如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
在Docker-in-Docker容器中运行的轻量级k3s Kubernetes集群
bashdocker run -d --privileged --name k3s --hostname k3s -p 8443:8443 unboundedsystems/k3s-dind docker exec k3s get-kubeconfig.sh > ./k3sconfig export KUBECONFIG=./k3sconfig kubectl get nodes NAME STATUS ROLES AGE VERSION k3s Ready <none> 1m v1.14.1-k3s.4 kubectl create ...
k3s-dind允许您快速创建一个轻量级本地Kubernetes集群,该集群完全包含在单个Docker-in-Docker(DinD)容器中。
k3s-dind适用于以下场景:
上述快速开始示例使用Docker的主机网络,通过docker run命令中的-p 8443:8443选项暴露Kubernetes API端口。要运行Kubernetes服务并使其可从集群外部访问,需要使用额外的-p选项,因为Docker不支持在容器启动后再暴露额外的主机网络端口。
例如,要允许Docker主机连接到运行在8080端口的Kubernetes服务,需按以下方式启动k3s-dind:
bashdocker run -d --privileged --name k3s --hostname k3s -p 8443:8443 -p 8080:8080 unboundedsystems/k3s-dind
对于更动态的环境,您还可以将k3s-dind与命名Docker网络一起使用,例如桥接网络。此时,与k3s-dind在同一命名网络中的其他容器可以访问k3s-dind集群暴露的任何Kubernetes服务。
首先,创建Docker网络,然后运行附加到该网络的k3s-dind:
bashdocker network create mynetwork docker run -d --privileged --name k3s --hostname k3s --network mynetwork unboundedsystems/k3s-dind # get-kubeconfig.sh的第二个参数是k3s-dind的容器名称 docker exec k3s get-kubeconfig.sh -yaml k3s > ./k3sconfig
现在,mynetwork网络上的任何容器都可以访问k3s-dind集群暴露的任何服务:
bash# 运行一个位于mynetwork网络并挂载kubeconfig的容器 docker run --rm -it -v ${PWD}/k3sconfig:/k3sconfig --network mynetwork k3integrations/kubectl # 现在我们进入了刚刚运行的容器内部 export KUBECONFIG=/k3sconfig kubectl get all NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE svc/kubernetes 10.43.0.1 <none> 443/TCP 10m
在某些情况下,您可能希望使用8443以外的端口作为k3s API服务器端口。例如,您希望8443端口用于 ingress流量,而使用6000端口(举例)作为"Kubernetes API端口"。这种情况下,您可以使用K3S_API_PORT环境变量:
bashdocker run -d --privileged --name k3s --hostname k3s -p 8443:8443 -p 6000:6000 -e K3S_API_PORT=6000 unboundedsystems/k3s-dind
不是的!Rancher Labs的优秀团队完成了创建k3s的所有艰苦工作。我们只是将其打包到了Docker-in-Docker容器中。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。





来自真实用户的反馈,见证轩辕镜像的优质服务