bitnami/ciliumCilium 是一个基于 eBPF 的开源工具,提供 Linux 容器管理平台(如 Docker 和 Kubernetes)的网络、可观测性和安全功能。它通过 eBPF 技术在 Linux 内核层实现高性能网络策略、服务网格能力和实时流量监控,无需修改应用程序代码。
Bitnami Cilium 镜像是 Bitnami Secure Images 计划的一部分,提供经过安全硬化的容器化部署方案。该镜像适用于开发环境,并可通过商业版 Secure Images 用于生产环境,具备最小***面、CVE 透明度和企业级支持。
自 2025 年 8 月 28 日起,Bitnami 将调整其公共镜像目录,主要变更包括:
latest)供开发使用。2.50.0、10.6)将迁移至 docker.io/bitnamilegacy 仓库,不再接收更新。详细信息请参见 Bitnami Secure Images 公告。
推荐从 Docker Hub 拉取预构建镜像:
console# 拉取最新版(硬化镜像) docker pull bitnami/cilium:latest # 拉取特定版本(需注意:2025年8月后仅 legacy 仓库提供) docker pull bitnami/cilium:[TAG] # 例如 bitnami/cilium:1.14.0
如需手动构建镜像,可克隆 Bitnami 容器仓库并执行构建:
consolegit clone [***] cd containers/bitnami/cilium/[VERSION]/[OS] # 替换为具体版本和操作系统 docker build -t bitnami/cilium:latest .
使用 docker run 快速启动 Cilium 容器(适用于命令行工具模式):
console# 查看版本信息 docker run --rm --name cilium bitnami/cilium:latest --version # 运行 Cilium 调试命令(示例) docker run --rm --name cilium bitnami/cilium:latest cilium-dbg status
通过 docker run 执行 Cilium 命令,支持所有官方工具参数(完整列表见 Cilium 命令参考):
console# 示例:查看 Hubble 状态 docker run --rm --name cilium bitnami/cilium:latest cilium-dbg hubble status # 示例:应用网络策略 docker run --rm --name cilium -v $(pwd):/policy bitnami/cilium:latest cilium policy import /policy/policy.yaml
Bitnami Secure Images 支持通过环境变量配置 FIPS 加密模式:
| 环境变量 | 描述 | 默认值 | 可选值 |
|---|---|---|---|
OPENSSL_FIPS | 是否启用 OpenSSL FIPS 模式 | yes | yes/no |
配置示例:
consoledocker run --rm --name cilium -e OPENSSL_FIPS=no bitnami/cilium:latest --version
本镜像基于 Apache License 2.0 许可发布。详情参见 Apache License 2.0。
商标声明:本软件由 Bitnami 打包,相关商标归各自公司所有,使用不暗示任何关联或背书。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务