专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像 官方专业版轩辕镜像 官方专业版官方专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 1072982923

sonatype/nexus-iq-server Docker 镜像 - 轩辕镜像 | Docker 镜像高效稳定拉取服务

热门搜索:openclaw🔥nginx🔥redis🔥mysqlopenjdkcursorweb2apimemgraphzabbixetcdubuntucorednsjdk
nexus-iq-server
sonatype/nexus-iq-server
sonatype
Sonatype Nexus IQ Server是用于软件供应链安全与合规性管理的工具,可分析组件漏洞、评估许可证合规并管理软件质量,帮助组织确保开源组件安全合规。
30 次收藏下载次数: 0状态:社区镜像维护者:sonatype仓库类型:镜像最近更新:1 个月前
轩辕镜像,让镜像更快,让人生更轻。点击查看
中文简介版本下载
轩辕镜像,让镜像更快,让人生更轻。点击查看

Sonatype Nexus IQ Server Docker 镜像文档: sonatype/nexus-iq-server

1. 镜像概述与主要用途

Sonatype Nexus IQ Server Docker 镜像基于 Red Hat Universal Base Image 构建,用于快速部署 Sonatype Nexus IQ Server。Nexus IQ Server 是一款企业级软件供应链管理工具,提供软件成分分析、安全漏洞检测、许可合规检查及政策管理等功能,帮助组织在软件开发全生命周期中确保依赖组件的安全性与合规性。

2. 核心功能与特性

  • 基于 Red Hat UBI: 采用 Red Hat 通用基础镜像,确保稳定性与安全性
  • 持久化存储支持: 通过数据卷或主机目录挂载实现配置、日志及数据的持久化
  • 灵活的运行时配置: 支持通过环境变量自定义 JVM 参数及服务器配置
  • 多版本迁移兼容: 提供详细的版本间升级指南,保障数据兼容性
  • Red Hat 认证镜像: 提供符合 Atomic 和 OpenShift 标准的 Red Hat 认证版本
  • 精简镜像选项: 提供不含额外工具的 -slim 标签镜像,减少资源占用

3. 使用场景与适用范围

  • 企业级软件项目: 管理第三方依赖组件的安全与许可合规性
  • CI/CD 流程集成: 在持续集成/持续部署流程中嵌入自动化成分分析
  • 开发团队协作: 提供统一的依赖政策管理与漏洞监控平台
  • 容器化部署环境: 适用于 Docker、Kubernetes 等容器化基础设施

4. 详细使用方法

4.1 基本运行
4.1.1 固定端口映射
bash
docker run -d -p 8070:8070 -p 8071:8071 --name nexus-iq-server sonatype/nexus-iq-server
  • 8070: Web UI 及 API 端口
  • 8071: 管理端口
4.1.2 动态端口分配

让 Docker 自动分配主机端口:

bash
docker run -d -p 8070 -p 8071 --name nexus-iq-server sonatype/nexus-iq-server
4.1.3 查看运行状态
bash
docker ps --filter "name=nexus-iq-server"
4.2 持久化数据

Nexus IQ Server 数据需持久化存储以确保重启后数据不丢失,支持两种方案:

4.2.1 使用数据卷(推荐)
bash
# 创建数据卷
docker volume create --name sonatype-work
docker volume create --name sonatype-logs

# 运行容器并挂载卷
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -v sonatype-work:/sonatype-work \
  -v sonatype-logs:/var/log/nexus-iq-server \
  sonatype/nexus-iq-server
4.2.2 挂载主机目录
bash
# 创建主机目录
mkdir -p /some/dir/sonatype-work /some/dir/sonatype-logs

# 运行容器并挂载目录
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -v /some/dir/sonatype-work:/sonatype-work \
  -v /some/dir/sonatype-logs:/var/log/nexus-iq-server \
  sonatype/nexus-iq-server
4.3 运行时服务器配置
4.3.1 基本配置路径
  • 应用安装路径:/opt/sonatype/nexus-iq-server
  • 默认配置文件路径:/etc/nexus-iq-server/config.yml(可通过 官方文档 查看配置项说明)
4.3.2 自定义 JVM 参数

通过 JAVA_OPTS 环境变量传递 JVM 参数:

bash
docker run -d \
  -p 8070:8070 -p 8071:8071 \
  --name nexus-iq-server \
  -e JAVA_OPTS="-Xms512m -Xmx1024m -Ddw.logging.level=INFO" \
  sonatype/nexus-iq-server
4.3.3 版本 101 和 102 的特殊配置

版本 101 和 102 的启动脚本 start.sh 缺失 ${JAVA_OPTS} 变量,需额外执行:

bash
# 修改启动脚本
docker exec nexus-iq-server sed -i 's/java/java \${JAVA_OPTS}/g' /opt/sonatype/nexus-iq-server/start.sh
# 重启容器
docker restart nexus-iq-server
4.4 产品许可证安装
4.4.1 许可证安装流程
  1. 通过浏览器访问 http://<主机IP>:8070
  2. 使用默认管理员凭据登录:admin/admin123
  3. 按照 官方指南 上传许可证文件
4.4.2 许可证持久化说明
  • 版本 96 及以上:许可证存储在数据库中,只要数据库持久化即可保留
  • 版本 95 及以下:许可证通过 Java Preferences API 存储在 ${SONATYPE_WORK}/javaprefs 目录,默认已配置为持久化路径

5. Docker Compose 部署示例

yaml
version: '3.8'

services:
  nexus-iq-server:
    image: sonatype/nexus-iq-server:latest
    container_name: nexus-iq-server
    restart: always
    ports:
      - "8070:8070"  # Web UI 及 API
      - "8071:8071"  # 管理端口
    environment:
      - JAVA_OPTS="-Xms1g -Xmx2g -Ddw.logging.level=WARN"
    volumes:
      - sonatype-work:/sonatype-work
      - sonatype-logs:/var/log/nexus-iq-server
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:8070/api/v2/appinfo"]
      interval: 30s
      timeout: 10s
      retries: 3

volumes:
  sonatype-work:
    name: nexus-iq-work
  sonatype-logs:
    name: nexus-iq-logs

6. 版本迁移指南

6.1 从 177 及更早版本升级到 178 及更高版本
  • 基础镜像变更:从 Red Hat UBI Minimal 切换为基于 UBI9 的 OpenJDK 17 运行时镜像
  • Java 版本升级:运行环境从 Java 8 升级到 Java 17,需确保应用兼容性
6.2 从 124 及更早版本升级到 125 及更高版本
  • 基础镜像变更:从 Red Hat UBI 切换为 Red Hat UBI Minimal
  • 包管理器变更:dnf 替换为 microdnf,扩展镜像时需使用 microdnf 管理依赖
6.3 从 118 版本升级到 119 及更高版本

版本 119 修复了非优雅关闭问题,升级前需按以下方式停止旧版本容器:

bash
# 自动获取容器 ID 并停止
docker exec -ti $(docker container list -a | grep nexus-iq | head -n 1 | awk '{print$1}') bash -c 'kill -TERM "$(cat /sonatype-work/lock | cut -d"@" -f1)"'

# 或使用已知容器 ID
docker exec -ti <container_id> bash -c 'kill -TERM "$(cat /sonatype-work/lock | cut -d"@" -f1)"'
6.4 从 117 及更早版本升级到 118 及更高版本

版本 118 将 nexus 用户 UID 从 997 改为 1000(系统账户→普通用户),需修复持久化卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.118.0 chown -R nexus:nexus [容器内路径]

# 示例(修复 sonatype-work 卷)
docker run -it -u=0 -v sonatype-work:/sonatype-work sonatype/nexus-iq-server:1.118.0 chown -R nexus:nexus /sonatype-work
6.5 从 100 及更早版本升级到 101 及更高版本

版本 101 变更基础镜像(移除 Chef 依赖),导致 nexus 用户 UID 变更,需修复卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.101.0 chown -R nexus:nexus [容器内路径]
6.6 从 68 及更早版本升级到 69 及更高版本

版本 69 将基础镜像从 CentOS 改为 Red Hat UBI,导致 nexus 用户 UID 变更,需修复卷权限:

bash
docker run -it -u=0 -v [卷名]:[容器内路径] sonatype/nexus-iq-server:1.69.0 chown -R nexus:nexus [容器内路径]

7. 构建镜像

7.1 基本构建命令
bash
docker build --rm=true --tag=sonatype/nexus-iq-server .
7.2 构建参数

可通过 --build-arg 指定以下可选参数:

参数说明
IQ_SERVER_VERSIONNexus IQ Server 版本号
IQ_SERVER_SHA256校验和(提供 IQ_SERVER_VERSION 时必填,用于验证下载包完整性)
SONATYPE_WORK工作目录路径(默认:/sonatype-work)
LOGS_HOME日志目录路径(默认:/var/log/nexus-iq-server)
GID运行用户组 GID(默认:1000)
UID运行用户 UID(默认:1000)
7.3 自定义默认 config.yml

可通过修改 config.yml 文件自定义服务器配置,支持的配置项参考 官方文档。

8. 扩展镜像

扩展镜像时需注意不同版本的包管理器差异:

  • 版本 125+:使用 microdnf(如 microdnf install <package>)
  • 版本 101-124:使用 dnf(如 dnf install <package>)
  • 版本 ≤100:使用 yum(如 yum install <package>)

9. 测试 Dockerfile

使用 rspec 和 serverspec 测试框架验证镜像:

bash
rspec [--backtrace] spec/Dockerfile_spec.rb

10. 替代精简镜像

默认镜像包含 git 等工具以支持增强型 SCM 集成。如需精简版本,可使用 -slim 标签:

bash
docker run -d -p 8070:8070 -p 8071:8071 sonatype/nexus-iq-server:latest-slim

11. Red Hat 认证镜像

通过 Dockerfile.rh 可构建 Red Hat 认证镜像,包含:

  • 符合 Atomic 和 OpenShift 标准的元数据
  • 软件许可文件目录
  • 帮助文档(man 文件)
  • 支持 OpenShift "restricted" SCC 的入口点脚本

12. 项目许可

除非文件头部另有说明,本仓库中的文件均采用 Apache v2 许可证 授权。

查看更多 nexus-iq-server 相关镜像 →
sonatype/nexus3 logo
sonatype/nexus3
sonatype
Sonatype Nexus Repository 3是一款企业级仓库管理器,用于集中存储、管理和分发各类软件组件,支持Maven、npm、Docker、Helm等多种格式,可无缝整合CI/CD工具链,助力开发团队实现DevOps流程自动化,提升构建效率与组件交付速度,同时提供组件安全扫描与治理能力,是现代化软件开发中制品管理的核心解决方案。
1.5千 次收藏1亿+ 次下载
28 天前更新
sonatype/nexus logo
sonatype/nexus
sonatype
Sonatype Nexus是一款企业级软件仓库管理器,支持Maven、npm、Docker等多种包格式,可集中存储、管理开发依赖组件,集成安全扫描功能实时检测漏洞,助力团队在CI/CD流程中高效管控软件资产,确保组件合规性与安全性,是实现开源治理和DevSecOps的核心工具,帮助企业提升开发效率并降低供应链风险。
468 次收藏1000万+ 次下载
1 年前更新
linuxserver/code-server logo
linuxserver/code-server
linuxserver
linuxserver/code-server是VS Code服务器版Docker镜像,可在浏览器中运行完整VS Code开发环境,无需本地安装即可跨设备访问。支持全部VS Code扩展、代码同步与终端功能,适配远程开发、团队协作或低配置设备场景。镜像经linuxserver优化,兼容ARM/AMD架构,内置持久化存储与安全配置,开箱即用,轻松打造云端IDE,提升开发灵活性与效率。
728 次收藏5000万+ 次下载
10 天前更新
sonatype/nexus-iq-cli logo
sonatype/nexus-iq-cli
sonatype
该Docker镜像封装Sonatype IQ CLI,用于对挂载工作区中的文件执行组件智能评估。
5 次收藏100万+ 次下载
30 天前更新
linuxserver/openssh-server logo
linuxserver/openssh-server
linuxserver
提供OpenSSH服务器服务,支持远程登录与服务器管理,具备易于部署、配置灵活的特点,适用于各类需要安全远程访问的场景。
143 次收藏1000万+ 次下载
11 天前更新
mailserver/docker-mailserver logo
mailserver/docker-mailserver
mailserver
一个全栈且简单易用的邮件服务器,支持SMTP、IMAP协议,集成LDAP、反垃圾邮件及反病毒等功能。
260 次收藏1000万+ 次下载
14 天前更新

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

docker search 报错:专属域名下仅支持 Docker Hub 查询

docker search 报错问题

网页搜不到镜像:Docker Hub 有但轩辕镜像搜索无结果

镜像搜索不到

离线传输镜像:无法直连时用 docker save/load 迁移

离线传输镜像

Docker 插件安装错误:application/vnd.docker.plugin.v1+json

Docker 插件安装错误

WSL 下 Docker 拉取慢:网络与挂载目录影响及优化

WSL 拉取镜像慢

轩辕镜像是否安全?镜像完整性校验(digest)说明

镜像安全性

如何用轩辕镜像拉取镜像?登录方式与专属域名配置

如何拉取镜像

错误码与失败问题

manifest unknown 错误:镜像不存在或标签错误

manifest unknown 错误

TLS/SSL 证书验证失败:Docker pull 时 HTTPS 证书错误

TLS 证书验证失败

DNS 解析超时:无法解析镜像仓库地址或连接超时

DNS 解析超时

410 Gone 错误:Docker 版本过低导致协议不兼容

410 错误:版本过低

402 Payment Required 错误:流量耗尽错误提示

402 错误:流量耗尽

401 UNAUTHORIZED 错误:身份认证失败或登录信息错误

身份认证失败错误

429 Too Many Requests 错误:请求频率超出专业版限制

429 限流错误

Docker login 凭证保存错误:Cannot autolaunch D-Bus(不影响登录)

凭证保存错误

账号 / 计费 / 权限

免费版与专业版区别:功能、限额与使用场景对比

免费版与专业版区别

支持的镜像仓库:Docker Hub、GCR、GHCR、K8s 等列表

轩辕镜像支持的镜像仓库

拉取失败是否扣流量?计费规则说明

拉取失败流量计费

KYSEC 权限不够:麒麟 V10/统信 UOS 下脚本执行被拦截

KYSEC 权限错误

如何申请开具发票?(增值税普票/专票)

开具发票

如何修改网站与仓库登录密码?

修改网站和仓库密码

配置与原理类

registry-mirrors 未生效:仍访问官方仓库或报错的原因

registry-mirrors 未生效

如何去掉镜像名称中的轩辕域名前缀?(docker tag)

去掉域名前缀

如何拉取指定架构镜像?(ARM64/AMD64 等多架构)

拉取指定架构镜像

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
sonatype/nexus-iq-server
博客公告Docker 镜像公告与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.