如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Parliament可根据最新的https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html检查IAM策略的有效性,例如识别使用旧版Action(如`billing:*`)而非当前版本(如`aws-portal:*`)的情况。默认情况下,Parliament仅运行于JSON格式的IAM策略,而非Terraform文件。本工具解析Terraform文件,识别`aws_iam_policy_document`元素,生成最终的IAM策略文档字符串,并对其运行Parliament检查。它会对Terraform插值`${...}`进行占位处理,确保Parliament可将其评估为有效的JSON。
aws_iam_policy_document元素${...}进行占位处理,确保JSON有效性适用于需要检查Terraform文件中IAM策略合规性的场景,确保IAM策略符合AWS最新IAM规范,特别适合在开发流程中集成以提前发现策略问题。
https://hub.docker.com/repository/docker/rdkls/tf-parliament
使用/github/workspace/挂载包含Terraform文件的目录,因为此镜像旨在作为GitHub Action运行:
| 意图 | 命令 |
|---|---|
| 在整个目录上运行 | docker run --rm -ti -v (pwd):/github/workspace/ rdkls/tf-parliament |
| 在单个文件上运行 | docker run --rm -ti -v (pwd):/github/workspace/ rdkls/tf-parliament iam.tf |
| 仅在部分TF文件上运行 | docker run --rm -ti -v (pwd):/github/workspace/ rdkls/tf-parliament 'iam-*.tf' |
注意:
(pwd),在bash中请替换为`pwd`bashpip install -r requirements.txt tf-parliament.py my-template.tf
(同样支持通配符和目录,与Docker方式相同)
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务