2025 版 Docker/K8s 生态工具索引:按功能与标签分类(含仓库与文档地址)

Docker/Kubernetes 生态工具分类索引与标签速查(2025 版)

说明

  • 每个工具被归入“唯一主类目”,若具备跨领域特性,以标签体现。

  • 标签为 5-10 个中文关键词,按贴合度排序,统一以 # 前缀标示。

目录

容器引擎与运行时

Docker

Containerd

runc

Podman

nerdctl

Kubelet

CRI-O

crun


镜像构建与优化

Dockerfile

Docker Build

  • 用途:按照 Dockerfile 构建镜像的命令。

  • 文档: https://docs.docker.com/build/

  • 标签: #构建命令 #镜像标签 #上下文 #缓存 #构建参数

Buildx

BuildKit

Kaniko

img

  • 用途:rootless 镜像构建,基于 BuildKit,可替代 docker build。

  • 项目地址: https://github.com/genuinetools/img

  • 标签: #rootless #BuildKit #镜像构建 #安全 #轻量

Buildah

Hadolint

Dockle

Dive

  • 用途:镜像层分析,可视化层内容与体积占比,辅助瘦身。

  • 项目地址: https://github.com/wagoodman/dive

  • 标签: #镜像分析 #层结构 #体积优化 #可视化 #调试

docker-slim

Earthly

Pack(Cloud Native Buildpacks)

ko

  • 用途:面向 Go 应用的极速镜像构建与推送,无需 Dockerfile,适合直接部署到 K8s。

  • 项目地址: https://github.com/ko-build/ko

  • 文档: https://ko.build/

  • 标签: #Go #快速构建 #无Dockerfile #K8s部署 #开发效率

Bazel rules_docker

Nydus


镜像仓库与注册表

Docker Hub

Docker Registry

Harbor

Docker Registry UI(Joxit)

ORAS

regctl / regclient

imgpkg (Carvel)

Skopeo

go-containerregistry (crane/ggcr)

Quay Registry

Dragonfly

Amazon ECR

Google Container Registry (GCR)

Azure Container Registry (ACR)


编排与集群

Docker Compose

Docker Swarm

Kubernetes

Kubeadm

Kubectl

Helm

Minikube

K3s

kind

k3d

Rancher

Nomad

Liveness Probe

Readiness Probe

Kustomize

Argo CD

Flux

KEDA

Knative


反向代理与网关

Traefik

nginx-proxy(jwilder)

  • 用途:基于容器标签自动生成 Nginx 配置,实现动态路由与虚拟主机。

  • 项目地址: https://github.com/jwilder/nginx-proxy

  • 标签: #Nginx #自动配置 #虚拟主机 #Docker标签 #反向代理

Nginx Proxy Manager

Caddy

caddy-docker-proxy

Envoy Proxy

HAProxy

Kong Gateway

Gloo Edge

NGINX Ingress Controller

Contour

Emissary Ingress(Ambassador)

Kong Ingress Controller


网络与网络插件

Docker Network

Netshoot

Pipework

CNI(Container Network Interface)

Weave Net

Calico

Flannel

Cilium

Multus CNI

kube-router

MetalLB

CoreDNS


服务网格与流量治理

Istio

Linkerd

Kuma


安全、隔离与供应链

Docker Bench for Security

Trivy

Grype

  • 用途:容器镜像漏洞扫描,支持从 SBOM 扫描。

  • 项目地址: https://github.com/anchore/grype

  • 标签: #漏洞扫描 #SBOM #镜像安全 #数据库 #集成

Syft

  • 用途:生成 SBOM(CycloneDX/SPDX),支持镜像与文件系统。

  • 项目地址: https://github.com/anchore/syft

  • 标签: #SBOM #供应链 #CycloneDX #SPDX #清单 #合规

Clair

  • 用途:镜像漏洞静态分析,支持多发行版。

  • 项目地址: https://github.com/quay/clair

  • 标签: #漏洞扫描 #静态分析 #发行版数据库 #镜像安全 #可集成

Notary

gVisor

Kata Containers

Falco

docker-socket-proxy

Authelia

Cowrie

cosign(sigstore)

OPA Gatekeeper

Kyverno

HashiCorp Vault

Sealed Secrets(bitnami)

External Secrets Operator

Mozilla SOPS

Kyverno Policy Sets


监控、日志与可视化

Prometheus

Grafana

Fluentd

cAdvisor

  • 用途:收集并展示容器资源与性能数据。

  • 项目地址: https://github.com/google/cadvisor

  • 标签: #容器指标 #性能 #数据源 #监控管道 #可视化

Weave Scope

  • 用途:自动拓扑发现并可视化容器、进程与主机关系与流量。

  • 项目地址: https://github.com/weaveworks/scope

  • 标签: #拓扑 #可视化 #实时监控 #流量分析 #交互

Netdata

Logspout

Dozzle

OpenTelemetry Collector

Jaeger

Zipkin

Loki

Fluent Bit

Vector

Elasticsearch

Kibana

kube-state-metrics

Prometheus Operator

Grafana Tempo

OpenSearch

OpenSearch Dashboards

Kubevious


开发环境与本地工具

Docker CLI

Colima(macOS)

  • 用途:基于 Lima 的容器运行环境,轻量替代 Docker Desktop。

  • 项目地址: https://github.com/abiosoft/colima

  • 标签: #本地容器 #macOS #轻量 #替代方案 #虚拟化

  • 平台: macOS;通过 Lima 提供 Linux VM

Rancher Desktop

Podman Desktop

Lando

Docksal

Devilbox

Dev Containers CLI

LazyDocker

  • 用途:交互式终端 UI,管理容器/卷/网络/日志。

  • 项目地址: https://github.com/jesseduffield/lazydocker

  • 标签: #终端UI #管理 #日志 #卷 #网络 #监控

  • 平台: Windows / macOS / Linux;WSL2 兼容

Dry

  • 用途:终端管理 Docker/Compose,便捷查看与操作。

  • 项目地址: https://github.com/moncho/dry

  • 标签: #终端工具 #Compose #容器管理 #状态查看 #便捷

  • 平台: Windows / macOS / Linux

Docker Compose UI

DockSTARTer

Whalebrew

DevPod

  • 用途:远程/本地开发容器环境编排,快速在任意基础设施创建可复现开发环境。

  • 项目地址: https://github.com/loft-sh/devpod

  • 文档: https://devpod.sh/docs

  • 标签: #开发容器 #远程开发 #环境复现 #工作空间 #可移植

  • 平台: Windows / macOS / Linux;WSL2 支持

Mutagen

docker-sync

K9s

Lens

DevSpace

  • 用途:云原生开发工具,提供容器化开发迭代(构建、同步、端口转发、日志),加速在 Kubernetes 上的开发工作流。

  • 项目地址: https://github.com/devspace-sh/devspace

  • 文档: https://devspace.sh/docs

  • 标签: #K8s开发 #持续迭代 #文件同步 #端口转发 #工作流

  • 平台: Windows / macOS / Linux

Okteto

  • 用途:面向 Kubernetes 的云原生开发平台与 CLI,支持远程开发环境、预览环境与自动化工作流。

  • 项目地址: https://github.com/okteto/okteto

  • 文档: https://www.okteto.com/docs/

  • 标签: #开发环境 #云原生 #预览环境 #远程开发 #K8s

  • 平台: Windows / macOS / Linux;云服务


CI/CD 与持续交付、测试

Drone CI

Woodpecker CI

Skaffold

Testcontainers

container-structure-test

Kompose

Watchtower

Diun

Tilt

Tekton Pipelines

Argo Workflows

Jenkins X

Concourse CI


PaaS 与平台管理

Portainer

CapRover

Dokku

Coolify

Yacht

Swarmpit

1Panel

Dockge

OpenShift


存储与数据管理

Docker Volume

RexRay

  • 用途:容器持久化存储管理,支持 EBS/GCE/Ceph 等后端。

  • 项目地址: https://github.com/rexray/rexray

  • 标签: #持久化存储 #驱动 #云后端 #卷管理 #数据可靠性

Longhorn

OpenEBS

Rook

Ceph

MinIO

SeaweedFS

JuiceFS

GlusterFS


服务发现与配置

Consul

etcd

Registrator

Nacos

Eureka

Apache ZooKeeper

Spring Cloud Config


操作系统与不可变基础设施

LinuxKit

Talos Linux

Bottlerocket


其他与辅助工具

Docker Compose Override(说明项)

Docker Machine

OpenFaaS

krew

kubectx / kubens

stern


CLI 速查

Docker Run

Docker Logs

Docker Stats

Docker Inspect


历史与兼容性

Tiller(Helm 2)


附注

  • Docker Compose CLI 与 Docker Compose Override 已并入 Compose 的说明与用法中,保留条目用于知识完整性与检索。

  • 如需将同一工具在次级类目中重复展示,请改用标签进行筛选,不重复归档。


术语解释

  • K8s:Kubernetes 的简称,容器编排平台。
  • OCI:Open Container Initiative 标准,镜像/运行时规范。
  • CRI:Container Runtime Interface,K8s 调用容器运行时的接口。
  • CNI:Container Network Interface,容器网络插件标准。
  • Ingress:K8s 集群入口控制器与路由机制。
  • GitOps:以 Git 作为单一事实源的声明式交付与回滚方法论。
  • SBOM:软件物料清单(CycloneDX/SPDX),记录组件与依赖。
  • LLB:BuildKit 的低层构建定义格式,描述并行可缓存的构建图。
  • Rootless:无 root 权限运行容器/守护进程的模式。
  • Sidecar:伴随主容器的辅助容器,常用于代理/采集等。
  • Operator:K8s 上以控制器管理复杂应用的模式与组件。
  • RBAC:基于角色的访问控制机制。
  • eBPF:可在内核中安全运行的扩展,常用于可观测与安全。

标签速览索引

@ #Docker #容器引擎 #容器化 #镜像 #运行时 #跨平台 #DevOps #生态 #容器运行时 #OCI #高性能 #Kubernetes #Docker基础 #API #可扩展 #容器生命周期 #Linux #轻量 #标准化 #rootless #Docker兼容 #CLI #Compose支持 #镜像管理 #运行与构建 #容器运行 #参数管理 #交互式 #后台进程 #生命周期 #节点 #运行时接口 #调度执行 #健康管理 #CRI #稳定 #Podman兼容 #替代runc #镜像构建 #Dockerfile #层缓存 #多阶段构建 #最佳实践 #可复用 #构建命令 #镜像标签 #上下文 #缓存 #构建参数 #跨架构 #多平台 #BuildKit #高性能构建 #并行 #构建引擎 #增量构建 #LLB #远程前端 #无守护 #CI/CD #容器内构建 #安全 #云原生 #脚本化 #兼容性 #Linter #合规 #扫描 #镜像分析 #层结构 #体积优化 #可视化 #调试 #镜像瘦身 #最小化 #安全强化 #分析优化 #运行时探测 #通用构建 #可移植 #多语言 #声明式 #Buildpacks #自动构建 #K8s部署 #开发效率 #容器镜像 #可重复构建 #可扩展 #镜像格式 #按需加载 #性能 #分发加速 #生产 #镜像仓库 #公共镜像 #组织管理 #分发 #Registry #私有仓库 #镜像存储 #分层 #企业级 #RBAC #漏洞扫描 #镜像复制 #内容签名 #审计 #RegistryUI #镜像浏览 #搜索 #管理 #OCI工件 #artifact #推送拉取 #供应链 #通用分发 #RegistryCLI #策略 #自动化 #打包 #Bundle #Carvel #验证 #Go库 #开发者工具 #高可用 #多租户 #P2P分发 #加速 #跨集群 #高并发 #生命周期策略 #多区域 #兼容OCI #编排 #多容器 #YAML #服务栈 #网络与卷 #开发部署 #集群编排 #服务发现 #滚动更新 #负载均衡 #原生Docker #声明式 #自动扩缩 #生态 #多云 #集群初始化 #节点加入 #升级 #安装 #K8sCLI #资源管理 #调试 #脚本化 #包管理 #Chart #模板化 #发布 #回滚 #本地K8s #开发测试 #虚拟机 #轻量K8s #边缘计算 #低资源 #嵌入式 #快速部署 #K8s集群 #Docker中运行 #CI #测试 #快速 #k3s #开发 #快速集群 #K8s管理 #多集群 #策略 #应用目录 #作业调度 #多运行时 #批处理 #混合环境 #Helm2 #已弃用 #历史 #健康检查 #自愈 #稳定性 #探针 #就绪检查 #流量控制 #配置叠加 #环境差异 #纯YAML #kubectl集成 #GitOps #持续交付 #回滚 #自动同步 #Kustomize #HPA集成 #云服务触发 #成本优化 #Serverless #微服务 #反向代理 #服务发现 #Docker集成 #LetsEncrypt #Nginx #自动配置 #虚拟主机 #Docker标签 #WebUI #HTTPS #证书管理 #自托管 #Web服务器 #扩展 #标签驱动 #动态路由 #Envoy #可观测性 #高并发 #稳定 #生产 #API网关 #插件 #认证 #流量治理 #Ingress #K8s入口 #路由 #多租户 #多网络 #CNI #NFV #高级网络 #BGP #网络路由 #网络策略 #服务代理 #裸机 #外部IP #L2L3 #DNS #可扩展 #Sidecar #零信任 #策略 #沙箱运行时 #隔离 #用户态内核 #轻量虚拟化 #VM容器 #运行时安全 #威胁检测 #eBPF #API代理 #最小权限 #访问控制 #SSO #2FA #ACL #身份验证 #蜜罐 #安全研究 #会话记录 #文件捕获 #签名 #验证 #透明日志 #准入控制 #K8s原生 #YAML #密钥管理 #机密 #动态凭据 #审计 #Secret加密 #公钥 #安全存储 #Secrets同步 #外部集成 #配置加密 #多后端 #策略库 #指标 #K8s状态 #Prometheus #Operator #Alertmanager #后端存储 #OTel集成 #分布式追踪 #调用链 #OpenTracing #标签索引 #ELK #日志管道 #事件 #转换路由 #搜索 #日志索引 #分布式 #数据可视化 #仪表板 #拓扑 #实时监控 #流量分析 #交互 #系统监控 #告警 #终端UI #状态查看 #家用服务 #模板 #一键部署 #容器化CLI #命令别名 #Homebrew体验 #远程开发 #环境复现 #工作空间 #文件同步 #性能优化 #开发效率 #Mac开发 #Compose集成 #观测 #效率 #K8s桌面 #插件 #持续迭代 #端口转发 #预览环境 #迁移 #转换 #一致性 #行为验证 #质量 #Swarm管理 #stacks #services #多主机 #服务器面板 #站点数据库 #编辑器 #Web终端 #镜像更新 #K8s平台 #安全与运维 #开发者体验 #生命周期管理 #持久化卷 #数据 #挂载 #备份 #驱动 #云后端 #卷管理 #数据可靠性 #块存储 #高可用 #快照备份 #容器存储 #数据引擎 #灵活 #存储编排 #Ceph #对象块文件 #扩展 #对象存储 #S3兼容 #私有云 #边缘 #文件系统 #分布式文件系统 #复制与条带化 #不可变基础设施 #工具 #Linux #OS #镜像格式 #内容信息 #调试 #诊断 #JSON输出 #元数据 #配置管理 #多文件叠加 #主机管理 #跨环境 #云 #驱动 #函数 #事件驱动 #kubectl插件 #包管理 #上下文切换 #命名空间 #多Pod #日志聚合

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容