专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
wordpress

bitnamicharts/wordpress

bitnamicharts

Bitnami提供的WordPress Helm Chart,用于在Kubernetes环境中简化WordPress的部署与管理。

4 次收藏下载次数: 0状态:社区镜像维护者:bitnamicharts仓库类型:镜像最近更新:6 天前
轩辕镜像,让镜像更快,让人生更轻。点击查看
中文简介
标签下载
镜像标签列表与下载命令
轩辕镜像,让镜像更快,让人生更轻。点击查看

Bitnami WordPress Helm Chart

镜像概述和主要用途

WordPress 是全球最流行的博客和内容管理平台。它功能强大且简单易用,从学生到跨国公司,都使用它来构建美观、实用的网站。

Bitnami WordPress Helm Chart 用于在 Kubernetes 集群上通过 Helm 包管理器引导 WordPress 部署。该 Chart 还集成了 Bitnami MariaDB Chart(满足 WordPress 的数据库需求)和 Bitnami Memcached Chart(用于缓存数据库查询)。

WordPress 官方概述

核心功能和特性

  • 完整依赖集成:默认包含 MariaDB 数据库和 Memcached 缓存服务,也支持连接外部数据库和缓存
  • 生产级配置:支持资源请求/限制、Pod 亲和性/反亲和性、节点亲和性配置
  • 安全增强:支持 TLS 加密、安全上下文适配(兼容 OpenShift)、禁止不安全镜像
  • 可观测性:集成 Prometheus 指标(通过 apache-exporter),支持 ServiceMonitor 对接 Prometheus Operator
  • 灵活的网络配置:支持 Ingress 资源,可配置主机名、路径和 TLS 证书
  • 外部服务支持:可对接外部数据库(禁用内置 MariaDB)和外部缓存(禁用内置 Memcached)
  • 持久化存储:使用 Persistent Volume Claims 持久化 WordPress 数据和配置
  • 配置定制:支持自定义环境变量、Sidecar 容器、Init 容器和 .htaccess 配置

使用场景和适用范围

  • 开发环境:快速部署 WordPress 进行功能测试和插件开发,利用 "latest" 标签镜像
  • 生产环境:建议使用 Bitnami Secure Images(提供硬化容器、CVE 透明度、SBOM 和企业支持)
  • 规模化部署:通过 Kubernetes 实现 WordPress 多副本扩展,结合 Ingress 和负载均衡
  • 混合架构:适用于需要对接外部托管数据库(如 AWS RDS、Azure Database)的场景
  • 安全敏感场景:需满足软件供应链安全要求,需要最小***面和定期安全更新的部署

详细使用方法和配置说明

前置要求

  • Kubernetes 集群版本 1.23+
  • Helm 版本 3.8.0+
  • 底层基础设施支持 PV 供应器
  • 支持 ReadWriteMany 卷(用于部署扩展)

安装 Chart

快速安装(TL;DR)

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/wordpress

详细安装步骤

  1. 使用指定发布名称安装:

    console
    helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/wordpress
    

    需替换占位符:REGISTRY_NAME(如 registry-1.docker.io)和 REPOSITORY_NAME(如 bitnamicharts)

  2. 查看所有发布:

    console
    helm list
    

配置与管理

资源请求和限制

Bitnami Charts 允许为所有容器设置资源请求和限制,通过 resources 参数配置。生产环境必须设置资源请求,并根据实际需求调整。示例:

yaml
resources:
  requests:
    cpu: 500m
    memory: 512Mi
  limits:
    cpu: 1000m
    memory: 1Gi

也可使用 resourcesPreset 预设(如 small、medium、large),但生产环境建议手动配置以适配具体需求。

凭证更新

Bitnami Charts 在首次启动时配置凭证,后续更新需手动操作:

  1. 参考 WordPress 官方文档 更新用户密码
  2. 更新 Kubernetes Secret(替换 SECRET_NAME、PASSWORD 和 SMTP_PASSWORD):
    shell
    kubectl create secret generic SECRET_NAME \
      --from-literal=wordpress-password=PASSWORD \
      --from-literal=smtp-password=SMTP_PASSWORD \
      --dry-run -o yaml | kubectl apply -f -
    

Prometheus 指标集成

  1. 启用指标:设置 metrics.enabled=true,将部署包含 apache-exporter 的 Sidecar 容器和 metrics Service
  2. 对接 Prometheus Operator:设置 metrics.serviceMonitor.enabled=true,自动创建 ServiceMonitor 资源
  3. 前置条件:集群需已安装 Prometheus 或 Prometheus Operator(推荐使用 https://github.com/bitnami/charts/tree/main/bitnami/kube-prometheus%EF%BC%89

外部数据库支持

禁用内置 MariaDB 并连接外部数据库:

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/wordpress \
  --set mariadb.enabled=false \
  --set externalDatabase.host=myexternalhost \
  --set externalDatabase.user=myuser \
  --set externalDatabase.password=mypassword \
  --set externalDatabase.database=mydatabase \
  --set externalDatabase.port=3306

若数据库包含现有 WordPress 数据,需设置 wordpressSkipInstall=true 跳过安装向导

Memcached 配置

启用内置 Memcached

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/wordpress \
  --set wordpressConfigureCache=true \
  --set memcached.enabled=true

对接外部 Memcached

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/wordpress \
  --set wordpressConfigureCache=true \
  --set memcached.enabled=false \
  --set externalCache.host=myexternalcachehost \
  --set externalCache.port=11211

Ingress 配置

启用 Ingress 以通过域名访问 WordPress:

yaml
ingress:
  enabled: true
  hostname: wordpress.example.com
  tls: true
  annotations:
    kubernetes.io/ingress.class: nginx
    cert-manager.io/cluster-issuer: letsencrypt-prod  # 若使用 cert-manager
  # 额外主机配置(可选)
  extraHosts:
    - name: blog.example.com
      path: /blog
      annotations: {}

需确保集群已安装 Ingress 控制器(如 https://github.com/bitnami/charts/tree/main/bitnami/nginx-ingress-controller%EF%BC%89

TLS 安全配置

支持多种 TLS 证书管理方式:

  1. 手动创建 TLS Secret:

    console
    kubectl create secret tls wordpress-tls \
      --cert=path/to/certificate.pem \
      --key=path/to/private-key.pem
    

    (Secret 名称需为 <ingress.hostname>-tls,如 wordpress.example.com-tls)

  2. 通过 cert-manager 自动签发: 在 Ingress 注解中添加:

    yaml
    annotations:
      cert-manager.io/cluster-issuer: "letsencrypt-prod"
      acme.cert-manager.io/http01-ingress-class: "nginx"
    
  3. Helm 管理证书:

    yaml
    ingress:
      tls: true
      secrets:
        - name: wordpress-tls
          certificate: |
            -----BEGIN CERTIFICATE-----
            ...
            -----END CERTIFICATE-----
          key: |
            -----BEGIN RSA PRIVATE KEY-----
            ...
            -----END RSA PRIVATE KEY-----
    

.htaccess 文件管理

  • 默认配置:容器内置 wordpress-htaccess.conf(位于 /opt/bitnami/wordpress/),Apache 配置为 AllowOverride None(禁用 .htaccess)
  • 启用插件 .htaccess:部分插件依赖 .htaccess,需:
    yaml
    allowOverrideNone: false
    htaccessPersistenceEnabled: true  # 持久化 .htaccess 编辑
    
  • 自定义配置:创建包含自定义指令的 ConfigMap(如 custom-htaccess),并配置:
    yaml
    allowOverrideNone: true
    customHTAccessCM: custom-htaccess
    

备份与恢复

使用 Velero 备份和恢复 WordPress 部署:

  1. 备份持久卷(PV)和部署配置
  2. 恢复时将备份的 PV 挂载到新部署

详细步骤参考 Bitnami Velero 备份指南

持久化存储

WordPress 数据和配置存储在容器的 /bitnami 路径,通过 Persistent Volume Claim 持久化:

  • 默认使用 storageClass: ""(依赖集群默认 StorageClass)
  • 自定义存储配置:
    yaml
    persistence:
      enabled: true
      storageClass: "fast-storage"
      size: 10Gi
      accessMode: ReadWriteOnce
    

额外环境变量

添加自定义环境变量:

yaml
wordpress:
  extraEnvVars:
    - name: LOG_LEVEL
      value: "error"
    - name: WP_DEBUG
      value: "false"

或通过 ConfigMap/Secret 注入:

yaml
wordpress:
  extraEnvVarsCM: custom-env-cm  # 从 ConfigMap 注入
  extraEnvVarsSecret: custom-env-secret  # 从 Secret 注入

Sidecar 和 Init 容器

添加 Sidecar 容器(如日志收集器):

yaml
sidecars:
  - name: log-exporter
    image: busybox:1.35
    command: ["tail", "-f", "/var/log/wordpress/access.log"]
    volumeMounts:
      - name: logs
        mountPath: /var/log/wordpress

添加 Init 容器(如文件权限配置):

yaml
initContainers:
  - name: fix-permissions
    image: busybox:1.35
    command: ["chmod", "-R", "755", "/bitnami/wordpress"]
    volumeMounts:
      - name: wordpress-data
        mountPath: /bitnami/wordpress

Pod 亲和性配置

自定义 Pod 亲和性规则:

yaml
affinity:
  podAffinity:
    requiredDuringSchedulingIgnoredDuringExecution:
      - labelSelector:
          matchExpressions:
            - key: app.kubernetes.io/name
              operator: In
              values:
                - mariadb
        topologyKey: "kubernetes.io/hostname"

或使用预设亲和性(来自 https://github.com/bitnami/charts/tree/main/bitnami/common#affinities%EF%BC%89%EF%BC%9A

yaml
podAffinityPreset: soft  # 软亲和性
podAntiAffinityPreset: hard  # 硬反亲和性
nodeAffinityPreset:
  type: required
  key: workload
  values: ["wordpress"]

⚠️ 重要通知:Bitnami 镜像仓库即将变更

自 2025 年 8 月 28 日起,Bitnami 将升级其公共镜像仓库,推出Bitnami Secure Images计划,主要变更包括:

核心变更

  • 安全镜像开放:首次向社区用户提供安全优化版容器镜像
  • 非硬化镜像弃用:免费 tier 将逐步淘汰基于 Debian 的非硬化镜像,仅保留少量硬化镜像(仅 latest 标签,用于开发)
  • 旧镜像迁移:所有现有容器镜像(含历史版本标签,如 2.50.0、10.6)将在两周内迁移至 docker.io/bitnamilegacy(不再更新)
  • 生产环境建议:生产工作负载需使用 Bitnami Secure Images(提供硬化容器、最小***面、CVE 透明度、SBOM 和企业支持)

影响与建议

  • 开发环境:可继续使用 latest 标签的硬化镜像
  • 生产环境:迁移至 Bitnami Secure Images 以获取长期支持
  • 历史版本依赖:需将镜像源从 docker.io/bitnami 切换至 docker.io/bitnamilegacy

更多详情见 https://github.com/bitnami/containers/issues/83267

参数说明

全局参数

参数名描述默认值
global.imageRegistry全局 Docker 镜像仓库""
global.imagePullSecrets全局镜像拉取密钥(数组)[]
global.defaultStorageClass持久卷默认 StorageClass""
global.security.allowInsecureImages允许跳过镜像验证false
global.compatibility.openshift.adaptSecurityContext适配 OpenShift restricted-v2 SCC 的安全上下文(移除 runAsUser 等),可选值:auto(自动检测)、force(强制适配)、disabled(禁用)auto

通用参数

参数名描述默认值
kubeVersion覆盖 Kubernetes 版本""
nameOverride部分覆盖资源名称模板(保留发布名称)""
fullnameOverride完全覆盖资源名称模板""
commonLabels添加到所有资源的标签{}
commonAnnotations添加到所有资源的注解{}
clusterDomainKubernetes 集群域名cluster.local
extraDeploy额外部署的 Kubernetes 对象(数组)[]
usePasswordFiles以文件而非环境变量挂载凭证true
diagnosticMode.enabled启用诊断模式(禁用探针,覆盖命令)false
diagnosticMode.command诊断模式下的容器命令["sleep"]
diagnosticMode.args诊断模式下的命令参数["infinity"]

WordPress 镜像参数

参数名描述默认值
image.registryWordPress 镜像仓库REGISTRY_NAME
image.repositoryWordPress 镜像仓库路径REPOSITORY_NAME/wordpress
image.digest镜像摘要(格式:sha256:aa...),设置后将覆盖 tag""
image.pullPolicy镜像拉取策略IfNotPresent
image.tag镜像标签""(默认使用 Chart 版本)

已知限制

  • 多副本维护模式问题:执行需要维护模式的管理操作(如插件更新)时,仅会在一个副本上激活维护模式,其他副本可能继续处理请求导致不可预测结果。

    解决方法:通过 WP CLI 在所有副本上手动激活/停用维护模式(假设发布名为 wordpress,3 个副本):

    console
    # 激活维护模式
    for i in 0 1 2; do
      kubectl exec $(kubectl get pods -l app.kubernetes.io/name=wordpress -o jsonpath="{.items[$i].metadata.name}") -c wordpress -- wp maintenance-mode activate
    done
    
    # 停用维护模式
    for i in 0 1 2; do
      kubectl exec $(kubectl get pods -l app.kubernetes.io/name=wordpress -o jsonpath="{.items[$i].metadata.name}") -c wordpress -- wp maintenance-mode deactivate
    done
    

完整参数列表请参见 https://github.com/bitnami/charts/blob/main/bitnami/wordpress/README.md

更多相关 Docker 镜像与资源

以下是 bitnamicharts/wordpress 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • library/wordpress Docker 镜像说明(WordPress 内容管理系统,适合博客和网站建设)
  • bitnami/wordpress Docker 镜像说明(WordPress 内容管理系统,Bitnami 企业级配置)
  • amd64/drupal Docker 镜像说明(Drupal 内容管理系统,AMD64 架构版本)
  • tikiwiki/tikiwiki Docker 镜像说明(TikiWiki,Wiki 和 CMS 系统,适合知识管理和协作)

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 wordpress 镜像标签

docker pull docker.xuanyuan.run/bitnamicharts/wordpress:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull bitnamicharts/wordpress:<标签>

更多 wordpress 镜像推荐

wordpress logo

library/wordpress

Docker 官方镜像
WordPress作为全球广泛使用的开源平台,是一款功能丰富的内容管理系统,它能够通过灵活运用各类插件、实用小工具及多样化主题,帮助用户轻松构建个性化网站、高效管理图文影音等各类内容,并根据需求自定义界面风格与功能模块,满足从个人博客到企业站点的不同场景应用需求。
5.9千 次收藏10亿+ 次下载
6 天前更新
bitnami/wordpress logo

bitnami/wordpress

Bitnami Secure Images(VMware Tanzu)
Bitnami Secure Image for WordPress是由Bitnami提供的适用于WordPress的安全优化镜像,其集成预配置的安全防护设置、自动漏洞更新机制、SSL证书支持及基础防火墙功能,可有效降低恶意攻击与数据泄露风险,同时优化服务器资源分配与运行性能,确保WordPress网站快速稳定部署,且兼容主流云平台与本地服务器环境,为用户提供开箱即用的安全可靠建站解决方案。
282 次收藏1亿+ 次下载
6 天前更新
elestio/wordpress logo

elestio/wordpress

elestio
Elestio验证并打包的WordPress,是用于搭建网站的内容管理系统。
6 次收藏5万+ 次下载
3 个月前更新
secoresearch/wordpress logo

secoresearch/wordpress

secoresearch
集成Apache、PHP、Varnish和WordPress的Docker镜像,用于快速部署高性能WordPress网站,Varnish提供缓存加速以提升访问速度和系统响应能力。
10万+ 次下载
8 个月前更新
shinsenter/wordpress logo

shinsenter/wordpress

shinsenter
基于PHP的Wordpress生产就绪Docker镜像,具备自动Wordpress安装功能。
5 次收藏10万+ 次下载
8 天前更新
chainguard/wordpress logo

chainguard/wordpress

chainguard
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
1 次收藏5万+ 次下载
6 天前更新

查看更多 wordpress 相关镜像

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

Harbor 镜像源配置

Harbor Proxy Repository 对接专属域名

Portainer 镜像源配置

Portainer Registries 加速拉取

Nexus 镜像源配置

Nexus3 Docker Proxy 内网缓存

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

配置了专属域名后,docker search 为什么会报错?

docker search 限制

Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?

站内搜不到镜像

机器不能直连外网时,怎么用 docker save / load 迁镜像?

离线 save/load

docker pull 拉插件报错(plugin v1+json)怎么办?

插件要用 plugin install

WSL 里 Docker 拉镜像特别慢,怎么排查和优化?

WSL 拉取慢

轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?

安全与 digest

第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?

新手拉取配置

轩辕镜像合规吗?轩辕镜像的合规是怎么做的?

镜像合规机制

错误码与失败问题

docker pull 提示 manifest unknown 怎么办?

manifest unknown

docker pull 提示 no matching manifest 怎么办?

no matching manifest(架构)

镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?

invalid tar header(解压)

Docker pull 时 HTTPS / TLS 证书验证失败怎么办?

TLS 证书失败

Docker pull 时 DNS 解析超时或连不上仓库怎么办?

DNS 超时

docker 无法连接轩辕镜像域名怎么办?

域名连通性排查

Docker 拉取出现 410 Gone 怎么办?

410 Gone 排查

出现 402 或「流量用尽」提示怎么办?

402 与流量用尽

Docker 拉取提示 UNAUTHORIZED(401)怎么办?

401 认证失败

遇到 429 Too Many Requests(请求太频繁)怎么办?

429 限流

docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?

D-Bus 凭证提示

为什么会出现「单层超过 20GB」或 413,无法加速拉取?

413 与超大单层

账号 / 计费 / 权限

轩辕镜像免费版和专业版有什么区别?

免费版与专业版区别

轩辕镜像支持哪些 Docker 镜像仓库?

支持的镜像仓库

镜像拉取失败还会不会扣流量?

失败是否计费

麒麟 V10 / 统信 UOS 提示 KYSEC 权限不够怎么办?

KYSEC 拦截脚本

如何在轩辕镜像申请开具发票?

申请开票

怎么修改轩辕镜像的网站登录和仓库登录密码?

修改登录密码

如何注销轩辕镜像账户?要注意什么?

注销账户

配置与原理类

写了 registry-mirrors,为什么还是走官方或仍然报错?

mirrors 不生效

怎么用 docker tag 去掉镜像名里的轩辕域名前缀?

去掉域名前缀

如何拉取指定 CPU 架构的镜像(如 ARM64、AMD64)?

指定架构拉取

用轩辕镜像拉镜像时快时慢,常见原因有哪些?

拉取速度原因

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bitnamicharts/wordpress
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.