
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
k8s.gcr.io/kube-controller-manager-amd64 是 Kubernetes 控制平面的核心组件镜像,提供适用于 AMD64 架构的 kube-controller-manager 可执行文件。该组件负责运行集群级别的控制器进程,通过持续监控集群状态并调整系统行为,确保集群实际状态与用户期望状态一致,是维持 Kubernetes 集群稳定运行的关键组件。
kube-controller-manager 集成多种控制器,核心功能包括:
Service 与后端 Pod 的端点映射关系,维护 Endpoint 对象。--leader-elect)实现多实例部署时的主节点自动切换。--controllers 参数启用/禁用特定控制器,灵活适配集群需求。k8s.gcr.io/kube-controller-manager-arm64)。--kubeconfig 或命令行参数指定证书路径。注意:实际生产环境中,
kube-controller-manager通常通过 Kubernetes 静态 Pod 或系统服务运行,以下为基础 Docker 运行示例(需替换占位符为实际环境配置)。
bashdocker run -d \ --name kube-controller-manager \ --network host \ -v /etc/kubernetes/pki:/etc/kubernetes/pki \ -v /etc/kubernetes/controller-manager.conf:/etc/kubernetes/controller-manager.conf \ k8s.gcr.io/kube-controller-manager-amd64:v1.27.0 \ kube-controller-manager \ --kubeconfig=/etc/kubernetes/controller-manager.conf \ --leader-elect=true \ --controllers=*,bootstrapsigner,tokencleaner \ --cluster-name=kubernetes \ --cluster-signing-cert-file=/etc/kubernetes/pki/ca.crt \ --cluster-signing-key-file=/etc/kubernetes/pki/ca.key \ --root-ca-file=/etc/kubernetes/pki/ca.crt \ --service-account-private-key-file=/etc/kubernetes/pki/sa.key
| 参数 | 描述 |
|---|---|
--kubeconfig | 指定包含 API Server 连接信息的 kubeconfig 文件路径 |
--leader-elect | 启用 leader 选举(默认 true),确保多实例时仅一个主节点活跃 |
--controllers | 逗号分隔的控制器列表,指定启用的控制器(* 表示全部,可排除特定控制器如 *,!deployment) |
--master | API Server 地址(已推荐通过 --kubeconfig 指定,优先级低于 --kubeconfig) |
--cluster-signing-cert-file/--cluster-signing-key-file | CA 证书和私钥路径,用于签署集群内证书(如服务账号令牌) |
--root-ca-file | 根 CA 证书路径,用于验证 API Server 证书 |
无特殊环境变量,配置主要通过命令行参数或 kubeconfig 文件传递。
v1.27.0 对应 Kubernetes 1.27 版本)。/etc/kubernetes/pki)和 kubeconfig 文件,确保容器内有读取权限。--network host 使组件直接使用主机网络,避免网络转发延迟或端口冲突。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务