NGINX Open Source 是一款高性能的 Web 服务器,同时也可用作反向代理、负载均衡器和 HTTP 缓存。因其能够提供更快的内容交付能力,特别适用于高负载网站。Bitnami 提供的 NGINX Open Source 镜像经过精心打包,包含 Helm Chart 支持,可快速部署到 Kubernetes 集群,满足生产级工作负载需求。
NGINX Open Source 官方概述
商标说明:本软件列表由 Bitnami 打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。
consoledocker run --name nginx -p 80:8080 docker.io/bitnami/nginx:latest
注意:Bitnami 镜像默认使用非 root 用户运行,HTTP 服务默认监听 8080 端口(而非 80)。生产环境建议使用不可变标签(如具体版本号)而非
latest。
TL;DR
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
安装步骤
添加 Bitnami Helm 仓库(如需):
consolehelm repo add bitnami https://charts.bitnami.com/bitnami helm repo update
安装 Chart:
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
验证部署:
consolehelm list # 列出所有发布 kubectl get pods # 检查 Pod 状态 kubectl port-forward svc/my-release-nginx 8080:8080 # 端口转发测试
资源请求与限制
为生产环境配置资源请求和限制,避免资源竞争:
yaml# values.yaml resources: requests: cpu: 100m memory: 128Mi limits: cpu: 500m memory: 256Mi
通过 resourcesPreset 使用预设配置(开发环境适用):
yaml# values.yaml resourcesPreset: small # 自动应用预定义的小型资源配置
Prometheus 监控集成
启用 Prometheus 指标采集:
yaml# values.yaml metrics: enabled: true # 部署 nginx-prometheus-exporter 边车容器 serviceMonitor: enabled: true # 创建 ServiceMonitor 对象(需 Prometheus Operator)
TLS 加密配置
使用自定义证书:
yaml# values.yaml tls: enabled: true certificatesSecret: my-tls-secret # 包含证书的 Secret 名称 certFilename: tls.crt # 证书文件名 certKeyFilename: tls.key # 密钥文件名 certCAFilename: ca.crt # CA 证书文件名(可选)
自动生成证书:
yaml# values.yaml tls: enabled: true autoGenerated: true # 自动生成自签名证书
部署自定义 Web 应用
从 Git 仓库拉取:
yaml# values.yaml cloneStaticSiteFromGit: enabled: true repository: https://github.com/mdn/beginner-html-site-styled.git # 应用仓库 branch: master # 分支名 interval: 3600 # 拉取间隔(秒)
使用 ConfigMap:
yaml# values.yaml staticSiteConfigmap: my-app-configmap # 包含静态文件的 ConfigMap 名称
使用现有 PVC:
yaml# values.yaml staticSitePVC: my-app-pvc # 包含应用内容的 PVC 名称
自定义服务器块
yaml# values.yaml serverBlock: |- server { listen 0.0.0.0:8080; server_name example.com; location / { root /app; index index.html; } location /api/ { proxy_pass http://backend-service:8080/; proxy_set_header Host $host; } }
上下文配置(Context Includes)
内联配置:
yaml# values.yaml contextIncludes: main: | load_module /opt/bitnami/nginx/modules/ngx_http_dav_module.so; worker_processes auto; events: | worker_connections 2048; use epoll; http: | gzip on; gzip_types text/plain application/json text/css; add_header X-Frame-Options DENY;
外部 ConfigMap 引用:
yaml# values.yaml existingContextMainConfigmaps: - nginx-main-config existingContextHttpConfigmaps: - nginx-http-security
生产环境强烈建议使用不可变标签(如 1.25.3-debian-11-r10),避免因镜像更新导致部署意外变更。Bitnami 会通过更新 Chart 版本来引入主容器新版本、重大变更或修复关键漏洞。
自 2025 年 8 月 28 日起,非硬化的 Debian 基础镜像将逐步从公共目录(docker.io/bitnami)迁移至 "Bitnami Legacy" 仓库(docker.io/bitnamilegacy),且不再接收更新。
| 参数名 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局 Docker 镜像仓库 | "" |
global.imagePullSecrets | 全局 Docker 仓库密钥数组 | [] |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 适配 OpenShift 安全上下文(auto/force/disabled) | auto |
| 参数名 | 描述 | 默认值 |
|---|---|---|
nameOverride | 部分覆盖全名模板(保留发布名称) | "" |
fullnameOverride | 完全覆盖全名模板 | "" |
namespaceOverride | 覆盖命名空间 | "" |
clusterDomain | Kubernetes 集群域名 | cluster.local |
extraDeploy | 额外部署的 Kubernetes 对象(模板值) | [] |
commonLabels | 所有资源的通用标签 | {} |
commonAnnotations | 所有资源的通用注解 | {} |
diagnosticMode.enabled | 启用诊断模式(禁用探针并覆盖命令) | false |
diagnosticMode.command | 诊断模式下的容器命令 | ["sleep"] |
diagnosticMode.args | 诊断模式下的命令参数 | ["infinity"] |
| 参数名 | 描述 | 默认值 |
|---|---|---|
image.registry | NGINX 镜像仓库 | docker.io |
image.repository | NGINX 镜像仓库路径 | bitnami/nginx |
image.tag | NGINX 镜像标签 | latest |
image.digest | 镜像摘要(设置后覆盖标签) | "" |
image.pullPolicy | 镜像拉取策略 | IfNotPresent |
image.pullSecrets | 镜像拉取密钥数组 | [] |
image.debug | 启用调试日志 | false |
enableDefaultInitContainers | 是否启用默认初始化容器 | true |
automountServiceAccountToken | 是否挂载 ServiceAccount Token | false |
hostAliases | Pod 主机别名配置 | [] |
command | 覆盖容器命令 | [] |
args | 覆盖容器参数 | [] |
extraEnvVars | 额外环境变量数组 | [] |
extraEnvVarsCM | 包含额外环境变量的 ConfigMap | "" |
extraEnvVarsSecret | 包含额外环境变量的 Secret | "" |
| 参数名 | 描述 | 默认值 |
|---|---|---|
replicaCount | 副本数量 | 1 |
revisionHistoryLimit | 保留的历史版本数(用于回滚) | 10 |
updateStrategy.type | 部署更新策略类型 | RollingUpdate |
updateStrategy.rollingUpdate | 滚动更新配置 | {} |
podLabels | Pod 额外标签 | {} |
podAnnotations | Pod 额外注解 | {} |
podAffinityPreset | Pod 亲和性预设(soft/hard,affinity 参数存在时忽略) | "" |
podAntiAffinityPreset | Pod 反亲和性预设(soft/hard,affinity 参数存在时忽略) | soft |
nodeAffinityPreset.type | 节点亲和性预设类型(soft/hard,affinity 参数存在时忽略) | "" |
nodeAffinityPreset.key | 节点标签键(affinity 参数存在时忽略) | "" |
自 2025 年 8 月 28 日起,Bitnami 将升级其公共目录,通过新的 Bitnami Secure Images 计划 提供精选的硬化、安全聚焦镜像。此过渡包含以下变更:
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提升所有 Bitnami 用户的安全态势。更多详情请访问 https://github.com/bitnami/containers/issues/83267%E3%80%82
以下是 bitnamicharts/nginx 相关的常用 Docker 镜像,适用于 反向代理、负载均衡、静态资源服务 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务