专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏

hashicorp/hcp-terraform-operator Docker 镜像 - 轩辕镜像

hcp-terraform-operator
hashicorp/hcp-terraform-operator
Kubernetes Operator,用于通过Kubernetes自定义资源管理Terraform Cloud资源。
1 收藏0 次下载activehashicorp镜像
🚀专业版镜像服务,面向生产环境设计
中文简介版本下载
🚀专业版镜像服务,面向生产环境设计

Kubernetes Operator for Terraform Cloud

镜像概述和主要用途

该Kubernetes Operator旨在通过Kubernetes自定义资源(CR)实现对Terraform Cloud资源的声明式管理。它作为Kubernetes与Terraform Cloud之间的桥梁,允许用户直接通过Kubernetes API定义、部署和维护Terraform Cloud资源(如工作区、运行、变量等),简化多云环境下基础设施即代码(IaC)的管理流程。

核心功能和特性

  • 自定义资源定义(CRD)支持:提供TerraformWorkspace、TerraformRun、TerraformVariable等CRD,映射Terraform Cloud核心资源
  • 声明式管理:通过Kubernetes API以声明式方式定义Terraform Cloud资源,支持版本控制和审计
  • 状态同步:自动同步Kubernetes CR状态与Terraform Cloud实际资源状态,确保配置与运行时一致
  • Kubernetes RBAC集成:复用Kubernetes RBAC权限模型,实现对Terraform Cloud资源操作的细粒度权限控制
  • 事件与日志:记录资源创建、更新、删除等操作事件及执行日志,便于审计和问题排查
  • 依赖管理:支持定义Terraform Cloud资源间的依赖关系,确保按序执行

使用场景和适用范围

  • Kubernetes环境下的IaC管理:在Kubernetes集群中统一管理Terraform Cloud配置,避免跨平台切换
  • 多云资源编排:通过Terraform Cloud管理多云资源(AWS、Azure、GCP等),并通过Kubernetes进行声明式控制
  • CI/CD流水线集成:作为CI/CD流程的一部分,通过Kubernetes CR触发Terraform Cloud运行,实现基础设施自动化部署
  • 团队协作与权限隔离:结合Kubernetes命名空间和RBAC,实现不同团队对Terraform Cloud资源的隔离管理

使用方法和配置说明

部署步骤
1. 安装CRD
bash
kubectl apply -f [***][operator-repo]/main/config/crd/bases/terraformcloud.example.com_terraformworkspaces.yaml
kubectl apply -f [***][operator-repo]/main/config/crd/bases/terraformcloud.example.com_terraformruns.yaml
2. 部署Operator
bash
# 创建命名空间
kubectl create namespace terraform-operator

# 配置Terraform Cloud访问令牌(需替换为实际令牌)
kubectl create secret generic terraform-cloud-token -n terraform-operator \
  --from-literal=token=your-terraform-cloud-api-token

# 部署Operator(示例使用默认配置)
kubectl apply -f [***][operator-repo]/main/config/manager/manager.yaml -n terraform-operator
自定义资源示例
创建Terraform Workspace
yaml
apiVersion: terraformcloud.example.com/v1alpha1
kind: TerraformWorkspace
metadata:
  name: example-workspace
  namespace: terraform-operator
spec:
  name: example-workspace
  organization: my-terraform-org
  description: "Example workspace managed by Kubernetes Operator"
  terraformVersion: "1.6.0"
  workingDirectory: "path/to/terraform/code"
  tags: ["k8s-managed", "example"]
触发Terraform Run
yaml
apiVersion: terraformcloud.example.com/v1alpha1
kind: TerraformRun
metadata:
  name: example-run
  namespace: terraform-operator
spec:
  workspaceRef: example-workspace
  runType: planAndApply
  message: "Triggered by Kubernetes Operator"
  variables:
    - name: instance_count
      value: "3"
      sensitive: false
配置参数说明
环境变量(Operator部署时配置)
环境变量名说明必需默认值
TERRAFORM_CLOUD_TOKENTerraform Cloud API访问令牌是无
TERRAFORM_CLOUD_HOSTTerraform Cloud API主机地址否app.terraform.io
SYNC_INTERVAL资源状态同步间隔(秒)否30
LOG_LEVEL日志级别(debug/info/warn/error)否info
TerraformWorkspace CRD spec字段
字段名说明类型必需
nameTerraform Cloud工作区名称string是
organizationTerraform Cloud组织名称string是
description工作区描述string否
terraformVersionTerraform版本string否
workingDirectoryTerraform代码工作目录string否
tags工作区标签列表[]string否
vcsRepoVCS仓库配置(如GitHub、GitLab)object否
TerraformRun CRD spec字段
字段名说明类型必需
workspaceRef关联的TerraformWorkspace名称string是
runType运行类型(plan/planAndApply/destroy)string是
message运行描述信息string否
variables运行时变量列表[]object否
refresh是否在运行前刷新状态bool否
查看更多 hcp-terraform-operator 相关镜像 →
hashicorp/terraform logo
hashicorp/terraform
by HashiCorp, an IBM Company
认证
Terraform的自动构建。有关更多使用方法和信息,请参见README。
504100M+ pulls
上次更新:25 天前
victoriametrics/operator logo
victoriametrics/operator
by Victoria Metrics
认证
用于在Kubernetes环境中自动化部署、管理和运维Victoria Metrics时序数据库的Operator控制器
100M+ pulls
上次更新:4 天前
hashicorp/terraform-cloud-operator logo
hashicorp/terraform-cloud-operator
by HashiCorp, an IBM Company
认证
Kubernetes Operator允许通过Kubernetes自定义资源管理Terraform Cloud资源。
150K+ pulls
上次更新:1 年前
istio/operator logo
istio/operator
by istio
用于在Kubernetes集群内管理Istio服务网格的操作员,支持自动化部署、配置及生命周期管理。
71B+ pulls
上次更新:9 个月前
rancher/cis-operator logo
rancher/cis-operator
by Rancher by SUSE
认证
暂无描述
5M+ pulls
上次更新:2 天前
redislabs/operator logo
redislabs/operator
by Redis
认证
暂无描述
75M+ pulls
上次更新:3 天前

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
hashicorp/hcp-terraform-operator
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429