rollekatalog/linuxrollekatalog/linux镜像是用于部署OS2rollekatalog服务的Docker镜像,提供企业级角色目录管理功能。该镜像支持与MySQL或SQL Server数据库集成,并通过SAML协议实现身份认证,适用于需要集中管理用户角色和权限的企业环境。
以下是启动容器的基础docker-compose配置:
yamlservices: rollekatalog: image: rollekatalog/linux:2022-07-26 ports: - 8090:8090 # 映射服务端口 environment: # 基本客户信息 rc.customer.cvr: "***" # 客户CVR编号 rc.customer.apikey: "00000000-0000-4000-0000-000000000000" # 客户API密钥 # 数据库配置(需提前部署MySQL或SQL Server) spring.datasource.username: "rollekatalog" # 数据库用户名 spring.datasource.password: "00000000-0000-4000-0000-000000000000" # 数据库密码 spring.datasource.url: "jdbc:mysql://mysql.domain.com/rollekatalog" # 数据库连接URL # OS2rollekatalog的SAML服务提供商配置 di.saml.sp.baseUrl: "[***]" # SP基础URL # 登录用Identity Provider的SAML元数据配置 di.saml.idp.metadataLocation: "url:[***]" # IDP元数据URL # SAML密钥库配置 di.saml.keystore.location: "file:///home/cert/keystore.pfx" # 密钥库文件路径 di.saml.keystore.password: "password" # 密钥库密码 # 多容器部署时的调度控制(仅在一个容器启用) rc.scheduled.enabled: "true" # 是否启用调度功能 volumes: - ./cert:/home/cert # 挂载本地证书目录到容器内
| 环境变量 | 描述 | 示例值 |
|---|---|---|
rc.customer.cvr | 客户CVR编号,用于标识客户身份 | "***" |
rc.customer.apikey | 客户API密钥,用于服务认证 | "00000000-0000-4000-0000-000000000000" |
spring.datasource.username | 数据库登录用户名 | "rollekatalog" |
spring.datasource.password | 数据库登录密码 | "00000000-0000-4000-0000-000000000000" |
spring.datasource.url | 数据库JDBC连接URL,MySQL格式为jdbc:mysql://<host>/<database>,SQL Server格式为jdbc:sqlserver://<host>:<port>;databaseName=<database> | "jdbc:mysql://mysql.domain.com/rollekatalog" |
di.saml.sp.baseUrl | SAML服务提供商(SP)的基础URL | "[***]" |
di.saml.idp.metadataLocation | Identity Provider(IDP)的元数据地址,支持url:前缀(远程URL)或classpath:前缀(类路径资源) | "url:[***]" |
di.saml.keystore.location | SAML密钥库文件路径,通常通过卷挂载提供 | "file:///home/cert/keystore.pfx" |
di.saml.keystore.password | 密钥库访问密码 | "password" |
rc.scheduled.enabled | 是否启用调度任务,多容器部署时仅在一个容器设为"true" | "true" |
./cert:/home/cert:本地证书目录挂载到容器内/home/cert路径,用于提供SAML密钥库文件(如keystore.pfx)./cert目录docker-compose up -d启动服务http://<host>:8090验证服务是否正常运行




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务