本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

OpenDJ 是一个符合 LDAPv3 标准的目录服务,基于 Java 平台开发,提供高性能、高可用且安全的身份数据存储解决方案。其简化的安装流程结合 Java 平台的特性,使其成为部署和管理最简单、快速的目录服务,并支持将 LDAPv3 数据库存储在 Cassandra/Scylla 集群中。
作为开源、轻量级、可嵌入式目录服务,OpenDJ 能够轻松在企业、云、社交和移动环境中实时共享客户、设备和用户身份数据。
OpenDJ 适用于需要集中管理身份数据的各类场景,包括但不限于:
| 标签 | JRE 版本 | 支持平台 |
|---|---|---|
latest | 21 | linux/amd64, linux/arm64/8, linux/arm/v7, linux/ppc64le, linux/s390x |
alpine | 8 | linux/amd64, linux/arm64/8, linux/arm/v7, linux/ppc64le, linux/s390x, linux/386, linux/arm/v6 |
| 变量名 | 默认值 | 描述 |
|---|---|---|
ADD_BASE_ENTRY | --addBaseEntry | 若设置,将创建基准 DN 条目 |
PORT | 1389 | LDAP 监听端口 |
LDAPS_PORT | 1636 | LDAPS 监听端口 |
BASE_DN | dc=example,dc=com | OpenDJ 基准 DN |
ROOT_USER_DN | cn=Directory Manager | 初始根用户 DN |
ROOT_PASSWORD | password | 初始根用户密码 |
SECRET_VOLUME | - | 挂载的密钥库卷,若存在则复制密钥库 |
MASTER_SERVER | - | 复制主服务器地址 |
VERSION | LATEST | OpenDJ 版本 |
OPENDJ_USER | - | 运行 OpenDJ 的用户 |
OPENDJ_REPLICATION_TYPE | - | OpenDJ 复制类型,有效值:
|
OPENDJ_SSL_OPTIONS | --generateSelfSignedCertificate | SSL 选项配置,可替换为自定义值,例如:"--usePkcs12keyStore /opt/domain.pfx --keyStorePassword domain" |
OPENDJ_JAVA_ARGS | -server -XX:+UseContainerSupport | OpenDJ Java 运行参数 |
docker run -h ldap-01.domain.com -p 1389:1389 -p 1636:1636 -p 4444:4444 --name ldap-01 openidentityplatform/opendj
说明:
-h:设置容器主机名-p:映射端口(1389: LDAP,1636: LDAPS,4444: 管理端口)--name:指定容器名称docker run -it --rm --entrypoint "/opt/opendj/bin/import-ldif" \ -v ./data.ldif:/opt/opendj/import-data/data.ldif \ openidentityplatform/opendj \ -b dc=openam,dc=openidentityplatform,dc=org -D 'cn=Directory Manager' -h opendj -p 4444 -w passw0rd -l /opt/opendj/import-data/data.ldif
参数说明:
-it --rm:交互式运行并在完成后删除容器--entrypoint:覆盖默认入口点,使用 import-ldif 工具-v:挂载本地 LDIF 文件到容器内-b:指定基准 DN-D:绑定的管理员 DN-h:目标 LDAP 服务器主机名-p:目标服务器端口-w:管理员密码-l:容器内 LDIF 文件路径有关如何在容器重启间持久化 OpenDJ 数据的详细说明,请参考:How to Persist OpenDJ Docker Container Data Between Restarts
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429