本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Vault MongoDB Atlas 数据库插件是 HashiCorp Vault 的官方后端插件,旨在为 MongoDB Atlas 项目提供动态数据库凭证管理能力。该 Docker 镜像封装了插件的运行环境,支持在容器化部署中集成至 Vault 生态系统。
[***])通过 Docker Hub 或 HashiCorp 容器仓库拉取官方镜像:
docker pull hashicorp/vault-plugin-database-mongodbatlas:latest
docker run -d \ --name vault-mongodbatlas-plugin \ --restart unless-stopped \ -v /etc/vault/plugins:/vault/plugins \ hashicorp/vault-plugin-database-mongodbatlas:latest
| 参数 | 说明 | 示例值 |
|---|---|---|
-v /etc/vault/plugins:/vault/plugins | 挂载插件目录至 Vault 可访问路径 | 宿主机插件目录需与 Vault 配置一致 |
--name | 容器名称 | vault-mongodbatlas-plugin |
--restart | 容器重启策略 | unless-stopped |
vault secrets enable database
# 获取插件 SHA256 校验和(需替换为实际镜像内插件二进制路径) PLUGIN_SHA256=$(sha256sum /vault/plugins/vault-plugin-database-mongodbatlas | awk '{print $1}') # 注册插件 vault plugin register -sha256="$PLUGIN_SHA256" database mongodbatlas-database-plugin
vault write database/config/mongodbatlas \ plugin_name="mongodbatlas-database-plugin" \ allowed_roles="readonly,readwrite" \ public_key="ATLAS_PUBLIC_KEY" \ # MongoDB Atlas API 公钥 private_key="ATLAS_PRIVATE_KEY" \ # MongoDB Atlas API 私钥 project_id="ATLAS_PROJECT_ID" \ # MongoDB Atlas 项目 ID base_url="[***]" # API 基础地址(默认值)
# 创建只读角色(示例) vault write database/roles/readonly \ db_name="mongodbatlas" \ creation_statements='{ "database_name": "admin", "roles": [{"roleName": "read", "databaseName": "myappdb"}] }' \ default_ttl="1h" \ max_ttl="24h"
database/config/mongodbatlas)| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
plugin_name | string | 是 | 插件名称,固定为 mongodbatlas-database-plugin |
public_key | string | 是 | MongoDB Atlas API 公钥 |
private_key | string | 是 | MongoDB Atlas API 私钥 |
project_id | string | 是 | MongoDB Atlas 项目 ID |
base_url | string | 否 | MongoDB Atlas API 基础 URL(默认:[***]) |
allowed_roles | string | 否 | 允许关联的 Vault 角色列表(逗号分隔) |
database/roles/<role-name>)| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
db_name | string | 是 | 关联的数据库配置名称(即 database/config/<name> 中的 <name>) |
creation_statements | JSON | 是 | MongoDB 用户创建语句(定义权限、数据库等) |
default_ttl | string | 否 | 凭证默认生命周期(默认:1h) |
max_ttl | string | 否 | 凭证最大生命周期(默认:24h) |
# 运行插件容器并挂载至 Vault 插件目录 docker run -d \ --name vault-mongodbatlas-plugin \ --restart unless-stopped \ -v /opt/vault/plugins:/plugins \ # 宿主机 Vault 插件目录(需与 Vault 配置一致) hashicorp/vault-plugin-database-mongodbatlas:latest
version: "3.8" services: vault-plugin: image: hashicorp/vault-plugin-database-mongodbatlas:latest container_name: vault-mongodbatlas-plugin restart: unless-stopped volumes: - /opt/vault/plugins:/plugins # 挂载至 Vault 可访问的插件目录 networks: - vault-network # 确保与 Vault 容器在同一网络 networks: vault-network: external: true # 假设已存在 Vault 网络
vault read database/creds/readonly
输出示例:
Key Value --- ----- lease_id database/creds/readonly/abc123... lease_duration 1h lease_renewable true password vauLt-abcdef123456... username v-token-readonly-xyz789...
# 使用生成的用户名/密码连接 MongoDB Atlas mongo "mongodb+srv://<username>:<password>@cluster0.mongodb.net/myappdb" --authenticationDatabase admin
// 在 MongoDB Shell 中验证权限 db.runCommand({ connectionStatus: 1 }) // 确认连接成功 db.getRoles({ showPrivileges: true }) // 验证已分配的只读权限
Project Owner 或 Database Access Admin 权限,否则无法创建/管理用户。v1.2.0)而非 latest。default_ttl 和 max_ttl,建议根据业务需求设置合理的轮换周期(如生产环境 default_ttl=15m)。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429