本Docker镜像专为Antrea Agent设计,且仅支持arm64架构。Antrea Agent是Kubernetes网络插件Antrea的核心组件,负责在集群节点上执行网络策略、处理数据包转发及节点网络管理等任务。
重要提示:官方推荐优先使用多平台镜像 antrea/antrea-agent-ubuntu(支持包括arm64在内的多种架构),本镜像仅作为arm64架构环境下的特定选择。
antrea/antrea-agent-ubuntu(支持多架构自动匹配),本镜像仅在无多平台镜像可用时作为替代方案。通过Docker Hub拉取镜像:
bashdocker pull antrea/antrea-agent:latest # 需确保标签对应arm64架构版本,具体版本号参考官方仓库
Antrea Agent通常通过Kubernetes DaemonSet部署,直接使用docker run需手动配置节点环境。以下为基础运行示例(仅供参考,生产环境建议通过Antrea官方YAML部署):
bashdocker run -d \ --name antrea-agent \ --net=host \ --privileged \ --restart=always \ -v /var/run/antrea:/var/run/antrea \ -v /var/lib/antrea:/var/lib/antrea \ -v /etc/cni/net.d:/etc/cni/net.d \ -v /lib/modules:/lib/modules \ -e NODE_NAME=node-1 \ # 节点名称,需替换为实际节点名 -e ANTREA_CONFIG=/var/lib/antrea/config/antrea-agent.conf \ # 配置文件路径 antrea/antrea-agent:latest
参数说明:
--net=host:使用主机网络模式,确保Agent能直接管理节点网络。--privileged:赋予特权模式,需操作主机网络设备及内核模块。/var/run/antrea:Antrea Agent运行时 socket 及状态文件。/var/lib/antrea:持久化存储(配置文件、日志等)。/etc/cni/net.d:CNI配置目录,用于注入Antrea CNI插件配置。/lib/modules:挂载主机内核模块,支持OVS功能。Antrea Agent的配置主要通过配置文件(通常为antrea-agent.conf)或环境变量实现,核心配置项如下:
4.3.1 关键环境变量
| 变量名 | 说明 | 示例值 |
|---|---|---|
NODE_NAME | 节点名称(必填),需与K8s节点名一致 | node-1.example.com |
ANTREA_CONFIG | 配置文件路径 | /var/lib/antrea/config/antrea-agent.conf |
LOG_LEVEL | 日志级别(可选,默认info) | debug |
4.3.2 配置文件
配置文件通常包含网络策略模式、OVS网桥配置、Controller通信地址等参数,示例片段:
ini[agent] node-name = "node-1.example.com" ovs-bridge-name = "br-int" tunnel-type = "geneve" [controller] service-ip = "10.96.0.10" service-port = 443
antrea/antrea-agent-ubuntu,其支持自动架构匹配,减少环境适配成本。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务