功能概览

Catalog 投递

  • 内置离线 catalog

    将 ACP 提供的 TaskPipelineStepAction 资源与集群插件一并提供。 无需在运行时访问公共 catalog。

  • 基于 Git 的自定义 catalog

    通过 Kubernetes ConfigMap 资源注册一个或多个内部 Git 仓库。支持 HTTPS token、SSH 密钥、私有证书颁发机构、可选源以及独立的源状态报告。

  • 支持版本感知的索引

    解析原始或标准化的语义版本,列出可用版本,选择最新版本,并禁用选定的包或版本。

Tekton 与 ACP 集成

  • Tekton hub resolver 兼容性

    使用标准 Tekton resolver: hub 引用解析 catalog 资源。

  • Pipelines as Code 兼容性

    为 Pipelines as Code 的远程 Task 引用使用同一个集群内 catalog 端点。

  • DevOps Hub UI 兼容性

    通过经过 ACP 认证的 API 浏览 Task、Pipeline 和 StepAction 的元数据、README 内容、版本以及清单。

Catalog 管理

  • 受作用域限制的仓库可见性

    将自定义仓库全局公开、仅公开给单个命名空间、公开给同一 ACP 项目中的命名空间,或公开给显式的命名空间允许列表。

  • 额外资源同步

    使用所有权、冲突、清理和保留策略控制,将已批准的 catalog ConfigMap 资源同步到允许的命名空间中。

  • 模板渲染

    通过可选的准入扩展,为 TaskRun 渲染 catalog 提供的邮件或执行概览模板。

运维

  • 健康状态和源状态

    使用 /healthz/readyz/api/v1/snapshot 查看进程健康状态、快照就绪情况以及源级同步错误。

  • 高可用性

    运行多个 API 副本,每个副本都拥有独立的 pod 本地快照。Leader election 可确保只有一个副本同步额外资源。

  • 受限的 Pod Security 兼容性

    默认的 Pod 和容器安全上下文使用非 root 身份、只读根文件系统、RuntimeDefault seccomp,并且不使用 Linux capabilities。

  • IPv4、IPv6 和双栈投递

    插件镜像和集成路径支持使用 IPv4、IPv6 或双栈网络的 ACP 集群。

有关稳定性承诺,请参见 Feature Maturity