专属域名
文档搜索
提交工单
轩辕助手
Run助手
返回顶部
快速返回页面顶部
收起
收起工具栏

bitnamicharts/mysql Docker 镜像 - 轩辕镜像

镜像简介

Bitnami提供的MySQL Helm chart,用于在Kubernetes环境中简化MySQL数据库的部署、配置与管理,遵循开源最佳实践。

镜像统计信息

下载次数: 7240686

状态: active

发布者: bitnamicharts

类型:

mysql
bitnamicharts/mysql
Bitnami提供的MySQL Helm chart,用于在Kubernetes环境中简化MySQL数据库的部署、配置与管理,遵循开源最佳实践。
0 次下载activebitnamicharts
🚀专业版镜像服务,面向生产环境设计
版本下载
🚀专业版镜像服务,面向生产环境设计

Bitnami MySQL Helm Chart 文档

镜像概述和主要用途

Bitnami MySQL Helm Chart 用于在 Kubernetes 集群上快速部署和管理 MySQL 数据库。MySQL 是一款快速、可靠、可扩展且易于使用的开源关系型数据库系统,专为处理关键任务、高负载的生产应用而设计。本 Chart 基于 Bitnami 优化的 MySQL 容器镜像,支持单机(standalone)和主从复制(replication)两种架构,提供自动化配置、持久化存储、安全加固等企业级特性,适用于开发、测试及生产环境(生产环境推荐使用 Bitnami Secure Images)。

核心功能和特性

  • 灵活架构:支持单机(standalone)和主从复制(replication)模式,满足不同可用性需求
  • 安全加固:遵循 Bitnami 安全最佳实践,未来将迁移至 Bitnami Secure Images(2025年8月28日起),提供更小***面、CVE 透明度(VEX/KEV)、SBOM 等特性
  • 自动化配置:支持初始化脚本(.sh、.sql、.sql.gz)、自定义用户/数据库创建、凭据管理
  • 监控集成:可与 Prometheus 集成,通过 mysqld_exporter 暴露指标,支持 Prometheus Operator 的 ServiceMonitor
  • 持久化存储:默认使用动态 PV 配置,支持现有 PVC 挂载,确保数据持久化
  • 网络策略:可配置网络策略限制Pod间通信,增强安全性
  • TLS 加密:支持通过现有证书或自动生成(Helm/CertManager)启用 TLS 通信加密
  • 凭据管理:支持手动或自动更新数据库凭据(root密码、用户密码、复制密码)

使用场景和适用范围

适用场景
  • 开发/测试环境:快速搭建 MySQL 实例,支持自定义初始化脚本和配置
  • CI/CD 流水线:作为应用测试的数据库依赖,通过 Helm 实现自动化部署
  • 生产环境(需注意):社区版镜像将于2025年8月28日后逐步迁移至 Legacy 仓库(不再更新),生产环境建议使用 Bitnami Secure Images,获取长期支持和安全加固
适用范围
  • Kubernetes 集群(1.23+版本)
  • Helm 3.8.0+ 客户端
  • 需要可靠关系型数据库的应用(如Web应用、企业系统、数据分析平台等)

核心功能和特性详情

功能描述
多架构支持支持 standalone(单机)和 replication(主从复制)两种部署架构
安全凭据管理通过 Kubernetes Secret 存储密码,支持自动/手动更新凭据
初始化脚本支持 .sh、.sql、.sql.gz 类型的初始化脚本,主节点仅执行 SQL 脚本
监控集成内置 mysqld_exporter,支持 Prometheus 指标采集和 ServiceMonitor 配置
持久化存储支持动态 PV 配置或现有 PVC 挂载,数据路径 /bitnami/mysql
网络隔离可配置 NetworkPolicy 限制端口访问(默认3306)
灵活的镜像管理支持自定义镜像仓库、标签、拉取策略,兼容不可变标签(推荐生产使用)

详细使用方法和配置说明

前提条件
  • Kubernetes 集群版本 ≥ 1.23
  • Helm 版本 ≥ 3.8.0
  • 集群支持 PV 动态供应(或手动创建 PVC)
快速安装(TL;DR)
console
helm install my-release oci://registry-1.docker.io/bitnamicharts/mysql
重要通知:Bitnami 目录即将变更(2025年8月28日起)

Bitnami 将升级公共目录,推出 Bitnami Secure Images 计划,具体变更如下:

  • 社区用户首次可访问安全优化镜像:提供加固版容器镜像,减少***面
  • 非加固镜像逐步淘汰:免费 tier 将停止支持 Debian 基础的非加固镜像,仅保留 "latest" 标签(用于开发)
  • 旧镜像迁移:所有现有镜像(含历史版本标签,如 10.6、2.50.0)将迁移至 docker.io/bitnamilegacy 仓库,不再更新
  • 生产环境建议:生产 workload 需使用 Bitnami Secure Images,包含加固容器、CVE 透明度(VEX/KEV)、SBOM 和企业支持

详情见 Bitnami Secure Images 公告

安装 Helm Chart
标准安装

指定发布名称(如 my-release)安装:

console
helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/mysql

替换 REGISTRY_NAME 和 REPOSITORY_NAME,Bitnami 官方仓库为 registry-1.docker.io/bitnamicharts

自定义安装(通过 values 文件)

创建 values.yaml 配置文件,例如:

yaml
architecture: "replication"  # 启用主从复制
auth:
  rootPassword: "StrongRootPass123"
  password: "UserPass456"
  replicationPassword: "ReplPass789"
persistence:
  size: "10Gi"  # PV 存储大小

执行安装:

console
helm install my-release oci://registry-1.docker.io/bitnamicharts/mysql -f values.yaml
配置详情
资源请求与限制

建议为生产环境配置资源请求和限制,避免资源竞争:

yaml
resources:
  requests:
    cpu: "500m"
    memory: "512Mi"
  limits:
    cpu: "1000m"
    memory: "1Gi"

也可通过 resourcesPreset 使用预设配置(如 small、medium),但生产环境建议手动调整

Prometheus 监控集成

启用 metrics 采集:

yaml
metrics:
  enabled: true  # 部署 mysqld_exporter 边车容器
  serviceMonitor:
    enabled: true  # 创建 ServiceMonitor(需 Prometheus Operator)
  • 依赖:集群需已安装 Prometheus 或 Prometheus Operator(推荐 Bitnami Kube Prometheus Chart)
使用不同 MySQL 版本

通过 image.tag 指定版本(需对应 Bitnami 镜像标签):

yaml
image:
  repository: "bitnami/mysql"
  tag: "8.0.36"  # 自定义版本标签
自定义初始化脚本

通过 initdbScripts 添加初始化脚本(支持 .sh、.sql、.sql.gz):

yaml
initdbScripts:
  create_database.sh: |
    #!/bin/bash
    # 仅主节点执行(主机名含 "primary")
    if [[ $(hostname) == *primary* ]]; then
      mysql -uroot -p"${MYSQL_ROOT_PASSWORD}" -e "CREATE DATABASE IF NOT EXISTS app_db;"
    fi

.sh 脚本在所有节点执行(需自行判断节点类型),.sql/.sql.gz 仅在主节点执行

TLS 加密通信

启用 TLS 需创建证书 Secret 并配置:

yaml
tls:
  enabled: true
  existingSecret: "mysql-tls-secret"  # 包含 tls.crt、tls.key、ca.crt 的 Secret

自动生成证书(二选一):

  • Helm 生成:tls.autoGenerated.enabled: true + tls.autoGenerated.engine: helm
  • CertManager 生成:tls.autoGenerated.engine: cert-manager(需指定 Issuer)
更新数据库凭据

方法1:手动更新

  1. 通过 MySQL 命令更新密码(参考 官方文档)
  2. 更新 Secret:
shell
kubectl create secret generic my-release-mysql --from-literal=root-password=NewRootPass --from-literal=password=NewUserPass --dry-run -o yaml | kubectl apply -f -

方法2:自动更新(推荐)
启用密码更新 Job:

yaml
passwordUpdateJob:
  enabled: true  #  helm upgrade 时自动执行密码更新
auth:
  rootPassword: "NewRootPass123"
  password: "NewUserPass456"
持久化存储配置

默认使用动态 PV,可自定义存储类或使用现有 PVC:

yaml
persistence:
  enabled: true
  storageClass: "fast-sc"  # 自定义存储类
  size: "20Gi"
  # existingClaim: "mysql-pvc"  # 使用现有 PVC(需提前创建)
Docker 部署示例(非 Helm)

Bitnami MySQL 镜像也可直接通过 Docker 运行(非 Kubernetes 环境):

docker run 命令
shell
docker run -d \
  --name mysql \
  -e MYSQL_ROOT_PASSWORD=root123 \
  -e MYSQL_DATABASE=app_db \
  -e MYSQL_USER=app_user \
  -e MYSQL_PASSWORD=user123 \
  -p 3306:3306 \
  -v mysql-data:/bitnami/mysql \
  bitnami/mysql:latest
docker-compose 配置
yaml
version: '3'
services:
  mysql:
    image: bitnami/mysql:latest
    ports:
      - "3306:3306"
    environment:
      - MYSQL_ROOT_PASSWORD=root123
      - MYSQL_DATABASE=app_db
      - MYSQL_USER=app_user
      - MYSQL_PASSWORD=user123
    volumes:
      - mysql-data:/bitnami/mysql
volumes:
  mysql-data:

配置参数说明

全局参数
参数名描述默认值
global.imageRegistry全局 Docker 镜像仓库""
global.imagePullSecrets全局镜像拉取密钥(数组)[]
global.defaultStorageClass全局默认存储类""
global.security.allowInsecureImages是否允许不安全镜像(跳过验证)false
global.compatibility.openshift.adaptSecurityContext是否适配 OpenShift 安全上下文(auto/force/disabled)auto
MySQL 核心参数
参数名描述默认值
architecture部署架构:standalone(单机)或 replication(主从复制)standalone
image.registryMySQL 镜像仓库REGISTRY_NAME
image.repositoryMySQL 镜像名称REPOSITORY_NAME/mysql
image.tag镜像标签(版本)latest
auth.rootPasswordroot 用户密码(若使用现有 Secret 则忽略)""
auth.database自动创建的数据库名称my_database
auth.username自定义用户名""
auth.replicationUser复制用户名称(replication 架构需配置)replicator
persistence.enabled是否启用持久化存储true
resources.requests.cpuCPU 请求250m
resources.requests.memory内存请求256Mi
完整参数列表

更多参数(如网络策略、Sidecar、备份配置等)请参考 Bitnami MySQL Chart 官方文档。

备份与恢复

生产环境建议使用 Velero 备份 PV 数据:

  1. 安装 Velero(参考 Bitnami 备份指南)
  2. 备份命令:
shell
velero backup create mysql-backup --include-resources=pvc,pv --selector app.kubernetes.io/name=mysql
  1. 恢复命令:
shell
velero restore create --from-backup mysql-backup

注意事项

  • 生产环境镜像:2025年8月28日后,非加固镜像将迁移至 bitnamilegacy 仓库且不再更新,生产环境需迁移至 Bitnami Secure Images
  • 不可变标签:推荐使用具体版本标签(如 8.0.36)而非 latest,避免自动更新导致不一致
  • 持久化问题:若 PV 挂载失败,参考 Bitnami PV 故障排查指南

相关 Docker 镜像推荐

以下是 bitnamicharts/mysql 相关的常用 Docker 镜像,适用于 关系型数据库、事务处理、数据存储 等不同场景:

  • library/mysql Docker 镜像说明
  • bitnami/mysql Docker 镜像说明(企业级配置,适合生产环境)
  • ubuntu/mysql Docker 镜像说明(MySQL 数据库,基于 Ubuntu 系统)
  • cimg/mysql Docker 镜像说明(MySQL 数据库,CI/CD 优化版本)
  • library/postgres Docker 镜像说明

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 版本下载页面。

国内拉取方式

docker pull docker.xuanyuan.run/bitnamicharts/mysql:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

官方拉取方式

docker pull bitnamicharts/mysql:<标签>

相关镜像推荐

mysql logo
mysql
by library
官方
MySQL是一款广泛使用的开源关系型数据库管理系统(RDBMS),凭借开源特性、高效稳定的性能及良好的兼容性,被广泛应用于各类Web应用、企业级系统及数据存储场景,是全球最受欢迎的关系型数据库管理系统之一,为用户提供可靠的数据管理与处理支持,在数据存储、查询及维护等方面展现出优异的实用性与灵活性。
160351B+ pulls
上次更新:11 天前
bitnami/mysql logo
bitnami/mysql
by VMware
认证
比特纳米MySQL安全镜像是一款针对MySQL数据库精心打造的预先配置、安全加固的应用镜像,集成自动安全更新机制、合规性支持(如PCI DSS、GDPR)及优化的性能配置,可简化部署流程,确保数据库在开发、测试及生产环境中稳定运行,有效防范未授权访问、数据泄露等安全风险,适用于企业级应用及各类需要高安全性数据库支持的场景。
147100M+ pulls
上次更新:3 个月前
cimg/mysql logo
cimg/mysql
by CircleCI
认证
cimg/mysql Docker镜像基于官方MySQL稳定版构建,为开发与CI/CD环境提供轻量级高性能服务。内置优化配置,支持数据持久化与网络隔离,基于Ubuntu系统并包含常用客户端工具。可快速部署单节点实例及容器化架构集成,适合自动化测试、本地开发及小型生产环境。镜像定期更新,确保安全性与兼容性,简化数据库环境一致性管理。
350M+ pulls
上次更新:2 个月前
ubuntu/mysql logo
ubuntu/mysql
by Canonical
认证
MySQL是一款广泛应用于各类Web应用、企业级系统及数据存储场景的开源SQL数据库,它以快速的数据处理能力、稳定的运行性能和高效的多线程架构为核心优势,其长期版本的维护工作由Canonical负责,为用户提供持续的技术支持、安全更新及功能优化服务,是全球众多开发者和企业信赖的数据库解决方案。
721M+ pulls
上次更新:6 天前
linuxserver/mysql logo
linuxserver/mysql
by linuxserver.io
由LinuxServer.io提供的MySQL容器,MySQL是世界上最流行的开源数据库,适用于各种Web应用程序。请注意:该镜像已弃用,不再维护和/或更新。
485M+ pulls
上次更新:8 年前
elestio/mysql logo
elestio/mysql
by Elestio
认证
由Elestio验证和打包的MySQL
250K+ pulls
上次更新:2 个月前
查看更多 mysql 相关镜像

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bitnamicharts/mysql
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
免费获取在线技术支持请 提交工单,官方QQ群:13763429 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
免费获取在线技术支持请提交工单,官方QQ群: 。
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.
轩辕镜像 官方专业版 Logo
轩辕镜像轩辕镜像官方专业版
首页个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429