authzed/zed本镜像提供了用于管理Authzed和SpiceDB的命令行工具,旨在简化与SpiceDB权限系统的交互。SpiceDB是一个开源的分布式权限系统,用于管理和查询应用程序中的细粒度权限,而Authzed是SpiceDB的商业托管版本。该工具通过命令行界面提供对SpiceDB实例的全面管理能力,支持权限配置、数据查询、状态监控等核心操作。
通过Docker运行命令行工具:
bashdocker run --rm authzed/cli [command] [options]
需通过环境变量或命令行参数指定SpiceDB连接信息:
bashdocker run --rm \ -e SPICEDB_ENDPOINT=grpc://spicedb:50051 \ -e SPICEDB_TOKEN=your-auth-token \ authzed/cli check permission user:alice view document:doc1
查看工具版本:
bashdocker run --rm authzed/cli version
部署权限模式:
bashdocker run --rm \ -e SPICEDB_ENDPOINT=grpc://spicedb:50051 \ -v $(pwd)/schema.zed:/schema.zed \ authzed/cli schema write /schema.zed
添加权限关系:
bashdocker run --rm \ -e SPICEDB_ENDPOINT=grpc://spicedb:50051 \ authzed/cli relationship create user:alice document:doc1 writer
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
SPICEDB_ENDPOINT | SpiceDB服务端点(gRPC/HTTP) | grpc://localhost:50051 |
SPICEDB_TOKEN | 认证令牌(如需身份验证) | 无 |
SPICEDB_TLS_ENABLED | 是否启用TLS加密连接 | false |
SPICEDB_CA_CERT | TLS根证书路径(容器内路径) | 无 |
如需保存常用配置,可挂载配置目录到容器:
bashdocker run --rm \ -v ~/.authzed:/root/.authzed \ authzed/cli config set default.endpoint grpc://spicedb-prod:50051
之后可直接使用已保存的配置:
bashdocker run --rm -v ~/.authzed:/root/.authzed authzed/cli check permission ...
--user参数指定非root用户运行容器SPICEDB_TOKEN)建议通过Docker Secrets或环境变量文件注入,避免明文暴露

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务