专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
postgresql

bitnamisecure/postgresql

bitnamisecure

Bitnami PostgreSQL Docker镜像是安全可靠的开源关系型数据库容器化方案,支持ACID事务与数据完整性,提供非root运行环境、最小化OS***面和快速漏洞修复,适用于开发与生产环境的稳定部署。

2 次收藏下载次数: 0状态:社区镜像维护者:bitnamisecure仓库类型:镜像最近更新:15 天前
使用轩辕镜像,把时间还给真正重要的事。点击查看
中文简介
标签下载
镜像标签列表与下载命令
使用轩辕镜像,把时间还给真正重要的事。点击查看

Bitnami PostgreSQL 镜像

什么是 PostgreSQL?

PostgreSQL(Postgres)是一款开源对象关系型数据库,以可靠性和数据完整性著称。它支持ACID事务、外键、连接、视图、触发器和存储过程。

PostgreSQL 概述
商标说明:本软件列表由Bitnami打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。

快速启动

console
docker run --name postgresql REGISTRY_NAME/bitnami/postgresql:latest

警告:此快速设置仅适用于开发环境。建议您更改不安全的默认凭据,并查看配置部分中的可用配置选项,以实现更安全的部署。

为什么使用 Bitnami 安全镜像?

  • Bitnami 安全镜像和 Helm 图表旨在提高开源软件的安全性和企业就绪性。
  • 通过行业标准漏洞可利用性交换(VEX)、KEV 和 EPSS 评分,更快地分类安全漏洞,透明呈现 CVE 风险。
  • 强化镜像使用最小化操作系统(Photon Linux),减少***面,同时通过行业标准包格式保持可扩展性。
  • 持续构建的镜像在上游补丁发布后数小时内更新,确保更高的安全性和合规性。
  • Bitnami 容器、虚拟机和云镜像使用相同的组件和配置方法,便于根据项目需求在不同格式间切换。
  • 强化镜像附带证明签名(Notation)、SBOM、病毒扫描报告和其他元数据,这些均在符合 SLSA-3 标准的软件工厂中生成。

仅部分 BSI 应用可免费使用。想要访问完整的应用目录并获得企业支持?立即尝试 Bitnami 安全镜像商业版。

如何在 Kubernetes 中部署 PostgreSQL?

将 Bitnami 应用部署为 Helm 图表是在 Kubernetes 上使用我们应用的最简单方法。有关安装详情,请参阅 https://github.com/bitnami/charts/tree/master/bitnami/postgresql%E3%80%82

为什么使用非 root 容器?

非 root 容器镜像增加了额外的安全层,通常推荐用于生产环境。然而,由于它们以非 root 用户运行,通常无法执行特权任务。在我们的文档中了解更多关于非 root 容器的信息 in our docs。

支持的标签及对应的 Dockerfile 链接

了解更多关于 Bitnami 标签策略以及滚动标签和不可变标签之间的区别,请参阅我们的文档页面 in our documentation page。

您可以通过查看分支文件夹中的 tags-info.yaml 文件(即 bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml)来了解不同标签之间的对应关系。

通过关注 https://github.com/bitnami/containers 订阅项目更新。

获取此镜像

获取 Bitnami PostgreSQL Docker 镜像的推荐方式是从 https://hub.docker.com/r/bitnami/postgresql 拉取预构建镜像。

console
docker pull REGISTRY_NAME/bitnami/postgresql:latest

要使用特定版本,您可以拉取带版本的标签。您可以在 Docker Hub Registry 中查看 https://hub.docker.com/r/bitnami/postgresql/tags/%E3%80%82

console
docker pull REGISTRY_NAME/bitnami/postgresql:[TAG]

如果需要,您也可以通过克隆仓库、进入包含 Dockerfile 的目录并执行 docker build 命令来自行构建镜像。请记住在下面的示例命令中用正确的值替换 APP、VERSION 和 OPERATING-SYSTEM 路径占位符。

console
git clone https://github.com/bitnami/containers.git
cd bitnami/APP/VERSION/OPERATING-SYSTEM
docker build -t REGISTRY_NAME/bitnami/APP:latest .

持久化数据库数据

如果删除容器,所有数据和配置都将丢失,下次运行镜像时数据库将重新初始化。为避免数据丢失,您应该挂载一个即使容器被删除后仍能保留的卷。

要实现持久化,您应该在 /bitnami/postgresql 路径挂载一个目录。如果挂载的目录为空,将在首次运行时初始化。

console
docker run \
    -v /path/to/postgresql-persistence:/bitnami/postgresql \
    REGISTRY_NAME/bitnami/postgresql:latest

或修改此仓库中提供的 https://github.com/bitnami/containers/tree/main/bitnami/postgresql/docker-compose.yml 文件:

yaml
services:
  postgresql:
  ...
    volumes:
      - /path/to/postgresql-persistence:/bitnami/postgresql
  ...

注意:由于这是一个非 root 容器,挂载的文件和目录必须对 UID 1001 具有适当的权限。

连接到其他容器

使用 Docker 容器网络,在容器内运行的 PostgreSQL 服务器可以轻松被您的应用容器访问。

连接到同一网络的容器可以使用容器名称作为主机名进行通信。

使用命令行

在此示例中,我们将创建一个 PostgreSQL 客户端实例,该实例将连接到与客户端在同一 Docker 网络上运行的服务器实例。

步骤 1:创建网络

console
docker network create app-tier --driver bridge

步骤 2:启动 PostgreSQL 服务器实例

使用 --network app-tier 参数执行 docker run 命令,将 PostgreSQL 容器附加到 app-tier 网络。

console
docker run -d --name postgresql-server \
    --network app-tier \
    REGISTRY_NAME/bitnami/postgresql:latest

步骤 3:启动 PostgreSQL 客户端实例

最后,我们创建一个新的容器实例来启动 PostgreSQL 客户端并连接到上一步创建的服务器:

console
docker run -it --rm \
    --network app-tier \
    REGISTRY_NAME/bitnami/postgresql:latest psql -h postgresql-server -U postgres

使用 Docker Compose 文件

如果未指定,Docker Compose 会自动设置一个新网络并将所有部署的服务附加到该网络。但是,我们将显式定义一个名为 app-tier 的新 bridge 网络。在此示例中,假设您希望从自己的自定义应用镜像(在以下代码段中由服务名称 myapp 标识)连接到 PostgreSQL 服务器。

yaml
version: '2'

networks:
  app-tier:
    driver: bridge

services:
  postgresql:
    image: REGISTRY_NAME/bitnami/postgresql:latest
    networks:
      - app-tier
  myapp:
    image: YOUR_APPLICATION_IMAGE
    networks:
      - app-tier

重要:

  1. 请将上述代码段中的 YOUR_APPLICATION_IMAGE 占位符更新为您的应用镜像
  2. 在应用容器中,使用主机名 postgresql 连接到 PostgreSQL 服务器

使用以下命令启动容器:

console
docker-compose up -d

配置

环境变量

可自定义环境变量

名称描述默认值
POSTGRESQL_VOLUME_DIR持久化基础目录/bitnami/postgresql
POSTGRESQL_DATA_DIRPostgreSQL 数据目录${POSTGRESQL_VOLUME_DIR}/data
POSTGRESQL_EXTRA_FLAGSPostgreSQL 初始化额外标志nil
POSTGRESQL_INIT_MAX_TIMEOUT最大初始化等待超时时间60
POSTGRESQL_PGCTLTIMEOUTpg_ctl 命令的最大等待超时时间60
POSTGRESQL_SHUTDOWN_MODEpg_ctl stop 命令的默认模式fast
POSTGRESQL_CLUSTER_APP_NAME复制集群默认应用名称walreceiver
POSTGRESQL_DATABASE默认 PostgreSQL 数据库postgres
POSTGRESQL_INITDB_ARGSPostgreSQL initdb 操作的可选参数nil
ALLOW_EMPTY_PASSWORD允许无密码访问no
POSTGRESQL_INITDB_WAL_DIR可选的 init db wal 目录nil
POSTGRESQL_MASTER_HOSTPostgreSQL 主节点主机(从节点使用)nil
POSTGRESQL_MASTER_PORT_NUMBERPostgreSQL 主节点端口(从节点使用)5432
POSTGRESQL_NUM_SYNCHRONOUS_REPLICAS应使用同步复制的 PostgreSQL 副本数量0
POSTGRESQL_SYNCHRONOUS_REPLICAS_MODEPostgreSQL 同步复制模式(值:empty、FIRST、ANY)nil
POSTGRESQL_PORT_NUMBERPostgreSQL 端口号5432
POSTGRESQL_ALLOW_REMOTE_CONNECTIONS修改 pg_hba 设置以允许外部用户访问yes
POSTGRESQL_REPLICATION_MODEPostgreSQL 复制模式(值:master、slave)master
POSTGRESQL_REPLICATION_USERPostgreSQL 复制用户nil
POSTGRESQL_REPLICATION_USE_PASSFILE使用 PGPASSFILE 而非 PGPASSWORDno
POSTGRESQL_REPLICATION_PASSFILE_PATH密码文件存储路径${POSTGRESQL_CONF_DIR}/.pgpass
POSTGRESQL_SR_CHECK为流复制检查在 PostgreSQL 上创建用户no
POSTGRESQL_SR_CHECK_USERNAME流复制检查用户sr_check_user
POSTGRESQL_SR_CHECK_DATABASE流复制检查数据库postgres
POSTGRESQL_SYNCHRONOUS_COMMIT_MODE在从节点启用同步复制(数量由 POSTGRESQL_NUM_SYNCHRONOUS_REPLICAS 定义)on
POSTGRESQL_FSYNC启用预写日志的 fsyncon
POSTGRESQL_USERNAMEPostgreSQL 默认用户名postgres
POSTGRESQL_ENABLE_LDAP为 PostgreSQL 身份验证启用 LDAPno
POSTGRESQL_LDAP_URLPostgreSQL LDAP 服务器 URL(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_PREFIXPostgreSQL LDAP 前缀(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_SUFFIXPostgreSQL LDAP 后缀(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_SERVERPostgreSQL LDAP 服务器(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_PORTPostgreSQL LDAP 端口(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_SCHEMEPostgreSQL LDAP 方案(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_TLSPostgreSQL LDAP TLS 设置(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_BASE_DNPostgreSQL LDAP 基础 DN 设置(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_BIND_DNPostgreSQL LDAP 绑定 DN 设置(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_BIND_PASSWORDPostgreSQL LDAP 绑定密码(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_SEARCH_ATTRPostgreSQL LDAP 搜索属性(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_LDAP_SEARCH_FILTERPostgreSQL LDAP 搜索过滤器(需要 POSTGRESQL_ENABLE_LDAP=yes)nil
POSTGRESQL_INITSCRIPTS_USERNAME/docker-entrypoint.initdb 中包含的 psql 脚本的用户名$POSTGRESQL_USERNAME
POSTGRESQL_PASSWORDPostgreSQL 创建用户的密码nil
POSTGRESQL_POSTGRES_PASSWORDPostgreSQL postgres 用户的密码nil
POSTGRESQL_REPLICATION_PASSWORDPostgreSQL 复制用户的密码nil
POSTGRESQL_SR_CHECK_PASSWORD流复制检查用户的密码nil
POSTGRESQL_INITSCRIPTS_PASSWORDPostgreSQL 初始化脚本用户的密码$POSTGRESQL_PASSWORD
POSTGRESQL_ENABLE_TLS是否为流量启用 TLSno
POSTGRESQL_TLS_CERT_FILE包含 TLS 流量证书的文件nil
POSTGRESQL_TLS_KEY_FILE包含证书密钥的文件nil
POSTGRESQL_TLS_CA_FILE包含证书 CA 的文件nil
POSTGRESQL_TLS_CRL_FILE包含证书吊销列表的文件nil
POSTGRESQL_TLS_PREFER_SERVER_CIPHERS是否使用服务器 TLS 密码套件偏好而非客户端yes
POSTGRESQL_SHARED_PRELOAD_LIBRARIESPostgreSQL 初始化时预加载的库列表pgaudit
POSTGRESQL_PGAUDIT_LOGpgaudit 要记录的操作的逗号分隔列表nil
POSTGRESQL_PGAUDIT_LOG_CATALOG启用 pgaudit 日志目录(pgaudit.log_catalog 设置)nil
POSTGRESQL_PGAUDIT_LOG_PARAMETER启用 pgaudit 日志参数(pgaudit.log_parameter 设置)nil
POSTGRESQL_LOG_CONNECTIONS每个用户连接添加日志条目nil
POSTGRESQL_LOG_DISCONNECTIONS每个用户断开连接添加日志条目nil
POSTGRESQL_LOG_HOSTNAME访问时记录客户端主机名nil
POSTGRESQL_CLIENT_MIN_MESSAGES设置发送到客户端的错误日志级别error
POSTGRESQL_LOG_LINE_PREFIX设置日志行的格式nil
POSTGRESQL_LOG_TIMEZONE设置日志时区nil
POSTGRESQL_TIMEZONE设置时区nil
POSTGRESQL_MAX_CONNECTIONS设置最大连接数nil
POSTGRESQL_TCP_KEEPALIVES_IDLE设置 TCP 保活空闲时间nil
POSTGRESQL_TCP_KEEPALIVES_INTERVAL设置 TCP 保活间隔时间nil
POSTGRESQL_TCP_KEEPALIVES_COUNT设置 TCP 保活计数nil
POSTGRESQL_STATEMENT_TIMEOUT设置 SQL 语句超时时间nil
POSTGRESQL_PGHBA_REMOVE_FILTERS用于删除 pg_hba.conf 行的逗号分隔字符串列表(例如:md5、local)nil
POSTGRESQL_USERNAME_CONNECTION_LIMIT设置用户连接限制nil
POSTGRESQL_POSTGRES_CONNECTION_LIMIT设置

更多相关 Docker 镜像与资源

以下是 bitnamisecure/postgresql 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • bitnami/postgresql Docker 镜像说明(企业级配置,适合生产环境)
  • bitnamicharts/postgresql Docker 镜像说明(PostgreSQL 数据库,Bitnami Charts 版本)
  • library/postgres Docker 镜像说明
  • cimg/postgres Docker 镜像说明(CI/CD 优化版本)
  • ubuntu/postgres Docker 镜像说明(基于 Ubuntu,稳定性更好)

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 postgresql 镜像标签

docker pull docker.xuanyuan.run/bitnamisecure/postgresql:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull bitnamisecure/postgresql:<标签>

更多 postgresql 镜像推荐

bitnami/postgresql logo

bitnami/postgresql

Bitnami Secure Images(VMware Tanzu)
Bitnami PostgreSQL安全镜像是一款专为PostgreSQL数据库设计的预配置、安全强化型容器镜像,集成自动更新的安全补丁、最小化攻击面架构、合规性验证工具及行业最佳安全实践,旨在简化数据库部署流程,同时保障数据存储与访问的安全性、稳定性及可靠性,适用于企业级应用场景下高效、安全的数据库环境搭建。
373 次收藏10亿+ 次下载
8 天前更新
bitnamicharts/postgresql logo

bitnamicharts/postgresql

bitnamicharts
Bitnami的PostgreSQL Helm chart,用于在Kubernetes环境中便捷部署和管理PostgreSQL数据库,支持灵活配置与可靠运行。
5 次收藏1000万+ 次下载
8 天前更新
manageiq/postgresql logo

manageiq/postgresql

manageiq
基于CentOS构建的PostgreSQL容器,专为ManageIQ平台设计,提供可靠的后端数据库服务支持。
100万+ 次下载
11 天前更新
vmware/postgresql logo

vmware/postgresql

vmware
暂无描述
2 次收藏5万+ 次下载
8 年前更新
corpusops/postgresql logo

corpusops/postgresql

corpusops
postgresql image
1万+ 次下载
7 年前更新
islandora/postgresql logo

islandora/postgresql

islandora
开源关系型数据库。
5万+ 次下载
8 天前更新

查看更多 postgresql 相关镜像

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

Harbor 镜像源配置

Harbor Proxy Repository 对接专属域名

Portainer 镜像源配置

Portainer Registries 加速拉取

Nexus 镜像源配置

Nexus3 Docker Proxy 内网缓存

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

配置了专属域名后,docker search 为什么会报错?

docker search 限制

Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?

站内搜不到镜像

机器不能直连外网时,怎么用 docker save / load 迁镜像?

离线 save/load

docker pull 拉插件报错(plugin v1+json)怎么办?

插件要用 plugin install

WSL 里 Docker 拉镜像特别慢,怎么排查和优化?

WSL 拉取慢

轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?

安全与 digest

第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?

新手拉取配置

轩辕镜像合规吗?轩辕镜像的合规是怎么做的?

镜像合规机制

错误码与失败问题

docker pull 提示 manifest unknown 怎么办?

manifest unknown

docker pull 提示 no matching manifest 怎么办?

no matching manifest(架构)

镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?

invalid tar header(解压)

Docker pull 时 HTTPS / TLS 证书验证失败怎么办?

TLS 证书失败

Docker pull 时 DNS 解析超时或连不上仓库怎么办?

DNS 超时

docker 无法连接轩辕镜像域名怎么办?

域名连通性排查

Docker 拉取出现 410 Gone 怎么办?

410 Gone 排查

出现 402 或「流量用尽」提示怎么办?

402 与流量用尽

Docker 拉取提示 UNAUTHORIZED(401)怎么办?

401 认证失败

遇到 429 Too Many Requests(请求太频繁)怎么办?

429 限流

docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?

D-Bus 凭证提示

为什么会出现「单层超过 20GB」或 413,无法加速拉取?

413 与超大单层

账号 / 计费 / 权限

轩辕镜像免费版和专业版有什么区别?

免费版与专业版区别

轩辕镜像支持哪些 Docker 镜像仓库?

支持的镜像仓库

镜像拉取失败还会不会扣流量?

失败是否计费

麒麟 V10 / 统信 UOS 提示 KYSEC 权限不够怎么办?

KYSEC 拦截脚本

如何在轩辕镜像申请开具发票?

申请开票

怎么修改轩辕镜像的网站登录和仓库登录密码?

修改登录密码

如何注销轩辕镜像账户?要注意什么?

注销账户

配置与原理类

写了 registry-mirrors,为什么还是走官方或仍然报错?

mirrors 不生效

怎么用 docker tag 去掉镜像名里的轩辕域名前缀?

去掉域名前缀

如何拉取指定 CPU 架构的镜像(如 ARM64、AMD64)?

指定架构拉取

用轩辕镜像拉镜像时快时慢,常见原因有哪些?

拉取速度原因

为什么拉取镜像的 :latest 标签,拿到的往往不是「最新」镜像?

latest 与「最新」

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bitnamisecure/postgresql
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.