Rucio是一个软件框架,用于组织、管理和访问大量科学数据,支持自定义策略。数据可分布在全球不同位置和异构数据中心,将不同的存储和网络技术整合为单一联邦实体。Rucio提供分布式数据恢复、自适应复制等高级功能,具有高可扩展性、模块化和可扩展性。最初为高能物理实验ATLAS开发,现持续扩展以支持LHC实验及其他科学社区。本镜像提供基本的RucioFS挂载选项,用于连接多个Rucio服务器。
适用于需要访问和管理分布式科学数据的场景,尤其适合高能物理、天体物理等产生大量数据的科研领域。科研人员可通过本镜像便捷挂载Rucio服务器,访问存储在不同数据中心的科学数据。
1. 使用userpass认证
dockerdocker run \ -e RUCIO_CFG_RUCIO_HOST=https://server.rucio:443 \ -e RUCIO_CFG_AUTH_HOST=https://auth.rucio:443 \ -e RUCIO_CFG_AUTH_TYPE=userpass \ -e RUCIO_CFG_USERNAME=ddmlab \ -e RUCIO_CFG_PASSWORD=secret \ -e RUCIO_CFG_ACCOUNT=root \ --cap-add SYS_ADMIN --device /dev/fuse \ --name=rucio-fs \ -it -d rucio/rucio-fs
2. 使用X509认证
dockerdocker run \ -e RUCIO_CFG_RUCIO_HOST=https://server.rucio:443 \ -e RUCIO_CFG_AUTH_HOST=https://auth.rucio:443 \ -e RUCIO_CFG_AUTH_TYPE=x509 \ -e RUCIO_CFG_CLIENT_CERT=/opt/rucio/etc/usercert.pem \ -e RUCIO_CFG_CLIENT_KEY=/opt/rucio/etc/userkey.pem \ -e RUCIO_CFG_ACCOUNT=root \ -v /opt/rucio/etc/usercert.pem:/opt/rucio/etc/usercert.pem \ -v /opt/rucio/etc/userkey.pem:/opt/rucio/etc/userkey.pem \ --cap-add SYS_ADMIN --device /dev/fuse \ --name=rucio-fs \ -it -d rucio/rucio-fs
3. 使用主机代理
dockerdocker run \ -e RUCIO_CFG_RUCIO_HOST=https://server.rucio:443 \ -e RUCIO_CFG_AUTH_HOST=https://auth.rucio:443 \ -e RUCIO_CFG_AUTH_TYPE=x509 \ -e RUCIO_CFG_CLIENT_CERT=/tmp/x509up_u0 \ -e RUCIO_CFG_CLIENT_KEY=/tmp/x509up_u0 \ -e RUCIO_CFG_ACCOUNT=root \ -v $(X509_USER_PROXY):/tmp/x509up_u0 \ --cap-add SYS_ADMIN --device /dev/fuse \ --name=rucio-fs \ -it -d rucio/rucio-fs
4. 允许主机访问ruciofs
添加以下参数到docker run命令:
docker--mount type=bind,source=/ruciofs,target=/ruciofs,bind-propagation=rshared
5. 使用现有rucio.cfg文件
dockerdocker run \ -v /tmp/rucio.cfg:/ruciofs-settings/rucio.cfg \ [-v /tmp/rucio1.cfg:/ruciofs-settings/rucio1.cfg] \ --cap-add SYS_ADMIN --device /dev/fuse \ --name=rucio-fs \ -it -d rucio/rucio-fs
环境变量可用于设置自动生成的rucio.cfg文件的值,变量名源自配置文件中的实际名称。可用环境变量如下:
RUCIO_CFG_ACCOUNT:账户名RUCIO_CFG_AUTH_HOST:认证主机地址RUCIO_CFG_AUTH_TYPE:认证类型(如userpass、x509)RUCIO_CFG_CA_CERT:CA证书路径RUCIO_CFG_CLIENT_CERT:客户端证书路径RUCIO_CFG_CLIENT_KEY:客户端密钥路径RUCIO_CFG_CLIENT_VO:客户端虚拟组织RUCIO_CFG_CLIENT_X509_PROXY:X509代理路径RUCIO_CFG_COMMON_MULTI_VO:多虚拟组织支持RUCIO_CFG_PASSWORD:用户密码(userpass认证用)RUCIO_CFG_POLICY_LFN2PFN_ALGORITHM_DEFAULT:默认LFN到PFN转换算法RUCIO_CFG_POLICY_PACKAGE:策略包RUCIO_CFG_POLICY_PERMISSION:权限策略RUCIO_CFG_POLICY_SCHEMA:策略模式RUCIO_CFG_POLICY_SUPPORT:策略支持RUCIO_CFG_POLICY_SUPPORT_RUCIO:Rucio策略支持RUCIO_CFG_REQUEST_RETRIES:请求重试次数RUCIO_CFG_RUCIO_HOST:Rucio服务器地址RUCIO_CFG_USERNAME:用户名(userpass认证用)关于Rucio的一般信息和最新文档可在readthedocs或官方网站找到。
有关如何贡献Rucio的信息,请参考并遵循https://github.com/rucio/rucio/blob/master/CONTRIBUTING.rst%E3%80%82
如需支持,请联系邮件列表***或加入Slack支持频道。
如果您的RSE需要x509认证,建议安装GRID CA证书。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务