本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Keycloak Config CLI 是一个 Keycloak 扩展工具,用于将 JSON 或 YAML 格式的配置导入到 Keycloak 服务器中,且无需重启服务器。Bitnami 提供的该镜像封装了 Keycloak Config CLI,具备轻量级、安全加固和易于部署的特点,适用于 Keycloak 配置的自动化管理场景。
推荐从 Docker Hub 拉取官方预构建镜像:
# 拉取最新版 docker pull bitnami/keycloak-config-cli:latest # 拉取特定版本(需注意:2025年8月28日后,历史版本迁移至 bitnamilegacy 仓库) docker pull bitnamilegacy/keycloak-config-cli:[版本号]
docker run --rm \ --name keycloak-config-cli \ -e KEYCLOAK_URL=[***] \ -e KEYCLOAK_USER=admin \ -e KEYCLOAK_PASSWORD=admin-password \ -v /path/to/configs:/configs \ bitnami/keycloak-config-cli:latest \ --config-files /configs
KEYCLOAK_URL:Keycloak 服务器基础 URLKEYCLOAK_USER:Keycloak 管理员用户名KEYCLOAK_PASSWORD:Keycloak 管理员密码-v /path/to/configs:/configs:挂载本地配置文件目录到容器内--config-files /configs:指定配置文件路径(支持通配符,如 /configs/*.json)| 环境变量 | 描述 | 默认值 |
|---|---|---|
KEYCLOAK_URL | Keycloak 服务器 URL(必填) | - |
KEYCLOAK_USER | 管理员用户名(必填) | - |
KEYCLOAK_PASSWORD | 管理员密码(必填) | - |
KEYCLOAK_CLIENT_ID | 认证客户端 ID | admin-cli |
KEYCLOAK_REalm | 管理员领域 | master |
IMPORT_STRATEGY | 导入策略(OVERWRITE/IGNORE_EXISTING) | OVERWRITE |
CONFIG_FILES | 配置文件路径(逗号分隔或通配符) | - |
LOG_LEVEL | 日志级别(DEBUG/INFO/WARN/ERROR) | INFO |
Bitnami 安全镜像支持 FIPS 140-2 合规模式,通过以下环境变量启用:
| 环境变量 | 描述 | 默认值 |
|---|---|---|
OPENSSL_FIPS | 是否启用 FIPS 模式 | yes |
version: '3.8' services: keycloak: image: bitnami/keycloak:latest environment: - KEYCLOAK_ADMIN=admin - KEYCLOAK_ADMIN_PASSWORD=admin-password ports: - "8080:8080" healthcheck: test: ["CMD", "curl", "-f", "http://localhost:8080/health/ready"] interval: 10s timeout: 5s retries: 5 config-cli: image: bitnami/keycloak-config-cli:latest depends_on: keycloak: condition: service_healthy environment: - KEYCLOAK_URL=[***] - KEYCLOAK_USER=admin - KEYCLOAK_PASSWORD=admin-password - IMPORT_STRATEGY=OVERWRITE - LOG_LEVEL=INFO volumes: - ./keycloak-configs:/configs command: --config-files /configs/*.json
Keycloak Config CLI 支持丰富的命令行参数和配置选项,完整列表请参考 官方文档。常用高级参数包括:
--fail-on-warnings:警告视为错误并退出--dry-run:仅验证配置,不实际执行导入--cache-ttl:API 响应缓存时间(秒)--http-proxy:设置 HTTP 代理Bitnami 镜像采用以下标签策略:
latest:最新稳定版,持续更新[主版本].[次版本].[补丁]:特定版本(2025年8月28日后迁移至 bitnamilegacy 仓库)[主版本].[次版本]:滚动更新的次要版本系列注意:2025年8月28日后,非最新版标签将从
bitnami仓库迁移至bitnamilegacy仓库,且不再接收更新。
自2025年8月28日起,Bitnami 将调整其公共镜像目录策略,推出 Bitnami Secure Images 计划,主要变更包括:
latest 标签,用于开发目的)bitnamilegacy 仓库,不再更新详细信息请参见 Bitnami Secure Images 公告。
该镜像默认以非 root 用户(1001)运行,增强容器安全性。非 root 容器的优势包括:
如需调整用户权限,可通过 --user 参数或 Kubernetes SecurityContext 配置。
docker-compose.yaml 文件(该文件仅用于内部测试)Copyright © 2025 Broadcom. 本软件采用 Apache License 2.0 许可证。
商标声明:本软件由 Bitnami 打包,相关商标归各自公司所有,使用不暗示任何关联或背书。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429