chainguard/helmChainguard Helm 镜像是 Chainguard 提供的低至零 CVE 漏洞容器镜像,旨在帮助用户构建、交付和运行安全的软件。该镜像基于轻量级、安全优化的基础构建,集成了 Helm 工具,适用于在容器环境中安全执行 Helm 相关操作,如 Kubernetes 应用的打包、部署与管理。
bashdocker pull chainguard/helm:latest
若从 Docker Hub 拉取时遇到速率限制,可使用 Chainguard Registry:
bashdocker pull cgr.dev/chainguard/helm:latest
运行容器并执行 helm version 验证工具版本:
bashdocker run --rm chainguard/helm:latest version
如需使用本地 Kubernetes 配置(kubeconfig)执行 Helm 命令,可挂载主机配置目录:
bashdocker run --rm -v $HOME/.kube/config:/root/.kube/config chainguard/helm:latest list --all-namespaces
默认标签(如 latest)为最新稳定版,适用于大多数场景:
bashdocker pull chainguard/helm:latest # Docker Hub # 或 docker pull cgr.dev/chainguard/helm:latest # Chainguard Registry
如需 FIPS 合规版本,需指定包含 fips 的标签(具体版本可参考 Chainguard 镜像目录):
bashdocker pull cgr.dev/chainguard/helm:fips-latest # 示例标签,实际请以官方目录为准
cgr.dev/chainguard/helm)。当前版本暂未提供特定环境变量或配置参数。如需自定义 Helm 行为(如仓库配置、TLS 证书等),建议通过挂载本地 Helm 配置文件(~/.helm)或在容器运行时传入命令行参数实现。详细配置方法可参考 Helm 官方文档。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务