centos/postgresql-94-centos7本容器镜像包含PostgreSQL 9.4 SQL数据库服务器,适用于OpenShift平台和通用场景。用户可选择基于RHEL或CentOS的版本:
registry.access.redhat.com/rhscl/postgresql-94-rhel7centos/postgresql-94-centos7该镜像提供PostgreSQL服务器(postgres守护进程)和客户端应用的容器化打包,postgres守护进程接收客户端连接并代表客户端提供PostgreSQL数据库内容的访问。更多信息可参考PostgreSQL官方网站:[***]
pg_dumpall和psql的dump&restore方式)shared_buffers和effective_cache_size配置pg_upgrade实现)以下示例使用RHEL版本镜像(rhscl/postgresql-94-rhel7),如需使用CentOS版本,替换为centos/postgresql-94-centos7即可。
仅设置必填环境变量,不使用持久化存储:
bashdocker run -d --name postgresql_database \ -e POSTGRESQL_USER=user \ -e POSTGRESQL_PASSWORD=pass \ -e POSTGRESQL_DATABASE=db \ -p 5432:5432 \ rhscl/postgresql-94-rhel7
此命令将创建名为postgresql_database的容器,运行PostgreSQL服务,创建数据库db及用户user(密码pass),并将容器的5432端口映射到主机。
如需数据库数据持久化,需挂载/var/lib/pgsql/data目录:
bashdocker run -d --name postgresql_database \ -e POSTGRESQL_USER=user \ -e POSTGRESQL_PASSWORD=pass \ -e POSTGRESQL_DATABASE=db \ -p 5432:5432 \ -v /host/db/path:/var/lib/pgsql/data \ rhscl/postgresql-94-rhel7
其中/host/db/path是主机上的目录,用于存储数据库集群文件。
容器启动时,若数据库集群目录未初始化,入口脚本将首先运行initdb初始化数据库,并设置必要的数据库用户和密码。初始化完成(或已存在数据库)后,启动postgres守护进程(PID 1)。可通过docker stop postgresql_database停止容器。
| 环境变量 | 说明 |
|---|---|
POSTGRESQL_USER | 要创建的PostgreSQL用户名称 |
POSTGRESQL_PASSWORD | 数据库用户的密码 |
POSTGRESQL_DATABASE | 要创建的数据库名称 |
| 环境变量 | 说明 |
|---|---|
POSTGRESQL_ADMIN_PASSWORD | postgres管理员账户的密码(默认无密码,仅允许本地连接) |
| 环境变量 | 说明 |
|---|---|
POSTGRESQL_MIGRATION_REMOTE_HOST | 迁移源数据库的主机名/IP |
POSTGRESQL_MIGRATION_ADMIN_PASSWORD | 远程数据库postgres管理员的密码 |
POSTGRESQL_MIGRATION_IGNORE_ERRORS | 是否忽略SQL导入错误(可选,默认no,设为yes则忽略错误) |
| 环境变量 | 说明 | 默认值 |
|---|---|---|
POSTGRESQL_MAX_CONNECTIONS | 最大客户端连接数 | 100 |
POSTGRESQL_MAX_PREPARED_TRANSACTIONS | 最大预备事务数 | 0 |
POSTGRESQL_SHARED_BUFFERS | 数据库缓存内存大小 | 32M |
POSTGRESQL_EFFECTIVE_CACHE_SIZE | 操作系统和数据库磁盘缓存的内存估计值 | 128M |
| 挂载路径 | 说明 |
|---|---|
/var/lib/pgsql/data | PostgreSQL数据库集群目录,用于数据持久化 |
注意:从主机挂载目录到容器时,需确保挂载目录具有适当权限,且目录的所有者和组与容器内运行的用户(默认UID 26)匹配。在GNU/Linux系统中,可通过以下命令修复权限:
bashsetfacl -m u:26:-wx /your/data/dir docker run <...> -v /your/data/dir:/var/lib/pgsql/data:Z <...>
PostgreSQL容器支持从远程PostgreSQL服务器迁移数据,迁移通过pg_dumpall(远程集群导出)和psql(本地导入)的流式管道实现,不生成中间 dump 文件。
bashdocker run -d --name postgresql_database \ -e POSTGRESQL_MIGRATION_REMOTE_HOST=172.17.0.2 \ -e POSTGRESQL_MIGRATION_ADMIN_PASSWORD=remoteAdminP@ssword \ [可选配置变量] \ openshift/postgresql-92-centos7
POSTGRESQL_USER等变量,所有数据(数据库、角色、密码)将从旧集群复制当容器启动时设置--memory参数,且未显式指定POSTGRESQL_SHARED_BUFFERS和POSTGRESQL_EFFECTIVE_CACHE_SIZE,这两个值将根据--memory参数自动计算:
shared_buffers = 1/4 内存effective_cache_size = 1/2 内存postgres管理员账户默认无密码,仅允许本地连接。通过设置POSTGRESQL_ADMIN_PASSWORD环境变量可设置密码,允许远程连接。本地连接仍无需密码。
数据库用户(POSTGRESQL_USER)和postgres管理员的密码仅支持通过环境变量POSTGRESQL_PASSWORD和POSTGRESQL_ADMIN_PASSWORD修改。通过SQL语句或其他方式修改密码会导致环境变量值与实际密码不匹配,容器启动时将重置密码为环境变量值。
警告:升级前请备份所有数据,确保能手动回滚!
本镜像支持自动升级由sclorg PostgreSQL 9.2镜像创建的数据目录,通过设置POSTGRESQL_UPGRADE变量触发,内部使用pg_upgrade实现。升级需初始化新数据目录(通常挂载在/var/lib/pgsql/data),过程需复制数据文件,确保有足够磁盘空间。
POSTGRESQL_UPGRADE可选值| 值 | 说明 |
|---|---|
copy | 从旧数据目录复制文件到新目录,升级失败时数据丢失风险低 |
hardlink | 硬链接旧数据文件到新目录,性能更优,但升级失败时旧目录不可用 |
可通过source-to-image(s2i)工具扩展镜像,自定义配置和初始化脚本。
bashs2i build ~/image-configuration/ postgresql new-postgresql
其中~/image-configuration/目录可包含以下子目录(自定义文件优先于镜像默认文件):
postgresql-pre-start/:容器启动早期执行所有*.sh脚本(此时PostgreSQL未运行)postgresql-cfg/:包含的*.conf文件将追加到postgresql.conf配置文件末尾postgresql-init/:数据库首次初始化后执行所有*.sh脚本(仅在数据目录为空时执行)postgresql-start/:每次容器启动时执行所有*.sh脚本(在postgresql-init/之后执行)PostgreSQL守护进程日志默认输出到标准输出,可通过以下命令查看容器日志:
bashdocker logs <container_name_or_id>
后续日志将重定向到日志收集进程,存储在容器内pg_log目录。
本容器镜像的Dockerfile及源码可在GitHub获取:[***]
(CentOS版本Dockerfile名为Dockerfile,RHEL版本名为Dockerfile.rhel7)
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务