专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像 官方专业版轩辕镜像 官方专业版官方专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 1072982923

bitnamisecure/valkey Docker 镜像 - 轩辕镜像

valkey
bitnamisecure/valkey
Bitnami Secure Image for Valkey 是一个高性能数据结构服务器镜像,基于安全强化的 Photon Linux 构建,支持持久化、复制、访问控制等功能,适用于开发和生产环境的键值数据存储需求,提供近零漏洞的安全部署选项。
1 收藏0 次下载
😎 镜像稳了,发布才敢点回车
中文简介版本下载
😎 镜像稳了,发布才敢点回车

Bitnami 安全镜像:Valkey

什么是 Valkey?

Valkey 是一个高性能数据结构服务器,主要用于处理键/值工作负载。它支持多种原生数据结构和可扩展的插件系统,用于添加新的数据结构和访问模式。

Valkey 概述
商标声明:本软件列表由 Bitnami 打包。所提及的相关商标归各自公司所有,使用这些商标并不意味着任何关联或背书。

快速入门

console
docker run --name valkey -e ALLOW_EMPTY_PASSWORD=yes REGISTRY_NAME/bitnami/valkey:latest

警告:这些快速设置仅适用于开发环境。建议您更改不安全的默认凭据,并查看配置部分中的可用配置选项,以实现更安全的部署。

为什么使用 Bitnami 安全镜像?

这些是由 Bitnami 构建和维护的强化、最小化 CVE 镜像。Bitnami 安全镜像基于云优化、安全强化的企业级 OS Photon Linux。选择 BSI 镜像的理由:

  • 流行开源软件的强化安全镜像,具有近零漏洞
  • 漏洞分类与优先级划分,包含 VEX 声明、KEV 和 EPSS 评分
  • 专注合规性,支持 FIPS、STIG 和离线选项,包括安全物料清单(SBOM)
  • 通过 in-toto 提供软件供应链来源证明
  • 为互联网上最受欢迎的 Helm 图表提供一流支持

每个镜像都附带有价值的安全元数据。您可以在 我们的公共目录 中查看元数据。注意:某些数据仅对 BSI 商业订阅用户 开放。

!应用详情 !打包报告

如果您正在寻找基于 Debian Linux 的上一代镜像,请参见 Bitnami Legacy 仓库。

如何在 Kubernetes 中部署 Valkey?

将 Bitnami 应用部署为 Helm Chart 是在 Kubernetes 上使用我们应用的最简单方式。有关安装的更多信息,请参见 Bitnami Valkey Chart GitHub 仓库。

为什么使用非 root 容器?

非 root 容器镜像增加了一层额外的安全性,通常推荐用于生产环境。但是,由于它们以非 root 用户运行,通常无法执行特权任务。在 我们的文档 中了解更多关于非 root 容器的信息。

支持的标签及对应的 Dockerfile 链接

了解 Bitnami 标签策略以及滚动标签和不可变标签之间的区别,请参见 我们的文档页面。

您可以通过查看分支文件夹中的 tags-info.yaml 文件(即 bitnami/ASSET/BRANCH/DISTRO/tags-info.yaml)来了解不同标签之间的对应关系。

通过关注 bitnami/containers GitHub 仓库 订阅项目更新。

获取此镜像

获取 Bitnami Valkey Docker 镜像的推荐方式是从 Docker Hub 仓库 拉取预构建镜像。

console
docker pull REGISTRY_NAME/bitnami/valkey:latest

要使用特定版本,您可以拉取带版本的标签。您可以在 Docker Hub 仓库中查看 可用版本列表。

console
docker pull REGISTRY_NAME/bitnami/valkey:[TAG]

如果需要,您也可以通过克隆仓库、切换到包含 Dockerfile 的目录并执行 docker build 命令来自建镜像。请记住在以下示例命令中用正确的值替换 APP、VERSION 和 OPERATING-SYSTEM 路径占位符。

console
git clone [***]
cd bitnami/APP/VERSION/OPERATING-SYSTEM
docker build -t REGISTRY_NAME/bitnami/APP:latest .

持久化数据库

Valkey 提供多种 持久化选项。此容器默认使用 AOF 持久化,但您可以在 docker-compose.yaml 文件中通过添加 command: /opt/bitnami/scripts/valkey/run.sh --appendonly no 来覆盖此配置。或者,您也可以使用 VALKEY_AOF_ENABLED 环境变量,如 禁用 AOF 持久化 中所述。

如果删除容器,所有数据都将丢失,下次运行镜像时数据库将重新初始化。为避免数据丢失,您应该挂载一个在容器删除后仍能保留的卷。

要实现持久化,您应该在 /bitnami 路径挂载一个目录。如果挂载的目录为空,将在首次运行时初始化。

console
docker run \
    -e ALLOW_EMPTY_PASSWORD=yes \
    -v /path/to/valkey-persistence:/bitnami/valkey/data \
    REGISTRY_NAME/bitnami/valkey:latest

您也可以通过修改此仓库中的 docker-compose.yml 文件来实现:

yaml
services:
  valkey:
  ...
    volumes:
      - /path/to/valkey-persistence:/bitnami/valkey/data
  ...

注意:由于这是一个非 root 容器,挂载的文件和目录必须对 UID 1001 具有适当的权限。

连接到其他容器

使用 Docker 容器网络,运行在容器内的 Valkey 服务器可以轻松被应用容器访问。

连接到同一网络的容器可以使用容器名称作为主机名进行通信。

使用命令行

在此示例中,我们将创建一个 Valkey 客户端实例,它将连接到与客户端在同一 docker 网络上运行的服务器实例。

步骤 1:创建网络
console
docker network create app-tier --driver bridge
步骤 2:启动 Valkey 服务器实例

使用 --network app-tier 参数执行 docker run 命令,将 Valkey 容器附加到 app-tier 网络。

console
docker run -d --name valkey-server \
    -e ALLOW_EMPTY_PASSWORD=yes \
    --network app-tier \
    REGISTRY_NAME/bitnami/valkey:latest
步骤 3:启动 Valkey 客户端实例

最后,我们创建一个新的容器实例来启动 Valkey 客户端,并连接到上一步创建的服务器:

console
docker run -it --rm \
    --network app-tier \
    REGISTRY_NAME/bitnami/valkey:latest valkey-cli -h valkey-server
使用 Docker Compose 文件

未指定时,Docker Compose 会自动设置一个新网络,并将所有部署的服务附加到该网络。但是,我们将显式定义一个名为 app-tier 的新 bridge 网络。在此示例中,假设您希望从自己的自定义应用镜像(在以下代码片段中由服务名称 myapp 标识)连接到 Valkey 服务器。

yaml
version: '2'

networks:
  app-tier:
    driver: bridge

services:
  valkey:
    image: REGISTRY_NAME/bitnami/valkey:latest
    environment:
      - ALLOW_EMPTY_PASSWORD=yes
    networks:
      - app-tier
  myapp:
    image: YOUR_APPLICATION_IMAGE
    networks:
      - app-tier

重要提示:

  1. 请将上述代码片段中的 YOUR_APPLICATION_IMAGE 占位符替换为您的应用镜像
  2. 在应用容器中,使用主机名 valkey 连接到 Valkey 服务器

使用以下命令启动容器:

console
docker-compose up -d

配置

环境变量
可自定义环境变量
名称描述默认值
VALKEY_DATA_DIRValkey 数据目录${VALKEY_VOLUME_DIR}/data
VALKEY_OVERRIDES_FILEValkey 配置覆盖文件${VALKEY_MOUNTED_CONF_DIR}/overrides.conf
VALKEY_DISABLE_COMMANDS要禁用的 Valkey 命令nil
VALKEY_DATABASE默认 Valkey 数据库valkey
VALKEY_AOF_ENABLED启用 AOF 持久化yes
VALKEY_RDB_POLICY启用 RDB 策略持久化nil
VALKEY_RDB_POLICY_DISABLED允许启用 RDB 策略持久化no
VALKEY_PRIMARY_HOSTValkey 主节点主机(用于从节点)nil
VALKEY_PRIMARY_PORT_NUMBERValkey 主节点端口(用于从节点)6379
VALKEY_PORT_NUMBERValkey 端口号$VALKEY_DEFAULT_PORT_NUMBER
VALKEY_ALLOW_REMOTE_CONNECTIONS允许远程连接到服务yes
VALKEY_REPLICATION_MODEValkey 复制模式(值:primary, replica)nil
VALKEY_REPLICA_IP复制通告 IPnil
VALKEY_REPLICA_PORT复制通告端口nil
VALKEY_EXTRA_FLAGS传递给 'valkey-server' 命令的额外标志nil
ALLOW_EMPTY_PASSWORD允许无密码访问no
VALKEY_PASSWORDValkey 密码nil
VALKEY_PRIMARY_PASSWORDValkey 主节点密码nil
VALKEY_ACLFILEValkey ACL 文件nil
VALKEY_IO_THREADS_DO_READS启用读取 socket 时的多线程nil
VALKEY_IO_THREADS线程数nil
VALKEY_TLS_ENABLED启用 TLSno
VALKEY_TLS_PORT_NUMBERValkey TLS 端口(需 VALKEY_ENABLE_TLS=yes)6379
VALKEY_TLS_CERT_FILEValkey TLS 证书文件nil
VALKEY_TLS_CA_DIR包含 TLS CA 证书的目录nil
VALKEY_TLS_KEY_FILEValkey TLS 密钥文件nil
VALKEY_TLS_KEY_FILE_PASSValkey TLS 密钥文件密码nil
VALKEY_TLS_CA_FILEValkey TLS CA 文件nil
VALKEY_TLS_DH_PARAMS_FILEValkey TLS DH 参数文件nil
VALKEY_TLS_AUTH_CLIENTS启用 Valkey TLS 客户端认证yes
VALKEY_SENTINEL_PRIMARY_NAMEValkey Sentinel 主节点名称nil
VALKEY_SENTINEL_HOSTValkey Sentinel 主机nil
VALKEY_SENTINEL_PORT_NUMBERValkey Sentinel 主机端口(用于从节点)26379
只读环境变量
名称描述值
VALKEY_VOLUME_DIR持久化基础目录/bitnami/valkey
VALKEY_BASE_DIRValkey 安装目录${BITNAMI_ROOT_DIR}/valkey
VALKEY_CONF_DIRValkey 配置目录${VALKEY_BASE_DIR}/etc
VALKEY_DEFAULT_CONF_DIRValkey 默认配置目录${VALKEY_BASE_DIR}/etc.default
VALKEY_MOUNTED_CONF_DIRValkey 挂载配置目录${VALKEY_BASE_DIR}/mounted-etc
VALKEY_CONF_FILEValkey 配置文件${VALKEY_CONF_DIR}/valkey.conf
VALKEY_LOG_DIRValkey 日志目录${VALKEY_BASE_DIR}/logs
VALKEY_LOG_FILEValkey 日志文件${VALKEY_LOG_DIR}/valkey.log
VALKEY_TMP_DIRValkey 临时目录${VALKEY_BASE_DIR}/tmp
VALKEY_PID_FILEValkey PID 文件${VALKEY_TMP_DIR}/valkey.pid
VALKEY_BIN_DIRValkey 可执行文件目录${VALKEY_BASE_DIR}/bin
VALKEY_DAEMON_USERValkey 系统用户valkey
VALKEY_DAEMON_GROUPValkey 系统组valkey
VALKEY_DEFAULT_PORT_NUMBERValkey 端口号(构建时)6379
禁用 Valkey 命令

出于安全原因,您可能需要禁用某些命令。首次运行时,可以使用以下环境变量指定要禁用的命令:

  • VALKEY_DISABLE_COMMANDS:要禁用的 Valkey 命令的逗号分隔列表。默认为空。
console
docker run --name valkey -e VALKEY_DISABLE_COMMANDS=FLUSHDB,FLUSHALL,CONFIG REGISTRY_NAME/bitnami/valkey:latest

或者,修改此仓库中的 docker-compose.yml 文件:

yaml
services:
  valkey:
  ...
    environment:
      - VALKEY_DISABLE_COMMANDS=FLUSHDB,FLUSHALL,CONFIG
  ...

如 docker-compose 中所指定,FLUSHDB 和 FLUSHALL 命令被禁用。如果不想禁用任何命令,请注释或删除该环境变量:

yaml
services:
  valkey:
  ...
    environment:
      # - VALKEY_DISABLE_COMMANDS=FLUSHDB,FLUSHALL
  ...
向 valkey-server 启动命令传递额外命令行标志

可以通过将额外命令行标志作为 run.sh 脚本的参数来传递给 valkey 服务命令:

console
docker run --name valkey -e ALLOW_EMPTY_PASSWORD=yes REGISTRY_NAME/bitnami/valkey:latest /opt/bitnami/scripts/valkey/run.sh --maxmemory 100mb

或者,修改此仓库中的 docker-compose.yml 文件:

yaml
services:
  valkey:
  ...
    environment:
      - ALLOW_EMPTY_PASSWORD=yes
    command: /opt/bitnami/scripts/valkey/run.sh --maxmemory 100mb
  ...
首次运行时设置服务器密码

首次运行镜像时传递 VALKEY_PASSWORD 环境变量,会将 Valkey 服务器密码设置为 VALKEY_PASSWORD 的值(或 VALKEY_PASSWORD_FILE 中指定的文件内容)。

console
docker run --name valkey -e VALKEY_PASSWORD=password123 REGISTRY_NAME/bitnami/valkey:latest

或者,修改此仓库中的 [docker-compose.yml]([***]

查看更多 valkey 相关镜像 →
valkey/valkey logo
valkey/valkey
Valkey 是一款高性能的数据结构服务器,主要专注于为键值(key/value)类型的工作负载提供服务,它凭借优化的数据处理机制和高效的存储结构,能够快速响应各类键值对操作请求,适用于高吞吐量、低延迟的应用场景,通过稳定可靠的运行机制为用户提供高效的数据服务支持。
11050M+ pulls
上次更新:未知
valkey/valkey-bundle logo
valkey/valkey-bundle
valkey-bundle镜像用于安装valkey服务器并加载所有valkey模块,提供集成了服务器与完整模块的一站式运行环境。
31M+ pulls
上次更新:未知
bitnamicharts/valkey logo
bitnamicharts/valkey
Bitnami提供的Valkey Helm chart,用于在Kubernetes环境中便捷部署高性能键值存储数据库Valkey。
21M+ pulls
上次更新:未知
bitnami/valkey logo
bitnami/valkey
Bitnami提供的valkey安全镜像,用于安全部署和运行高性能键值存储服务,具备可靠的安全性与便捷的部署维护特性。
31M+ pulls
上次更新:未知
chainguard/valkey logo
chainguard/valkey
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
110K+ pulls
上次更新:未知
ubuntu/valkey logo
ubuntu/valkey
Valkey是一个灵活的分布式键值数据存储,专为缓存和实时工作负载优化。
3.3K pulls
上次更新:未知

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

MacOS OrbStack

MacOS OrbStack 容器配置

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bitnamisecure/valkey
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
咨询镜像拉取问题请 提交工单,官方技术交流群:1072982923
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
咨询镜像拉取问题请提交工单,官方技术交流群:
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.