如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
NGINX Open Source 是一款高性能的 Web 服务器,同时也可用作反向代理、负载均衡器和 HTTP 缓存。因其能够提供更快的内容交付能力,特别适用于高负载网站。Bitnami 提供的 NGINX Open Source 镜像经过精心打包,包含 Helm Chart 支持,可快速部署到 Kubernetes 集群,满足生产级工作负载需求。
NGINX Open Source 官方概述
商标说明:本软件列表由 Bitnami 打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。
consoledocker run --name nginx -p 80:8080 docker.io/bitnami/nginx:latest
注意:Bitnami 镜像默认使用非 root 用户运行,HTTP 服务默认监听 8080 端口(而非 80)。生产环境建议使用不可变标签(如具体版本号)而非
latest。
TL;DR
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
安装步骤
添加 Bitnami Helm 仓库(如需):
consolehelm repo add bitnami https://charts.bitnami.com/bitnami helm repo update
安装 Chart:
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
验证部署:
consolehelm list # 列出所有发布 kubectl get pods # 检查 Pod 状态 kubectl port-forward svc/my-release-nginx 8080:8080 # 端口转发测试
资源请求与限制
为生产环境配置资源请求和限制,避免资源竞争:
yaml# values.yaml resources: requests: cpu: 100m memory: 128Mi limits: cpu: 500m memory: 256Mi
通过 resourcesPreset 使用预设配置(开发环境适用):
yaml# values.yaml resourcesPreset: small # 自动应用预定义的小型资源配置
Prometheus 监控集成
启用 Prometheus 指标采集:
yaml# values.yaml metrics: enabled: true # 部署 nginx-prometheus-exporter 边车容器 serviceMonitor: enabled: true # 创建 ServiceMonitor 对象(需 Prometheus Operator)
TLS 加密配置
使用自定义证书:
yaml# values.yaml tls: enabled: true certificatesSecret: my-tls-secret # 包含证书的 Secret 名称 certFilename: tls.crt # 证书文件名 certKeyFilename: tls.key # 密钥文件名 certCAFilename: ca.crt # CA 证书文件名(可选)
自动生成证书:
yaml# values.yaml tls: enabled: true autoGenerated: true # 自动生成自签名证书
部署自定义 Web 应用
从 Git 仓库拉取:
yaml# values.yaml cloneStaticSiteFromGit: enabled: true repository: https://github.com/mdn/beginner-html-site-styled.git # 应用仓库 branch: master # 分支名 interval: 3600 # 拉取间隔(秒)
使用 ConfigMap:
yaml# values.yaml staticSiteConfigmap: my-app-configmap # 包含静态文件的 ConfigMap 名称
使用现有 PVC:
yaml# values.yaml staticSitePVC: my-app-pvc # 包含应用内容的 PVC 名称
自定义服务器块
yaml# values.yaml serverBlock: |- server { listen 0.0.0.0:8080; server_name example.com; location / { root /app; index index.html; } location /api/ { proxy_pass http://backend-service:8080/; proxy_set_header Host $host; } }
上下文配置(Context Includes)
内联配置:
yaml# values.yaml contextIncludes: main: | load_module /opt/bitnami/nginx/modules/ngx_http_dav_module.so; worker_processes auto; events: | worker_connections 2048; use epoll; http: | gzip on; gzip_types text/plain application/json text/css; add_header X-Frame-Options DENY;
外部 ConfigMap 引用:
yaml# values.yaml existingContextMainConfigmaps: - nginx-main-config existingContextHttpConfigmaps: - nginx-http-security
生产环境强烈建议使用不可变标签(如 1.25.3-debian-11-r10),避免因镜像更新导致部署意外变更。Bitnami 会通过更新 Chart 版本来引入主容器新版本、重大变更或修复关键漏洞。
自 2025 年 8 月 28 日起,非硬化的 Debian 基础镜像将逐步从公共目录(docker.io/bitnami)迁移至 "Bitnami Legacy" 仓库(docker.io/bitnamilegacy),且不再接收更新。
| 参数名 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局 Docker 镜像仓库 | "" |
global.imagePullSecrets | 全局 Docker 仓库密钥数组 | [] |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 适配 OpenShift 安全上下文(auto/force/disabled) | auto |
| 参数名 | 描述 | 默认值 |
|---|---|---|
nameOverride | 部分覆盖全名模板(保留发布名称) | "" |
fullnameOverride | 完全覆盖全名模板 | "" |
namespaceOverride | 覆盖命名空间 | "" |
clusterDomain | Kubernetes 集群域名 | cluster.local |
extraDeploy | 额外部署的 Kubernetes 对象(模板值) | [] |
commonLabels | 所有资源的通用标签 | {} |
commonAnnotations | 所有资源的通用注解 | {} |
diagnosticMode.enabled | 启用诊断模式(禁用探针并覆盖命令) | false |
diagnosticMode.command | 诊断模式下的容器命令 | ["sleep"] |
diagnosticMode.args | 诊断模式下的命令参数 | ["infinity"] |
| 参数名 | 描述 | 默认值 |
|---|---|---|
image.registry | NGINX 镜像仓库 | docker.io |
image.repository | NGINX 镜像仓库路径 | bitnami/nginx |
image.tag | NGINX 镜像标签 | latest |
image.digest | 镜像摘要(设置后覆盖标签) | "" |
image.pullPolicy | 镜像拉取策略 | IfNotPresent |
image.pullSecrets | 镜像拉取密钥数组 | [] |
image.debug | 启用调试日志 | false |
enableDefaultInitContainers | 是否启用默认初始化容器 | true |
automountServiceAccountToken | 是否挂载 ServiceAccount Token | false |
hostAliases | Pod 主机别名配置 | [] |
command | 覆盖容器命令 | [] |
args | 覆盖容器参数 | [] |
extraEnvVars | 额外环境变量数组 | [] |
extraEnvVarsCM | 包含额外环境变量的 ConfigMap | "" |
extraEnvVarsSecret | 包含额外环境变量的 Secret | "" |
| 参数名 | 描述 | 默认值 |
|---|---|---|
replicaCount | 副本数量 | 1 |
revisionHistoryLimit | 保留的历史版本数(用于回滚) | 10 |
updateStrategy.type | 部署更新策略类型 | RollingUpdate |
updateStrategy.rollingUpdate | 滚动更新配置 | {} |
podLabels | Pod 额外标签 | {} |
podAnnotations | Pod 额外注解 | {} |
podAffinityPreset | Pod 亲和性预设(soft/hard,affinity 参数存在时忽略) | "" |
podAntiAffinityPreset | Pod 反亲和性预设(soft/hard,affinity 参数存在时忽略) | soft |
nodeAffinityPreset.type | 节点亲和性预设类型(soft/hard,affinity 参数存在时忽略) | "" |
nodeAffinityPreset.key | 节点标签键(affinity 参数存在时忽略) | "" |
自 2025 年 8 月 28 日起,Bitnami 将升级其公共目录,通过新的 Bitnami Secure Images 计划 提供精选的硬化、安全聚焦镜像。此过渡包含以下变更:
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提升所有 Bitnami 用户的安全态势。更多详情请访问 https://github.com/bitnami/containers/issues/83267%E3%80%82
以下是 bitnamicharts/nginx 相关的常用 Docker 镜像,适用于 反向代理、负载均衡、静态资源服务 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

来自真实用户的反馈,见证轩辕镜像的优质服务