chainguard/jreChainguard JRE 容器镜像是由 Chainguard 提供的 Java Runtime Environment (JRE) 基础镜像,旨在帮助用户构建、交付和运行安全的软件。该镜像的核心优势在于其低至零 CVE 漏洞特性,通过严格的供应链安全管理和精简设计,最大限度减少安全风险,适用于对安全性要求较高的 Java 应用部署场景。
Chainguard JRE 镜像适用于需要运行 Java 应用程序,且对安全性、稳定性有较高要求的场景,包括但不限于:
该镜像可从 Docker Hub 和 Chainguard Registry 获取,拉取命令如下:
bashdocker pull chainguard/jre:latest
bashdocker pull cgr.dev/chainguard/jre:latest
提示:若遇到拉取速率限制问题,建议优先使用 Chainguard Registry(
cgr.dev)。
使用该镜像运行本地 Java 应用(如 app.jar):
bashdocker run -v $(pwd)/app.jar:/app.jar chainguard/jre:latest java -jar /app.jar
如需使用特定版本(如包含 FIPS 支持的版本),可参考 Chainguard 镜像版本目录,并通过标签指定:
bash# 示例:拉取 FIPS 版本(具体标签需参考官方版本列表) docker pull cgr.dev/chainguard/jre:fips-latest
Chainguard JRE 镜像默认配置已针对安全性和兼容性优化,无需额外配置即可运行大多数 Java 应用。如需高级配置(如 JVM 参数调整、环境变量设置等),可通过 docker run 命令或 Dockerfile 自定义:
bash# 示例:设置 JVM 堆内存参数 docker run -e JAVA_OPTS="-Xmx512m -Xms256m" chainguard/jre:latest java $JAVA_OPTS -jar /app.jar
更多详细说明,参见 Chainguard 镜像目录官方概述:Chainguard JRE 镜像概述。




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务