bitnami/sealed-secrets-kubesealKubeseal 是一个 CLI 工具,使用非对称加密技术对密钥进行加密,只有 Sealed Secrets 控制器能够解密这些加密后的密钥。Bitnami Kubeseal 镜像封装了这一工具,提供开箱即用的 Kubernetes Secrets 加密解决方案,适用于在 Kubernetes 环境中安全管理敏感信息,避免明文存储密钥。
Kubeseal (Sealed Secrets) 概述
docker.io/bitnami)的 latest 标签进行功能验证推荐从 Docker Hub 拉取预构建镜像:
console# 拉取最新版本 docker pull bitnami/sealed-secrets-kubeseal:latest # 拉取特定版本(需替换 [TAG] 为具体版本,如 0.24.0) docker pull bitnami/sealed-secrets-kubeseal:[TAG]
如需自定义构建,可克隆仓库并执行构建命令:
consolegit clone [***] cd containers/bitnami/sealed-secrets-kubeseal/[VERSION]/[OS] # 替换 VERSION 和 OS(如 0.24.0/linux) docker build -t bitnami/sealed-secrets-kubeseal:latest .
启动容器并执行 Kubeseal 命令:
console# 简单运行容器 docker run --rm --name sealed-secrets-kubeseal bitnami/sealed-secrets-kubeseal:latest # 执行 Kubeseal 命令(如查看版本) docker run --rm bitnami/sealed-secrets-kubeseal:latest -- kubeseal --version
需结合 Kubernetes 集群的 Sealed Secrets 控制器公钥(通过 kubeseal --fetch-cert 获取):
console# 假设本地有明文 Secret 文件(secret.yaml) docker run --rm -v $(pwd):/workspace bitnami/sealed-secrets-kubeseal:latest -- kubeseal --cert /workspace/public-cert.pem < /workspace/secret.yaml > /workspace/sealed-secret.yaml
consoledocker run --rm bitnami/sealed-secrets-kubeseal:latest -- kubeseal --fetch-cert --controller-namespace kube-system > public-cert.pem
2.50.0、10.6)将从 docker.io/bitnami 迁移至 docker.io/bitnamilegacy 仓库,且不再接收更新。docker.io/bitnami)仅保留少量加固镜像,且仅提供 latest 标签,用于开发目的。latest 标签。详情参见 Bitnami Secure Images 公告。
Bitnami 镜像标签策略详见 官方文档。各版本标签的对应关系可通过仓库分支下的 tags-info.yaml 文件查看(如 bitnami/sealed-secrets-kubeseal/[BRANCH]/[DISTRO]/tags-info.yaml)。
docker-compose.yaml 文件(该文件仅用于内部测试)。本镜像基于 Apache License 2.0 许可协议发布。详情参见 LICENSE。
Copyright © 2025 Broadcom. "Broadcom" 指 Broadcom Inc. 及其子公司。除非***要求或书面同意,软件按 "AS IS" basis 提供,不附带任何明示或暗示的担保。


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务