本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
OpenSearch 是一个可扩展的开源解决方案,用于搜索、分析和可观测性,支持全文查询、自然语言处理、自定义词典等功能。Bitnami 提供的 OpenSearch 镜像经过优化,便于快速部署和集成,适用于 Kubernetes 环境及容器化部署场景。
该镜像由 Bitnami 打包,旨在简化 OpenSearch 的配置与管理,提供安全的默认设置和灵活的定制选项,满足开发、测试及生产环境的需求(生产环境建议参考 Bitnami Secure Images 计划)。
docker.io/bitnami)仅提供基础功能,且将于 2025 年 8 月起逐步迁移至 bitnamilegacy 仓库并停止更新。生产环境建议采用 Bitnami Secure Images,包含硬化容器、CVE 透明度及长期支持。vm.max_map_count)有特定要求,需提前配置主机环境。helm install my-release oci://registry-1.docker.io/bitnamicharts/opensearch
如需使用特定版本或私有仓库,替换 REGISTRY_NAME 和 REPOSITORY_NAME:
helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/opensearch --set image.tag=2.11.0
生产环境需根据负载调整资源配置,避免自动扩缩容异常:
# values.yaml 示例 master: resources: requests: cpu: 1000m memory: 2Gi limits: cpu: 2000m memory: 4Gi data: resources: requests: cpu: 2000m memory: 4Gi limits: cpu: 4000m memory: 8Gi
OpenSearch 要求主机内核参数 vm.max_map_count=262144 和 fs.file-max=65536。默认通过特权 initContainer 自动配置:
# 禁用自动配置(需手动在主机上设置内核参数) sysctlImage: enabled: false
初始凭证在首次启动时生成,如需更新密码:
kubectl create secret generic SECRET_NAME \ --from-literal=opensearch-password=NEW_PASSWORD \ --from-literal=opensearch-dashboards-password=NEW_DASHBOARDS_PASSWORD \ --dry-run -o yaml | kubectl apply -f -
启用指标暴露并集成 Prometheus:
# values.yaml 示例 master: metrics: enabled: true # 启用 master 节点指标 data: metrics: enabled: true # 启用 data 节点指标 coordinating: metrics: enabled: true # 启用 coordinating 节点指标
需确保集群中已部署 Prometheus 或 Prometheus Operator。
启用 TLS 以加密节点间通信及客户端连接:
security: tls: enabled: true autoGenerated: true # 自动生成证书(测试用) # 生产环境建议使用自定义证书 # admin: # existingSecret: admin-tls-secret # certKey: tls.crt # keyKey: tls.key
配置文件系统快照仓库,实现数据备份:
snapshots: enabled: true persistence: enabled: true # 使用持久卷存储快照 snapshotRepoPath: "/snapshots" # 快照存储路径
除 Helm 外,可通过 docker run 快速启动单节点 OpenSearch(仅适用于开发环境):
docker run -d \ --name opensearch \ -p 9200:9200 \ -p 9300:9300 \ -e "discovery.type=single-node" \ -e "OPENSEARCH_PASSWORD=StrongPassword123" \ bitnami/opensearch:latest
discovery.type=single-node:禁用集群发现,以单节点模式运行。OPENSEARCH_PASSWORD:设置 admin 用户密码。| 参数名 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局 Docker 镜像仓库 | "" |
global.imagePullSecrets | 镜像拉取密钥列表 | [] |
global.defaultStorageClass | 持久卷默认存储类 | "" |
global.security.allowInsecureImages | 是否允许不安全镜像(跳过校验) | false |
| 参数名 | 描述 | 默认值 |
|---|---|---|
nameOverride | 覆盖资源名称前缀 | "" |
fullnameOverride | 完全覆盖资源全名 | "" |
commonLabels | 附加到所有资源的标签 | {} |
usePasswordFiles | 以文件形式挂载凭证(而非环境变量) | true |
diagnosticMode.enabled | 启用诊断模式(禁用探针,覆盖启动命令) | false |
| 参数名 | 描述 | 默认值 |
|---|---|---|
clusterName | OpenSearch 集群名称 | open |
containerPorts.restAPI | REST API 端口 | 9200 |
containerPorts.transport | 节点间通信端口 | 9300 |
plugins | 初始化时安装的插件列表(逗号分隔) | "" |
config | 覆盖 OpenSearch 配置(如 opensearch.yml) | {} |
snapshotRepoPath | 快照仓库路径 | "" |
自 2025 年 8 月 28 日起,Bitnami 公共镜像仓库将逐步迁移至 Bitnami Secure Images 计划:
latest 标签镜像,适用于开发环境;非硬化 Debian 镜像将逐步弃用。2.50.0)将迁移至 docker.io/bitnamilegacy 仓库,不再更新。详细信息见 官方公告。

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429