专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单

文档

工具

功能
提交工单页面收录

帮助
轩辕镜像免费版

其他
关于我们网站地图
热门搜索:
cainjector

bitnami/cainjector

Bitnami Secure Images(VMware Tanzu)

Bitnami CA Injector安全镜像是用于配置cert-manager webhooks CA证书的命令行工具,帮助自动化管理Kubernetes环境中的TLS证书颁发与维护。

19 次收藏下载次数: 0状态:社区镜像维护者:Bitnami Secure Images(VMware Tanzu)仓库类型:镜像最近更新:10 个月前
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

DockerHub 官方简介
轩辕镜像中文简介
标签列表
镜像标签列表与下载命令
轩辕镜像,让镜像更快,让人生更轻。
点击查看

Bitnami CA Injector镜像

什么是CA Injector?

CA Injector是一款命令行工具,用于配置cert-manager webhooks的CA证书。cert-manager是Kubernetes的一个附加组件,用于自动化管理和颁发来自各种签发源的TLS证书。

https://github.com/jetstack/cert-manager
商标声明:本软件列表由Bitnami打包。产品中提及的各商标分别归其各自公司所有,使用这些商标并不意味着任何关联或背书。

快速启动

console
docker run --name cainjector -e ALLOW_EMPTY_PASSWORD=yes bitnami/cainjector:latest

警告:这些快速设置仅适用于开发环境。建议您更改不安全的默认凭据,并查看配置部分中的可用配置选项,以实现更安全的部署。

先决条件

支持CustomResourceDefinition或ThirdPartyResource的Kubernetes集群

⚠️ 重要通知:Bitnami Catalog即将变更

自2025年8月28日起,Bitnami将升级其公共目录,通过新的Bitnami安全镜像计划提供精选的强化、安全聚焦型镜像。作为此次转型的一部分:

  • 首次向社区用户开放流行容器镜像的安全优化版本访问权限。
  • Bitnami将开始在免费层中弃用对非强化、基于Debian的软件镜像的支持,并将逐步从公共目录中移除非最新标签。因此,社区用户将只能访问数量减少的强化镜像,这些镜像仅以“latest”标签发布,适用于开发目的。
  • 从8月28日开始,在两周内,所有现有容器镜像(包括旧版本或特定版本标签,如2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移至“Bitnami Legacy”仓库(docker.io/bitnamilegacy),迁移后将不再接收更新。
  • 对于生产工作负载和长期支持,建议用户采用Bitnami安全镜像,包括强化容器、更小的***面、CVE透明度(通过VEX/KEV)、软件物料清单(SBOMs)和企业支持。

这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,改善所有Bitnami用户的安全状况。更多详情,请访问https://github.com/bitnami/containers/issues/83267%E3%80%82

为什么使用Bitnami安全镜像?

  • Bitnami安全镜像和Helm图表旨在提高开源软件的安全性和企业就绪性。
  • 使用行业标准漏洞可利用性交换(VEX)、已知被利用漏洞(KEV)和EPSS评分,更快地分类安全漏洞,透明了解CVE风险。
  • 我们的强化镜像使用最小化操作系统(Photon Linux),减少***面,同时通过行业标准包格式保持可扩展性。
  • 通过持续构建的镜像(上游补丁发布后数小时内更新),保持更高的安全性和合规性。
  • Bitnami容器、虚拟机和云镜像使用相同的组件和配置方法——便于根据项目需求在不同格式之间切换。
  • 强化镜像附带证明签名(Notation)、SBOMs、病毒扫描报告和其他元数据,这些均在符合SLSA-3标准的软件工厂中生成。

仅有部分BSI应用可免费使用。希望访问完整的应用目录并获得企业支持?立即尝试Bitnami安全镜像商业版。

为什么使用非root容器?

非root容器镜像增加了额外的安全层,通常推荐用于生产环境。然而,由于它们以非root用户运行,通常无法执行特权任务。在我们的文档中了解更多关于非root容器的信息。

支持的标签及对应的Dockerfile链接

了解Bitnami的标签政策以及滚动标签和不可变标签之间的区别,请参阅我们的文档页面。

您可以通过查看分支文件夹中的tags-info.yaml文件(即bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml)了解不同标签之间的对应关系。

通过关注https://github.com/bitnami/containers%E8%AE%A2%E9%98%85%E9%A1%B9%E7%9B%AE%E6%9B%B4%E6%96%B0%E3%80%82

配置

进一步文档

更多文档,请查看https://github.com/jetstack/cert-manager/blob/master/docs

Bitnami安全镜像中的FIPS配置

Bitnami安全镜像目录中的Bitnami CA Injector Docker镜像包含额外功能和设置,可将容器配置为具备FIPS能力。您可以配置以下环境变量:

  • OPENSSL_FIPS:OpenSSL是否以FIPS模式运行。可选值:yes(默认)、no。

显著变更

自2024年1月16日起

  • docker-compose.yaml文件已被移除,该文件仅用于内部测试目的。

贡献

我们欢迎您为该容器做出贡献。您可以通过创建https://github.com/bitnami/containers/issues%E8%AF%B7%E6%B1%82%E6%96%B0%E5%8A%9F%E8%83%BD%EF%BC%8C%E6%88%96%E6%8F%90%E4%BA%A4https://github.com/bitnami/containers/pulls%E8%B4%A1%E7%8C%AE%E4%BB%A3%E7%A0%81%E3%80%82

问题

如果您在运行此容器时遇到问题,可以提交https://github.com/bitnami/containers/issues/new/choose%E3%80%82%E4%B8%BA%E4%BA%86%E8%8E%B7%E5%BE%97%E6%9B%B4%E5%A5%BD%E7%9A%84%E6%94%AF%E6%8C%81%EF%BC%8C%E8%AF%B7%E5%8A%A1%E5%BF%85%E5%A1%AB%E5%86%99issue%E6%A8%A1%E6%9D%BF%E3%80%82

许可证

版权所有 © 2025 Broadcom。"Broadcom"一词指Broadcom Inc.及其子公司。

根据Apache许可证2.0版("许可证")授权;除非遵守许可证,否则您不得使用此文件。您可以在以下位置获取许可证副本:

<[***]>

除非适用***要求或书面同意,否则根据许可证分发的软件按"原样"分发,不附带任何明示或暗示的保证或条件。有关许可证下权限和限制的具体语言,请参阅许可证。

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 cainjector 镜像标签

docker pull docker.xuanyuan.run/bitnami/cainjector:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull bitnami/cainjector:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
Bitnami Secure Images(VMware Tanzu)
...
bitnami/cainjector
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
官方公众号:源码跳动|官方技术交流群:831623681
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.

更多相关 Docker 镜像与资源

以下是 bitnami/cainjector 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • certbot/certbot Docker 镜像说明(Let's Encrypt Certbot 证书申请与续期工具,适合自动化 HTTPS 证书管理)
  • smallstep/step-ca Docker 镜像说明(step-ca 私有 CA 证书颁发,适合内网 mTLS 与设备证书)

更多 cainjector 镜像推荐

bitnami/kubectl logo

bitnami/kubectl

Bitnami Secure Images(VMware Tanzu)
Bitnami Secure Image for kubectl 是 Bitnami 公司基于安全最佳实践构建的容器镜像,集成了 Kubernetes 命令行工具 kubectl,旨在为用户提供安全可靠的 Kubernetes 集群管理环境,该镜像经过严格的安全加固,包含漏洞扫描、依赖项验证及合规性检查,确保工具版本稳定且无已知安全风险,支持多种操作系统架构,可直接用于容器化部署或本地环境,帮助开发者和运维人员高效执行集群配置、资源管理及应用部署等操作,简化安全工具集成流程,保障 Kubernetes 管理任务的安全性与便捷性。
135 次收藏10亿+ 次下载
13 天前更新
bitnami/postgresql logo

bitnami/postgresql

Bitnami Secure Images(VMware Tanzu)
Bitnami PostgreSQL安全镜像是一款专为PostgreSQL数据库设计的预配置、安全强化型容器镜像,集成自动更新的安全补丁、最小化攻击面架构、合规性验证工具及行业最佳安全实践,旨在简化数据库部署流程,同时保障数据存储与访问的安全性、稳定性及可靠性,适用于企业级应用场景下高效、安全的数据库环境搭建。
373 次收藏10亿+ 次下载
13 天前更新
bitnami/redis logo

bitnami/redis

Bitnami Secure Images(VMware Tanzu)
Bitnami Redis安全镜像是基于开源Redis内存数据存储的预配置安全解决方案,集成了自动漏洞修复、合规性检查及加固配置,支持快速部署且易于维护,适用于作为数据库、缓存或消息代理的场景,为用户提供安全可靠的Redis运行环境。
365 次收藏10亿+ 次下载
13 天前更新
bitnami/mongodb logo

bitnami/mongodb

Bitnami Secure Images(VMware Tanzu)
Bitnami MongoDB安全镜像是一款针对MongoDB数据库精心打造的预配置解决方案,集成全面安全加固措施、性能优化组件及跨平台兼容性,旨在帮助用户快速部署稳定可靠的MongoDB环境,其遵循企业级安全标准,包含自动更新机制、访问控制策略及数据加密功能,有效保障数据完整性与系统安全性,同时简化安装配置流程,支持一键部署至各类云平台或本地服务器,适用于从小型项目到大型企业级应用的多样化场景,为开发者和运维人员提供高效、安全、便捷的数据库运行环境。
267 次收藏10亿+ 次下载
13 天前更新
bitnami/sealed-secrets-controller logo

bitnami/sealed-secrets-controller

Bitnami Secure Images(VMware Tanzu)
Bitnami Sealed Secrets容器镜像,用于在Kubernetes环境中加密Secrets,使其可安全存储于版本控制系统并在集群内解密使用,提供便捷部署与安全保障。
12 次收藏10亿+ 次下载
28 天前更新
bitnami/mariadb logo

bitnami/mariadb

Bitnami Secure Images(VMware Tanzu)
Bitnami Secure Image for MariaDB是一款针对MariaDB数据库开发的预配置安全镜像,它集成自动化安全补丁、合规性检查工具及加固配置,可快速在容器、虚拟机或云平台等环境中部署,提供持续更新与维护支持,有效降低部署风险,确保数据库运行的稳定性与安全性,满足企业级应用对数据保护的严格需求。
208 次收藏5亿+ 次下载
13 天前更新

查看更多 cainjector 相关镜像