
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
该镜像用于从Concourse CI/CD管道向通用Kubernetes集群(使用kubeconfig文件)或Google Kubernetes Engine(GKE)集群(使用GCP服务账户JSON密钥)部署https://github.com/kubernetes/helm。
本资源是https://github.com/linkyard/concourse-helm-resource的增强分支,主要差异如下:
kubeconfig文件认证Kubernetes集群gcloud_project、gcloud_cluster、gcloud_auth、gcloud_zone获取GKE集群凭证--wait标志判断任务状态(已合并https://github.com/linkyard/concourse-helm-resource/pull/7)ca_cert、client_cert、client_key实现TLS认证的Tiller| 组件 | 版本 |
|---|---|
helm | 2.9.1 |
kubectl | 1.9.6 |
| Google Cloud SDK | 201.0.0 |
在管道中添加该资源类型:
yamlresource_types: - name: helm type: docker-image source: repository: ilyasotkov/concourse-helm-resource tag: 1.1.1
支持两种认证方式,二选一:
gcloud_auth则必填):kubeconfig字段填写kubeconfig文件内容kubeconfig则必填):
gcloud_project:GCP项目名称gcloud_cluster:GKE集群名称gcloud_zone:GCP集群所在计算区域gcloud_auth:GCP JSON私钥文件内容release:发布名称(字符串,非文件,默认由Helm自动生成)namespace:部署Helm chart的Kubernetes命名空间(默认:default)helm_init_server:是否在集群中安装Tiller(默认:false)tiller_namespace:Tiller运行(或安装)的命名空间(默认:kube-system)tiller_service_account:Tiller使用的服务账户名称(仅当helm_init_server为true时生效)repos:初始化的Helm仓库数组,每个仓库包含name和url属性ca_cert:验证Tiller服务器证书的CA证书client_cert:Helm认证Tiller的客户端证书client_key:Helm认证Tiller的私钥check:检查新发布版本返回发布的任何新版本(无论状态),需在源配置中指定release才能生效。
in:不支持out:部署Helm chart将Helm chart部署到Kubernetes集群,需确保集群已安装Tiller。
参数
chart:必填,Helm chart文件(以.tgz结尾)或chart名称(如stable/mysql)release:可选,包含发布名称的文件(默认取自源配置)values:可选,包含values.yaml的文件,支持数组形式设置多个值文件override_values:可选,覆盖values.yaml的数组,每个条目包含:
key:值的键value:直接设置的值,或path:读取文件内容作为值hide: true:隐藏日志中的值(替换为***HIDDEN***)version:可选,部署的chart版本(仅当chart不是文件时生效)delete:可选,删除发布而非安装(需指定name,默认:false)purge:可选,删除发布时是否清理(需指定name,默认:false)replace:可选,替换同名已删除的发布(默认:false)devel:可选,允许安装开发版本chart(如1.0.2-rc1,默认:false)wait_until_ready:可选,等待资源就绪的秒数(默认:0,不等待)recreate_pods:可选,升级时重建所有pod(默认:false)完整示例管道:https://github.com/ilyasotkov/concourse-pipelines/blob/master/pipelines/gitlab-flow-semver.yml
定义资源(kubeconfig方式):
yamlresources: - name: helm-release type: helm source: kubeconfig: | apiVersion: v1 kind: Config preferences: {} contexts: - context: cluster: development namespace: ramp user: developer name: dev-ramp-up repos: - name: some_repo url: https://somerepo.github.io/charts
定义资源(GKE方式):
yaml- name: helm-release type: helm source: gcloud_project: my-project-696969 gcloud_cluster: k8s-cluster gcloud_zone: europe-west1 gcloud_auth: | { "type": "service_account", "project_id": "XXX", "private_key_id": "XXX", "private_key": "XXX", "client_email": "XXX", "client_id": "XXX", "auth_uri": "XXX", "token_uri": "XXX", "auth_provider_x509_cert_url": "XXX", "client_x509_cert_url": "XXX" } ca_cert: ((helm-auth.ca)) client_cert: ((helm-auth.cert)) client_key: ((helm-auth.key)) repos: - name: my-charts url: https://my-charts.github.io/charts
添加到任务:
yamljobs: # ... plan: - put: release-app params: chart: source-repo/chart-0.0.1.tgz values: source-repo/values.yaml override_values: - key: replicas value: 2 - key: version path: version/number # 从version/number文件读取值 - key: secret value: ((my-top-secret-value)) # 从Vault等凭证后端获取 hide: true # 在输出中隐藏值
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务