组件介绍
TCR(腾讯云容器镜像服务,Tencent Container Registry)集成组件,提供 TKE 集群与 TCR 企业版实例的对接能力,支持节点自动认证 TCR 镜像仓库,免去手动配置 imagePullSecrets 的繁琐操作。
主要功能:
自动鉴权:集群内 Pod 可直接拉取 TCR 企业版私有镜像,无需手动配置 Secret。
多仓库支持:支持同时绑定多个 TCR 企业版实例。
访问加速:支持通过内网访问 TCR,降低镜像拉取延迟和公网带宽消耗。
变更记录
发布时间 | 版本号 | 变更内容 | 限制和影响 |
2026-05-07 | 1.0.6 | 新增支持 ARM 架构(amd64/arm64 双架构)。 组件内的 apparate 负载新增污点容忍支持。 Webhook 的 excludedNamespaces 默认支持 kube-system、kube-public 等系统命名空间。 | 无 |
2026-02-09 | 1.0.5 | TCR 免密拉取镜像时,Pod Webhook 默认豁免的命名空间允许从外部指定。 新增对 ServiceAccount 的 Update 事件处理。 | 无 |
2026-01-18 | 1.0.4 | TCR 组件 Pod 使用 tcr-assistant-sa 代替 default ServiceAccount 解决 TKE 创建 Pod 时单独指定 ImagePullSecret 导致拉取镜像失败问题。 | 集群内新增组件使用的 ServiceAccount |
2026-01-15 | 1.0.3 | 增加 Pod 创建检测的 Webhook, 修复偶现的 ServiceAccount 中凭证注入的时序问题。 | 集群内新增 Webhook(和 TCR 组件部署在一个 Pod 内)和相关 Webhook 规则配置 |
2025-09-17 | 1.0.2 | 修复日志缺失问题。 | 无 |
2025-03-17 | 1.0.0 | 首次发布,支持 TCR 企业版自动鉴权及内网访问加速。 | 安装时需集群已开通 VPC 内网访问 |