轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
cnieg/samba-config-kube-pvc
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

samba-config-kube-pvc Docker 镜像下载 - 轩辕镜像

samba-config-kube-pvc 镜像详细信息和使用指南

samba-config-kube-pvc 镜像标签列表和版本信息

samba-config-kube-pvc 镜像拉取命令和加速下载

samba-config-kube-pvc 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

samba-config-kube-pvc
cnieg/samba-config-kube-pvc

samba-config-kube-pvc 镜像详细信息

samba-config-kube-pvc 镜像标签列表

samba-config-kube-pvc 镜像使用说明

samba-config-kube-pvc 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

一个Golang应用程序,用于从Kubernetes PVC信息生成Samba配置,并支持基于Active Directory组的访问控制。
0 次下载activecnieg镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

samba-config-kube-pvc 镜像详细说明

samba-config-kube-pvc 使用指南

samba-config-kube-pvc 配置说明

samba-config-kube-pvc 官方文档

samba-config-kube-pvc

概述和主要用途

samba-config-kube-pvc是一个Golang控制器,用于从Kubernetes PVC(持久卷声明)信息生成Samba配置文件,并支持基于Active Directory组的访问权限控制。该程序通过kubeconfig连接Kubernetes集群,扫描带有特定注解的PVC,提取相关信息(命名空间、PVC名称、卷名称等),结合配置参数从模板生成Samba配置。

核心功能和特性

  • Kubernetes PVC扫描:通过kubeconfig或集群内配置连接Kubernetes集群,扫描带有指定注解的PVC
  • 基于注解过滤:仅处理包含特定注解(默认cnieg.fr/samba-share)的PVC
  • Samba配置生成:根据PVC信息和配置参数,从内置模板生成Samba配置文件(smb.conf)
  • 访问控制:支持基于Active Directory组或本地用户的访问权限控制(通过defaultValidUsers参数)
  • 文件权限配置:可指定Samba操作文件时使用的默认用户(defaultForceUser)和组(defaultForceGroup)
  • 定期监控:可配置定期扫描PVC变化的时间间隔(period参数)
  • 灵活部署:支持集群内部署(使用Pod内令牌认证)或外部部署(使用kubeconfig文件)
  • 模板自定义:允许通过挂载卷覆盖默认的Samba配置模板

使用场景和适用范围

适用于需要将Kubernetes PVC通过Samba协议共享给用户,并基于Active Directory组进行访问权限控制的场景。例如:

  • 企业内部文件共享系统,将Kubernetes存储资源通过Samba提供给用户访问
  • 需要动态响应PVC变化的Samba服务,当PVC创建/删除时自动更新共享配置
  • 基于角色的访问控制,通过AD组限制不同用户对PVC共享的访问权限

使用方法和配置说明

命令行参数说明

参数名描述默认值
-annotationsToWatch用于过滤PVC的注解键cnieg.fr/samba-share
-defaultForceGroupSamba编辑文件时使用的默认组root
-defaultForceUserSamba编辑文件时使用的默认用户root
-defaultValidUsers允许访问共享的用户/组(逗号分隔)空
-dnsForwarderDNS服务器IP空
-guestOk是否允许匿名访问(yes/no)no
-inClusterConfig是否使用集群内配置(Pod内令牌认证)false
-kubeconfigkubeconfig文件路径/.kube/config
-netbiosName机器NetBIOS名称主机名
-nfsMountPointNFS共享在服务器上的挂载点(必填)无
-period扫描PVC的时间间隔(秒)30
-realm域名Realm(必填)无
-smbConfPathSamba配置文件路径/etc/samba/smb.conf
-tmpDir模板渲染工作目录./tmp
-workgroup工作组名称WORKGROUP
-writable是否允许写入共享(yes/no)yes

部署要求

  1. Docker环境:需安装Docker CE,安装命令:

    curl -fsSL [***] | sudo apt-key add -
    sudo add-apt-repository "deb [arch=amd64] [***] bionic stable"
    sudo apt update
    sudo apt install docker-ce
    
  2. Kubernetes权限:需创建具有PVC列表权限的服务账户,可通过以下命令应用Kubernetes角色:

    kubectl apply -f [***]
    
  3. kubeconfig文件(外部部署时):若在集群外部署,需生成kubeconfig文件,命令如下:

    # 替换为实际的Kubernetes API地址
    server=yourkubeapiendpoint
    # 服务账户名称和命名空间
    name=samba-config-kube-pvc
    namespace=default
    
    secret=$(kubectl get sa $name -n $namespace -o jsonpath='{.secrets[0].name}')
    ca=$(kubectl get secret/$secret -n $namespace -o jsonpath='{.data.ca\.crt}')
    token=$(kubectl get secret/$secret -n $namespace -o jsonpath='{.data.token}' | base64 --decode)
    
    echo "
    apiVersion: v1
    kind: Config
    clusters:
    - name: default-cluster
      cluster:
        certificate-authority-data: ${ca}
        server: ${server}
    contexts:
    - name: default-context
      context:
        cluster: default-cluster
        namespace: $namespace
        user: default-user
    current-context: default-context
    users:
    - name: default-user
      user:
        token: ${token}
    " > kubeconfig
    

在Ubuntu Server上使用systemd部署

创建systemd服务文件

创建/etc/systemd/system/samba-config-kube-pvc.service文件,内容如下:

[Unit]
Description=samba-config-kube-pvc
After=docker.service
Requires=docker.service

[Service]
Type=simple
User=root
Group=root
LimitNOFILE=1024

Restart=on-failure
RestartSec=10
startLimitIntervalSec=60
TimeoutStartSec=0
Environment="IMAGE_TAG=v1.0.22"
ExecStartPre=-/usr/bin/docker stop samba-config-kube-pvc
ExecStartPre=-/usr/bin/docker rm samba-config-kube-pvc
ExecStartPre=/usr/bin/docker pull cnieg/samba-config-kube-pvc:${IMAGE_TAG}
ExecStart=/usr/bin/docker run --rm --name samba-config-kube-pvc -v /root/.kube:/.kube -v /etc/samba:/etc/samba cnieg/samba-config-kube-pvc:${IMAGE_TAG} -nfsMountPoint=/mnt/nfs-volumes-kube-server -realm=MYREALM -defaultValidUsers=GG_ADMINS,GG_USERS_WRITE

[Install]
WantedBy=multi-user.target

启用并启动服务

# 启用服务开机自启
systemctl enable samba-config-kube-pvc

# 启动服务
systemctl start samba-config-kube-pvc

自定义Samba配置模板

创建模板目录

mkdir /opt/template-samba-config

修改systemd服务文件

编辑/etc/systemd/system/samba-config-kube-pvc.service,在ExecStart的docker run命令中添加模板卷挂载:

ExecStart=/usr/bin/docker run --rm --name samba-config-kube-pvc -v /root/.kube:/root/.kube -v /etc/samba:/etc/samba -v /opt/template-samba-config:/app/resources/template-samba-config/  cnieg/samba-config-kube-pvc:${IMAGE_TAG} -nfsMountPoint=/mnt/nfs-volumes-kube-server -realm=MYREALM -defaultValidUsers=GG_ADMINS,GG_USERS_WRITE

应用配置变更

# 重新加载systemd配置
systemctl daemon-reload

# 重启服务
systemctl restart samba-config-kube-pvc

现在可以在/opt/template-samba-config/smb.conf.tmpl中添加自定义的Samba配置指令。

更新控制器版本

修改服务文件中的镜像标签

编辑/etc/systemd/system/samba-config-kube-pvc.service,更新IMAGE_TAG的值:

Environment="IMAGE_TAG=v1.0.23"  # 将v1.0.23替换为目标版本

应用更新

# 重新加载systemd配置
systemctl daemon-reload

# 重启服务以拉取新镜像并启动
systemctl restart samba-config-kube-pvc
查看更多 samba-config-kube-pvc 相关镜像 →
kubeovn/kube-ovn logo
kubeovn/kube-ovn
by kubeovn
专为企业打造的Kubernetes网络架构,功能丰富且易于运维,能够满足企业复杂的网络需求,简化管理流程,提升运维效率,为企业在Kubernetes环境下的网络部署、运行与扩展提供稳定可靠的支持,助力企业轻松应对大规模容器网络挑战。
21M+ pulls
上次更新:19 分钟前
kubeovn/kube-ovn-base logo
kubeovn/kube-ovn-base
by kubeovn
暂无描述
100K+ pulls
上次更新:7 小时前
kubegreen/kube-green logo
kubegreen/kube-green
by kube-green
官方kube-green控制器镜像
1500K+ pulls
上次更新:2 天前
newrelic/nri-kube-events logo
newrelic/nri-kube-events
by New Relic
认证
暂无描述
21B+ pulls
上次更新:16 分钟前
dockurr/samba logo
dockurr/samba
by dockurr
Docker容器化的Samba,Windows SMB网络协议的实现
741M+ pulls
上次更新:4 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.