
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Project Calico是一个开源网络方案,提供纯三层网络连接和分布式防火墙功能。本Docker镜像包含Project Calico的主机守护进程Felix,用于在容器环境中管理工作负载(如VM和容器)的网络连接与安全策略。Felix作为Calico的核心组件,负责在每个主机上执行网络配置和策略 enforcement。
Felix可在Docker容器中运行,项目提供docker_build_and_run.sh脚本用于构建和运行镜像:
bash# 构建并运行Felix Docker容器 ./docker_build_and_run.sh
开发环境准备(Ubuntu)
bash# 安装依赖 apt-get install git libffi-dev libyajl2 python-dev python-pip pip install coverage tox virtualenv # 创建并激活Python虚拟环境 virtualenv env source env/bin/activate # 安装Calico开发依赖 pip install -e .
运行单元测试
bash# 运行特定单元测试 nosetests calico.felix.test.test_selectors # 从虚拟环境外运行所有单元测试 ./run-unit-test.sh --develop
本地运行Felix(需root权限)
bash# 切换到root用户 sudo -i # 激活虚拟环境 cd <calico代码目录> source env/bin/activate # 以INFO级别日志运行Felix FELIX_LOGSEVERITYSCREEN=INFO calico-felix
注意:Felix必须以root权限运行,因为需要操作内核路由表和防火墙规则。
独立bundle包
通过build-pyi-bundle.sh脚本可生成包含Python依赖的独立bundle:
bash# 构建独立bundle(需Docker环境) ./build-pyi-bundle.sh
生成的bundle位于dist/calico-felix.tgz,部署要求:
iptables、ipset和conntrack(通常来自conntrack-tools包)Deb和RPM包
Calico团队为发布版本构建Deb和RPM包,构建过程需通过官方构建服务器,如有自定义打包需求请联系官方支持。
贡献前请查阅项目根目录下的CONTRIBUTING.md文件,了解贡献流程和规范。社区欢迎个人或组织参与代码贡献。
更多技术文档请访问Project Calico官方文档。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务