bitnami/vault-k8sHashiCorp Vault K8s Integration 是 HashiCorp Vault 与 Kubernetes API 交互的工具组件。Vault 是一款用于安全管理和访问密钥(如密码、证书、API 密钥)的工具,而该集成组件允许 Vault 与 Kubernetes 集群进行通信,实现基于 Kubernetes 的认证、密钥注入等功能。Bitnami 镜像提供了该集成组件的容器化版本,简化部署与管理流程。
HashiCorp Vault K8s Integration 概述
商标说明:本软件列表由 Bitnami 打包。所提及的商标分属各自公司所有,使用此类商标不意味着任何关联或背书。
适用于在 Kubernetes 集群中部署和使用 HashiCorp Vault 的场景,具体包括:
推荐通过 Docker Hub 拉取预构建镜像:
consoledocker pull bitnami/vault-k8s:latest
如需指定版本,可使用标签(参考 支持的标签):
consoledocker pull bitnami/vault-k8s:[TAG]
也可手动构建镜像(需替换 APP、VERSION、OPERATING-SYSTEM 占位符):
consolegit clone [***] cd bitnami/APP/VERSION/OPERATING-SYSTEM docker build -t bitnami/APP:latest .
consoledocker run -it --name vault-k8s bitnami/vault-k8s
启动容器并保持交互模式:
consoledocker run -it --name vault-k8s bitnami/vault-k8s:latest
在容器内执行 vault-k8s 命令(如查看帮助):
consoledocker run --rm --name vault-k8s bitnami/vault-k8s:latest --help
更多命令用法参考 HashiCorp Vault K8s Integration 官方文档。
Bitnami Secure Images 支持通过环境变量配置 OpenSSL FIPS 模式:
OPENSSL_FIPS:是否启用 OpenSSL FIPS 模式。yes(默认)、no。示例:禁用 FIPS 模式启动容器:
consoledocker run -it --name vault-k8s -e OPENSSL_FIPS=no bitnami/vault-k8s:latest
拉取最新镜像:
consoledocker pull bitnami/vault-k8s:latest
停止并删除当前容器:
consoledocker rm -v vault-k8s
使用新镜像重建容器:
consoledocker run --name vault-k8s bitnami/vault-k8s:latest
Bitnami 镜像标签遵循 滚动标签与不可变标签策略。可在 Docker Hub 查看所有可用标签。
标签信息(如版本对应关系)可通过 tags-info.yaml 文件查看,路径为 bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml(需替换占位符)。
自 2025 年 8 月 28 日起,Bitnami 将调整公共镜像目录,推出 Bitnami Secure Images 计划,主要变更包括:
2.50.0、10.6)将在两周内从 docker.io/bitnami 迁移至 docker.io/bitnamilegacy,且不再更新。latest 标签),适用于开发环境;非硬化 Debian 镜像将逐步弃用。详情见 Bitnami Secure Images 公告。
Copyright © 2025 Broadcom。"Broadcom" 指 Broadcom Inc. 及其子公司。
本镜像基于 Apache License 2.0 许可发布。详情见 Apache License 2.0。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务