Chainguard JRE 容器镜像是由 Chainguard 提供的 Java Runtime Environment (JRE) 基础镜像,旨在帮助用户构建、交付和运行安全的软件。该镜像的核心优势在于其低至零 CVE 漏洞特性,通过严格的供应链安全管理和精简设计,最大限度减少安全风险,适用于对安全性要求较高的 Java 应用部署场景。
Chainguard JRE 镜像适用于需要运行 Java 应用程序,且对安全性、稳定性有较高要求的场景,包括但不限于:
该镜像可从 Docker Hub 和 Chainguard Registry 获取,拉取命令如下:
从 Docker Hub 拉取
bashdocker pull chainguard/jre:latest
从 Chainguard Registry 拉取
bashdocker pull cgr.dev/chainguard/jre:latest
提示:若遇到拉取速率限制问题,建议优先使用 Chainguard Registry(
cgr.dev)。
运行 Java 应用
使用该镜像运行本地 Java 应用(如 app.jar):
bashdocker run -v $(pwd)/app.jar:/app.jar chainguard/jre:latest java -jar /app.jar
指定版本拉取
如需使用特定版本(如包含 FIPS 支持的版本),可参考 Chainguard 镜像版本目录,并通过标签指定:
bash# 示例:拉取 FIPS 版本(具体标签需参考官方版本列表) docker pull cgr.dev/chainguard/jre:fips-latest
Chainguard JRE 镜像默认配置已针对安全性和兼容性优化,无需额外配置即可运行大多数 Java 应用。如需高级配置(如 JVM 参数调整、环境变量设置等),可通过 docker run 命令或 Dockerfile 自定义:
bash# 示例:设置 JVM 堆内存参数 docker run -e JAVA_OPTS="-Xmx512m -Xms256m" chainguard/jre:latest java $JAVA_OPTS -jar /app.jar
更多详细说明,参见 Chainguard 镜像目录官方概述:Chainguard JRE 镜像概述。
以下是 chainguard/jre 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。




探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务