本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

alpine-awscli-kubectl 是一个基于 Alpine Linux 的轻量级 OCI 标准镜像,集成了 AWS CLI(Amazon Web Services 命令行工具)和 Kubectl(Kubernetes 命令行工具)。该镜像旨在提供一个便携、统一的命令行环境,用于简化云资源管理(AWS)和 Kubernetes 集群操作,避免在本地或目标环境中单独安装依赖工具。
| 特性 | 说明 |
|---|---|
| 轻量级基础 | 基于 Alpine Linux(最小化 Linux 发行版),镜像体积小(通常 < 200MB),启动速度快。 |
| 工具集成 | 预装 AWS CLI(支持 S3、EC2、IAM 等 AWS 服务操作)和 Kubectl(支持 Kubernetes 集群管理)。 |
| OCI 标准兼容 | 遵循 OCI(开放容器倡议)镜像规范,可在 Docker、containerd、CRI-O 等主流容器运行时中使用。 |
| 跨平台支持 | 支持 Linux/amd64、Linux/arm64 等主流架构,适配云服务器、本地开发机等场景。 |
| 无冗余依赖 | 仅包含核心工具及运行时依赖,避免资源浪费。 |
kubectl get pods、kubectl apply -f deployment.yaml)。aws s3 ls、aws ec2 describe-instances)。~/.kube/config)。通过 docker run 命令直接调用工具,无需持久化配置(适用于临时命令执行)。
# 查看 AWS CLI 版本 docker run --rm alpine-awscli-kubectl aws --version # 查看 Kubectl 版本 docker run --rm alpine-awscli-kubectl kubectl version --client
通过环境变量传入 AWS 凭证,执行一次性操作:
docker run --rm \ -e AWS_ACCESS_KEY_ID="your-aws-access-key" \ -e AWS_SECRET_ACCESS_KEY="your-aws-secret-key" \ -e AWS_REGION="us-west-2" \ alpine-awscli-kubectl \ aws s3 ls s3://your-bucket-name # 列出指定 S3 桶内容
通过挂载本地 Kubectl 配置文件,操作 Kubernetes 集群:
docker run --rm \ -v ~/.kube/config:/root/.kube/config:ro # 只读挂载本地 Kubectl 配置 alpine-awscli-kubectl \ kubectl get nodes # 查看集群节点
通过挂载本地配置目录,实现工具配置持久化(避免重复传入凭证或配置)。
docker run --rm -it \ -v ~/.aws:/root/.aws:ro # 挂载 AWS CLI 配置目录(含 credentials 和 config) -v ~/.kube:/root/.kube:ro # 挂载 Kubectl 配置目录 alpine-awscli-kubectl \ sh # 启动交互式 Shell,可执行 aws/kubectl 命令
说明:
~/.aws 目录包含 AWS CLI 凭证(credentials 文件)和区域配置(config 文件),挂载后容器内的 AWS CLI 可直接使用本地配置。~/.kube/config 为 Kubectl 集群访问配置文件,挂载后可直接操作对应集群。通过 docker-compose.yml 定义固定配置,适用于频繁使用的场景:
version: '3.8' services: aws-k8s-cli: image: alpine-awscli-kubectl volumes: - ~/.aws:/root/.aws:ro # 挂载 AWS 配置(本地凭证) - ~/.kube:/root/.kube:ro # 挂载 Kubectl 配置(集群访问) - ./scripts:/scripts:ro # 挂载本地脚本目录(可选) environment: - AWS_REGION=us-west-2 # 覆盖 AWS 区域配置(可选) tty: true # 支持交互式终端 stdin_open: true # 保持标准输入打开
启动并进入容器:
docker-compose up -d && docker-compose exec aws-k8s-cli sh
| 变量名 | 作用 | 示例值 |
|---|---|---|
AWS_ACCESS_KEY_ID | AWS 访问密钥 ID(临时凭证,优先级高于挂载文件) | AKIAEXAMPLE123 |
AWS_SECRET_ACCESS_KEY | AWS 密钥密钥(临时凭证,优先级高于挂载文件) | secret123example456 |
AWS_REGION | AWS 服务区域(覆盖配置文件中的默认区域) | us-east-1 |
KUBECONFIG | Kubectl 配置文件路径(默认 /root/.kube/config) | /custom/path/config |
| 本地路径 | 容器内路径 | 权限 | 说明 |
|---|---|---|---|
~/.aws | /root/.aws | ro | 挂载 AWS CLI 配置(含凭证和区域设置) |
~/.kube/config | /root/.kube/config | ro | 挂载 Kubectl 集群配置文件 |
| 本地脚本目录 | /scripts | ro | 挂载自定义命令脚本(如批量操作脚本) |
aws --version 和 kubectl version 确认)。ro(只读)权限,避免容器内误修改本地配置。docker pull alpine-awscli-kubectl:latest)。免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429