common Docker 镜像下载 - 轩辕镜像
common 镜像详细信息和使用指南
common 镜像标签列表和版本信息
common 镜像拉取命令和加速下载
common 镜像使用说明和配置指南
Docker 镜像加速服务 - 轩辕镜像平台
国内开发者首选的 Docker 镜像加速平台
极速拉取 Docker 镜像服务
相关 Docker 镜像推荐
热门 Docker 镜像下载
common 镜像详细信息
common 镜像标签列表
common 镜像使用说明
common 镜像拉取命令
Docker 镜像加速服务
轩辕镜像平台优势
镜像下载指南
相关 Docker 镜像推荐
common 镜像详细说明
common 使用指南
common 配置说明
common 官方文档
Bitnami 通用库图表
一个Helm库图表,用于集中Bitnami各图表间的通用逻辑。
快速使用
yamldependencies: - name: common version: 2.x.x repository: oci://registry-1.docker.io/bitnamicharts
consolehelm dependency update
yamlapiVersion: v1 kind: ConfigMap metadata: name: {{ include "common.names.fullname" . }} data: myvalue: "Hello World"
希望在生产环境中使用我们的应用程序?请尝试VMware Tanzu Application Catalog,这是Bitnami目录的商业版本。
⚠️ 重要通知:Bitnami目录即将发生的变更
自2025年8月28日起,Bitnami将改进其公共目录,在新的Bitnami安全镜像计划下提供精选的强化、安全聚焦镜像。作为此过渡的一部分:
- 首次向社区用户提供流行容器镜像的安全优化版本访问权限。
- Bitnami将开始在其免费层级中弃用对非强化、基于Debian的软件镜像的支持,并将逐步从公共目录中移除非最新标签。因此,社区用户将只能访问数量减少的强化镜像。这些镜像仅以“latest”标签发布,仅供开发目的使用。
- 从8月28日开始,在两周内,所有现有容器镜像(包括旧版本或版本化标签,例如2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移到“Bitnami Legacy”仓库(docker.io/bitnamilegacy),且不再接收更新。
- 对于生产工作负载和长期支持,建议用户采用Bitnami安全镜像,其中包括强化容器、更小的***面、CVE透明度(通过VEX/KEV)、SBOM以及企业支持。
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。有关更多详细信息,请访问Bitnami安全镜像公告。
简介
此图表提供了通用模板助手,可用于使用Helm包管理器开发新图表。
前提条件
- Kubernetes 1.23+
- Helm 3.8.0+
参数
下表列出了库中可用的助手,按不同部分分类。
亲和性
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.affinities.nodes.soft | 返回软节点亲和性定义 | dict "key" "FOO" "values" (list "BAR" "BAZ") |
common.affinities.nodes.hard | 返回硬节点亲和性定义 | dict "key" "FOO" "values" (list "BAR" "BAZ") |
common.affinities.nodes | 返回节点亲和性定义 | dict "type" "soft" "key" "FOO" "values" (list "BAR" "BAZ") |
common.affinities.topologyKey | 返回拓扑键定义 | dict "topologyKey" "FOO" |
common.affinities.pods.soft | 返回软Pod亲和性/Pod反亲和性定义 | dict "component" "FOO" "context" $ |
common.affinities.pods.hard | 返回硬Pod亲和性/Pod反亲和性定义 | dict "component" "FOO" "context" $ |
common.affinities.pods | 返回Pod亲和性/Pod反亲和性定义 | dict "type" "soft" "key" "FOO" "values" (list "BAR" "BAZ") |
功能支持
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.capabilities.kubeVersion | 返回目标Kubernetes版本(如果未设置.Values.kubeVersion,则使用客户端默认值)。 | . 图表上下文 |
common.capabilities.apiVersions.has | 如果支持apiVersion,则返回true | dict "version" "batch/v1" "context" $ |
common.capabilities.job.apiVersion | 返回Job的适当apiVersion | . 图表上下文 |
common.capabilities.cronjob.apiVersion | 返回CronJob的适当apiVersion | . 图表上下文 |
common.capabilities.daemonset.apiVersion | 返回DaemonSet的适当apiVersion | . 图表上下文 |
common.capabilities.deployment.apiVersion | 返回Deployment的适当apiVersion | . 图表上下文 |
common.capabilities.statefulset.apiVersion | 返回StatefulSet的适当apiVersion | . 图表上下文 |
common.capabilities.ingress.apiVersion | 返回Ingress的适当apiVersion | . 图表上下文 |
common.capabilities.rbac.apiVersion | 返回RBAC资源的适当apiVersion | . 图表上下文 |
common.capabilities.crd.apiVersion | 返回CRD的适当apiVersion | . 图表上下文 |
common.capabilities.policy.apiVersion | 返回PodSecurityPolicy的适当apiVersion | . 图表上下文 |
common.capabilities.networkPolicy.apiVersion | 返回NetworkPolicy的适当apiVersion | . 图表上下文 |
common.capabilities.apiService.apiVersion | 返回APIService的适当apiVersion | . 图表上下文 |
common.capabilities.hpa.apiVersion | 返回Horizontal Pod Autoscaler的适当apiVersion | . 图表上下文 |
common.capabilities.vpa.apiVersion | 返回Vertical Pod Autoscaler的适当apiVersion | . 图表上下文 |
common.capabilities.psp.supported | 如果支持PodSecurityPolicy,则返回true | . 图表上下文 |
common.capabilities.supportsHelmVersion | 如果使用的Helm版本是3.3+,则返回true | . 图表上下文 |
common.capabilities.admissionConfiguration.supported | 如果支持AdmissionConfiguration,则返回true | . 图表上下文 |
common.capabilities.admissionConfiguration.apiVersion | 返回AdmissionConfiguration的适当apiVersion | . 图表上下文 |
common.capabilities.podSecurityConfiguration.apiVersion | 返回PodSecurityConfiguration的适当apiVersion | . 图表上下文 |
兼容性
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.compatibility.isOpenshift | 如果检测到的平台是OpenShift,则返回true | . 图表上下文 |
common.compatibility.renderSecurityContext | 根据平台渲染兼容的securityContext。默认情况下保持原样。在OpenShift等其他平台中,会移除默认用户/组值,这些值在restricted-v1 SCC中无法开箱即用 | dict "secContext" .Values.containerSecurityContext "context" $ |
错误处理
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.errors.upgrade.passwords.empty | 确保升级图表时提供必填密码。如果validationErrors不为空,将抛出错误并停止升级操作。 | dict "validationErrors" (list $validationError00 $validationError01) "context" $ |
common.errors.insecureImages | 当原始容器镜像被替换时抛出错误。可通过将global.security.allowInsecureImages设置为true绕过此错误。 | dict "images" (list .Values.path.to.the.imageRoot) "context" $ |
镜像
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.images.image | 返回正确的完整镜像名称 | dict "imageRoot" .Values.path.to.the.image "global" $,有关结构请参见ImageRoot。 |
common.images.pullSecrets | 返回正确的Docker镜像仓库密钥名称(已弃用:改用common.images.renderPullSecrets) | dict "images" (list .Values.path.to.the.image1, .Values.path.to.the.image2) "global" .Values.global |
common.images.renderPullSecrets | 返回正确的Docker镜像仓库密钥名称(将值作为模板计算) | dict "images" (list .Values.path.to.the.image1, .Values.path.to.the.image2) "context" $ |
common.images.version | 返回正确的镜像版本 | dict "imageRoot" .Values.path.to.the.image "chart" .Chart,有关结构请参见ImageRoot。 |
入口
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.ingress.backend | 根据API版本生成适当的Ingress后端条目 | dict "serviceName" "foo" "servicePort" "bar",有关语法差异,请参见Ingress弃用通知 |
common.ingress.certManagerRequest | 如果Ingress注解中设置了TLS签名证书所需的cert-manager注解,则输出"true" | dict "annotations" .Values.path.to.the.ingress.annotations |
标签
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.labels.standard | 返回Kubernetes标准标签 | . 图表上下文 |
common.labels.matchLabels | 用于deploy.spec.selector.matchLabels和svc.spec.selector的标签 | . 图表上下文 |
名称生成
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.names.name | 展开图表名称或使用.Values.nameOverride | . 图表上下文 |
common.names.fullname | 创建默认的完全限定应用名称 | . 图表上下文 |
common.names.namespace | 允许覆盖发布命名空间 | . 图表上下文 |
common.names.fullname.namespace | 创建添加安装命名空间的完全限定应用名称 | . 图表上下文 |
common.names.chart | 图表名称加版本 | . 图表上下文 |
common.names.dependency.fullname | 创建默认的完全限定依赖名称 | dict "chartName" "dependency-chart-name" "chartValues" .Values.dependency-chart "context" $ |
资源管理
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.resources.preset | 根据给定的预设返回资源请求/限制对象。这些预设用于基本测试,不建议用于生产环境。 | dict "type" "nano" |
密钥管理
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.secrets.name | 生成密钥名称 | dict "existingSecret" .Values.path.to.the.existingSecret "defaultNameSuffix" "mySuffix" "context" $ 有关结构请参见ExistingSecret。 |
common.secrets.key | 生成密钥键名 | dict "existingSecret" .Values.path.to.the.existingSecret "key" "keyName" 有关结构请参见ExistingSecret。 |
common.secrets.passwords.manage | 生成密钥密码或检索已创建的密码。 | dict "secret" "secret-name" "key" "keyName" "providedValues" (list "path.to.password1" "path.to.password2") "length" 10 "strong" false "chartName" "chartName" "honorProvidedValues" false "context" $,length、strong、honorProvidedValues和chartName字段为可选。 |
common.secrets.exists | 返回先前生成的密钥是否已存在 | dict "secret" "secret-name" "context" $ |
common.secrets.lookup | 重用现有密钥中的值,否则将其值设置为默认值 | dict "secret" "secret-name" "key" "keyName" "defaultValue" .Values.myValue "context" $ |
存储配置
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.storage.class | 返回适当的存储类 | dict "persistence" .Values.path.to.the.persistence "global" $,有关结构请参见Persistence。 |
模板值处理
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.tplvalues.render | 渲染包含模板的值 | dict "value" .Values.path.to.the.Value "context" $,value是应作为模板渲染的值,context通常是图表上下文$或. |
common.tplvalues.merge | 渲染后合并包含模板的多个值列表 | dict "values" (list .Values.path.to.the.Value1 .Values.path.to.the.Value2) "context" $ |
common.tplvalues.merge-overwrite | 渲染后合并包含模板的多个值列表(覆盖模式) | dict "values" (list .Values.path.to.the.Value1 .Values.path.to.the.Value2) "context" $ |
工具函数
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.utils.fieldToEnvVar | 根据字段构建环境变量名称 | dict "field" "my-password" |
common.utils.secret.getvalue | 打印获取密钥值的说明 | dict "secret" "secret-name" "field" "secret-value-field" "context" $ |
common.utils.getValueFromKey | 根据键路径从.Values对象中获取值 | dict "key" "path.to.key" "context" $ |
common.utils.getKeyFromList | 返回第一个具有定义值的.Values键,或如果所有键均未定义则返回列表中的第一个键 | dict "keys" (list "path.to.key1" "path.to.key2") "context" $ |
common.utils.checksumTemplate | 对"path"处包含单个资源(ConfigMap、Secret)的模板计算校验和,用于Pod注解,排除元数据(参见#***) | dict "path" "/configmap.yaml" "context" $ |
验证函数
| 助手标识符 | 描述 | 预期输入 |
|---|---|---|
common.validations.values.single.empty | 验证值不得为空。 | dict "valueKey" "path.to.value" "secret" "secret.name" "field" "my-password" "subchart" "subchart" "context" $ secret、field和subchart为可选。如果提供,助手将生成获取说明。参见ValidateValue |
common.validations.values.multiple.empty | 验证多个值不得为空。 |
注意:此图表的README超出了DockerHub 25000字符的长度限制,因此已被截断。完整README可在[***]
用户好评
来自真实用户的反馈,见证轩辕镜像的优质服务
常见问题
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
轩辕镜像下载加速使用手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
登录仓库拉取
通过 Docker 登录认证访问私有仓库
Linux
在 Linux 系统配置镜像加速服务
Windows/Mac
在 Docker Desktop 配置镜像加速
Docker Compose
Docker Compose 项目配置加速
K8s Containerd
Kubernetes 集群配置 Containerd
宝塔面板
在宝塔面板一键配置镜像加速
群晖
Synology 群晖 NAS 配置加速
飞牛
飞牛 fnOS 系统配置镜像加速
极空间
极空间 NAS 系统配置加速服务
爱快路由
爱快 iKuai 路由系统配置加速
绿联
绿联 NAS 系统配置镜像加速
威联通
QNAP 威联通 NAS 配置加速
Podman
Podman 容器引擎配置加速
Singularity/Apptainer
HPC 科学计算容器配置加速
其他仓库配置
ghcr、Quay、nvcr 等镜像仓库
专属域名拉取
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429