专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏

chainguard/opentelemetry-collector-contrib Docker 镜像 - 轩辕镜像

opentelemetry-collector-contrib
chainguard/opentelemetry-collector-contrib
Chainguard的低至零CVE漏洞容器镜像,用于构建、分发和运行安全软件。
0 次下载activechainguard镜像
🚀专业版镜像服务,面向生产环境设计
中文简介版本下载
🚀专业版镜像服务,面向生产环境设计

Chainguard OpenTelemetry Collector Contrib 镜像文档

1. 镜像概述和主要用途

Chainguard OpenTelemetry Collector Contrib 镜像是基于 OpenTelemetry Collector Contrib 构建的安全容器镜像,旨在提供低至零 CVE(常见漏洞和暴露)的运行环境。该镜像集成了 Chainguard 对容器安全的优化,支持用户构建、交付和运行安全合规的软件,同时原生支持 OpenTelemetry 生态的遥测数据(指标、日志、追踪)收集、处理与导出功能。

2. 核心功能和特性

2.1 安全强化
  • 低至零 CVE 风险:基于 Chainguard 最小化基础镜像构建,通过严格的供应链安全管控,将漏洞暴露风险降至最低。
  • 合规支持:提供包含 FIPS(联邦信息处理标准)支持的额外版本,满足敏感行业合规需求。
2.2 功能完整性
  • 完整集成 Contrib 组件:包含 OpenTelemetry Collector Contrib 全部功能,支持丰富的接收器(Receiver)、处理器(Processor)、导出器(Exporter)及扩展(Extension),覆盖多场景遥测数据处理需求。
2.3 供应链透明
  • SBOM 支持:提供软件物料清单(SBOM),可通过 Chainguard 镜像目录查询,确保供应链可追溯性。
  • 安全动态更新:实时关联安全 advisories 和漏洞信息,便于用户及时掌握镜像安全状态。

3. 使用场景和适用范围

3.1 适用场景
  • 企业级遥测数据平台:需安全收集、处理、导出多源遥测数据(如 Kubernetes 集群、微服务应用、云服务)的场景。
  • 合规敏感环境:***、政务、***等对数据安全和合规性要求高的领域,尤其适合需满足 FIPS 标准的场景。
  • 云原生应用监控:在容器化或云原生架构中,作为核心组件构建端到端可观测性体系。
3.2 适用用户
  • 关注容器安全与供应链合规的开发/运维团队。
  • 基于 OpenTelemetry 构建可观测性平台的技术团队。
  • 需要低风险、高可靠遥测数据管道的企业或组织。

4. 详细使用方法和配置说明

4.1 下载镜像

该镜像同时发布于 Docker Hub 和 Chainguard Registry,用户可根据网络环境选择拉取源:

从 Docker Hub 拉取
bash
docker pull chainguard/opentelemetry-collector-contrib:latest
从 Chainguard Registry 拉取

若遇 Docker Hub 速率限制,可切换至 Chainguard Registry:

bash
docker pull cgr.dev/chainguard/opentelemetry-collector-contrib:latest
4.2 Docker 部署示例
4.2.1 基础运行(默认配置)
bash
docker run -d \
  --name otel-collector \
  -p 4317:4317  # 默认 gRPC 接收端口(可根据配置调整) \
  chainguard/opentelemetry-collector-contrib:latest
4.2.2 挂载自定义配置文件

OpenTelemetry Collector 需通过配置文件定义数据处理流程,建议挂载外部配置文件(如 otel-config.yaml):

bash
docker run -d \
  --name otel-collector \
  -v ./otel-config.yaml:/etc/otelcol-contrib/config.yaml  # 挂载本地配置文件至容器默认路径 \
  -p 4317:4317 \  # gRPC 接收端口  
  -p 4318:4318 \  # HTTP 接收端口(按需开放) \
  chainguard/opentelemetry-collector-contrib:latest
4.2.3 docker-compose 示例
yaml
version: '3.8'
services:
  otel-collector:
    image: chainguard/opentelemetry-collector-contrib:latest
    volumes:
      - ./otel-config.yaml:/etc/otelcol-contrib/config.yaml
    ports:
      - "4317:4317"  # gRPC
      - "4318:4318"  # HTTP
    restart: unless-stopped
4.3 配置参数说明

OpenTelemetry Collector Contrib 的核心配置通过 配置文件 实现(默认路径 /etc/otelcol-contrib/config.yaml),需用户根据实际需求定义。配置文件主要包含以下模块:

  • receivers:定义数据输入源(如 otlp、prometheus、filelog 等)。
  • processors:定义数据处理逻辑(如 batch、filter、resourcedetection 等)。
  • exporters:定义数据输出目标(如 otlphttp、prometheusremotewrite、logging 等)。
  • service:关联上述组件,指定运行的 pipelines 和 extensions。

配置示例(otel-config.yaml 片段):

yaml
receivers:
  otlp:
    protocols:
      grpc:  # 监听 gRPC 端口 4317
      http:  # 监听 HTTP 端口 4318

processors:
  batch:  # 批量处理数据以优化性能

exporters:
  logging:  # 控制台输出调试

service:
  pipelines:
    traces:
      receivers: [otlp]
      processors: [batch]
      exporters: [logging]

完整配置规则可参考 OpenTelemetry Collector 官方文档。

5. 额外资源和支持

5.1 版本与安全信息
  • 额外版本(含 FIPS 支持):Chainguard 镜像目录 - 版本列表
  • SBOM 与供应链信息:软件物料清单(SBOM)
  • 安全 advisories 与漏洞:安全公告 | 漏洞信息
5.2 支持渠道
  • 若遇速率限制或部署问题,可参考 Chainguard 镜像 FAQ
  • 技术支持与联系:Chainguard 联系页面
5.3 官方文档
  • 镜像完整概述:Chainguard 镜像目录 - 概述
查看更多 opentelemetry-collector-contrib 相关镜像 →
chainguard/static logo
chainguard/static
by Chainguard, Inc.
认证
Chainguard低至零CVE容器镜像,用于构建、交付和运行安全软件。
100K+ pulls
上次更新:6 天前
chainguard/wolfi-base logo
chainguard/wolfi-base
by Chainguard, Inc.
认证
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
3100K+ pulls
上次更新:6 天前
chainguard/busybox logo
chainguard/busybox
by Chainguard, Inc.
认证
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
100K+ pulls
上次更新:6 天前
chainguard/python logo
chainguard/python
by Chainguard, Inc.
认证
Chainguard的低至零CVE漏洞容器镜像,用于构建、交付和运行安全软件。
6100K+ pulls
上次更新:6 天前
chainguard/curl logo
chainguard/curl
by Chainguard, Inc.
认证
使用Chainguard的低至零CVE容器镜像构建、交付和运行安全软件。
100K+ pulls
上次更新:6 天前
chainguard/node logo
chainguard/node
by Chainguard, Inc.
认证
Chainguard的低至零CVE容器镜像,用于构建、交付和运行安全软件。
1100K+ pulls
上次更新:6 天前

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
chainguard/opentelemetry-collector-contrib
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429