
openidentityplatform/opendjOpenDJ 是一个符合 LDAPv3 标准的目录服务,基于 Java 平台开发,提供高性能、高可用且安全的身份数据存储解决方案。其简化的安装流程结合 Java 平台的特性,使其成为部署和管理最简单、快速的目录服务,并支持将 LDAPv3 数据库存储在 Cassandra/Scylla 集群中。
作为开源、轻量级、可嵌入式目录服务,OpenDJ 能够轻松在企业、云、社交和移动环境中实时共享客户、设备和用户身份数据。
OpenDJ 适用于需要集中管理身份数据的各类场景,包括但不限于:
| 标签 | JRE 版本 | 支持平台 |
|---|---|---|
latest | 21 | linux/amd64, linux/arm64/8, linux/arm/v7, linux/ppc64le, linux/s390x |
alpine | 8 | linux/amd64, linux/arm64/8, linux/arm/v7, linux/ppc64le, linux/s390x, linux/386, linux/arm/v6 |
| 变量名 | 默认值 | 描述 |
|---|---|---|
ADD_BASE_ENTRY | --addBaseEntry | 若设置,将创建基准 DN 条目 |
PORT | 1389 | LDAP 监听端口 |
LDAPS_PORT | 1636 | LDAPS 监听端口 |
BASE_DN | dc=example,dc=com | OpenDJ 基准 DN |
ROOT_USER_DN | cn=Directory Manager | 初始根用户 DN |
ROOT_PASSWORD | password | 初始根用户密码 |
SECRET_VOLUME | - | 挂载的密钥库卷,若存在则复制密钥库 |
MASTER_SERVER | - | 复制主服务器地址 |
VERSION | LATEST | OpenDJ 版本 |
OPENDJ_USER | - | 运行 OpenDJ 的用户 |
OPENDJ_REPLICATION_TYPE | - | OpenDJ 复制类型,有效值:
|
OPENDJ_SSL_OPTIONS | --generateSelfSignedCertificate | SSL 选项配置,可替换为自定义值,例如:"--usePkcs12keyStore /opt/domain.pfx --keyStorePassword domain" |
OPENDJ_JAVA_ARGS | -server -XX:+UseContainerSupport | OpenDJ Java 运行参数 |
shdocker run -h ldap-01.domain.com -p 1389:1389 -p 1636:1636 -p 4444:4444 --name ldap-01 openidentityplatform/opendj
说明:
-h:设置容器主机名-p:映射端口(1389: LDAP,1636: LDAPS,4444: 管理端口)--name:指定容器名称shdocker run -it --rm --entrypoint "/opt/opendj/bin/import-ldif" \ -v ./data.ldif:/opt/opendj/import-data/data.ldif \ openidentityplatform/opendj \ -b dc=openam,dc=openidentityplatform,dc=org -D 'cn=Directory Manager' -h opendj -p 4444 -w passw0rd -l /opt/opendj/import-data/data.ldif
参数说明:
-it --rm:交互式运行并在完成后删除容器--entrypoint:覆盖默认入口点,使用 import-ldif 工具-v:挂载本地 LDIF 文件到容器内-b:指定基准 DN-D:绑定的管理员 DN-h:目标 LDAP 服务器主机名-p:目标服务器端口-w:管理员密码-l:容器内 LDIF 文件路径有关如何在容器重启间持久化 OpenDJ 数据的详细说明,请参考:How to Persist OpenDJ Docker Container Data Between Restarts



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务