
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
MongoDB®是一个开源NoSQL数据库,使用JSON格式存储数据。MongoDB™分片版通过将数据分布到多台机器上,为大型数据集提高了可扩展性和可靠性。
http://www.mongodb.org
免责声明:所提及的相关商标归各自公司所有。我们不提供任何这些产品的商业许可。本列表采用开源许可。MongoDB®由MongoDB运营和维护,与Bitnami是完全独立的项目。
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/mongodb-sharded
希望在生产环境中使用MongoDB® Sharded?请尝试https://bitnami.com/enterprise,即Bitnami目录的商业版。
自2025年8月28日起,Bitnami将改进其公共目录,在新的https://news.broadcom.com/app-dev/broadcom-introduces-bitnami-secure-images-for-production-ready-containerized-applications下提供精选的强化、安全聚焦镜像集。作为此过渡的一部分:
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。更多详情,请访问https://github.com/bitnami/containers/issues/83267。
MongoDB®作为NoSQL数据库,摒弃了传统的基于表的关系数据库结构,转而使用类似JSON的文档和动态模式,使某些类型应用的数据集成更轻松、更快速。
此Chart使用https://docs.mongodb.com/manual/sharding/在多台机器间分布数据,适用于具有非常大的数据集和高吞吐量操作的部署。
要使用发布名称my-release安装Chart:
consolehelm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/mongodb-sharded
注意:您需要将占位符
REGISTRY_NAME和REPOSITORY_NAME替换为Helm Chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。
该命令使用默认配置在Kubernetes集群上部署MongoDB®。参数部分列出了可在安装期间配置的参数。
提示:使用
helm list列出所有发布。
Bitnami Charts允许为Chart部署中的所有容器设置资源请求和限制。这些在resources值中配置(参见参数表)。为生产工作负载设置请求至关重要,应根据您的具体用例进行调整。
为简化此过程,Chart包含resourcesPreset值,可根据不同预设自动设置resources部分。在https://github.com/bitnami/charts/blob/main/bitnami/common/templates/_resources.tpl#L15中查看这些预设。但在生产工作负载中,不建议使用`resourcesPreset`,因为它可能无法完全适应您的特定需求。有关容器资源管理的更多信息,请参阅https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/。
Bitnami Charts在首次启动时配置凭据。后续对密钥或凭据的任何更改都需要手动干预。请按照以下说明操作:
shellkubectl create secret generic SECRET_NAME --from-literal=mongodb-root-password=ROOT_PASSWORD --from-literal=mongodb-replica-set-key=REPLICA_SET_KEY --dry-run -o yaml | kubectl apply -f -
通过将metrics.enabled设置为true,此Chart可与Prometheus集成。这将在所有Pod中部署带有https://github.com/percona/mongodb_exporter的Sidecar容器。Pod将具有必要的注解,以便被Prometheus自动抓取。
Prometheus要求
要使集成工作,需要安装Prometheus或Prometheus Operator。安装https://github.com/bitnami/charts/tree/main/bitnami/prometheus或https://github.com/bitnami/charts/tree/main/bitnami/kube-prometheus,可在集群中轻松获得可用的Prometheus。
与Prometheus Operator集成
通过设置metrics.podMonitor.enabled=true,Chart可部署PodMonitor对象以与Prometheus Operator集成。确保集群中安装了Prometheus OperatorCustomResourceDefinitions,否则将失败并显示以下错误:
textno matches for kind "PodMonitor" in version "monitoring.coreos.com/v1"
安装https://github.com/bitnami/charts/tree/main/bitnami/kube-prometheus以获取必要的CRD和Prometheus Operator。
强烈建议在生产环境中使用不可变标签。这可确保如果相同标签使用不同镜像更新,您的部署不会自动更改。
如果主容器有新版本、重大变更或严重漏洞,Bitnami将发布新Chart以更新其容器。
要修改此Chart中使用的MongoDB®版本,可使用image.tag参数指定https://hub.docker.com/r/bitnami/mongodb-sharded/tags/。例如,`image.tag=X.Y.Z`。此方法也适用于其他镜像(如exporter)。
此Chart默认部署分片集群。该Chart的一些特点包括:
https://github.com/bitnami/containers/tree/main/bitnami/mongodb-sharded镜像允许使用自定义脚本初始化新实例。您可以创建自定义ConfigMap,并通过`initScriptsCM`提供(查看选项了解更多详情)。
允许的扩展名为.sh和.js。
如果需要在与Kibana相同的Pod中运行额外容器(例如,额外的指标或日志exporter),可通过sidecars配置参数(在mongos、shardsvr.dataNode、shardsvr.arbiter、configsvr和common部分可用)实现。只需根据Kubernetes容器规范定义您的容器。
yamlsidecars: - name: your-image-name image: docker.xuanyuan.run/your-image imagePullPolicy: Always ports: - name: portname containerPort: 1234
类似地,可使用initContainers参数添加额外的init容器。
yamlinitContainers: - name: your-image-name image: docker.xuanyuan.run/your-image imagePullPolicy: Always ports: - name: portname containerPort: 1234
如果需要添加额外环境变量(用于高级操作,如自定义初始化脚本),可使用extraEnvVars属性(在mongos、shardsvr.dataNode、shardsvr.arbiter、configsvr和common部分可用)。
yamlextraEnvVars: - name: MONGODB_VERSION value: 4.0
或者,可使用包含环境变量的ConfigMap或Secret。为此,使用extraEnvVarsCM或extraEnvVarsSecret值。
可以不部署分片或配置服务器。例如,可以仅部署指向外部MongoDB®分片数据库的mongos实例。如果是这种情况,设置configsvr.external.host和configsvr.external.replicasetName以使mongos实例连接。对于身份验证,设置configsvr.external.rootPassword和configsvr.external.replicasetKey值。
此Chart允许使用XXX.affinity参数设置自定义亲和性。有关Pod亲和性的更多信息,请参阅https://kubernetes.io/docs/concepts/configuration/assign-pod-node/#affinity-and-anti-affinity。
作为替代方案,可使用https://github.com/bitnami/charts/tree/main/bitnami/common#affinities Chart中提供的Pod亲和性、Pod反亲和性和节点亲和性预设配置。为此,设置XXX.podAffinityPreset、XXX.podAntiAffinityPreset或XXX.nodeAffinityPreset参数。
要在Kubernetes上备份和恢复Helm Chart部署,需要从源部署备份持久卷,并使用https://velero.io/(Kubernetes备份/恢复工具)将其附加到新部署。在https://techdocs.broadcom.com/us/en/vmware-tanzu/application-catalog/tanzu-application-catalog/services/tac-doc/apps-tutorials-backup-restore-deployments-velero-index.html中查找使用Velero的说明。
https://github.com/bitnami/containers/tree/main/bitnami/mongodb-sharded镜像将MongoDB®数据和配置存储在容器的`/bitnami/mongodb`路径中。
Chart在此位置挂载https://kubernetes.io/docs/concepts/storage/persistent-volumes/。卷使用动态卷供应创建。
由于镜像默认以非root用户运行,需要调整持久卷的所有权,以便容器可以写入数据。
默认情况下,Chart配置为使用Kubernetes安全上下文自动更改卷的所有权。但此功能并非在所有Kubernetes发行版中都有效。
作为替代方案,此Chart支持使用initContainer在将卷挂载到最终目标之前更改其所有权。
可通过将volumePermissions.enabled设置为true来启用此initContainer。
Bitnami Kibana Chart支持通过使用extraVolumes和extraVolumeMounts属性(在mongos、shardsvr.dataNode、shardsvr.arbiter、configsvr和common部分可用)挂载额外卷(PVC、密钥或ConfigMap)。这可与高级操作(如添加额外的init容器和sidecar)结合使用。
| 名称 | 描述 | 值 |
|---|---|---|
global.imageRegistry | 全局Docker镜像仓库 | "" |
global.imagePullSecrets | 全局Docker仓库密钥名称数组 | [] |
global.defaultStorageClass | 持久卷的全局默认StorageClass | "" |
global.storageClass | 已弃用:使用global.defaultStorageClass代替 | "" |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 调整部署的securityContext部分,使其与OpenShift restricted-v2 SCC兼容:移除runAsUser、runAsGroup和fsGroup,让平台使用其允许的默认ID。可能的值:auto(如果检测到运行的集群是OpenShift则应用)、force(始终执行调整)、disabled(不执行调整) | auto |
| 名称 | 描述 | 值 |
|---|---|---|
kubeVersion | 覆盖Kubernetes版本 | "" |
nameOverride | 部分覆盖common.names.name的字符串 | "" |
fullnameOverride | 完全覆盖common.names.fullname的字符串 | "" |
namespaceOverride | 完全覆盖common.names.namespace的字符串 | "" |
commonLabels | 添加到所有部署对象的标签 | {} |
commonAnnotations | 添加到所有部署对象的注解 | {} |
clusterDomain | Kubernetes集群域名 | cluster.local |
extraDeploy | 随发布一起部署的额外对象数组 | [] |
diagnosticMode.enabled | 启用诊断模式(所有探针将被禁用,命令将被覆盖) | false |
diagnosticMode.command | 覆盖部署中所有容器的命令 | ["sleep"] |
diagnosticMode.args | 覆盖部署中所有容器的参数 | ["infinity"] |
| 名称 | 描述 | 值 |
|---|---|---|
image.registry | MongoDB(®) Sharded镜像仓库 | REGISTRY_NAME |
image.repository | MongoDB(®) Sharded镜像名称 | REPOSITORY_NAME/mongodb-sharded |
image.digest | MongoDB(®) Sharded镜像摘要,格式为sha256:aa....请注意,若设置此参数,将覆盖标签 | "" |
image.pullPolicy | MongoDB(®) Sharded镜像拉取策略 | IfNotPresent |
image.pullSecrets | 指定docker-registry密钥名称数组 | [] |
image.debug | 指定是否启用调试日志 | false |
auth.enabled | 启用身份验证 | true |
auth.rootUser | MongoDB(®)根用户 | root |
auth.rootPassword | MongoDB(®)根密码 | "" |
auth.replicaSetKey | 用于副本集身份验证的密钥 | "" |
auth.existingSecret | 包含MongoDB(®)凭据的现有密钥(键:mongodb-password、mongodb-root-password、mongodb-replica-set-key) | "" |
auth.usePasswordFiles | 将凭据挂载为文件而非使用环境变量 | true |
shards | 要创建的分片数量 | 2 |
common.mongodbEnableNumactl | 启用以"numactl --interleave=all"为前缀启动MongoDB实例 | false |
common.useHostnames | 在副本集配置中启用DNS主机名 | true |
common.mongodbEnableIPv6 | 启用/禁用MongoDB®的IPv6 | false |
common.mongodbDirectoryPerDB | 启用/禁用MongoDB®的DirectoryPerDB | false |
common.mongodbSystemLogVerbosity | MongoDB®系统日志详细程度 | (原文档被截断,完整内容见官方链接) |
注意:此Chart的README超出DockerHub的25000字符限制,已被截断。完整README可在https://github.com/bitnami/charts/blob/main/bitnami/mongodb-sharded/README.md找到。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务