本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

FIWARE-KeyPass是一款多租户XACML(可扩展访问控制标记语言)授权服务器,集成策略管理点(PAP)和策略决策点(PDP)能力。该镜像基于以下核心技术构建:
镜像状态:/conf:/app/conf \ quay.io/fiware/keyspass \ server /app/conf/custom-config.yml
配置文件示例可参考***配置模板,需根据实际数据库环境调整
database配置段。
version: '3' services: keypass: image: quay.io/fiware/keyspass ports: - "8080:8080" # HTTP API端口 - "8443:8443" # HTTPS API端口 volumes: - ./conf:/app/conf # 挂载本地配置目录 environment: - DB_HOST=postgres - DB_PORT=5432 - DB_NAME=keypassDb - DB_USER=keypassUser - DB_PASSWORD=keypassPass depends_on: - postgres postgres: image: postgres:13 environment: - POSTGRES_DB=keypassDb - POSTGRES_USER=keypassUser - POSTGRES_PASSWORD=keypassPass volumes: - postgres-data:/var/lib/postgresql/data volumes: postgres-data:
curl -i -H "Accept: application/xml" -H "Content-type: application/xml" \ -H "Fiware-Service: myTenant" \ -X POST -d @policy01.xml \ http://localhost:8080/pap/v1/subject/role***
curl -i -H "Fiware-Service: myTenant" \ http://localhost:8080/pap/v1/subject/role***/policy/policy01
curl -i -H "Accept: application/xml" -H "Content-type: application/xml" \ -H "Fiware-Service: myTenant" \ -X POST -d @policy01_request01.xml \ http://localhost:8080/pdp/v3
Keypass v1.14.0及以上版本支持从MySQL迁移至PostgreSQL,步骤如下:
mysql_native_password认证插件(修改my.cnf配置并重启MySQL):
[mysqld] default-authentication-plugin=mysql_native_password
pgloader工具(用于数据迁移)创建PostgreSQL数据库和用户:
PGPASSWORD=postgresPass psql -h postgres-host -p 5432 -U postgres <<EOF CREATE DATABASE keypassDb; CREATE USER keypassUser WITH PASSWORD 'keypassPass'; GRANT ALL PRIVILEGES ON DATABASE keypassDb TO keypassUser; ALTER DATABASE keypassDb OWNER TO keypassUser; EOF
使用pgloader迁移数据:
pgloader mysql://keypassUser:keypassPass@mysql-host:3360/keypassDb \ postgresql://keypassUser:keypassPass@postgres-host:5432/keypassDb
重命名表(修复大小写问题):
PGPASSWORD=keypassPass psql -h postgres-host -p 5432 -U keypassUser -d keypassDb <<EOF ALTER TABLE policy RENAME TO "Policy"; EOF
重启Keypass容器:
docker restart keypass
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429