本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
本镜像基于Keycloak构建,专为PostgreSQL数据库环境优化,提供开源身份和访问管理(IAM)解决方案。Keycloak是一款功能全面的身份服务,支持单点登录(SSO)、用户认证、授权管理、OAuth 2.0/OpenID Connect等标准协议,本镜像预配置PostgreSQL支持,简化与PostgreSQL数据库的集成流程,适用于需要可靠身份管理且采用PostgreSQL作为后端数据库的场景。
通过docker run命令快速启动容器,需指定PostgreSQL连接信息及管理员账号:
docker run -d \ --name keycloak-postgres \ -p 8080:8080 \ # HTTP端口(生产环境建议搭配HTTPS代理) -e DB_VENDOR=postgres \ # 强制使用PostgreSQL驱动 -e DB_ADDR=postgres-host \ # PostgreSQL服务器地址(如容器名或IP) -e DB_PORT=5432 \ # PostgreSQL端口(默认5432,可省略) -e DB_DATABASE=keycloak \ # Keycloak数据库名 -e DB_USER=keycloak_user \ # 数据库用户名 -e DB_PASSWORD=keycloak_pass \ # 数据库密码 -e KEYCLOAK_USER=admin \ # Keycloak管理员用户名 -e KEYCLOAK_PASSWORD=admin_pass \ # Keycloak管理员密码 keycloak-postgres:latest # 替换为实际镜像标签
启动后,访问http://<主机IP>:8080即可打开Keycloak管理控制台,使用KEYCLOAK_USER和KEYCLOAK_PASSWORD登录。
通过docker-compose同时部署Keycloak和PostgreSQL(适合测试或开发环境):
创建docker-compose.yml文件:
version: '3.8' services: postgres: image: postgres:14-alpine container_name: keycloak-db environment: POSTGRES_DB: keycloak POSTGRES_USER: keycloak_user POSTGRES_PASSWORD: keycloak_pass volumes: - postgres-data:/var/lib/postgresql/data # 持久化数据库数据 restart: unless-stopped keycloak: image: keycloak-postgres:latest container_name: keycloak-postgres depends_on: - postgres # 等待PostgreSQL启动后再启动 environment: DB_VENDOR: postgres DB_ADDR: postgres # 关联PostgreSQL容器名(内部DNS解析) DB_PORT: 5432 DB_DATABASE: keycloak DB_USER: keycloak_user DB_PASSWORD: keycloak_pass KEYCLOAK_USER: admin KEYCLOAK_PASSWORD: admin_pass ports: - "8080:8080" restart: unless-stopped volumes: postgres-data: # 定义数据卷,持久化PostgreSQL数据
执行部署命令:
docker-compose up -d
| 环境变量 | 说明 | 默认值 | 必须配置 |
|---|---|---|---|
DB_VENDOR | 数据库类型,必须设为postgres以启用PostgreSQL支持 | - | 是 |
DB_ADDR | PostgreSQL服务器地址(主机名/IP/容器名) | - | 是 |
DB_PORT | PostgreSQL端口 | 5432 | 否 |
DB_DATABASE | Keycloak使用的数据库名 | keycloak | 否 |
DB_USER | 数据库登录用户名 | - | 是 |
DB_PASSWORD | 数据库登录密码 | - | 是 |
KEYCLOAK_USER | Keycloak管理员用户名 | - | 是 |
KEYCLOAK_PASSWORD | Keycloak管理员密码 | - | 是 |
PROXY_ADDRESS_FORWARDING | 启用代理转发(如部署在Nginx/Traefik后,需设为true) | false | 否 |
KEYCLOAK_HTTP_PORT | 容器内HTTP端口 | 8080 | 否 |
KEYCLOAK_HTTPS_PORT | 容器内HTTPS端口(需挂载证书,生产环境建议使用) | 8443 | 否 |
KEYCLOAK_HTTPS_PORT并挂载SSL证书(如Let's Encrypt),或使用反向代理(Nginx/Traefik)终止HTTPS。-v挂载Keycloak配置目录(如/opt/jboss/keycloak/standalone/data),避免容器重启后数据丢失。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429