
Layer7 API Gateway(原CA API Gateway)是一款XML防火墙和服务网关,用于控制Web服务如何向外部客户端应用暴露和被访问。该镜像提供了Gateway的容器化部署形式,支持在Docker环境中快速部署具备安全控制、流量管理和服务集成能力的API网关,适用于企业级API生命周期管理和SOA架构中的服务治理场景。
| Gateway版本 | 标签列表 | 说明 |
|---|---|---|
| 11.1.3 | latest, 11.1.3, 11.1.3_20250929 | 11.1.3 GA版本 |
| 11.1.2 | 11.1.2, 11.1.2_20250831 | 11.1.2 + 2025年8月MPP |
11.1.2_20250328 | 11.1.2 GA版本 | |
| 11.1.1 | 11.1.1, 11.1.1_20250228 | 11.1.1 + 2025年2月MPP |
| 11.1 | 11.1.00, 11.1.00_20240730 | 11.1 GA + 2024年7月MPP |
11.1.00_20240502 | 11.1 GA版本 | |
| 11.0 | 11.0.00_CR4, 11.0.00_20250929 | 11.0 CR4 GA + 2025年9月MPP |
earlyaccess为预览版镜像,用于评估新功能,不支持生产环境,请勿用于生产工作负载。月度平台补丁(MPP)用于保持网关更新,修复最新OS级漏洞。新的MPP补丁镜像适用于网关的最新版本(含最新累积发布版CR,如可用)。若当前使用基础版本或早期CR版本,需升级至最新CR版本以获取当前MPP补丁。
为生产环境专用网关镜像设置私有Docker镜像仓库,确保组织完全控制镜像内容,避免因Layer7向公共caapim/gateway仓库推送修改而影响生产网关。
若需使用公共仓库镜像以保持版本更新,强烈建议使用静态日期戳版本标签(如11.1.3_20250929),而非动态标签(如latest),以防止动态标签导致的不可预见变更,确保部署过程可控且一致。
容器网关的详细配置说明请参考官方文档:配置容器网关。
7.2.1 基本运行命令
bashdocker run -d \ --name layer7-gateway \ -e ACCEPT_LICENSE=true \ -p 8080:8080 \ -p 8443:8443 \ caapim/gateway:11.1.3_20250929
说明:
ACCEPT_LICENSE=true表示接受End User License Agreement (EULA),必须设置此环境变量才能启动容器。
7.2.2 使用私有仓库示例
bash# 拉取公共镜像至本地 docker pull caapim/gateway:11.1.3_20250929 # 标记镜像为私有仓库地址 docker tag caapim/gateway:11.1.3_20250929 private-registry.example.com/layer7/gateway:11.1.3_20250929 # 推送至私有仓库 docker push private-registry.example.com/layer7/gateway:11.1.3_20250929 # 从私有仓库运行 docker run -d -e ACCEPT_LICENSE=true --name gateway private-registry.example.com/layer7/gateway:11.1.3_20250929
Layer7 API Gateway为商业软件,使用前需购买商业许可。通过设置环境变量ACCEPT_LICENSE=true,表示您拥有有效的商业许可,并已阅读且接受End User License Agreement (EULA)。
如需了解Broadcom API全生命周期管理产品套件,访问:[***]
容器网关支持的平台和版本详情,请参考:容器网关平台支持。
Docker daemon升级请参考:Docker安装文档;OpenShift服务器升级请参考:OpenShift Origin安装文档。
如遇问题或有疑问,请联系Broadcom支持:[***]
访问Broadcom-Layer7技术文档中心查看完整在线文档。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务