功能概览
Catalog 投递
-
内置离线 catalog
将 ACP 提供的
Task、Pipeline和StepAction资源与集群插件一并提供。 无需在运行时访问公共 catalog。 -
基于 Git 的自定义 catalog
通过 Kubernetes
ConfigMap资源注册一个或多个内部 Git 仓库。支持 HTTPS token、SSH 密钥、私有证书颁发机构、可选源以及独立的源状态报告。 -
支持版本感知的索引
解析原始或标准化的语义版本,列出可用版本,选择最新版本,并禁用选定的包或版本。
Tekton 与 ACP 集成
-
Tekton hub resolver 兼容性
使用标准 Tekton
resolver: hub引用解析 catalog 资源。 -
Pipelines as Code 兼容性
为 Pipelines as Code 的远程 Task 引用使用同一个集群内 catalog 端点。
-
DevOps Hub UI 兼容性
通过经过 ACP 认证的 API 浏览 Task、Pipeline 和 StepAction 的元数据、README 内容、版本以及清单。
Catalog 管理
-
受作用域限制的仓库可见性
将自定义仓库全局公开、仅公开给单个命名空间、公开给同一 ACP 项目中的命名空间,或公开给显式的命名空间允许列表。
-
额外资源同步
使用所有权、冲突、清理和保留策略控制,将已批准的 catalog
ConfigMap资源同步到允许的命名空间中。 -
模板渲染
通过可选的准入扩展,为 TaskRun 渲染 catalog 提供的邮件或执行概览模板。
运维
-
健康状态和源状态
使用
/healthz、/readyz和/api/v1/snapshot查看进程健康状态、快照就绪情况以及源级同步错误。 -
高可用性
运行多个 API 副本,每个副本都拥有独立的 pod 本地快照。Leader election 可确保只有一个副本同步额外资源。
-
受限的 Pod Security 兼容性
默认的 Pod 和容器安全上下文使用非 root 身份、只读根文件系统、RuntimeDefault seccomp,并且不使用 Linux capabilities。
-
IPv4、IPv6 和双栈投递
插件镜像和集成路径支持使用 IPv4、IPv6 或双栈网络的 ACP 集群。
有关稳定性承诺,请参见 Feature Maturity。