本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

该Docker镜像预先集成了Terraform和AWS CLI工具,旨在提供便捷、隔离的环境用于AWS云资源管理。通过容器化方式,用户可快速启动包含这两个核心工具的环境,无需在本地系统手动安装和配置,有效避免版本冲突和环境依赖问题。
主要用途:
terraform plan验证资源定义),无需在本地安装工具;terraform apply部署AWS资源或执行AWS CLI命令同步数据;根据实际镜像名称和版本标签拉取(示例中使用占位符[镜像名称]和[标签],需替换为实际值,如Docker Hub上的***或自定义镜像名):
docker pull [镜像名称]:[标签] # 标签可选,如指定版本组合(如terraform-1.6.0-awscli-2.13.0)或使用latest
运行容器验证Terraform和AWS CLI版本,确认工具正常安装:
# 验证Terraform版本 docker run --rm [镜像名称] terraform --version # 验证AWS CLI版本 docker run --rm [镜像名称] aws --version
通过挂载本地Terraform配置目录,在容器内执行初始化、计划、应用等操作:
# 假设本地Terraform配置文件位于当前目录下的terraform目录 docker run --rm -it \ -v $(pwd)/terraform:/workspace \ # 挂载本地配置目录到容器内/workspace -w /workspace \ # 设置工作目录为/workspace [镜像名称] \ terraform init # 初始化Terraform工作目录(下载Provider等)
# 生成资源部署计划(验证配置正确性) docker run --rm -it \ -v $(pwd)/terraform:/workspace \ -w /workspace \ [镜像名称] \ terraform plan
# 应用配置部署资源(执行前需确认) docker run --rm -it \ -v $(pwd)/terraform:/workspace \ -w /workspace \ [镜像名称] \ terraform apply # 输入"yes"确认部署
通过容器直接执行AWS CLI命令,操作AWS服务:
# 列出当前账号下的S3桶(需先配置AWS凭证,见下文) docker run --rm [镜像名称] aws s3 ls # 查看指定区域的EC2实例列表(JSON格式输出) docker run --rm [镜像名称] aws ec2 describe-instances --region us-west-2
操作AWS资源前需配置凭证(Access Key ID和Secret Access Key),支持以下两种常用方式:
运行容器时通过-e参数注入凭证和区域信息:
docker run --rm -it \ -e AWS_ACCESS_KEY_ID="AKIAEXAMPLE123" \ # 替换为实际Access Key ID -e AWS_SECRET_ACCESS_KEY="secret123example" \ # 替换为实际Secret Access Key -e AWS_DEFAULT_REGION="us-west-2" \ # 指定默认AWS区域 [镜像名称] \ aws s3 ls # 示例命令:列出S3桶
将本地~/.aws/credentials和~/.aws/config文件(标准AWS CLI配置文件)挂载到容器内:
# 假设本地凭证文件位于~/.aws/(Linux/macOS路径) docker run --rm -it \ -v ~/.aws:/root/.aws:ro \ # 只读挂载本地凭证目录到容器内/root/.aws [镜像名称] \ aws s3 ls # 无需额外配置,直接使用本地凭证
创建docker-compose.yml简化多参数启动,适用于固定项目场景:
version: '3.8' services: terraform-aws: image: [镜像名称]:[标签] # 替换为实际镜像名称和版本 volumes: - ./terraform:/workspace # 挂载本地Terraform配置目录 - ~/.aws:/root/.aws:ro # 挂载本地AWS凭证(可选,若未使用环境变量) environment: - AWS_DEFAULT_REGION=us-west-2 # 默认AWS区域(若未通过config文件指定) working_dir: /workspace # 工作目录设为挂载的配置目录 # 可选:指定默认执行命令,如启动时直接运行terraform plan # command: terraform plan
启动服务(根据配置执行对应命令或进入交互模式):
docker-compose up
.tfstate)默认不持久化,需通过-v挂载宿主机目录保存关键数据;-u $(id -u):$(id -g)指定宿主机用户ID);免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429