
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
alpine-awscli-kubectl 是一个基于 Alpine Linux 的轻量级 OCI 标准镜像,集成了 AWS CLI(Amazon Web Services 命令行工具)和 Kubectl(Kubernetes 命令行工具)。该镜像旨在提供一个便携、统一的命令行环境,用于简化云资源管理(AWS)和 Kubernetes 集群操作,避免在本地或目标环境中单独安装依赖工具。
| 特性 | 说明 |
|---|---|
| 轻量级基础 | 基于 Alpine Linux(最小化 Linux 发行版),镜像体积小(通常 < 200MB),启动速度快。 |
| 工具集成 | 预装 AWS CLI(支持 S3、EC2、IAM 等 AWS 服务操作)和 Kubectl(支持 Kubernetes 集群管理)。 |
| OCI 标准兼容 | 遵循 OCI(开放容器倡议)镜像规范,可在 Docker、containerd、CRI-O 等主流容器运行时中使用。 |
| 跨平台支持 | 支持 Linux/amd64、Linux/arm64 等主流架构,适配云服务器、本地开发机等场景。 |
| 无冗余依赖 | 仅包含核心工具及运行时依赖,避免资源浪费。 |
kubectl get pods、kubectl apply -f deployment.yaml)。aws s3 ls、aws ec2 describe-instances)。~/.kube/config)。通过 docker run 命令直接调用工具,无需持久化配置(适用于临时命令执行)。
示例 1:查看工具版本
bash# 查看 AWS CLI 版本 docker run --rm alpine-awscli-kubectl aws --version # 查看 Kubectl 版本 docker run --rm alpine-awscli-kubectl kubectl version --client
示例 2:执行 AWS 命令(临时凭证)
通过环境变量传入 AWS 凭证,执行一次性操作:
bashdocker run --rm \ -e AWS_ACCESS_KEY_ID="your-aws-access-key" \ -e AWS_SECRET_ACCESS_KEY="your-aws-secret-key" \ -e AWS_REGION="us-west-2" \ alpine-awscli-kubectl \ aws s3 ls s3://your-bucket-name # 列出指定 S3 桶内容
示例 3:执行 Kubectl 命令(临时配置)
通过挂载本地 Kubectl 配置文件,操作 Kubernetes 集群:
bashdocker run --rm \ -v ~/.kube/config:/root/.kube/config:ro # 只读挂载本地 Kubectl 配置 alpine-awscli-kubectl \ kubectl get nodes # 查看集群节点
通过挂载本地配置目录,实现工具配置持久化(避免重复传入凭证或配置)。
挂载 AWS 和 Kubectl 配置文件
bashdocker run --rm -it \ -v ~/.aws:/root/.aws:ro # 挂载 AWS CLI 配置目录(含 credentials 和 config) -v ~/.kube:/root/.kube:ro # 挂载 Kubectl 配置目录 alpine-awscli-kubectl \ sh # 启动交互式 Shell,可执行 aws/kubectl 命令
说明:
~/.aws 目录包含 AWS CLI 凭证(credentials 文件)和区域配置(config 文件),挂载后容器内的 AWS CLI 可直接使用本地配置。~/.kube/config 为 Kubectl 集群访问配置文件,挂载后可直接操作对应集群。通过 docker-compose.yml 定义固定配置,适用于频繁使用的场景:
yamlversion: '3.8' services: aws-k8s-cli: image: alpine-awscli-kubectl volumes: - ~/.aws:/root/.aws:ro # 挂载 AWS 配置(本地凭证) - ~/.kube:/root/.kube:ro # 挂载 Kubectl 配置(集群访问) - ./scripts:/scripts:ro # 挂载本地脚本目录(可选) environment: - AWS_REGION=us-west-2 # 覆盖 AWS 区域配置(可选) tty: true # 支持交互式终端 stdin_open: true # 保持标准输入打开
启动并进入容器:
bashdocker-compose up -d && docker-compose exec aws-k8s-cli sh
| 变量名 | 作用 | 示例值 |
|---|---|---|
AWS_ACCESS_KEY_ID | AWS 访问密钥 ID(临时凭证,优先级高于挂载文件) | AKIAEXAMPLE123 |
AWS_SECRET_ACCESS_KEY | AWS 密钥密钥(临时凭证,优先级高于挂载文件) | secret123example456 |
AWS_REGION | AWS 服务区域(覆盖配置文件中的默认区域) | us-east-1 |
KUBECONFIG | Kubectl 配置文件路径(默认 /root/.kube/config) | /custom/path/config |
| 本地路径 | 容器内路径 | 权限 | 说明 |
|---|---|---|---|
~/.aws | /root/.aws | ro | 挂载 AWS CLI 配置(含凭证和区域设置) |
~/.kube/config | /root/.kube/config | ro | 挂载 Kubectl 集群配置文件 |
| 本地脚本目录 | /scripts | ro | 挂载自定义命令脚本(如批量操作脚本) |
aws --version 和 kubectl version 确认)。ro(只读)权限,避免容器内误修改本地配置。docker pull alpine-awscli-kubectl:latest)。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务