workflow”并输入版本号。
- 此操作将使用 craft + getsentry/publish 将包发布到内部和公共 PyPI。
轩辕镜像配置手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
Docker 配置
登录仓库拉取
通过 Docker 登录认证访问私有仓库
用 AI 使用轩辕镜像
发给 Cursor、ChatGPT、豆包等 AI 的说明文档
专属域名拉取
无需登录使用专属域名
K8s Containerd
Kubernetes 集群配置 Containerd
K3s
K3s 轻量级 Kubernetes 镜像加速
Dev Containers
VS Code Dev Containers 配置
Podman
Podman 容器引擎配置
Singularity/Apptainer
HPC 科学计算容器配置
其他仓库配置
ghcr、Quay、nvcr 等镜像仓库
Harbor 镜像源配置
Harbor Proxy Repository 对接专属域名
Portainer 镜像源配置
Portainer Registries 加速拉取
Nexus 镜像源配置
Nexus3 Docker Proxy 内网缓存
系统配置
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
镜像拉取常见问题
使用与功能问题
配置了专属域名后,docker search 为什么会报错?
docker search 限制
Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?
站内搜不到镜像
轩辕镜像是否实时全量同步原仓库的所有镜像?
原仓库同步与拉取
机器不能直连外网时,怎么用 docker save / load 迁镜像?
离线 save/load
docker pull 拉插件报错(plugin v1+json)怎么办?
插件要用 plugin install
WSL 里 Docker 拉镜像特别慢,怎么排查和优化?
WSL 拉取慢
轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?
安全与 digest
第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?
新手拉取配置
轩辕镜像合规吗?轩辕镜像的合规是怎么做的?
镜像合规机制
轩辕镜像支持 docker push 上传本地镜像吗?
不支持 push
错误码与失败问题
docker pull 提示 manifest unknown 怎么办?
manifest unknown
docker pull 提示 no matching manifest 怎么办?
no matching manifest(架构)
镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?
invalid tar header(解压)
拉取老镜像提示 Schema 1 已废弃怎么办?
Schema 1 已废弃
Docker 拉取出现 406 或 OCI index 不支持怎么办?
406 OCI index
docker pull 出现 422 Unknown 怎么办?
422 Unknown
拉取镜像提示 TAG_INVALID 或无效标签(400)怎么办?
400 TAG_INVALID
Docker pull 时 HTTPS / TLS 证书验证失败怎么办?
TLS 证书失败
Docker pull 时 DNS 解析超时或连不上仓库怎么办?
DNS 超时
docker 无法连接轩辕镜像域名怎么办?
域名连通性排查
Docker 拉取出现 410 Gone 怎么办?
410 Gone 排查
出现 402 或「流量用尽」提示怎么办?
402 与流量用尽
Docker 拉取提示 UNAUTHORIZED(401)怎么办?
401 认证失败
遇到 429 Too Many Requests(请求太频繁)怎么办?
429 限流
docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?
D-Bus 凭证提示
为什么会出现「单层超过 20GB」或 413,无法加速拉取?
413 与超大单层
账号 / 计费 / 权限
用户好评
来自真实用户的反馈,见证轩辕镜像的优质服务