
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Trivy Operator是一个Kubernetes Operator,主要用于镜像的定时扫描和准入控制。其设计灵感来源于https://github.com/knqyf263%E7%9A%84https://github.com/aquasecurity/trivy-enforcer%E5%92%8Chttps://github.com/fleeto%E7%9A%84https://github.com/fleeto/trivy-scanner%E9%A1%B9%E7%9B%AE%E3%80%82
Dockerfile链接详见https://github.com/devopstales/trivy-operator
默认每5分钟执行一次扫描脚本。该脚本会从所有带有标签trivy-scan=true的命名空间中获取镜像列表,然后使用Trivy对这些镜像进行扫描。扫描结果的指标可通过http://[pod-ip]:9115/metrics访问。
准入控制器功能可配置为Kubernetes集群中的ValidatingWebhook。当Pod创建请求发起时,Kubernetes会向准入服务器发送请求。准入控制器将使用Trivy检查镜像,仅对带有标签trivy-operator-validation=true的命名空间中的镜像执行检查。
bashkubectl label namespace <namespace-name> trivy-scan=true
bashkubectl port-forward <trivy-operator-pod> 9115:9115 curl http://localhost:9115/metrics
bashkubectl label namespace <namespace-name> trivy-operator-validation=true
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务