
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Vault GCP Secrets Plugin是HashiCorp Vault的后端插件,用于动态生成Google Cloud Platform (GCP) 服务账号密钥和OAuth令牌。该插件基于IAM策略控制访问权限,允许用户无需手动创建或管理专用服务账号,即可安全访问GCP资源。其Docker镜像专为容器化环境设计,用于在容器中运行该插件。
4.2.1 拉取镜像
从容器 registry 拉取插件镜像(具体镜像名称以官方发布为准,示例中使用占位符):
bashdocker pull docker.xuanyuan.run/hashicorp/vault-plugin-secrets-gcp:latest
4.2.2 运行插件容器
将插件二进制文件挂载到Vault服务器的插件目录(Vault插件目录需在plugin_directory配置中指定):
bashdocker run -d \ --name vault-gcp-secrets-plugin \ -v /path/to/vault/plugins:/plugins \ docker.xuanyuan.run/hashicorp/vault-plugin-secrets-gcp:latest \ cp /vault-plugin-secrets-gcp /plugins/
说明:插件容器的主要作用是提供插件二进制文件,实际运行由Vault服务器加载并管理
4.2.3 配置Vault插件
计算插件SHA256哈希(Vault加载插件时需验证):
bashsha256sum /path/to/vault/plugins/vault-plugin-secrets-gcp
注册插件到Vault:
bashvault plugin register -sha256=<插件SHA256哈希> secret vault-plugin-secrets-gcp
启用插件后端:
bashvault secrets enable -path=gcp vault-plugin-secrets-gcp
配置GCP连接(需提供GCP认证信息,如服务账号密钥):
bashvault write gcp/config \ credentials=@/path/to/gcp-service-account-key.json \ project=<GCP项目ID>
通过vault write命令配置插件时支持以下核心参数:
| 参数名 | 说明 | 示例值 |
|---|---|---|
credentials | GCP服务账号密钥JSON内容(或文件路径) | @/secrets/gcp-key.json |
project | GCP项目ID | my-gcp-project-12345 |
max_ttl | 生成凭证的最大TTL(可选) | 24h |
ttl | 生成凭证的默认TTL(可选) | 1h |
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务