专属域名
轩辕助手
文档搜索
提交工单
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
...
bitnamicharts/consul
官方博客热门镜像提交工单
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 —— 国内开发者首选的专业 Docker 镜像加速平台。在线技术支持请优先 提交工单,技术交流欢迎加入官方QQ群:13763429 。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

consul Docker 镜像下载 - 轩辕镜像

consul 镜像详细信息和使用指南

consul 镜像标签列表和版本信息

consul 镜像拉取命令和加速下载

consul 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

consul
bitnamicharts/consul

consul 镜像详细信息

consul 镜像标签列表

consul 镜像使用说明

consul 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Bitnami提供的HashiCorp Consul Helm chart,用于在Kubernetes集群上部署和管理Consul服务发现与配置工具,支持安全强化、Prometheus监控及自定义配置等功能。
0 次下载activebitnamicharts镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

consul 镜像详细说明

consul 使用指南

consul 配置说明

consul 官方文档

Bitnami HashiCorp Consul Helm Chart

HashiCorp Consul是用于在基础设施中发现和配置服务的工具。

HashiCorp Consul概述

商标声明:本软件列表由Bitnami打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。

快速开始

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/consul

希望在生产环境中使用HashiCorp Consul?请尝试VMware Tanzu Application Catalog,即Bitnami目录的商业版。

⚠️ 重要通知:Bitnami目录即将变更

自2025年8月28日起,Bitnami将升级其公共目录,通过新的Bitnami Secure Images计划提供精选的强化、安全聚焦镜像集。作为此次转型的一部分:

  • 首次向社区用户提供热门容器镜像的安全优化版本访问权限。
  • Bitnami将开始在免费层中弃用对非强化、基于Debian的软件镜像的支持,并将逐步从公共目录中移除非最新标签。因此,社区用户将只能访问数量减少的强化镜像,这些镜像仅以“latest”标签发布,仅供开发使用。
  • 从8月28日开始,在两周内,所有现有容器镜像(包括旧版本或带版本的标签,如2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移到“Bitnami Legacy”仓库(docker.io/bitnamilegacy),且不再接收更新。
  • 对于生产工作负载和长期支持,建议用户采用Bitnami Secure Images,包括强化容器、更小的***面、CVE透明度(通过VEX/KEV)、SBOM以及企业支持。

这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。更多详情,请访问Bitnami Secure Images公告。

介绍

此chart使用Helm包管理器在Kubernetes集群上引导HashiCorp Consul部署。

前提条件

  • Kubernetes 1.23+
  • Helm 3.8.0+
  • 底层基础设施支持PV供应

安装Chart

要使用发布名称my-release安装chart:

console
helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/consul

注意:您需要将占位符REGISTRY_NAME和REPOSITORY_NAME替换为Helm chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。

这些命令使用默认配置在Kubernetes集群上部署HashiCorp Consul。参数部分列出了可在安装期间配置的参数。

提示:使用helm list列出所有发布

配置和安装详情

资源请求和限制

Bitnami charts允许为chart部署中的所有容器设置资源请求和限制,这些配置位于resources值中(参见参数表)。为生产工作负载设置请求至关重要,且应根据您的具体用例进行调整。

为简化此过程,chart包含resourcesPreset值,可根据不同预设自动设置resources部分。有关这些预设,请查看bitnami/common chart。然而,在生产工作负载中不建议使用resourcesPreset,因为它可能无法完全适应您的特定需求。有关容器资源管理的更多信息,请参阅Kubernetes***文档。

滚动标签与不可变标签

强烈建议在生产环境中使用不可变标签。这可确保如果相同标签使用不同镜像更新,您的部署不会自动更改。

如果主容器有新版本、重大变更或严重漏洞,Bitnami将发布新的chart来更新其容器。

Prometheus指标

通过将metrics.enabled设置为true,此chart可与Prometheus集成。这将在所有pod中部署带有consul_exporter的边车容器,以及可在metrics.service部分配置的metrics服务。此metrics服务将具有必要的注解,以便被Prometheus自动抓取。

Prometheus要求

要使集成正常工作,需要安装Prometheus或Prometheus Operator。安装Bitnami Prometheus helm chart或Bitnami Kube Prometheus helm chart,可轻松在集群中部署可用的Prometheus。

与Prometheus Operator集成

通过设置metrics.serviceMonitor.enabled=true,chart可部署ServiceMonitor对象以与Prometheus Operator集成。确保集群中已安装Prometheus Operator CustomResourceDefinitions,否则将失败并显示以下错误:

text
no matches for kind "ServiceMonitor" in version "monitoring.coreos.com/v1"

安装Bitnami Kube Prometheus helm chart以获取必要的CRD和Prometheus Operator。

使用自定义配置

此helm chart支持自定义整个配置文件。

您可以使用configuration参数指定Hashicorp Consul配置。

此外,您还可以设置包含所有配置文件的外部ConfigMap,通过设置existingConfigmap参数实现。注意,这将覆盖上述选项。

Ingress

此chart提供对Ingress资源的支持。如果集群上安装了Ingress控制器(如nginx-ingress-controller或contour),您可以利用Ingress控制器来提供应用服务。

要启用Ingress集成,请将ingress.enabled设置为true。

主机

通常,您可能只需要一个主机名映射到此Consul安装。如果是这种情况,ingress.hostname属性将设置它。不过,也可以有多个主机。为方便实现,ingress.extraHosts对象可指定为数组。您还可以使用ingress.extraTLS为额外主机添加TLS配置。

对于ingress.extraHosts中指定的每个主机,请指明name、path以及您希望Ingress控制器了解的任何annotations。

关于注解,请参阅此文档。并非所有注解都受所有Ingress控制器支持,但本文档很好地说明了哪些注解受许多流行Ingress控制器支持。

使用TLS保护流量

此chart将帮助创建用于Ingress控制器的TLS密钥,但这不是必需的。常见用例有三种:

  • Helm生成/管理证书密钥
  • 用户单独生成/管理证书
  • 其他工具(如cert-manager)为应用管理密钥

在前两种情况下,需要证书和密钥。预期格式如下:

  • 证书文件应如下所示(如果存在证书链,可包含多个证书)
console
-----BEGIN CERTIFICATE-----
MIID6TCCAtGgAwIBAgIJAIaCwivkeB5EMA0GCSqGSIb3DQEBCwUAMFYxCzAJBgNV
...
jScrvkiBO65F46KioCL9h5tDvomdU1aqpI/CBzhvZn1c0ZTf87tGQR8NK7v7
-----END CERTIFICATE-----
  • 密钥应如下所示:
console
-----BEGIN RSA PRIVATE KEY-----
MIIEogIBAAKCAQEAvLYcyu8f3skuRyUgeeNpeDvYBCDcgq+LsWap6zbX5f8oLqp4
...
wrj2wDbCDCFmfqnSJ+dKI3vFLlEz44sAV8jX/kd4Y6ZTQhlLbYc=
-----END RSA PRIVATE KEY-----

如果要使用Helm管理证书,请将这些值复制到给定ingress.secrets条目的certificate和key值中。

如果要在Helm外部管理TLS密钥,请了解您可以创建TLS密钥(例如命名为consul-ui.local-tls)。

更多信息请参见此示例。

启用服务器间TLS加密

您必须手动创建包含PEM编码的证书颁发机构、PEM编码的证书和PEM编码的私钥的密钥。

请注意,您需要创建具有适当配置的config map。

如果指定了密钥,chart将在/opt/bitnami/consul/certs/位置找到这些文件,因此您需要在config map中使用以下代码段配置HashiCorp Consul TLS加密:

json
  "ca_file": "/opt/bitnami/consul/certs/ca.pem",
  "cert_file": "/opt/bitnami/consul/certs/consul.pem",
  "key_file": "/opt/bitnami/consul/certs/consul-key.pem",
  "verify_incoming": true,
  "verify_outgoing": true,
  "verify_server_hostname": true,

创建密钥后,您可以使用--set tlsEncryptionSecretName=consul-tls-encryption安装helm chart指定密钥名称。

指标

chart可选择在端口9107为prometheus启动指标导出端点。端点公开的数据旨在由集群内部署的prometheus chart使用,因此端点不会暴露到集群外部。

添加额外环境变量

如果需要添加额外环境变量(用于高级操作,如自定义初始化脚本),可使用extraEnvVars属性。

yaml
extraEnvVars:
  - name: LOG_LEVEL
    value: error

或者,您可以使用包含环境变量的ConfigMap或Secret。为此,使用.extraEnvVarsCM或extraEnvVarsSecret属性。

设置Pod亲和性

此chart允许使用affinity参数设置自定义亲和性。有关Pod亲和性的更多信息,请参阅Kubernetes文档。

作为替代方案,您可以使用bitnami/common chart中提供的Pod亲和性、Pod反亲和性和节点亲和性预设配置。为此,设置podAffinityPreset、podAntiAffinityPreset或nodeAffinityPreset参数。

Sidecars和Init容器

如果需要在与Consul相同的pod中运行额外容器,可通过sidecars配置参数实现。只需根据Kubernetes容器规范定义您的容器。

yaml
sidecars:
  - name: your-image-name
    image: your-image
    imagePullPolicy: Always
    ports:
      - name: portname
        containerPort: 1234

类似地,您可以使用initContainers参数添加额外的init容器。

yaml
initContainers:
  - name: your-image-name
    image: your-image
    imagePullPolicy: Always
    ports:
      - name: portname
        containerPort: 1234

备份和恢复

要在Kubernetes上备份和恢复Helm chart部署,需要使用Velero(Kubernetes备份/恢复工具)备份源部署的持久卷,并将其附加到新部署。有关使用Velero的说明,请参阅本指南。

持久化

Bitnami HashiCorp Consul镜像将HashiCorp Consul数据存储在容器的/bitnami路径下。

持久卷声明(PVC)用于在部署之间保留数据。已知在GCE、AWS和minikube中有效。 请参阅参数部分配置PVC或禁用持久化。

调整持久卷挂载点权限

由于镜像默认以非root用户运行,因此需要调整持久卷的所有权,以便容器可以写入数据。

默认情况下,chart配置为使用Kubernetes安全上下文自动更改卷的所有权。但此功能并非在所有Kubernetes发行版中都有效。

作为替代方案,此chart支持使用initContainer在将卷挂载到最终目标之前更改卷的所有权。

您可以通过将volumePermissions.enabled设置为true来启用此initContainer。

参数

全局参数

名称描述值
global.imageRegistry全局Docker镜像仓库""
global.imagePullSecrets全局Docker仓库密钥名称数组[]
global.defaultStorageClass持久卷的全局默认StorageClass""
global.storageClass已弃用:使用global.defaultStorageClass替代""
global.security.allowInsecureImages允许跳过镜像验证false
global.compatibility.openshift.adaptSecurityContext调整部署的securityContext部分以使其与OpenShift restricted-v2 SCC兼容:移除runAsUser、runAsGroup和fsGroup,让平台使用其允许的默认ID。可能值:auto(如果检测到运行的集群是OpenShift则应用)、force(始终执行调整)、disabled(不执行调整)auto

通用参数

名称描述值
kubeVersion覆盖Kubernetes版本""
nameOverride部分覆盖common.names.fullname的字符串""
fullnameOverride完全覆盖common.names.fullname的字符串""
commonLabels添加到所有部署对象的标签(不包括子chart){}
commonAnnotations添加到所有部署对象的注解(不包括子chart){}
clusterDomainKubernetes集群域名cluster.local
extraDeploy随发布部署的额外对象数组[]
diagnosticMode.enabled启用诊断模式(所有探针将被禁用,命令将被覆盖)false
diagnosticMode.command覆盖部署中所有容器的命令["sleep"]
diagnosticMode.args覆盖部署中所有容器的参数["infinity"]

HashiCorp Consul参数

名称描述值
image.registryHashiCorp Consul镜像仓库REGISTRY_NAME
image.repositoryHashiCorp Consul镜像存储库REPOSITORY_NAME/consul
image.digestHashiCorp Consul镜像摘要,格式为sha256:aa....注意:如果设置此参数,将覆盖标签""
image.pullPolicyHashiCorp Consul镜像拉取策略IfNotPresent
image.pullSecretsHashiCorp Consul镜像拉取密钥[]
image.debug启用镜像调试模式false
datacenterNameConsul数据中心名称。如果未提供,将使用Consul默认值dc1
domainConsul域名consul
raftMultiplier用于缩放关键Raft计时参数的乘数1
gossipKey所有成员的Gossip密钥。密钥必须是base64编码的,可使用$(consul keygen)生成""
tlsEncryptionSecretName包含TLS加密数据的现有密钥名称""
automountServiceAccountToken在pod中挂载服务账户令牌false
hostAliases部署pod的主机别名[]
configuration要注入为ConfigMap的HashiCorp Consul配置""
existingConfigmap包含HashiCorp Consul配置的ConfigMap""
`local
查看更多 consul 相关镜像 →
consul logo
consul
by library
官方
Consul是一种数据中心运行时工具,主要提供服务发现、配置管理和服务编排功能,能够助力分布式系统中的服务实现自动注册与发现、动态配置更新及服务生命周期协调管理,确保数据中心内各类服务高效、可靠地通信与协作,是构建现代化微服务架构和云原生应用的重要基础设施组件。
14591B+ pulls
上次更新:1 年前
hashicorp/consul logo
hashicorp/consul
by HashiCorp, an IBM Company
认证
基于当前版本自动构建的Consul镜像。有关使用详情,请参见README。
8950M+ pulls
上次更新:9 天前
bitnami/consul logo
bitnami/consul
by VMware
认证
Bitnami提供的Consul安全镜像,用于服务发现、配置管理及服务网格部署,具备安全加固特性。
1010M+ pulls
上次更新:3 个月前

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker加速体验非常流畅,大镜像也能快速完成下载。"

用户评价详情

oldzhang - 运维工程师

Linux服务器

5

Docker加速体验非常流畅,大镜像也能快速完成下载。

Nana - 后端开发

Mac桌面

4.9

配置Docker镜像源后,拉取速度快了数倍,开发体验提升明显。

Qiang - 平台研发

K8s集群

5

轩辕镜像在K8s集群中表现很稳定,容器部署速度明显加快。

小敏 - 测试工程师

Windows桌面

4.8

Docker镜像下载不再超时,测试环境搭建更加高效。

晨曦 - DevOps工程师

宝塔面板

5

配置简单,Docker镜像源稳定,适合快速部署环境。

阿峰 - 资深开发

群晖NAS

5

在群晖NAS上配置后,镜像下载速度飞快,非常适合家庭实验环境。

俊仔 - 后端工程师

飞牛NAS

4.9

Docker加速让容器搭建顺畅无比,再也不用等待漫长的下载。

Lily - 测试经理

Linux服务器

4.8

镜像源覆盖面广,更新及时,团队一致反馈体验不错。

浩子 - 云平台工程师

Podman容器

5

使用轩辕镜像后,Podman拉取镜像稳定无比,生产环境可靠。

Kai - 运维主管

爱快路由

5

爱快系统下配置加速服务,Docker镜像拉取速度提升非常大。

翔子 - 安全工程师

Linux服务器

4.9

镜像源稳定性高,安全合规,Docker拉取无忧。

亮哥 - 架构师

K8s containerd

5

大规模K8s集群下镜像加速效果显著,节省了大量时间。

慧慧 - 平台开发

Docker Compose

4.9

配置Compose镜像加速后,整体构建速度更快了。

Tina - 技术支持

Windows桌面

4.8

配置简单,镜像拉取稳定,适合日常开发环境。

宇哥 - DevOps Leader

极空间NAS

5

在极空间NAS上使用Docker加速,体验流畅稳定。

小静 - 数据工程师

Linux服务器

4.9

Docker镜像源下载速度快,大数据环境搭建轻松完成。

磊子 - SRE

宝塔面板

5

使用轩辕镜像后,CI/CD流程整体快了很多,值得推荐。

阿Yang - 前端开发

Mac桌面

4.9

国内网络环境下,Docker加速非常给力,前端环境轻松搭建。

Docker迷 - 架构师

威联通NAS

5

威联通NAS下配置镜像加速后,Docker体验比官方源好很多。

方宇 - 系统工程师

绿联NAS

5

绿联NAS支持加速配置,Docker镜像下载快且稳定。

常见问题

Q1:轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

Q2:轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

Q3:流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

Q4:410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

Q5:manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

Q6:镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像加速服务

Windows/Mac

在 Docker Desktop 配置镜像加速

Docker Compose

Docker Compose 项目配置加速

K8s Containerd

Kubernetes 集群配置 Containerd

宝塔面板

在宝塔面板一键配置镜像加速

群晖

Synology 群晖 NAS 配置加速

飞牛

飞牛 fnOS 系统配置镜像加速

极空间

极空间 NAS 系统配置加速服务

爱快路由

爱快 iKuai 路由系统配置加速

绿联

绿联 NAS 系统配置镜像加速

威联通

QNAP 威联通 NAS 配置加速

Podman

Podman 容器引擎配置加速

Singularity/Apptainer

HPC 科学计算容器配置加速

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名加速

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
©2024-2025 源码跳动
商务合作电话:17300950906Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.