mergermarket/cdflow2-config-acuris该容器供使用cdflow2在Acuris内部部署服务的团队使用,即Acuris员工及为Acuris基础设施构建服务的合作伙伴。如不符合此场景,请参考cdflow2文档,查看是否有适用于您用例的配置容器(或如何构建自定义配置容器)。
cdflow.yaml 配置示例:
yamlversion: 2 config: image: mergermarket/cdflow2-config-acuris params: account_prefix: myprefix team: my-team-name terraform: image: hashicorp/terraform
assume_role_to_deploy设为 false 时,将部署到调用shell已登录的账户,停止部署切换至开发/生产账户对的角色。若设为 false,则 account_prefix 非必需且会被忽略。
account_prefix若 assume_role_to_deploy 设为 false,则无需此参数。
Acuris中的每个团队部署到一对AWS账户:“live”环境部署在以“prod”结尾的账户,所有预发布环境部署在以“dev”结尾的账户。此参数包含应用于这两个账户别名的前缀。例如,若 account_prefix 为 "mmg",则账户别名将为 "mmgdev" 和 "mmgprod"。通常一个团队仅有权限管理一对账户中的基础设施,请咨询Acuris平台团队以确定应使用的账户对(及对应的 account_prefix)。
team团队的短名称,即Jenkins URL中显示的团队Jenkins文件夹名称。通常团队的部署凭证仅有权限将发布信息、Terraform状态等写入以团队名称为前缀的路径,因此需确保此名称正确以保证流水线正常运行。
在 release Terraform映射变量中添加 team 键,以便Terraform代码可将其用于资源标记。
若在 cdflow.yaml 中配置了声明需要 "ecr" 的构建(例如 mergermarket/cdflow-build-docker-ecr),此容器将创建ECR仓库:
eu-west-1 区域的 acurisrelease 账户中创建ECR仓库,命名格式为 <team>-<component>(如 "myteam-myservice"),团队仅有权限创建以此前缀命名的仓库。IMMUTABLE)。ECR_REPOSITORY 环境变量(包含仓库地址)。acurisrelease 账户中 <team>-deploy IAM角色的AWS凭证(用于推送Docker镜像)。AWS_REGION 和 AWS_DEFAULT_REGION 环境变量提供AWS区域(eu-west-1)。注意:Lambda支持仍在开发中,可能会有变化。
若构建配置声明需要 "ecr",则:
LAMBDA_BUCKET 环境变量(包含Lambda存储桶名称)。acurisrelease 账户中 <team>-deploy IAM角色的AWS凭证(用于上传Lambda)。AWS_REGION 和 AWS_DEFAULT_REGION 环境变量提供AWS区域(eu-west-1)。发布流程结束时,调用配置容器持久化发布信息,包括发布元数据、Terraform提供程序和模块。
cdflow2 中需要配置Terraform的命令(如 deploy、destroy、shell)通过配置容器从S3检索发布信息,提供:
<team>-deploy IAM角色的AWS凭证(live环境对应 <account_prefix>prod 账户,其他环境对应 <account_prefix>dev 账户)。AWS_DEFAULT_REGION 环境变量提供AWS区域(当前固定为 "eu-west-1")。team 键的通用 release 映射(两者均持久化在发布中)。来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429