本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

gcr.io/tekton-releases/github.com/tektoncd/triggers/cmd/interceptors 是 Tekton Triggers 项目的核心组件镜像,提供事件拦截与预处理能力。作为 Tekton 事件驱动架构的关键环节,该镜像实现对外部触发事件(如代码提交、PR 创建)的验证、过滤和转换,确保只有符合条件的事件才能触发后续流水线执行,是构建可靠、可控 CI/CD 流程的基础组件。
main 分支的 push 事件),减少无效流水线执行,优化资源利用。pull_request.opened 事件)。TriggerInterceptor) 声明式配置。X-Hub-Signature-256),防止恶意事件注入。gcr.io/tekton-releases 镜像仓库拦截器通过 TriggerInterceptor CRD 配置,与 EventListener 关联使用。以下是基于 CEL 拦截器的分支过滤示例:
# TriggerTemplate: 定义流水线模板 apiVersion: triggers.tekton.dev/v1beta1 kind: TriggerTemplate metadata: name: example-template spec: params: - name: branch description: 事件来源分支名 resourcetemplates: - apiVersion: tekton.dev/v1beta1 kind: PipelineRun metadata: generateName: example-pipeline-run- spec: pipelineRef: name: example-pipeline params: - name: source-branch value: $(tt.params.branch) --- # TriggerBinding: 绑定事件参数 apiVersion: triggers.tekton.dev/v1beta1 kind: TriggerBinding metadata: name: example-binding spec: params: - name: branch value: $(body.ref) --- # EventListener: 配置事件监听与拦截规则 apiVersion: triggers.tekton.dev/v1beta1 kind: EventListener metadata: name: example-listener spec: serviceAccountName: tekton-triggers-sa triggers: - name: example-trigger interceptors: - ref: name: cel # 使用 CEL 拦截器 params: - name: filter value: "body.ref == 'refs/heads/main'" # 仅允许 main 分支事件 - name: overlays value: - key: branch expression: "body.ref.split('/')[2]" # 提取分支名(如从 refs/heads/main 中提取 main) bindings: - ref: example-binding template: ref: example-template
TriggerInterceptor 常用类型配置CEL 拦截器
filter: CEL 表达式,返回 true 时事件通过(如 body.action == 'opened' && body.pull_request.base.ref == 'main')。overlays: 定义事件数据覆盖规则,通过 CEL 表达式提取/修改字段(如 key: "author" expression: "body.sender.login")。GitHub 拦截器
secretRef: 引用存储 GitHub Webhook 密钥的 Secret(包含 secretToken 字段),用于验证事件签名。eventTypes: 允许的事件类型列表(如 ["push", "pull_request"])。GitLab 拦截器
secretRef: 引用 GitLab Webhook 密钥 Secret(包含 secretToken 字段)。eventTypes: 允许的 GitLab 事件类型(如 ["Merge Request Hook", "Push Hook"])。拦截器行为可通过 Tekton Triggers 控制器 Deployment 的环境变量调整:
INTERCEPTORS_LOG_LEVEL: 日志级别(debug/info/warn/error),默认 info。INTERCEPTORS_TIMEOUT: 单个拦截器处理超时时间(如 30s),默认 10s。INTERCEPTORS_MAX_RETRIES: 事件处理失败重试次数,默认 3。镜像版本需与 Tekton Triggers 版本严格匹配,例如:
v0.24.0v0.25.0获取镜像命令:
docker pull gcr.io/tekton-releases/github.com/tektoncd/triggers/cmd/interceptors:<tag>
EventListener 日志(kubectl logs <tekton-triggers-controller-pod> -c controller),确认拦截器 filter 条件是否匹配事件数据。secretRef 配置的 Secret 是否包含正确的 Webhook 密钥,且与平台配置一致。INTERCEPTORS_TIMEOUT 环境变量。镜像版本与 Tekton Triggers 同步发布,安全补丁与功能更新通过 Tekton Triggers 发布页面 发布。建议定期更新镜像以获取最新安全修复与特性增强。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429