轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥7起我的订单
文档
工具
提交工单页面收录
sealed-secrets

bitnamicharts/sealed-secrets

bitnamicharts

Bitnami提供的Helm chart,用于在Kubernetes集群部署Sealed Secrets控制器。Sealed Secrets是一种单向加密的Kubernetes Secrets,任何人可创建,但仅目标集群中的控制器能解密恢复原始对象。

下载次数: 0状态:社区镜像维护者:bitnamicharts仓库类型:镜像最近更新:23 天前
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
下载命令
镜像标签列表与下载命令
轩辕镜像,加速的不只是镜像。
点击查看

Bitnami Sealed Secrets 软件包

Sealed Secrets 是一种“单向”加密的K8s Secrets,任何人都可以创建,但只有运行在目标集群中的控制器才能解密并恢复原始对象。

https://github.com/bitnami-labs/sealed-secrets

TL;DR

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/sealed-secrets

希望在生产环境中使用Sealed Secrets?请尝试https://bitnami.com/enterprise%EF%BC%8C%E8%BF%99%E6%98%AFBitnami%E7%9B%AE%E5%BD%95%E7%9A%84%E5%95%86%E4%B8%9A%E7%89%88%E6%9C%AC%E3%80%82

⚠️ 重要通知:Bitnami目录即将变更

自2025年8月28日起,Bitnami将升级其公共目录,在新的https://news.broadcom.com/app-dev/broadcom-introduces-bitnami-secure-images-for-production-ready-containerized-applications%E4%B8%8B%E6%8F%90%E4%BE%9B%E7%B2%BE%E9%80%89%E7%9A%84%E5%BC%BA%E5%8C%96%E3%80%81%E5%AE%89%E5%85%A8%E8%81%9A%E7%84%A6%E9%95%9C%E5%83%8F%E9%9B%86%E3%80%82%E4%BD%9C%E4%B8%BA%E6%AD%A4%E6%AC%A1%E8%BD%AC%E5%9E%8B%E7%9A%84%E4%B8%80%E9%83%A8%E5%88%86%EF%BC%9A

  • 首次向社区用户提供热门容器镜像的安全优化版本访问权限。
  • Bitnami将开始在其免费层级中弃用对非强化、基于Debian的软件镜像的支持,并将逐步从公共目录中移除非最新标签。因此,社区用户将只能访问数量减少的强化镜像,这些镜像仅以“latest”标签发布,适用于开发目的。
  • 从8月28日开始,在两周内,所有现有容器镜像(包括旧版本或带版本号的标签,如2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移到“Bitnami Legacy”仓库(docker.io/bitnamilegacy),且不再接收更新。
  • 对于生产工作负载和长期支持,建议用户采用Bitnami Secure Images,包括强化容器、更小的***面、CVE透明度(通过VEX/KEV)、SBOM以及企业支持。

这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。更多详情,请访问https://github.com/bitnami/containers/issues/83267%E3%80%82

简介

Bitnami Helm chart经过精心设计、积极维护,是在Kubernetes集群上部署容器的最快、最简单方式,这些容器已准备好处理生产工作负载。

本chart使用[***]

前提条件

  • Kubernetes 1.16+
  • Helm 3.8.0+

安装Chart

要使用发布名称my-release安装chart:

console
helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/sealed-secrets

注意:您需要将占位符REGISTRY_NAME和REPOSITORY_NAME替换为Helm chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。

该命令使用默认配置在Kubernetes集群上部署Sealed Secrets控制器。参数部分列出了安装过程中可配置的参数。

提示:使用helm list列出所有发布版本

配置和安装详情

资源请求和限制

Bitnami chart允许为chart部署中的所有容器设置资源请求和限制,这些配置位于resources值中(参见参数表)。设置请求对于生产工作负载至关重要,应根据具体用例进行调整。

为简化此过程,chart包含resourcesPreset值,可根据不同预设自动设置resources部分。有关这些预设的详细信息,请参见https://github.com/bitnami/charts/blob/main/bitnami/common/templates/_resources.tpl#L15%E3%80%82%E4%BD%86%E5%9C%A8%E7%94%9F%E4%BA%A7%E5%B7%A5%E4%BD%9C%E8%B4%9F%E8%BD%BD%E4%B8%AD%EF%BC%8C%E4%B8%8D%E5%BB%BA%E8%AE%AE%E4%BD%BF%E7%94%A8%60resourcesPreset%60%EF%BC%8C%E5%9B%A0%E4%B8%BA%E5%AE%83%E5%8F%AF%E8%83%BD%E6%97%A0%E6%B3%95%E5%AE%8C%E5%85%A8%E9%80%82%E5%BA%94%E6%82%A8%E7%9A%84%E7%89%B9%E5%AE%9A%E9%9C%80%E6%B1%82%E3%80%82%E6%9C%89%E5%85%B3%E5%AE%B9%E5%99%A8%E8%B5%84%E6%BA%90%E7%AE%A1%E7%90%86%E7%9A%84%E6%9B%B4%E5%A4%9A%E4%BF%A1%E6%81%AF%EF%BC%8C%E8%AF%B7%E5%8F%82%E9%98%85https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/%E3%80%82

Prometheus指标

通过将metrics.enabled设置为true,本chart可与Prometheus集成。这将在容器中公开Sealed Secrets原生Prometheus端口,并创建可通过metrics.service部分配置的metrics服务。该服务还将包含必要的注解,以便Prometheus自动抓取指标。

Prometheus要求

要使集成正常工作,需要安装Prometheus或Prometheus Operator。可安装https://github.com/bitnami/charts/tree/main/bitnami/prometheus%E6%88%96https://github.com/bitnami/charts/tree/main/bitnami/kube-prometheus%E4%BB%A5%E5%9C%A8%E9%9B%86%E7%BE%A4%E4%B8%AD%E8%BD%BB%E6%9D%BE%E9%83%A8%E7%BD%B2Prometheus%E3%80%82

与Prometheus Operator集成

本chart可为与Prometheus Operator集成部署ServiceMonitor对象。要实现此目的,需将值metrics.serviceMonitor.enabled设置为true。确保集群中已安装Prometheus OperatorCustomResourceDefinitions,否则将失败并显示以下错误:

text
no matches for kind "ServiceMonitor" in version "monitoring.coreos.com/v1"

安装https://github.com/bitnami/charts/tree/main/bitnami/kube-prometheus%E4%BB%A5%E8%8E%B7%E5%8F%96%E5%BF%85%E8%A6%81%E7%9A%84CRD%E5%92%8CPrometheus Operator。

备份和恢复

要在Kubernetes上备份和恢复Helm chart部署,需使用https://velero.io/%EF%BC%88Kubernetes%E5%A4%87%E4%BB%BD/%E6%81%A2%E5%A4%8D%E5%B7%A5%E5%85%B7%EF%BC%89%E5%A4%87%E4%BB%BD%E6%BA%90%E9%83%A8%E7%BD%B2%E7%9A%84%E6%8C%81%E4%B9%85%E5%8D%B7%EF%BC%8C%E5%B9%B6%E5%B0%86%E5%85%B6%E9%99%84%E5%8A%A0%E5%88%B0%E6%96%B0%E9%83%A8%E7%BD%B2%E3%80%82%E6%9C%89%E5%85%B3%E4%BD%BF%E7%94%A8Velero%E7%9A%84%E8%AF%B4%E6%98%8E%EF%BC%8C%E8%AF%B7%E5%8F%82%E8%A7%81https://techdocs.broadcom.com/us/en/vmware-tanzu/application-catalog/tanzu-application-catalog/services/tac-doc/apps-tutorials-backup-restore-deployments-velero-index.html%E3%80%82

使用kubeseal

与Sealed Secrets控制器交互的最简单方式是使用kubeseal工具。您可从https://github.com/bitnami-labs/sealed-secrets/releases%E9%A1%B5%E9%9D%A2%E4%B8%8B%E8%BD%BD%E4%BA%8C%E8%BF%9B%E5%88%B6%E6%96%87%E4%BB%B6%E5%AE%89%E8%A3%85%E6%AD%A4CLI%E3%80%82

安装完成后,即可使用它加密密钥或获取控制器公钥证书,如下例所示:

console
$ kubeseal --fetch-cert \
--controller-name=my-release \
--controller-namespace=my-release-namespace \
> pub-cert.pem

有关kubeseal使用的更多信息,请参阅Sealed Secrets文档中的https://github.com/bitnami-labs/sealed-secrets#usage%E9%83%A8%E5%88%86%E3%80%82

https://techdocs.broadcom.com/us/en/vmware-tanzu/application-catalog/tanzu-application-catalog/services/tac-doc/apps-tutorials-understand-rolling-tags-containers-index.html

强烈建议在生产环境中使用不可变标签。这可确保如果相同标签更新为不同镜像,部署不会自动更改。

如果主容器有新版本、重大变更或严重漏洞,Bitnami将发布新chart更新其容器。

Ingress

本chart支持Ingress资源。如果集群中安装了Ingress控制器(如https://github.com/bitnami/charts/tree/main/bitnami/nginx-ingress-controller%E6%88%96https://github.com/bitnami/charts/tree/main/bitnami/contour%EF%BC%89%EF%BC%8C%E5%8F%AF%E5%88%A9%E7%94%A8Ingress%E6%8E%A7%E5%88%B6%E5%99%A8%E6%8F%90%E4%BE%9B%E5%BA%94%E7%94%A8%E6%9C%8D%E5%8A%A1%E3%80%82%E8%A6%81%E5%90%AF%E7%94%A8Ingress%E9%9B%86%E6%88%90%EF%BC%8C%E9%9C%80%E5%B0%86%60ingress.enabled%60%E8%AE%BE%E7%BD%AE%E4%B8%BA%60true%60%E3%80%82

最常见的场景是将一个主机名映射到部署,此时可使用ingress.hostname属性设置主机名,ingress.tls参数可用于为此主机添加TLS配置。

但也可配置多个主机。为此,可设置ingress.extraHosts参数(如可用),以数组形式指定主机名;ingress.extraTLS参数(如可用)可用于为额外主机添加TLS配置。

注意:对于ingress.extraHosts参数中指定的每个主机,需设置名称、路径以及Ingress控制器应了解的任何注解。并非所有Ingress控制器都支持所有注解,但https://github.com/kubernetes/ingress-nginx/blob/master/docs/user-guide/nginx-configuration/annotations.md%E5%88%97%E5%87%BA%E4%BA%86%E8%AE%B8%E5%A4%9A%E6%B5%81%E8%A1%8CIngress%E6%8E%A7%E5%88%B6%E5%99%A8%E6%94%AF%E6%8C%81%E7%9A%84%E6%B3%A8%E8%A7%A3%E3%80%82

添加TLS参数(如可用)将使chart生成HTTPS URL,应用将在443端口可用。TLS密钥不必由本chart生成,但如果启用TLS,Ingress记录需在TLS密钥存在后才能工作。

https://kubernetes.io/docs/concepts/services-networking/ingress-controllers/%E3%80%82

使用TLS保护流量

本chart便于创建用于Ingress控制器的TLS密钥(尽管非必需)。常见使用场景包括:

  • 基于chart参数生成证书密钥
  • 启用外部生成的证书
  • 通过外部服务(如https://github.com/jetstack/cert-manager/%EF%BC%89%E7%AE%A1%E7%90%86%E5%BA%94%E7%94%A8%E8%AF%81%E4%B9%A6
  • 在chart内创建自签名证书(如支持)

在前两种情况下,需要证书和密钥文件,文件应为.pem格式。

证书文件示例:

注意:如果存在证书链,可能包含多个证书。

text
-----BEGIN CERTIFICATE-----
MIID6TCCAtGgAwIBAgIJAIaCwivkeB5EMA0GCSqGSIb3DQEBCwUAMFYxCzAJBgNV
...
jScrvkiBO65F46KioCL9h5tDvomdU1aqpI/CBzhvZn1c0ZTf87tGQR8NK7v7
-----END CERTIFICATE-----

证书密钥示例:

text
-----BEGIN RSA PRIVATE KEY-----
MIIEogIBAAKCAQEAvLYcyu8f3skuRyUgeeNpeDvYBCDcgq+LsWap6zbX5f8oLqp4
...
wrj2wDbCDCFmfqnSJ+dKI3vFLlEz44sAV8jX/kd4Y6ZTQhlLbYc=
-----END RSA PRIVATE KEY-----
  • 如果使用Helm基于参数管理证书,将这些值复制到*.ingress.secrets条目的certificate和key值中。
  • 如果单独管理TLS密钥,需创建名称为INGRESS_HOSTNAME-tls的TLS密钥(其中INGRESS_HOSTNAME是占位符,需替换为使用*.ingress.hostname参数设置的主机名)。
  • 如果集群有https://github.com/jetstack/cert-manager%E6%8F%92%E4%BB%B6%E7%94%A8%E4%BA%8E%E8%87%AA%E5%8A%A8%E7%AE%A1%E7%90%86%E5%92%8C%E9%A2%81%E5%8F%91TLS%E8%AF%81%E4%B9%A6%EF%BC%8C%E5%8F%AF%E5%9C%A8%60*.ingress.annotations%60%E4%B8%AD%E6%B7%BB%E5%8A%A0cert-manager%E7%9A%84https://cert-manager.io/docs/usage/ingress/#supported-annotations%E3%80%82
  • 如果使用Helm创建的自签名证书,需同时设置*.ingress.tls和*.ingress.selfSigned为true。

Sidecars

如果需要在Sealed Secrets所在的Pod中添加额外容器(如额外指标或日志导出器),可使用sidecars参数定义:

yaml
sidecars:
- name: your-image-name
  image: docker.xuanyuan.run/your-image
  imagePullPolicy: Always
  ports:
  - name: portname
    containerPort: 1234

如果这些sidecar导出额外端口,可使用service.extraPorts参数(如可用)添加额外端口定义,如下例所示:

yaml
service:
  extraPorts:
  - name: extraPort
    port: 11311
    targetPort: 11311

注意:此Helm chart已包含Prometheus导出器的sidecar容器(如适用)。可在部署时添加--enable-metrics=true参数激活这些容器。因此,sidecars参数应仅用于额外的sidecar容器。

如果需要在同一Pod中添加额外的init容器,可使用initContainers参数定义,示例如下:

yaml
initContainers:
  - name: your-image-name
    image: docker.xuanyuan.run/your-image
    imagePullPolicy: Always
    ports:
      - name: portname
        containerPort: 1234

了解更多关于https://kubernetes.io/docs/concepts/workloads/pods/%E5%92%8Chttps://kubernetes.io/docs/concepts/workloads/pods/init-containers/%E3%80%82

Pod亲和性

本chart允许使用affinity参数设置自定义亲和性。有关Pod亲和性的更多信息,请参见https://kubernetes.io/docs/concepts/configuration/assign-pod-node/#affinity-and-anti-affinity%E3%80%82

作为替代方案,可使用https://github.com/bitnami/charts/tree/main/bitnami/common#affinities chart中提供的Pod亲和性、Pod反亲和性和节点亲和性预设配置。为此,需设置podAffinityPreset、podAntiAffinityPreset或nodeAffinityPreset参数。

参数

全局参数

名称描述值
global.imageRegistry全局Docker镜像仓库""
global.imagePullSecrets全局Docker仓库密钥名称数组[]
global.security.allowInsecureImages允许跳过镜像验证false
global.compatibility.openshift.adaptSecurityContext调整部署的securityContext部分,使其与OpenShift restricted-v2 SCC兼容:移除runAsUser、runAsGroup和fsGroup,让平台使用允许的默认ID。可能值:auto(如果检测到运行集群为OpenShift则应用)、force(始终执行调整)、disabled(不执行调整)auto

通用参数

名称描述值
kubeVersion覆盖Kubernetes版本""
nameOverride部分覆盖common.names.fullname的字符串""
fullnameOverride完全覆盖common.names.fullname的字符串""
namespaceOverride完全覆盖common.names.namespace的字符串""
commonLabels添加到所有部署对象的标签{}
commonAnnotations添加到所有部署对象的注解{}
clusterDomainKubernetes集群域名cluster.local
extraDeploy随发布一起部署的额外对象数组[]

Sealed Secrets参数

名称描述值
image.registrySealed Secrets镜像仓库REGISTRY_NAME
image.repositorySealed Secrets镜像存储库REPOSITORY_NAME/sealed-secrets
image.digestSealed Secrets镜像摘要,格式为sha256:aa.... 注意:如果设置此参数,将覆盖标签""
image.pullPolicySealed Secrets镜像拉取策略IfNotPresent
image.pullSecretsSealed Secrets镜像拉取密钥[]
image.debug启用Sealed Secrets镜像调试模式false
command覆盖默认容器命令(使用自定义镜像时有用)[]
commandArgs额外参数(不覆盖默认参数)[]
args覆盖默认容器参数(使用自定义镜像时有用)[]
revisionHistoryLimit保留的旧历史记录数量,允许回滚(如果未设置,默认Kubernetes值为10)""
createController指定是否创建Sealed Secrets控制器true
secretName包含用于加密密钥的现有TLS密钥名称""
updateStatus指定Sealed Secrets控制器是否更新status子资源true
skipRecreate指定Sealed Secrets控制器是否跳过重新创建已删除的密钥false
keyRenewPeriod指定密钥续订周期。默认30天。例如keyRenewPeriod: "720h30m"""
rateLimitverify端点允许的持续请求数/秒""
rateLimitBurstverify端点允许每秒超过速率限制的请求数""
additionalNamespaces用于管理Sealed Secrets的命名空间列表[]
privateKeyAnnotations要设置在密封密钥对上的注解映射{}
privateKeyLabels要设置在密封密钥对上的标签映射{}
logInfoStdout指定Sealed Secrets控制器是否将info日志输出到stdoutfalse
containerPorts.http要开放的控制器HTTP容器端口8080
containerPorts.metrics控制器指标容器端口8081
resourcesPreset根据通用预设设置容器资源(允许值:none、nano、micro、small、medium、large、xlarge、2xlarge)。

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 sealed-secrets 镜像标签

docker pull docker.xuanyuan.run/bitnamicharts/sealed-secrets:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull bitnamicharts/sealed-secrets:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

一键安装

一键安装 Docker

Linux Docker 一键安装

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

爱快 4.0 · iKuai 镜像加速

宝塔面板

一键配置镜像源

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

专属域名用法

专属域名 · 开启停用 · 多仓库

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 专业版 · 企业版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开票(企业 / 个人)

开票 · 发票 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bitnamicharts/sealed-secrets
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥7/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥7/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱

更多 sealed-secrets 镜像推荐

bitnamicharts/redis logo

bitnamicharts/redis

bitnamicharts
Bitnami提供的Redis Helm chart,用于在Kubernetes环境中快速部署和管理Redis服务。
37 次收藏5000万+ 次下载
2 天前更新
bitnamicharts/common logo

bitnamicharts/common

bitnamicharts
Bitnami Common Library Chart是一个Helm库图表,用于集中Bitnami各图表间的通用逻辑,提供丰富的模板助手以简化Helm图表开发,支持亲和性配置、API版本适配、资源管理等功能。
1000万+ 次下载
27 天前更新
bitnamicharts/postgresql logo

bitnamicharts/postgresql

bitnamicharts
Bitnami的PostgreSQL Helm chart,用于在Kubernetes环境中便捷部署和管理PostgreSQL数据库,支持灵活配置与可靠运行。
5 次收藏5000万+ 次下载
11 天前更新
bitnamicharts/rabbitmq logo

bitnamicharts/rabbitmq

bitnamicharts
Bitnami的RabbitMQ Helm chart,用于在Kubernetes环境中便捷、可靠地部署和管理RabbitMQ消息队列。
3 次收藏1000万+ 次下载
11 个月前更新
bitnamicharts/thanos logo

bitnamicharts/thanos

bitnamicharts
Bitnami提供的Thanos Helm chart,用于简化在Kubernetes环境中部署Thanos,实现Prometheus监控数据的高可用和长期存储。
1 次收藏1000万+ 次下载
11 个月前更新
bitnamicharts/kafka logo

bitnamicharts/kafka

bitnamicharts
Bitnami为Apache Kafka提供的Helm Chart是一款预配置的Kubernetes包管理工具,旨在简化分布式流处理平台Apache Kafka在Kubernetes集群中的部署、配置与全生命周期运维管理,集成了高可用性集群设置、安全认证机制、Prometheus监控指标及自动伸缩策略等核心功能,帮助用户无需手动处理复杂的集群参数配置,即可快速搭建稳定、可扩展且符合生产级标准的Kafka服务,适用于从开发测试到大规模生产环境的各类场景。
7 次收藏1000万+ 次下载
11 个月前更新

查看更多 sealed-secrets 相关镜像