如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本HashiCorp企业软件仅供已与HashiCorp或其授权经销商签订有效许可协议的客户使用。如您无有效许可使用本软件,不得下载或使用。本软件的所有使用均受您的许可协议条款约束,所有其他权利均明确保留。
除非您的组织已签署单独协议管辖您对本处提供软件的使用,否则以下条款适用:
软件受许可条款或社区许可(即Mozilla公共许可证2.0或商业源代码许可证,如适用)约束,上述许可位于软件下载包中、IBM国际程序许可协议、IBM国际程序评估许可协议(用于评估用途)或IBM国际程序早期版本许可协议(alpha和beta版本)以及适用的许可信息中,其副本亦可在[***]
由于boundary dev运行和维护PostgreSQL Docker容器存在局限性,不建议在Docker内运行dev模式。如需运行,需具备https://hub.docker.com/_/docker%E7%9A%84%E8%BF%90%E8%A1%8C%E7%9F%A5%E8%AF%86%E5%8F%8A%E7%9B%B8%E5%85%B3%E6%B3%A8%E6%84%8F%E4%BA%8B%E9%A1%B9%E3%80%82
Boundary Docker镜像的默认行为是运行boundary server -config /boundary/config.hcl。内置的config.hcl文件仅作示例用途,不适用于实际部署。文件内的注释包含更多信息;完整配置详情可参见Boundary文档网站。
本README中的使用说明假设您已拥有外部PostgreSQL数据库(12版或更高)以运行Boundary服务器。如想快速开始,可在Docker中启动本地PostgreSQL:
bashdocker run -it -p 5432:5432 -e POSTGRES_PASSWORD=postgres -e POSTGRES_USER=postgres postgres
PostgreSQL URL设置通过env://BOUNDARY_POSTGRES_URL定义,因此可在docker run时通过-e轻松设置:
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -e 'BOUNDARY_LICENSE=<license>' \ boundary-enterprise
如将镜像用作Boundary控制器,或控制器与工作节点的组合,必须提供有效许可。许可可通过环境变量提供:
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -e 'BOUNDARY_LICENSE=<license>' \ boundary-enterprise
或在自定义config.hcl中指定(假设config.hcl位于$(pwd)/config.hcl):
config.hcl:
hclcontroller { // 省略其他字段 // 也支持file://和env://以从单独文件或其他环境变量中包含许可 license = "<license>" } // 省略其他配置
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -v "$(pwd)":/boundary/ \ boundary-enterprise
数据库初始化
如使用全新未使用的PostgreSQL实例,可使用默认config.hcl初始化数据库:
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -e 'BOUNDARY_LICENSE=<license>' \ boundary-enterprise database init -config /boundary/config.hcl
如需使用自定义config.hcl(假设位于$(pwd)/config.hcl):
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -v "$(pwd)":/boundary/ \ boundary-enterprise database init -config /boundary/config.hcl
数据库迁移
如将Boundary更新至新版本,且数据库实例是使用旧版本初始化的,需应用数据库迁移:
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -e 'BOUNDARY_LICENSE=<license>' \ boundary-enterprise database migrate -config /boundary/config.hcl
如需使用自定义config.hcl(假设位于$(pwd)/config.hcl):
bashdocker run \ --network host \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -v "$(pwd)":/boundary/ \ boundary-enterprise database migrate -config /boundary/config.hcl
服务器启动
使用默认config.hcl启动Boundary服务器:
bashdocker run \ --network host \ -p 9200:9200 \ -p 9201:9201 \ -p 9202:9202 \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ -e 'BOUNDARY_LICENSE=<license>' \ boundary-enterprise
使用自定义config.hcl启动Boundary服务器(假设位于$(pwd)/config.hcl):
bashdocker run \ --network host \ -p 9200:9200 \ -p 9201:9201 \ -p 9202:9202 \ -v "$(pwd)":/boundary/ \ -e 'BOUNDARY_POSTGRES_URL=postgresql://postgres:postgres@0.0.0.0:5432/postgres?sslmode=disable' \ boundary-enterprise
如将此镜像用作工作节点(连接至Boundary企业版控制器的工作节点,或作为HCP Boundary的自管理工作节点),无需通过环境变量或配置提供许可,但工作节点必须连接至已许可的控制器。
假设config.hcl位于$(pwd)/config.hcl:
config.hcl:
hcl// 如使用HCP Boundary hcp_boundary_cluster_id = "https://<uuid>.boundary.hashicorp.cloud" worker { // 如使用自管理控制器 initial_upstreams = ["<controller address/dns>:9201"] // 省略其他配置 } // 省略其他配置
bashdocker run \ --network host \ -p 9202:9202 \ -v "$(pwd)":/boundary/ \ boundary-enterprise
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务