专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏

pingidentity/pingdirectoryproxy Docker 镜像 - 轩辕镜像

pingdirectoryproxy
pingidentity/pingdirectoryproxy
一款快速、可扩展且易用的LDAP代理服务器,为PingDirectory提供高可用性。
2 收藏0 次下载activepingidentity镜像
🚀专业版镜像服务,面向生产环境设计
中文简介版本下载
🚀专业版镜像服务,面向生产环境设计

Ping Identity PingDirectoryProxy™ Docker镜像

镜像概述和主要用途

PingDirectoryProxy™ Docker镜像是一个快速、可扩展且易于使用的LDAP代理服务器,专为为PingDirectory提供高可用性而设计。该镜像作为客户端与后端PingDirectory实例之间的中间层,实现请求路由、负载均衡、故障转移等功能,简化分布式部署架构,提升整体服务可用性与扩展性。

核心功能和特性

  • 高可用支持:为后端PingDirectory实例提供负载均衡与自动故障转移,确保服务持续可用
  • 请求路由与分流:基于策略(如用户组、请求类型)将客户端请求路由至特定PingDirectory实例
  • 连接优化:内置连接池管理,减少客户端与后端目录服务器的连接开销
  • 协议转换:支持LDAP与LDAPS(加密LDAP)协议转换,简化客户端配置
  • 可扩展性:支持动态添加/移除后端PingDirectory实例,无需重启代理服务
  • 监控集成:兼容标准监控工具,提供关键指标(如请求延迟、吞吐量、后端健康状态)
  • 轻量级部署:基于Docker容器化设计,支持快速部署与环境一致性

使用场景和适用范围

  • 企业级LDAP服务高可用部署:适用于对LDAP服务可用性要求严苛的场景,通过代理实现后端目录服务的冗余与故障转移
  • PingDirectory水平扩展:当单节点PingDirectory性能不足时,通过代理将流量分发至多实例集群,提升并发处理能力
  • 多区域部署请求路由:在跨区域部署中,通过地理位置或负载策略将客户端请求路由至最近/最优后端实例
  • 客户端连接简化:为客户端提供单一访问入口,隐藏后端目录服务拓扑,降低客户端配置复杂度
  • 合规与安全增强:集中管理加密(如TLS termination)、访问控制策略,满足数据安全合规要求

使用方法和配置说明

前提条件
  • 已安装Docker Engine(20.10+)或Docker Desktop
  • 已获取PingDirectoryProxy许可证(评估许可证或商业许可证,详见「许可协议」章节)
  • 接受许可协议(通过环境变量显式声明)
基本使用(docker run)
bash
docker run -d \
  --name pingdirectoryproxy \
  -p 389:389 \          # LDAP端口
  -p 636:636 \          # LDAPS端口
  -e PING_IDENTITY_ACCEPT_EULA=Yes \  # 必须接受许可协议
  -e LICENSE_FILE=/path/to/license.json \  # 许可证文件路径(评估或商业)
  -v /host/config:/opt/out/instance/config \  # 挂载配置文件(可选)
  -v /host/logs:/opt/out/instance/logs \      # 挂载日志目录(可选)
  pingidentity/pingdirectoryproxy:latest
Docker Compose配置示例
yaml
version: '3.8'
services:
  pingdirectoryproxy:
    image: pingidentity/pingdirectoryproxy:latest
    container_name: pingdirectoryproxy
    ports:
      - "389:389"   # LDAP端口
      - "636:636"   # LDAPS端口
    environment:
      - PING_IDENTITY_ACCEPT_EULA=Yes
      - LICENSE_FILE=/licenses/license.json  # 许可证文件挂载路径
      - LOG_LEVEL=INFO  # 日志级别:DEBUG/INFO/WARN/ERROR
    volumes:
      - ./license:/licenses  # 本地许可证文件目录挂载
      - ./config:/opt/out/instance/config  # 自定义配置文件(可选)
      - ./logs:/opt/out/instance/logs      # 日志持久化(可选)
    restart: unless-stopped
关键配置参数
环境变量
变量名说明必填默认值
PING_IDENTITY_ACCEPT_EULA接受许可协议,必须设置为"Yes"才能启动服务是无
LICENSE_FILE许可证文件路径(本地挂载的评估/商业许可证JSON文件)是无
LOG_LEVEL日志级别,可选值:DEBUG/INFO/WARN/ERROR否INFO
BACKEND_PINGDIRECTORY_HOSTS后端PingDirectory实例地址列表(逗号分隔,如dir1:389,dir2:389)否无

许可协议

容器化软件、操作系统软件及其他非产品核心的第三方软件,均受其适用的开源许可协议约束。

对于镜像中安装的Ping Identity产品("软件")适用的许可协议:

  • 通过将环境变量PING_IDENTITY_ACCEPT_EULA设置为"Yes",镜像用户同意其对Docker镜像中软件的使用受本段落所述许可协议条款约束。若镜像用户(或其所属组织)未从Ping Identity购买软件的商业许可,则适用此处的许可协议条款,且软件被视为该条款下的"试用产品"。若已购买有效的商业许可,且用户(或其所属组织)与Ping Identity Corporation签署了软件许可协议,则适用该签署协议;否则,仍适用此处的条款。
  • 在运行本镜像中的软件前,必须获取许可证:
    • 可通过此处定义的方式获取评估许可证。
    • 可通过联系Ping Identity购买商业许可证。

与所有Docker镜像一样,本镜像可能包含基础发行版中的其他软件及主软件的直接/间接依赖,这些软件可能受其他许可协议约束。各发行版中包含的第三方软件及其许可协议列表见此处。对于任何预构建镜像的使用,确保符合其中所有软件的相关许可协议是镜像用户的责任。

商业支持

本协议项下提供的软件按"现状"提供,不附带任何明示、暗示或法定的保证或陈述。

详情请联系***。

Docker镜像保留政策

Ping Identity维护的Docker镜像将在发布日期起一(1)个日历年内可在Docker Hub获取。为确保速度和可靠性,建议将所需镜像版本标记并推送到您自己的容器仓库。

Ping Identity不对Docker Hub上的镜像可用性提供任何保证。

Docker支持政策

  • Ping Identity支持政策:[***]
  • Ping Identity镜像支持政策:[***]

版权信息

Copyright © 2023 Ping Identity. 保留所有权利。

查看更多 pingdirectoryproxy 相关镜像 →
pingidentity/pingfederate logo
pingidentity/pingfederate
by Ping Identity
认证
基于开放标准构建的认证与单点登录授权服务
5010M+ pulls
上次更新:7 天前
pingidentity/pingdirectory logo
pingidentity/pingdirectory
by Ping Identity
认证
高性能数据存储,用于安全管理大规模的身份和配置文件数据
4410M+ pulls
上次更新:7 天前
pingidentity/pingaccess logo
pingidentity/pingaccess
by Ping Identity
认证
为应用和API提供访问安全,支持实时且基于风险感知的资源授权
185M+ pulls
上次更新:7 天前
pingidentity/pingdataconsole logo
pingidentity/pingdataconsole
by Ping Identity
认证
PingDirectory及所有PingData*产品的通用管理控制台
101M+ pulls
上次更新:7 天前
pingidentity/pingtoolkit logo
pingidentity/pingtoolkit
by Ping Identity
认证
Ping Tool Kit提供Ping DevOps脚本,支持服务器配置文件。
81M+ pulls
上次更新:7 天前
pingidentity/pingdatasync logo
pingidentity/pingdatasync
by Ping Identity
认证
此镜像提供独立的PingDataSync™,用于在容器环境中部署和运行Ping Identity的数据同步服务。
91M+ pulls
上次更新:7 天前

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
pingidentity/pingdirectoryproxy
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429