Matomo(前身为Piwik)是一款实时网络分析程序,提供网站访客的详细报告。
Matomo 概述
商标声明:本软件列表由Bitnami打包。产品中提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或认可。
consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/matomo
希望在生产环境中使用Matomo?请尝试VMware Tanzu Application Catalog,即Bitnami目录的商业版本。
自2025年8月28日起,Bitnami将升级其公共目录,在新的Bitnami Secure Images计划下提供精选的强化、安全聚焦镜像集。作为此过渡的一部分:
这些变更旨在通过推广软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。更多详情,请访问Bitnami Secure Images公告。
此Chart使用Helm包管理器在Kubernetes集群上引导Matomo部署。
它还打包了Bitnami MariaDB Chart,这是引导MariaDB部署作为Matomo应用数据库所必需的。
要使用发布名称“my-release”安装Chart:
consolehelm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/matomo
注意:您需要将占位符
REGISTRY_NAME和REPOSITORY_NAME替换为Helm Chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。
该命令使用默认配置在Kubernetes集群上部署Matomo。参数部分列出了可在安装期间配置的参数。
提示:使用
helm list列出所有发布。
Bitnami Charts允许为Chart部署内的所有容器设置资源请求和限制,这些配置位于resources值中(参见参数表)。设置请求对于生产工作负载至关重要,应根据具体用例进行调整。
为简化此过程,Chart包含resourcesPreset值,可根据不同预设自动设置resources部分。请在bitnami/common chart中查看这些预设。但在生产工作负载中,不建议使用resourcesPreset,因为它可能无法完全适应您的特定需求。有关容器资源管理的更多信息,请参阅Kubernetes***文档。
Bitnami Charts在首次启动时配置凭证。后续对密钥或凭证的任何更改都需要手动干预。请按照以下说明操作:
shellkubectl create secret generic SECRET_NAME --from-literal=matomo-password=PASSWORD --from-literal=smtp-password=SMTP_PASSWORD --dry-run -o yaml | kubectl apply -f -
通过将metrics.enabled设置为true,此Chart可与Prometheus集成。这将在所有Pod中部署带有apache-exporter的边车容器,以及可在metrics.service部分配置的metrics服务。该metrics服务将具有必要的注解,可被Prometheus自动抓取。
集成工作需要Prometheus或Prometheus Operator的正常安装。安装Bitnami Prometheus helm chart或Bitnami Kube Prometheus helm chart,可在集群中轻松获得正常工作的Prometheus。
该Chart可部署ServiceMonitor对象,以与Prometheus Operator安装集成。为此,需将值metrics.serviceMonitor.enabled设置为true。确保集群中已安装Prometheus Operator CustomResourceDefinitions,否则将失败并显示以下错误:
textno matches for kind "ServiceMonitor" in version "monitoring.coreos.com/v1"
安装Bitnami Kube Prometheus helm chart以获取必要的CRD和Prometheus Operator。
强烈建议在生产环境中使用不可变标签,确保如果相同标签使用不同镜像更新,部署不会自动更改。
如果主容器有新版本、重大变更或严重漏洞,Bitnami将发布新Chart更新其容器。
image参数允许指定Chart将拉取的镜像。
如果将image值配置为私有仓库中的镜像,则需要指定镜像拉取密钥。
在命名空间中手动创建镜像拉取密钥。参见this YAML example reference。有关获取适当密钥的信息,请咨询您的镜像仓库文档。
注意,当前无法使用--set参数将imagePullSecrets配置值传递给helm,因此必须使用values.yaml文件提供这些值,例如:
yamlimagePullSecrets: - name: SECRET_NAME
安装Chart
此Chart允许使用affinity参数设置自定义亲和性。有关Pod亲和性的更多信息,请参阅kubernetes文档。
作为替代方案,您可以使用bitnami/common chart中提供的Pod亲和性、Pod反亲和性和节点亲和性预设配置。为此,设置podAffinityPreset、podAntiAffinityPreset或nodeAffinityPreset参数。
要在Kubernetes上备份和恢复Helm Chart部署,需要从源部署备份持久卷,并使用Kubernetes备份/恢复工具Velero将其附加到新部署。有关使用Velero的说明,请参阅本指南。
Bitnami Matomo镜像将Matomo数据和配置存储在容器的/bitnami/matomo路径下。
持久卷声明(Persistent Volume Claims)用于跨部署保留数据,已知在GCE、AWS和minikube中可用。 有关配置PVC或禁用持久性的信息,请参见参数部分。
consolehelm install my-release --set persistence.existingClaim=PVC_NAME oci://REGISTRY_NAME/REPOSITORY_NAME/matomo
注意:您需要将占位符
REGISTRY_NAME和REPOSITORY_NAME替换为Helm Chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。
hostPath的Pod中容器对本地文件系统的可访问性已在OSX/MacOS(使用xhyve)和Linux(使用VirtualBox)上测试通过。指定的hostPath目录必须已存在(如不存在,请创建)。
安装Chart
consolehelm install my-release --set persistence.hostPath=/PATH/TO/HOST/MOUNT oci://REGISTRY_NAME/REPOSITORY_NAME/matomo
注意:您需要将占位符
REGISTRY_NAME和REPOSITORY_NAME替换为Helm Chart仓库和存储库的引用。例如,对于Bitnami,需使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。
这会将matomo-data卷挂载到hostPath目录中。如果挂载路径包含有效数据,站点数据将被持久化;否则,将在首次启动时初始化站点数据。
由于容器无法控制主机目录权限,您必须自行设置Matomo文件目录权限。
| 名称 | 描述 | 值 |
|---|---|---|
global.imageRegistry | 全局Docker镜像仓库 | "" |
global.imagePullSecrets | 全局Docker仓库密钥名称数组 | [] |
global.defaultStorageClass | 持久卷的全局默认StorageClass | "" |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 调整部署的securityContext部分,使其与Openshift restricted-v2 SCC兼容:移除runAsUser、runAsGroup和fsGroup,让平台使用其允许的默认ID。可能值:auto(如果检测到运行集群为Openshift则应用)、force(始终执行调整)、disabled(不执行调整) | auto |
| 名称 | 描述 | 值 |
|---|---|---|
kubeVersion | 强制目标Kubernetes版本(如未设置,则使用Helm能力) | "" |
nameOverride | 部分覆盖matomo.fullname模板的字符串(将保留发布名称) | "" |
fullnameOverride | 完全覆盖matomo.fullname模板的字符串 | "" |
namespaceOverride | 完全覆盖common.names.namespace的字符串 | "" |
commonAnnotations | 添加到所有Matomo资源的通用注解(不包含子Chart),作为模板评估 | {} |
commonLabels | 添加到所有Matomo资源的通用标签(不包含子Chart),作为模板评估 | {} |
extraDeploy | 随发布一起部署的额外对象数组(作为模板评估) | [] |
usePasswordFiles | 将凭证挂载为文件而非使用环境变量 | true |
| 名称 | 描述 | 值 |
|---|---|---|
image.registry | Matomo镜像仓库 | REGISTRY_NAME |
image.repository | Matomo镜像名称 | REPOSITORY_NAME/matomo |
image.digest | Matomo镜像摘要(格式为sha256:aa....,如设置将覆盖标签) | "" |
image.pullPolicy | Matomo镜像拉取策略 | IfNotPresent |
image.pullSecrets | 镜像拉取密钥名称数组 | [] |
image.debug | 指定是否启用调试日志 | false |
replicaCount | 要运行的Matomo Pod数量(需要ReadWriteMany PVC支持) | 1 |
matomoUsername | 应用程序用户 | user |
matomoPassword | 应用程序密码 | "" |
matomoEmail | 管理员*** | *** |
matomoWebsiteName | Matomo应用程序名称 | example |
matomoWebsiteHost | Matomo应用程序主机 | [***] |
matomoSkipInstall | 跳过Matomo安装向导,适用于迁移和从SQL转储恢复 | false |
customPostInitScripts | 自定义post-init.d用户脚本 | {} |
allowEmptyPassword | 允许数据库空密码 | true |
command | 覆盖默认容器命令(使用自定义镜像时有用) | [] |
args | 覆盖默认容器参数(使用自定义镜像时有用) | [] |
updateStrategy.type | 更新策略(仅对附加RWO PV的部署真正适用) | RollingUpdate |
priorityClassName | Matomo Pod的priorityClassName | "" |
schedulerName | k8s调度器名称(默认以外的) | "" |
topologySpreadConstraints | Pod分配的拓扑分布约束 | [] |
automountServiceAccountToken | 在Pod中挂载服务账户令牌 | true |
hostAliases | 添加部署主机别名 | [] |
extraEnvVars | 额外环境变量 | [] |
extraEnvVarsCM | 包含额外环境变量的ConfigMap | "" |
extraEnvVarsSecret | 包含额外环境变量的Secret(用于敏感数据) | "" |
extraVolumes | 要添加到部署的额外卷数组(作为模板评估),需设置extraVolumeMounts | [] |
extraVolumeMounts | 要添加到容器的额外卷挂载数组(作为模板评估),通常与extraVolumes一起使用 | (部分参数因原文长度限制被截断,完整参数请参见完整README) |
注意:此Chart的README超出DockerHub 25000字符限制,已被截断。完整README可在[***]

来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429