
fluxcd/flux-recv本镜像为Flux CD(一个开源GitOps工具链)提供Webhook接收功能,用于监听Git仓库事件(如代码推送、合并请求),并自动触发Flux的Kubernetes资源同步过程。通过接收并验证外部事件,实现GitOps工作流中"代码变更即部署"的自动化闭环,是GitOps实践中的关键组件。
bashdocker run -d \ --name flux-webhook-receiver \ -p 8080:8080 \ -e FLUX_CONTROLLER_URL=[***] \ # Flux Sync Controller的API地址 -e WEBHOOK_SECRET_TOKEN=your-secure-token \ # 用于验证Webhook的密钥(需与Git平台配置一致) -e PROVIDER=github \ # 版本控制系统类型(github/gitlab/bitbucket/gitea等) -e SYNC_NAMESPACE=default \ # 可选,指定同步的Kubernetes命名空间(默认全部) fluxcd/webhook-receiver:latest
yaml# flux-webhook-receiver.yaml apiVersion: apps/v1 kind: Deployment metadata: name: flux-webhook-receiver namespace: flux-system spec: replicas: 1 selector: matchLabels: app: flux-webhook-receiver template: metadata: labels: app: flux-webhook-receiver spec: containers: - name: receiver image: fluxcd/webhook-receiver:latest ports: - containerPort: 8080 env: - name: FLUX_CONTROLLER_URL value: "[***]" # Flux Source Controller内部地址 - name: WEBHOOK_SECRET_TOKEN valueFrom: secretKeyRef: name: flux-webhook-token key: token # 从Secret中获取密钥(推荐生产环境使用) - name: PROVIDER value: "github" - name: SYNC_TIMEOUT value: "30s" # 同步超时时间 livenessProbe: httpGet: path: /health port: 8080 initialDelaySeconds: 5 periodSeconds: 10
| 环境变量名 | 描述 | 是否必填 | 示例值 |
|---|---|---|---|
FLUX_CONTROLLER_URL | Flux Source Controller的API地址 | 是 | [***] |
WEBHOOK_SECRET_TOKEN | Webhook验证密钥(需与Git平台一致) | 是 | my-random-secret-token-123 |
PROVIDER | 版本控制系统类型 | 是 | github/gitlab/bitbucket/gitea |
SYNC_NAMESPACE | 仅同步指定命名空间(默认全部) | 否 | prod |
SYNC_TIMEOUT | 同步操作超时时间 | 否 | 30s(默认60s) |
LOG_LEVEL | 日志级别 | 否 | info/debug/warn(默认info) |
PORT | 服务监听端口 | 否 | 8080(默认8080) |
http://<receiver-ip>:8080/hook(公网可访问地址)application/jsonWEBHOOK_SECRET_TOKEN一致的密钥Just the push event(或根据需求选择事件)http://<receiver-ip>:8080/hookWEBHOOK_SECRET_TOKEN一致的密钥Push eventsWEBHOOK_SECRET_TOKEN验证事件合法性,防止***触发WEBHOOK_SECRET_TOKEN应通过Kubernetes Secret或环境变量安全注入,避免硬编码SYNC_NAMESPACE范围,遵循最小权限原则


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务