
dcm4che/slapd-dcm4cheeslapd-dcm4chee是一个预配置的OpenLDAP服务器(slapd)Docker镜像,专为dcm4chee-arc 5.x归档系统设计。该镜像包含了所有必要的LDAP模式(schemas)和默认配置,可直接用于dcm4chee-arc 5.x环境的部署,简化了***影像归档系统的搭建流程。
提供符合dcm4chee-arc 5.x要求的LDAP目录服务,用于存储和管理DICOM归档系统的配置信息、用户账户、权限设置及其他相关元数据。
bashdocker run -d -p 389:389 -p 636:636 --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
bashdocker run -d -p 389:389 -p 636:636 \ -v /path/to/ldap/data:/var/lib/ldap \ -v /path/to/slapd/config:/etc/ldap/slapd.d \ --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
| 环境变量 | 描述 | 默认值 |
|---|---|---|
LDAP_DOMAIN | LDAP域名 | dcm4che.org |
LDAP_BASE_DN | 基本DN(Base DN) | dc=dcm4che,dc=org |
LDAP_ROOTPWD | 管理员密码 | secret |
LDAP_ORGANISATION | 组织名称 | dcm4che.org |
LDAP_CONFIG_PASSWORD | 配置目录管理员密码 | config |
LDAP_DEBUG_LEVEL | 调试级别 | 256 |
TLS_CERT_FILE | TLS证书文件路径 | /etc/ldap/tls/cert.pem |
TLS_KEY_FILE | TLS密钥文件路径 | /etc/ldap/tls/key.pem |
TLS_CA_FILE | CA证书文件路径 | /etc/ldap/tls/ca.pem |
使用自定义域名和管理员密码:
bashdocker run -d -p 389:389 -p 636:636 \ -e LDAP_DOMAIN=hospital.example.org \ -e LDAP_BASE_DN=dc=hospital,dc=example,dc=org \ -e LDAP_ROOTPWD=StrongPassword123! \ -e LDAP_ORGANISATION="Example Hospital" \ --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
yamlversion: '3' services: slapd: image: dcm4che/slapd-dcm4chee:latest ports: - "389:389" - "636:636" environment: - LDAP_DOMAIN=hospital.example.org - LDAP_BASE_DN=dc=hospital,dc=example,dc=org - LDAP_ROOTPWD=StrongPassword123! - LDAP_ORGANISATION=Example Hospital volumes: - ldap-data:/var/lib/ldap - ldap-config:/etc/ldap/slapd.d restart: unless-stopped volumes: ldap-data: ldap-config:
yamlversion: '3' services: slapd: image: dcm4che/slapd-dcm4chee:latest ports: - "389:389" - "636:636" environment: - LDAP_DOMAIN=dcm4che.org - LDAP_BASE_DN=dc=dcm4che,dc=org - LDAP_ROOTPWD=secret volumes: - ldap-data:/var/lib/ldap - ldap-config:/etc/ldap/slapd.d restart: unless-stopped arc: image: dcm4che/dcm4chee-arc-psql:latest depends_on: - slapd - db environment: - LDAP_URL=ldap://slapd:389 - LDAP_BASE_DN=dc=dcm4che,dc=org - LDAP_ROOTPWD=secret - POSTGRES_DB=dcm4chee - POSTGRES_USER=dcm4chee - POSTGRES_PASSWORD=dcm4chee ports: - "8080:8080" - "8443:8443" - "9990:9990" restart: unless-stopped db: image: postgres:13-alpine environment: - POSTGRES_DB=dcm4chee - POSTGRES_USER=dcm4chee - POSTGRES_PASSWORD=dcm4chee volumes: - db-data:/var/lib/postgresql/data restart: unless-stopped volumes: ldap-data: ldap-config: db-data:
为确保LDAP数据不丢失,建议使用Docker卷或主机目录挂载以下路径:
/var/lib/ldap: LDAP数据库文件/etc/ldap/slapd.d: LDAP服务器配置示例命令(主机目录挂载):
bashdocker run -d -p 389:389 -p 636:636 \ -v /host/path/to/ldap/data:/var/lib/ldap \ -v /host/path/to/slapd/config:/etc/ldap/slapd.d \ --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
默认情况下,容器会自动生成自签名证书。在生产环境中,建议使用自定义证书:
bashdocker run -d -p 389:389 -p 636:636 \ -v /host/path/to/cert.pem:/etc/ldap/tls/cert.pem \ -v /host/path/to/key.pem:/etc/ldap/tls/key.pem \ -v /host/path/to/ca.pem:/etc/ldap/tls/ca.pem \ -e TLS_CERT_FILE=/etc/ldap/tls/cert.pem \ -e TLS_KEY_FILE=/etc/ldap/tls/key.pem \ -e TLS_CA_FILE=/etc/ldap/tls/ca.pem \ --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
默认配置包含基本的访问控制策略。可通过挂载自定义的slapd配置文件进行修改:
bashdocker run -d -p 389:389 -p 636:636 \ -v /host/path/to/custom/slapd.conf:/etc/ldap/slapd.conf \ --name slapd-dcm4chee dcm4che/slapd-dcm4chee:latest
使用ldapsearch命令验证服务器状态:
bashldapsearch -x -H ldap://localhost:389 -b "dc=dcm4che,dc=org" -D "cn=admin,dc=dcm4che,dc=org" -w secret
查看容器日志:
bashdocker logs slapd-dcm4chee
备份LDAP数据:
bashdocker exec slapd-dcm4chee slapcat > backup.ldif
恢复数据:
bashdocker exec -i slapd-dcm4chee slapadd -c < backup.ldif
无法连接到LDAP服务器
docker ps | grep slapd-dcm4cheedocker port slapd-dcm4chee启动失败
docker logs slapd-dcm4cheedcm4chee-arc无法连接到LDAP
docker exec -it dcm4chee-arc-container ping slapd| 镜像版本 | 支持的dcm4chee-arc版本 | OpenLDAP版本 |
|---|---|---|
| latest | 5.x系列最新版 | 2.4.x |
| 5.23.0 | 5.23.x | 2.4.57 |
| 5.22.0 | 5.22.x | 2.4.57 |
| 5.21.0 | 5.21.x | 2.4.56 |



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务