
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
该Docker镜像用于自动化执行terraform plan操作,并将执行结果的状态码上报至Datadog平台。目前支持Google Cloud和Kubernetes的Terraform Provider,仅兼容GitHub托管的Terraform配置仓库。
terraform plan以检测基础设施配置的潜在变更POST_COMMIT_WAIT_MINS控制)| 名称 | 是否必填 | 默认值 | 用途 |
|---|---|---|---|
| CONFIG_PATH | 否 | ./tf_planner.conf | 配置文件路径 |
| DD_API_KEY | 是 | - | Datadog API密钥 |
| DD_ENV | 是 | - | 环境名称(作为Datadog指标标签) |
| DD_METRIC_NAME | 是 | - | Datadog指标名称 |
| DD_TEAM | 是 | - | 团队名称(作为Datadog指标标签) |
| GCP_PROJECT_NAME | 否 | - | GKE集群所在的GCP项目名称 |
| GCP_ZONE | 否 | - | GKE集群所在的GCP区域 |
| GIT_CLONE_STRING | 是 | - | 克隆代码仓库的SSH字符串(如git@github.com:org/repo.git) |
| GOOGLE_APPLICATION_CREDENTIALS | 是 | - | GCP服务账号密钥文件路径 |
| K8S_CLUSTER_NAME | 否 | - | Kubernetes集群名称 |
| POST_COMMIT_WAIT_MINS | 否 | 10 | 若仓库在该时间内有提交则跳过运行 |
| TF_INIT_ARGS | 否 | "" | terraform init命令的额外参数 |
| TF_PATH | 是 | - | Terraform配置文件所在路径 |
| TF_PLAN_ARGS | 否 | "" | terraform plan命令的额外参数 |
变量可通过配置文件(默认路径/etc/tf_planner.conf)设置,格式示例:
bashDD_API_KEY=12345abcde DD_ENV=prod DD_METRIC_NAME=tf_plan_status # 其他变量按需要添加
环境变量与配置文件的变量会合并,配置文件中的变量优先级更高。
/home/tf/.ssh目录,脚本会自动验证GitHub公钥指纹并添加到known_hoststerraform apply)POST_COMMIT_WAIT_MINS的值,避免提交后触发误告警使用环境变量配置的Docker Run命令示例:
bashdocker run -d \ -e DD_API_KEY=your_datadog_key \ -e DD_ENV=production \ -e DD_METRIC_NAME=terraform_plan \ -e DD_TEAM=devops \ -e GIT_CLONE_STRING=***:your_org/terraform_repo.git \ -e GOOGLE_APPLICATION_CREDENTIALS=/keys/gcp_key.json \ -e TF_PATH=/tf_config \ -v /local/path/to/gcp_key.json:/keys/gcp_key.json \ -v /local/path/to/ssh:/home/tf/.ssh \ eversc/terraform_planner
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务