发布时间 | 组件版本(Chart Version) | 变更内容 | 限制和影响 |
2026-07-28 | 1.0.2 | 支持自定义域名、支持 STS 内网端点。 | 无 |
2026-03-06 | 1.0.1 | Pod 反亲和性调度优化。 | 无 |
2025-12-11 | 1.0.0 | 初始版本发布。 基于 OIDC + STS 临时凭证机制,实现动态密钥轮转。 支持同账号和跨账号免密拉取 TCR 企业版实例镜像。 支持通过 CAM 角色载体授权,B 账号集群免密拉取 A 账号 TCR 镜像。 支持按命名空间(namespaces)和 ServiceAccount(serviceAccounts)粒度控制凭证注入范围。 支持配置凭证过期时间。 支持 Webhook 命名空间排除配置。 支持 amd64 和 arm64 双架构。 | 仅支持 Kubernetes 1.20 及以上版本的 TKE 集群。 |
能力 | tcr-assistant | tcr-assistant-oidc |
凭证类型 | 静态长期凭证(用户名+密码)。 | 动态临时密钥,自动轮转。 |
跨账号拉取 | 仅支持同账号。 | 支持同账号和跨账号。 |
安全性 | 长期密钥泄露风险。 | 临时密钥定时轮转,自动失效。 |
文档反馈