本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Kubeseal 是一个 CLI 工具,使用非对称加密技术对密钥进行加密,只有 Sealed Secrets 控制器能够解密这些加密后的密钥。Bitnami Kubeseal 镜像封装了这一工具,提供开箱即用的 Kubernetes Secrets 加密解决方案,适用于在 Kubernetes 环境中安全管理敏感信息,避免明文存储密钥。
Kubeseal (Sealed Secrets) 概述
docker.io/bitnami)的 latest 标签进行功能验证推荐从 Docker Hub 拉取预构建镜像:
# 拉取最新版本 docker pull bitnami/sealed-secrets-kubeseal:latest # 拉取特定版本(需替换 [TAG] 为具体版本,如 0.24.0) docker pull bitnami/sealed-secrets-kubeseal:[TAG]
如需自定义构建,可克隆仓库并执行构建命令:
git clone [***] cd containers/bitnami/sealed-secrets-kubeseal/[VERSION]/[OS] # 替换 VERSION 和 OS(如 0.24.0/linux) docker build -t bitnami/sealed-secrets-kubeseal:latest .
启动容器并执行 Kubeseal 命令:
# 简单运行容器 docker run --rm --name sealed-secrets-kubeseal bitnami/sealed-secrets-kubeseal:latest # 执行 Kubeseal 命令(如查看版本) docker run --rm bitnami/sealed-secrets-kubeseal:latest -- kubeseal --version
需结合 Kubernetes 集群的 Sealed Secrets 控制器公钥(通过 kubeseal --fetch-cert 获取):
# 假设本地有明文 Secret 文件(secret.yaml) docker run --rm -v $(pwd):/workspace bitnami/sealed-secrets-kubeseal:latest -- kubeseal --cert /workspace/public-cert.pem < /workspace/secret.yaml > /workspace/sealed-secret.yaml
docker run --rm bitnami/sealed-secrets-kubeseal:latest -- kubeseal --fetch-cert --controller-namespace kube-system > public-cert.pem
2.50.0、10.6)将从 docker.io/bitnami 迁移至 docker.io/bitnamilegacy 仓库,且不再接收更新。docker.io/bitnami)仅保留少量加固镜像,且仅提供 latest 标签,用于开发目的。latest 标签。详情参见 Bitnami Secure Images 公告。
Bitnami 镜像标签策略详见 官方文档。各版本标签的对应关系可通过仓库分支下的 tags-info.yaml 文件查看(如 bitnami/sealed-secrets-kubeseal/[BRANCH]/[DISTRO]/tags-info.yaml)。
docker-compose.yaml 文件(该文件仅用于内部测试)。本镜像基于 Apache License 2.0 许可协议发布。详情参见 LICENSE。
Copyright © 2025 Broadcom. "Broadcom" 指 Broadcom Inc. 及其子公司。除非法律要求或书面同意,软件按 "AS IS" basis 提供,不附带任何明示或暗示的担保。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429