本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
NGINX Open Source 是一款高性能的 Web 服务器,同时也可用作反向代理、负载均衡器和 HTTP 缓存。因其能够提供更快的内容交付能力,特别适用于高负载网站。Bitnami 提供的 NGINX Open Source 镜像经过精心打包,包含 Helm Chart 支持,可快速部署到 Kubernetes 集群,满足生产级工作负载需求。
NGINX Open Source 官方概述
商标说明:本软件列表由 Bitnami 打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。
docker run --name nginx -p 80:8080 docker.io/bitnami/nginx:latest
注意:Bitnami 镜像默认使用非 root 用户运行,HTTP 服务默认监听 8080 端口(而非 80)。生产环境建议使用不可变标签(如具体版本号)而非
latest。
helm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
添加 Bitnami Helm 仓库(如需):
helm repo add bitnami [***] helm repo update
安装 Chart:
helm install my-release oci://registry-1.docker.io/bitnamicharts/nginx
验证部署:
helm list # 列出所有发布 kubectl get pods # 检查 Pod 状态 kubectl port-forward svc/my-release-nginx 8080:8080 # 端口转发测试
为生产环境配置资源请求和限制,避免资源竞争:
# values.yaml resources: requests: cpu: 100m memory: 128Mi limits: cpu: 500m memory: 256Mi
通过 resourcesPreset 使用预设配置(开发环境适用):
# values.yaml resourcesPreset: small # 自动应用预定义的小型资源配置
启用 Prometheus 指标采集:
# values.yaml metrics: enabled: true # 部署 nginx-prometheus-exporter 边车容器 serviceMonitor: enabled: true # 创建 ServiceMonitor 对象(需 Prometheus Operator)
使用自定义证书:
# values.yaml tls: enabled: true certificatesSecret: my-tls-secret # 包含证书的 Secret 名称 certFilename: tls.crt # 证书文件名 certKeyFilename: tls.key # 密钥文件名 certCAFilename: ca.crt # CA 证书文件名(可选)
自动生成证书:
# values.yaml tls: enabled: true autoGenerated: true # 自动生成自签名证书
从 Git 仓库拉取:
# values.yaml cloneStaticSiteFromGit: enabled: true repository: [***] # 应用仓库 branch: master # 分支名 interval: 3600 # 拉取间隔(秒)
使用 ConfigMap:
# values.yaml staticSiteConfigmap: my-app-configmap # 包含静态文件的 ConfigMap 名称
使用现有 PVC:
# values.yaml staticSitePVC: my-app-pvc # 包含应用内容的 PVC 名称
# values.yaml serverBlock: |- server { listen 0.0.0.0:8080; server_name example.com; location / { root /app; index index.html; } location /api/ { proxy_pass [***] proxy_set_header Host $host; } }
内联配置:
# values.yaml contextIncludes: main: | load_module /opt/bitnami/nginx/modules/ngx_http_dav_module.so; worker_processes auto; events: | worker_connections 2048; use epoll; http: | gzip on; gzip_types text/plain application/json text/css; add_header X-Frame-Options DENY;
外部 ConfigMap 引用:
# values.yaml existingContextMainConfigmaps: - nginx-main-config existingContextHttpConfigmaps: - nginx-http-security
生产环境强烈建议使用不可变标签(如 1.25.3-debian-11-r10),避免因镜像更新导致部署意外变更。Bitnami 会通过更新 Chart 版本来引入主容器新版本、重大变更或修复关键漏洞。
自 2025 年 8 月 28 日起,非硬化的 Debian 基础镜像将逐步从公共目录(docker.io/bitnami)迁移至 "Bitnami Legacy" 仓库(docker.io/bitnamilegacy),且不再接收更新。
| 参数名 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局 Docker 镜像仓库 | "" |
global.imagePullSecrets | 全局 Docker 仓库密钥数组 | [] |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 适配 OpenShift 安全上下文(auto/force/disabled) | auto |
| 参数名 | 描述 | 默认值 |
|---|---|---|
nameOverride | 部分覆盖全名模板(保留发布名称) | "" |
fullnameOverride | 完全覆盖全名模板 | "" |
namespaceOverride | 覆盖命名空间 | "" |
clusterDomain | Kubernetes 集群域名 | cluster.local |
extraDeploy | 额外部署的 Kubernetes 对象(模板值) | [] |
commonLabels | 所有资源的通用标签 | {} |
commonAnnotations | 所有资源的通用注解 | {} |
diagnosticMode.enabled | 启用诊断模式(禁用探针并覆盖命令) | false |
diagnosticMode.command | 诊断模式下的容器命令 | ["sleep"] |
diagnosticMode.args | 诊断模式下的命令参数 | ["infinity"] |
| 参数名 | 描述 | 默认值 |
|---|---|---|
image.registry | NGINX 镜像仓库 | docker.io |
image.repository | NGINX 镜像仓库路径 | bitnami/nginx |
image.tag | NGINX 镜像标签 | latest |
image.digest | 镜像摘要(设置后覆盖标签) | "" |
image.pullPolicy | 镜像拉取策略 | IfNotPresent |
image.pullSecrets | 镜像拉取密钥数组 | [] |
image.debug | 启用调试日志 | false |
enableDefaultInitContainers | 是否启用默认初始化容器 | true |
automountServiceAccountToken | 是否挂载 ServiceAccount Token | false |
hostAliases | Pod 主机别名配置 | [] |
command | 覆盖容器命令 | [] |
args | 覆盖容器参数 | [] |
extraEnvVars | 额外环境变量数组 | [] |
extraEnvVarsCM | 包含额外环境变量的 ConfigMap | "" |
extraEnvVarsSecret | 包含额外环境变量的 Secret | "" |
| 参数名 | 描述 | 默认值 |
|---|---|---|
replicaCount | 副本数量 | 1 |
revisionHistoryLimit | 保留的历史版本数(用于回滚) | 10 |
updateStrategy.type | 部署更新策略类型 | RollingUpdate |
updateStrategy.rollingUpdate | 滚动更新配置 | {} |
podLabels | Pod 额外标签 | {} |
podAnnotations | Pod 额外注解 | {} |
podAffinityPreset | Pod 亲和性预设(soft/hard,affinity 参数存在时忽略) | "" |
podAntiAffinityPreset | Pod 反亲和性预设(soft/hard,affinity 参数存在时忽略) | soft |
nodeAffinityPreset.type | 节点亲和性预设类型(soft/hard,affinity 参数存在时忽略) | "" |
nodeAffinityPreset.key | 节点标签键(affinity 参数存在时忽略) | "" |
自 2025 年 8 月 28 日起,Bitnami 将升级其公共目录,通过新的 Bitnami Secure Images 计划 提供精选的硬化、安全聚焦镜像。此过渡包含以下变更:
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提升所有 Bitnami 用户的安全态势。更多详情请访问 Bitnami Secure Images 公告。

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429