cert-manager Webhook 是一个 Webhook 服务器,为 cert-manager 资源提供动态准入控制。cert-manager 是 Kubernetes 的附加组件,用于自动化来自各种签发源的 TLS 证书的管理和签发。该镜像通过 Webhook 机制实现对 cert-manager 资源的动态验证与控制,增强证书管理流程的安全性和合规性。
CustomResourceDefinition 或 ThirdPartyResource以下命令仅适用于开发环境,生产环境需进行安全配置优化:
consoledocker run --name cert-manager-webhook -e ALLOW_EMPTY_PASSWORD=yes bitnami/cert-manager-webhook:latest
警告:快速启动配置仅用于开发环境。生产环境必须修改不安全的默认凭据,并参考 配置说明 进行安全加固。
| 环境变量 | 描述 | 默认值 |
|---|---|---|
ALLOW_EMPTY_PASSWORD | 是否允许空密码(仅开发环境使用) | no |
OPENSSL_FIPS | 控制 OpenSSL 是否启用 FIPS 模式(yes 启用,no 禁用) | yes |
更多配置选项请参考 cert-manager ***文档。
console# 启动 cert-manager-webhook 容器(开发环境) docker run \ --name cert-manager-webhook \ -e ALLOW_EMPTY_PASSWORD=yes \ -e OPENSSL_FIPS=no \ # 禁用 FIPS 模式(如需) bitnami/cert-manager-webhook:latest
自 2025 年 8 月 28 日起,Bitnami 将升级其公共目录,通过新的 Bitnami Secure Images 计划 提供精选的强化安全镜像。过渡内容包括:
latest 标签,用于开发目的)这些变更旨在通过推广软件供应链完整性最佳实践和最新部署,提升所有 Bitnami 用户的安全态势。详情参见 Bitnami Secure Images 公告。
免费版仅提供部分 BSI 应用。如需完整应用目录和企业支持,请尝试 Bitnami Secure Images 商业版。
非 root 容器镜像提供额外安全层,通常推荐用于生产环境。由于以非 root 用户运行,特权操作受到限制。更多信息参见 Bitnami 非 root 容器文档。
了解 Bitnami 标签政策以及滚动标签与固定标签的区别,请参见 ***文档。
各标签的对应关系可查看分支文件夹中的 tags-info.yaml 文件(如 bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml)。
可通过关注 bitnami/containers GitHub 仓库 获取项目更新。
docker-compose.yaml 文件,该文件仅用于内部测试。欢迎通过 Issue 提交新功能需求,或通过 Pull Request 贡献代码。
如运行容器时遇到问题,请提交 Issue。为确保有效支持,请完整填写 issue 模板。
Copyright © 2025 Broadcom。"Broadcom" 指 Broadcom Inc. 及其子公司。
根据 Apache License 2.0 许可证授权(以下简称"许可证");除非符合许可证要求,否则不得使用此软件。
您可在以下地址获取许可证副本: <[***]>
除非适用***要求或书面同意,否则软件按"原样"分发,不提供任何明示或暗示的保证或条件。详情参见许可证。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429