mergermarket/cdflow2-config-acurismergermarket/cdflow2-config-acuris该容器供使用cdflow2在Acuris内部部署服务的团队使用,即Acuris员工及为Acuris基础设施构建服务的合作伙伴。如不符合此场景,请参考cdflow2文档,查看是否有适用于您用例的配置容器(或如何构建自定义配置容器)。
cdflow.yaml 配置示例:
yamlversion: 2 config: image: mergermarket/cdflow2-config-acuris params: account_prefix: myprefix team: my-team-name terraform: image: hashicorp/terraform
assume_role_to_deploy设为 false 时,将部署到调用shell已登录的账户,停止部署切换至开发/生产账户对的角色。若设为 false,则 account_prefix 非必需且会被忽略。
account_prefix若 assume_role_to_deploy 设为 false,则无需此参数。
Acuris中的每个团队部署到一对AWS账户:“live”环境部署在以“prod”结尾的账户,所有预发布环境部署在以“dev”结尾的账户。此参数包含应用于这两个账户别名的前缀。例如,若 account_prefix 为 "mmg",则账户别名将为 "mmgdev" 和 "mmgprod"。通常一个团队仅有权限管理一对账户中的基础设施,请咨询Acuris平台团队以确定应使用的账户对(及对应的 account_prefix)。
team团队的短名称,即Jenkins URL中显示的团队Jenkins文件夹名称。通常团队的部署凭证仅有权限将发布信息、Terraform状态等写入以团队名称为前缀的路径,因此需确保此名称正确以保证流水线正常运行。
在 release Terraform映射变量中添加 team 键,以便Terraform代码可将其用于资源标记。
若在 cdflow.yaml 中配置了声明需要 "ecr" 的构建(例如 mergermarket/cdflow-build-docker-ecr),此容器将创建ECR仓库:
eu-west-1 区域的 acurisrelease 账户中创建ECR仓库,命名格式为 <team>-<component>(如 "myteam-myservice"),团队仅有权限创建以此前缀命名的仓库。IMMUTABLE)。ECR_REPOSITORY 环境变量(包含仓库地址)。acurisrelease 账户中 <team>-deploy IAM角色的AWS凭证(用于推送Docker镜像)。AWS_REGION 和 AWS_DEFAULT_REGION 环境变量提供AWS区域(eu-west-1)。注意:Lambda支持仍在开发中,可能会有变化。
若构建配置声明需要 "ecr",则:
LAMBDA_BUCKET 环境变量(包含Lambda存储桶名称)。acurisrelease 账户中 <team>-deploy IAM角色的AWS凭证(用于上传Lambda)。AWS_REGION 和 AWS_DEFAULT_REGION 环境变量提供AWS区域(eu-west-1)。发布流程结束时,调用配置容器持久化发布信息,包括发布元数据、Terraform提供程序和模块。
cdflow2 中需要配置Terraform的命令(如 deploy、destroy、shell)通过配置容器从S3检索发布信息,提供:
<team>-deploy IAM角色的AWS凭证(live环境对应 <account_prefix>prod 账户,其他环境对应 <account_prefix>dev 账户)。AWS_DEFAULT_REGION 环境变量提供AWS区域(当前固定为 "eu-west-1")。team 键的通用 release 映射(两者均持久化在发布中)。


探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务