专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单页面收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
nexus-iq-server

sonatype/nexus-iq-server

sonatype

Sonatype Nexus IQ Server是用于软件供应链安全与合规性管理的工具,可分析组件漏洞、评估许可证合规并管理软件质量,帮助组织确保开源组件安全合规。

30 次收藏下载次数: 0状态:社区镜像维护者:sonatype仓库类型:镜像最近更新:16 天前
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

轩辕镜像,让镜像更快,让人生更轻。点击查看
中文简介
标签下载
镜像标签列表与下载命令
轩辕镜像,让镜像更快,让人生更轻。点击查看

Sonatype Nexus IQ Server Docker 镜像文档: sonatype/nexus-iq-server

1. 镜像概述与主要用途

Sonatype Nexus IQ Server Docker 镜像基于 Red Hat Universal Base Image 构建,用于快速部署 Sonatype Nexus IQ Server。Nexus IQ Server 是一款企业级软件供应链管理工具,提供软件成分分析、安全漏洞检测、许可合规检查及政策管理等功能,帮助组织在软件开发全生命周期中确保依赖组件的安全性与合规性。

2. 核心功能与特性

  • 基于 Red Hat UBI: 采用 Red Hat 通用基础镜像,确保稳定性与安全性
  • 持久化存储支持: 通过数据卷或主机目录挂载实现配置、日志及数据的持久化
  • 灵活的运行时配置: 支持通过环境变量自定义 JVM 参数及服务器配置
  • 多版本迁移兼容: 提供详细的版本间升级指南,保障数据兼容性
  • Red Hat 认证镜像: 提供符合 Atomic 和 OpenShift 标准的 Red Hat 认证版本
  • 精简镜像选项: 提供不含额外工具的 -slim 标签镜像,减少资源占用

3. 使用场景与适用范围

  • 企业级软件项目: 管理第三方依赖组件的安全与许可合规性
  • CI/CD 流程集成: 在持续集成/持续部署流程中嵌入自动化成分分析
  • 开发团队协作: 提供统一的依赖政策管理与漏洞监控平台
  • 容器化部署环境: 适用于 Docker、Kubernetes 等容器化基础设施

4. 详细使用方法

4.1 基本运行

4.1.1 固定端口映射

bash
docker run -d -p 8070:8070 -p 8071:8071 --name nexus-iq-server sonatype/nexus-iq-server
  • 8070: Web UI 及 API 端口
  • 8071: 管理端口

4.1.2 动态端口分配

让 Docker 自动分配主机端口:

bash
docker run -d -p 8070 -p 8071 --name nexus-iq-server sonatype/nexus-iq-server

4.1.3 查看运行状态

bash
docker ps --filter "name=nexus-iq-server"

4.2 持久化数据

Nexus IQ Server 数据需持久化存储以确保重启后数据不丢失,支持两种方案:

4.2.1 使用数据卷(推荐)

bash
# 创建数据卷
docker volume create --name sonatype-work
docker volume create --name sonatype-logs

# 运行容器并挂载卷
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -v sonatype-work:/sonatype-work \
  -v sonatype-logs:/var/log/nexus-iq-server \
  sonatype/nexus-iq-server

4.2.2 挂载主机目录

bash
# 创建主机目录
mkdir -p /some/dir/sonatype-work /some/dir/sonatype-logs

# 运行容器并挂载目录
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -v /some/dir/sonatype-work:/sonatype-work \
  -v /some/dir/sonatype-logs:/var/log/nexus-iq-server \
  sonatype/nexus-iq-server

4.3 运行时服务器配置

4.3.1 基本配置路径

  • 应用安装路径:/opt/sonatype/nexus-iq-server
  • 默认配置文件路径:/etc/nexus-iq-server/config.yml(可通过 官方文档 查看配置项说明)

4.3.2 自定义 JVM 参数

通过 JAVA_OPTS 环境变量传递 JVM 参数:

bash
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -e JAVA_OPTS="-Xms512m -Xmx1024m -Ddw.logging.level=INFO" \
  sonatype/nexus-iq-server

4.3.3 版本 101 和 102 的特殊配置

版本 101 和 102 的启动脚本 start.sh 缺失 ${JAVA_OPTS} 变量,需额外执行:

bash
# 修改启动脚本
docker exec nexus-iq-server sed -i 's/java/java \${JAVA_OPTS}/g' /opt/sonatype/nexus-iq-server/start.sh
# 重启容器
docker restart nexus-iq-server

4.4 产品许可证安装

4.4.1 许可证安装流程

  1. 通过浏览器访问 http://<主机IP>:8070
  2. 使用默认管理员凭据登录:admin/admin123
  3. 按照 官方指南 上传许可证文件

4.4.2 许可证持久化说明

  • 版本 96 及以上:许可证存储在数据库中,只要数据库持久化即可保留
  • 版本 95 及以下:许可证通过 Java Preferences API 存储在 ${SONATYPE_WORK}/javaprefs 目录,默认已配置为持久化路径

5. Docker Compose 部署示例

yaml
version: '3.8'

services:
  nexus-iq-server:
    image: sonatype/nexus-iq-server:latest
    container_name: nexus-iq-server
    restart: always
    ports:
      - "8070:8070"  # Web UI 及 API
      - "8071:8071"  # 管理端口
    environment:
      - JAVA_OPTS="-Xms1g -Xmx2g -Ddw.logging.level=WARN"
    volumes:
      - sonatype-work:/sonatype-work
      - sonatype-logs:/var/log/nexus-iq-server
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:8070/api/v2/appinfo"]
      interval: 30s
      timeout: 10s
      retries: 3

volumes:
  sonatype-work:
    name: nexus-iq-work
  sonatype-logs:
    name: nexus-iq-logs

6. 版本迁移指南

6.1 从 177 及更早版本升级到 178 及更高版本

  • 基础镜像变更:从 Red Hat UBI Minimal 切换为基于 UBI9 的 OpenJDK 17 运行时镜像
  • Java 版本升级:运行环境从 Java 8 升级到 Java 17,需确保应用兼容性

6.2 从 124 及更早版本升级到 125 及更高版本

  • 基础镜像变更:从 Red Hat UBI 切换为 Red Hat UBI Minimal
  • 包管理器变更:dnf 替换为 microdnf,扩展镜像时需使用 microdnf 管理依赖

6.3 从 118 版本升级到 119 及更高版本

版本 119 修复了非优雅关闭问题,升级前需按以下方式停止旧版本容器:

bash
# 自动获取容器 ID 并停止
docker exec -ti $(docker container list -a | grep nexus-iq | head -n 1 | awk '{print$1}') bash -c 'kill -TERM "$(cat /sonatype-work/lock | cut -d"@" -f1)"'

# 或使用已知容器 ID
docker exec -ti <container_id> bash -c 'kill -TERM "$(cat /sonatype-work/lock | cut -d"@" -f1)"'

6.4 从 117 及更早版本升级到 118 及更高版本

版本 118 将 nexus 用户 UID 从 997 改为 1000(系统账户→普通用户),需修复持久化卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.118.0 chown -R nexus:nexus [容器内路径]

# 示例(修复 sonatype-work 卷)
docker run -it -u=0 -v sonatype-work:/sonatype-work sonatype/nexus-iq-server:1.118.0 chown -R nexus:nexus /sonatype-work

6.5 从 100 及更早版本升级到 101 及更高版本

版本 101 变更基础镜像(移除 Chef 依赖),导致 nexus 用户 UID 变更,需修复卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.101.0 chown -R nexus:nexus [容器内路径]

6.6 从 68 及更早版本升级到 69 及更高版本

版本 69 将基础镜像从 CentOS 改为 Red Hat UBI,导致 nexus 用户 UID 变更,需修复卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.69.0 chown -R nexus:nexus [容器内路径]

7. 构建镜像

7.1 基本构建命令

bash
docker build --rm=true --tag=sonatype/nexus-iq-server .

7.2 构建参数

可通过 --build-arg 指定以下可选参数:

参数说明
IQ_SERVER_VERSIONNexus IQ Server 版本号
IQ_SERVER_SHA256校验和(提供 IQ_SERVER_VERSION 时必填,用于验证下载包完整性)
SONATYPE_WORK工作目录路径(默认:/sonatype-work)
LOGS_HOME日志目录路径(默认:/var/log/nexus-iq-server)
GID运行用户组 GID(默认:1000)
UID运行用户 UID(默认:1000)

7.3 自定义默认 config.yml

可通过修改 config.yml 文件自定义服务器配置,支持的配置项参考 官方文档。

8. 扩展镜像

扩展镜像时需注意不同版本的包管理器差异:

  • 版本 125+:使用 microdnf(如 microdnf install <package>)
  • 版本 101-124:使用 dnf(如 dnf install <package>)
  • 版本 ≤100:使用 yum(如 yum install <package>)

9. 测试 Dockerfile

使用 rspec 和 serverspec 测试框架验证镜像:

bash
rspec [--backtrace] spec/Dockerfile_spec.rb

10. 替代精简镜像

默认镜像包含 git 等工具以支持增强型 SCM 集成。如需精简版本,可使用 -slim 标签:

bash
docker run -d -p 8070:8070 -p 8071:8071 sonatype/nexus-iq-server:latest-slim

11. Red Hat 认证镜像

通过 Dockerfile.rh 可构建 Red Hat 认证镜像,包含:

  • 符合 Atomic 和 OpenShift 标准的元数据
  • 软件许可文件目录
  • 帮助文档(man 文件)
  • 支持 OpenShift "restricted" SCC 的入口点脚本

12. 项目许可

除非文件头部另有说明,本仓库中的文件均采用 Apache v2 许可证 授权。

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 nexus-iq-server 镜像标签

docker pull docker.xuanyuan.run/sonatype/nexus-iq-server:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull sonatype/nexus-iq-server:<标签>

更多 nexus-iq-server 镜像推荐

sonatype/nexus3 logo

sonatype/nexus3

sonatype
Sonatype Nexus Repository 3是一款企业级仓库管理器,用于集中存储、管理和分发各类软件组件,支持Maven、npm、Docker、Helm等多种格式,可无缝整合CI/CD工具链,助力开发团队实现DevOps流程自动化,提升构建效率与组件交付速度,同时提供组件安全扫描与治理能力,是现代化软件开发中制品管理的核心解决方案。
1.5千 次收藏1亿+ 次下载
15 天前更新
sonatype/nexus logo

sonatype/nexus

sonatype
Sonatype Nexus是一款企业级软件仓库管理器,支持Maven、npm、Docker等多种包格式,可集中存储、管理开发依赖组件,集成安全扫描功能实时检测漏洞,助力团队在CI/CD流程中高效管控软件资产,确保组件合规性与安全性,是实现开源治理和DevSecOps的核心工具,帮助企业提升开发效率并降低供应链风险。
471 次收藏1000万+ 次下载
1 年前更新
linuxserver/code-server logo

linuxserver/code-server

LinuxServer.io 社区镜像
linuxserver/code-server是VS Code服务器版Docker镜像,可在浏览器中运行完整VS Code开发环境,无需本地安装即可跨设备访问。支持全部VS Code扩展、代码同步与终端功能,适配远程开发、团队协作或低配置设备场景。镜像经linuxserver优化,兼容ARM/AMD架构,内置持久化存储与安全配置,开箱即用,轻松打造云端IDE,提升开发灵活性与效率。
737 次收藏5000万+ 次下载
9 天前更新
sonatype/nexus-iq-cli logo

sonatype/nexus-iq-cli

sonatype
该Docker镜像封装Sonatype IQ CLI,用于对挂载工作区中的文件执行组件智能评估。
5 次收藏100万+ 次下载
28 天前更新
linuxserver/openssh-server logo

linuxserver/openssh-server

LinuxServer.io 社区镜像
提供OpenSSH服务器服务,支持远程登录与服务器管理,具备易于部署、配置灵活的特点,适用于各类需要安全远程访问的场景。
146 次收藏1000万+ 次下载
25 天前更新
mailserver/docker-mailserver logo

mailserver/docker-mailserver

mailserver
一个全栈且简单易用的邮件服务器,支持SMTP、IMAP协议,集成LDAP、反垃圾邮件及反病毒等功能。
263 次收藏1000万+ 次下载
13 天前更新

查看更多 nexus-iq-server 相关镜像

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

需要其他帮助?请查看我们的 常见问题 Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

排错

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

DNS 超时

DNS 解析 · 网络超时

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
sonatype/nexus-iq-server
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
教程轩辕镜像功能与使用教程
安装一键安装 Docker 并配置镜像源
官方公众号:源码跳动|官方技术交流群:13763429
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.