本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
本仓库包含用于通用场景和OpenShift的MongoDB容器镜像Dockerfile,用户可选择基于RHEL或CentOS的镜像。RHEL镜像可从Red Hat容器目录获取,镜像名为registry.access.redhat.com/rhscl/mongodb-34-rhel7;CentOS镜像可从Docker Hub获取,镜像名为centos/mongodb-34-centos7。
该容器镜像提供MongoDB的mongod守护进程和客户端应用的容器化打包。mongod服务器守护进程接受客户端连接,并代表客户端提供对MongoDB数据库内容的访问。更多关于MongoDB项目的信息可访问其官方网站([***]
mongod守护进程和客户端应用,支持数据库连接与数据访问。适用于需要容器化部署MongoDB 3.4数据库的场景,包括但不限于:
以下示例基于rhscl/mongodb-34-rhel7镜像。若只需设置必填环境变量并将数据库存储在主机的/home/user/database目录,执行以下命令:
$ docker run -d \ -e MONGODB_USER=<user> \ -e MONGODB_PASSWORD=<password> \ -e MONGODB_DATABASE=<database> \ -e MONGODB_ADMIN_PASSWORD=<admin_password> \ -v /home/user/database:/var/lib/mongodb/data \ rhscl/mongodb-34-rhel7
首次使用指定的共享卷初始化数据库时,将创建两个用户:admin(管理员)和MONGODB_USER(普通用户),随后启动MongoDB守护进程。若重新挂载已有卷,将跳过用户创建步骤,仅更新用户密码并启动守护进程。
| 环境变量 | 说明 |
|---|---|
MONGODB_ADMIN_PASSWORD | 管理员用户(admin)的密码,必填项。 |
MONGODB_USER | 普通用户用户名,需与MONGODB_PASSWORD和MONGODB_DATABASE同时指定。 |
MONGODB_PASSWORD | 普通用户密码,需与MONGODB_USER和MONGODB_DATABASE同时指定。 |
MONGODB_DATABASE | 普通用户所属数据库名,需与MONGODB_USER和MONGODB_PASSWORD同时指定。 |
| 环境变量 | 说明 | 默认值 |
|---|---|---|
MONGODB_QUIET | 启用安静模式,减少日志输出。 | true |
WIREDTIGER_CACHE_SIZE | WiredTiger缓存大小(对应cache_size配置选项)。 | 无 |
通过-v /host:/container参数可挂载以下目录:
| 容器目录 | 说明 |
|---|---|
/var/lib/mongodb/data | MongoDB数据存储目录,用于持久化数据库文件。 |
注意:从主机挂载目录到容器时,需确保挂载目录具有适当权限,且目录的所有者和组与容器内运行用户的UID或名称匹配。
管理员用户名为固定的admin,密码通过MONGODB_ADMIN_PASSWORD环境变量设置。该用户拥有以下角色:
dbAdminAnyDatabase:所有数据库的管理权限userAdminAnyDatabase:所有数据库的用户管理权限readWriteAnyDatabase:所有数据库的读写权限clusterAdmin:集群管理权限(权限详情参见MongoDB官方文档)
普通用户名为MONGODB_USER,在MONGODB_DATABASE数据库中创建,密码通过MONGODB_PASSWORD环境变量设置。该用户仅拥有对应数据库的readWrite角色。
数据库用户(包括管理员和普通用户)的密码仅支持通过修改环境变量(MONGODB_ADMIN_PASSWORD和MONGODB_PASSWORD)进行更新。直接在MongoDB中修改密码会导致环境变量值与实际密码不匹配,容器启动时将重置密码至环境变量指定值。
可使用source-to-image(s2i)构建自定义MongoDB镜像。例如,基于centos/mongodb-34-centos7镜像和~/image-configuration/目录下的配置构建自定义镜像my-mongodb-centos7:
$ s2i build ~/image-configuration/ centos/mongodb-34-centos7 my-mongodb-centos7
s2i build指定的目录可包含以下子目录,用于自定义镜像功能:
mongodb-cfg/包含mongod.conf文件,用于mongod服务配置。
envsubst命令,支持通过环境变量自定义配置。MONGODB_REPLICA_NAME环境变量设置,不受该配置文件影响。mongodb-ssl/包含SSL/TLS证书,用于配置MongoDB服务的SSL/TLS支持。
注意:为允许内部脚本连接,SSL证书的SAN字段必须包含
localhost。
mongodb.pem:包含公钥证书和私钥的文件(不支持私钥加密,详情参见官方文档)。ca.pem(可选):包含证书颁发机构(CA)根证书链的文件(详情参见官方文档)。mongodb-pre-init/包含shell脚本(*.sh),在mongod服务启动前执行。
mongodb-init/包含shell脚本(*.sh),在mongod服务首次启动(数据目录为空)时执行。
run-mongod命令时,此阶段未启用认证。run-mongod-replication命令时,此阶段已启用认证。mongodb-start/语义与mongodb-init/类似,但每次服务启动时均执行(在mongodb-init/脚本之后,若存在)。使用run-mongod-replication命令且数据目录已初始化时,此脚本会被跳过。
自定义脚本中可使用以下变量:
mongo_common_args:mongod服务的参数(修改可能导致现有自定义脚本失效)。shell_args:mongo shell的全局参数(如SSL连接参数),可通过mongo_cmd函数使用(内部脚本亦使用此函数)。$MEMBER_ID:仅在副本集脚本(run-mongod-replication命令)中定义,表示容器在副本集中的ID,可用于区分不同副本集节点的脚本执行逻辑。s2i build会将所有配置文件复制到新镜像的/opt/app-root/src目录。若目标目录已存在同名文件,将被覆盖。用户提供的文件优先级高于/usr/share/container-scripts/mongodb/中的默认文件,支持覆盖默认配置。
也可在docker run时通过挂载目录覆盖镜像内置配置,将配置目录挂载至容器的/opt/app-root/src/:
-v ./image-configuration/:/opt/app-root/src/
容器中的mongod守护进程日志输出至标准输出,可通过以下命令查看容器日志:
docker logs <container>
Dockerfile,RHEL版本的Dockerfile名为Dockerfile.rhel7。免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429