专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单页面收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
ghcr.io/loft-sh/loft

ghcr.io/loft-sh/loft:4.10.0-alpha.4

ghcr.iolinux/amd644.10.0-alpha.4大小: 未知更新于 2026年5月23日
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

vCluster Platform

一个强大的Kubernetes平台,用于管理虚拟集群、多租户和集群共享

vCluster Platform提供单一管理界面,让您能够连接集群、部署虚拟集群、配置用户访问并降低运营成本。它构建在Kubernetes之上,使团队能够高效共享集群资源,同时保持强大的隔离性和自助服务能力。

🚀 功能

核心平台功能

  • 项目:最高级别的组织单元,用于按团队或部门对资源进行逻辑分组,并配备基于角色的访问控制(RBAC)
  • 集群:连接并管理多个物理Kubernetes集群,根据需要部署空间、虚拟集群和应用
  • 虚拟集群:轻量级虚拟Kubernetes集群,运行在主机物理集群内的命名空间中——非常适合开发、测试和生产工作负载
  • 应用:使用Kubernetes清单、bash脚本、Helm图表等,跨集群、空间和虚拟集群定义和部署具有可配置参数的应用
  • 成本降低工具:
    • 睡眠模式:将Kubernetes命名空间置于睡眠状态(将所有副本控制资源的replicas: 0),最多可降低70%的云成本
    • 自动删除:为非活动虚拟集群配置自动删除
    • 非活动检测:自动检测命名空间非活动状态并做出响应
  • 多租户:在项目、空间和虚拟集群级别提供细粒度RBAC
  • GitOps就绪:所有资源均定义为自定义资源定义(CRD),支持GitOps工作流
  • RESTful API:全面的OpenAPI 3.0兼容API,支持编程访问和自动化

📋 目录

  • 快速开始
  • 架构
  • 安装与配置
  • API文档
  • Helm图表
  • 配置
  • 自动同步
  • 测试
  • 贡献
  • 许可证
  • 资源
  • 支持
  • 后续步骤

🏃 快速开始

前提条件

  • Kubernetes集群(v1.20+),具有管理员访问权限
  • 已安装Helm v3.10+(Helm Installation Guide)
  • 已安装并配置kubectl(Install kubectl)
  • 许可证密钥:需要LoftLabs许可证密钥(联系***获取许可证或试用版)

资源要求

  • Pod资源:
    • 请求:内存:256Mi,CPU:200m memory: 256Mi cpu: 200m
    • 限制:内存:4Gi,CPU:2 memory: 4Gi cpu: 2
  • 网络端口:确保以下端口已开放:
    • 8443 – 用于集群通信的API服务扩展(v1.cluster.loft.sh) 8443 v1.cluster.loft.sh
    • 9443 – Webhook验证和执行(loft webhook) 9443 loft webhook
    • 9444 – 用于平台管理的管理API(v1.management.loft.sh) 9444 v1.management.loft.sh
    • 9090 – 用于成本监控的Prometheus指标代理 9090
  • 出口流量:允许出口到https://admin.loft.sh/*(HTTPS,端口443)以进行许可证检索和验证

安装方法

选项1:使用vCluster CLI(推荐)

vCluster CLI是部署平台的首选方法。详见快速开始指南。

# 下载并安装vCluster CLI
# macOS(Intel/AMD)
curl -L -o vcluster "https://github.com/loft-sh/vcluster/releases/latest/download/vcluster-darwin-amd64" && \
sudo install -c -m 0755 vcluster /usr/local/bin && rm -f vcluster

# 验证安装
vcluster --version

# 部署平台
vcluster platform start

CLI会自动在浏览器中打开UI并登录。系统将提示您创建管理员用户。

选项2:使用Helm

详见Helm安装指南。

# 添加Loft Helm仓库
helm repo add loft https://charts.loft.sh
helm repo update

# 部署vCluster Platform
RELEASE_NAME=vcluster-platform
RELEASE_NAMESPACE=vcluster-platform

helm upgrade $RELEASE_NAME vcluster-platform \
--install \
--repo https://charts.loft.sh/ \
--namespace $RELEASE_NAMESPACE \
--create-namespace \
--set admin.username=admin \
--set admin.password=your-secure-password

选项3:使用ArgoCD(GitOps)

对于GitOps部署,详见ArgoCD安装指南,了解如何使用ArgoCD或其他GitOps工具管理平台部署。

访问平台

安装后,您可以通过以下几种方式访问平台:

  • Loft Router(默认):如果未配置loftHost,将自动生成随机域名。使用以下命令获取:
kubectl get secret loft-router-domain \
-n vcluster-platform \
-o jsonpath="{.data.domain}" | base64 --decode
  • 自定义Ingress:如果配置了Ingress,通过自定义域名访问

  • 端口转发:本地访问:

kubectl port-forward -n vcluster-platform svc/vcluster-platform 8080:80

默认凭据

如果未在values.yaml中设置,默认凭据为:

  • 用户名:admin
  • 密码:my-password

[!WARNING] 安全注意事项:强烈建议首次登录后立即更改这些默认凭据。

📚 API 文档

vCluster Platform 公开了全面的 RESTful API,完全符合 OpenAPI 3.0 规范。API 文档会自动生成并同步到此仓库。

API 规范

  • OpenAPI 规范:api/openapi-spec/openapi.yaml
  • Swagger JSON:api/openapi-spec/swagger.json
  • Swagger 路径:api/openapi-spec/swagger.paths.json

API 端点

API 提供以下端点:

  • 管理 API(/apis/management.loft.sh/v1/):核心平台管理操作
  • 集群 API(/apis/v1.cluster.loft.sh/):集群通信和管理
  • 虚拟集群 API:虚拟集群生命周期管理
  • 项目 API:项目和资源管理
  • 用户与访问 API:用户管理和访问控制

使用 API

# 获取 API 版本
curl https://your-vcluster-platform/api/apis/

# 列出虚拟集群
curl -H "Authorization: Bearer $TOKEN" \

完整的 API 参考,请参见官方文档中的 API 文档。

📊 Helm 图表

vCluster Platform 的 Helm 图表会自动同步到此仓库。该图表包含:

  • Deployment:主平台控制器和 API 服务器
  • Service:用于访问平台的 Kubernetes 服务
  • Ingress:可选的 ingress 配置,支持 TLS
  • RBAC:服务账户、角色和角色绑定
  • Webhooks:用于资源管理的验证和变异 webhook
  • Certificates:集成 cert-manager 的 TLS 证书管理
  • Monitoring:用于 Prometheus 集成的 ServiceMonitor
  • Pod Disruption Budget:高可用性配置
  • Persistent Volume Claims:平台数据的可选持久化

图表结构

chart/
├── Chart.yaml # 图表元数据
├── values.yaml # 默认配置值
├── templates/ # Kubernetes 清单
│ ├── deployment.yaml
│ ├── service.yaml
│ ├── ingress.yaml
│ ├── ingress-wakeup-service.yaml
│ ├── rbac/
│ │ └── clusterrolebinding.yaml
│ ├── webhook.yaml
│ ├── apiservice.yaml
│ ├── servicemonitor.yaml
│ ├── pdb.yaml
│ ├── pvc.yaml
│ ├── secret.yaml
│ ├── serviceaccount.yaml
│ └── cert-issuer/
│ └── issuer.yaml
└── tests/ # 图表测试
├── deployment_test.yaml
├── pdb_test.yaml
└── secret_test.yaml

查找图表版本

要检索平台 Helm 图表的所有可用版本:

helm search repo loft/vcluster-platform --versions

自定义安装

您可以通过创建自定义 values 文件来自定义安装:

# custom-values.yaml
admin:
username: myadmin
password: mypassword

config:
loftHost: vcluster-platform.example.com
audit:
enabled: true

ingress:
enabled: true
host: vcluster-platform.example.com
tls:
enabled: true

resources:
limits:
memory: 8Gi
cpu: "4"

然后使用以下命令安装:

helm upgrade vcluster-platform vcluster-platform \
--install \
--repo https://charts.loft.sh/ \
--namespace vcluster-platform \
--create-namespace \
--values custom-values.yaml

[!NOTE] vCluster Platform 仅支持默认的 secret 后端来存储 Helm 发布版本。不支持其他 HELM_DRIVER 配置(如 configmap 或 sql)。

[!NOTE] vCluster Platform 仅支持默认的 secret 后端来存储 Helm 发布版本。不支持其他 HELM_DRIVER 配置(如 configmap 或 sql)。

禁用 Loft Router

DISABLE_LOFT_ROUTER: "true"

GitOps 部署

vCluster Platform 可通过 ArgoCD 等 GitOps 工具进行管理。导出您的 Helm 配置并将其存储在 Git 仓库中,以实现版本控制的部署。

🔄 自动同步

本仓库会自动同步以下内容:

  • API 文档:OpenAPI 规范会自动生成和更新
  • Helm 图表:图表模板和值会与平台版本保持同步
  • Swagger 规范:Swagger JSON 和路径定义会在更新时重新生成

这些组件会自动维护,确保仓库始终反映平台的最新功能。

🧪 测试

Helm 图表包含可执行的测试模板:

# 运行图表测试
helm test vcluster-platform -n vcluster-platform

🤝 贡献指南

欢迎贡献!详情请参见我们的贡献指南,其中包括:

  • 行为准则
  • 开发环境设置
  • 拉取请求流程
  • 问题报告

📄 许可证

详情请参见 LICENSE 文件。

🔗 资源

  • 官方文档:vCluster Platform Docs
  • 安装指南:快速入门指南 (CLI)、使用 Helm、使用 ArgoCD (GitOps)、离线安装
  • 快速入门指南 (CLI)
  • 使用 Helm
  • 使用 ArgoCD (GitOps)
  • 离线安装
  • API 参考:参见 api/openapi-spec/ 目录或使用 API 文档 api/openapi-spec/
  • Helm 图表:参见 chart/ 目录或 GitHub 仓库 chart/
  • 配置参考:配置选项

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

需要其他帮助?请查看我们的 常见问题 Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

排错

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

DNS 超时

DNS 解析 · 网络超时

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/loft-sh/loft
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
教程轩辕镜像功能与使用教程
安装一键安装 Docker 并配置镜像源
官方公众号:源码跳动|官方技术交流群:13763429
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.