ghcr.io/linuxserver/webtop:fedora-kde-version-e684e952
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://linuxserver.io 团队为您带来全新容器版本,具备以下特性:
- 定期且及时的应用更新
- 简易用户映射(PGID、PUID)
- 搭载 s6 overlay 的自定义基础镜像
- 每周对基础操作系统进行更新,整个 LinuxServer.io 生态共享通用层,最大程度减少存储空间占用、停机时间与带宽消耗
- 定期安全更新
您可以通过以下渠道联系我们:
- https://blog.linuxserver.io - 包含基于我们容器的各类实操内容,涵盖操作指南、技术观点等丰富资源!
- https://linuxserver.io/*** - 获取实时支持,与社区和开发团队即时交流。
- https://discourse.linuxserver.io - 访问社区论坛发帖讨论。
- https://github.com/linuxserver - 查看我们所有仓库的源代码。
- https://opencollective.com/linuxserver - 欢迎通过***或参与项目预算共建的方式支持我们。
https://github.com/linuxserver/docker-webtop
https://github.com/linuxserver/docker-webtop 提供基于 Alpine、Ubuntu、Fedora 和 Arch 的容器镜像,内置官方支持的完整桌面环境,可通过任意现代网页浏览器访问。
支持的架构
我们通过 Docker Manifest 实现多平台适配,您可以分别从 Docker https://distribution.github.io/distribution/spec/manifest-v2-2/#manifest-list 和我们的https://blog.linuxserver.io/2019/02/21/the-lsio-pipeline-project/了解更多相关信息。
直接拉取 lscr.io/linuxserver/webtop:latest 镜像时,会自动适配您设备的架构拉取对应镜像,您也可以通过指定标签拉取特定架构版本的镜像。
该镜像支持的架构如下:
| 架构 | 可用状态 | 镜像标签前缀 |
|---|---|---|
| x86-64 | ✅ | amd64- |
| arm64 | ✅ | arm64v8- |
版本标签
本镜像提供多个版本,可通过不同标签选择使用。请仔细阅读标签说明,在使用非稳定版或开发版标签时务必谨慎操作。
| 标签 | 可用状态 | 说明 |
|---|---|---|
| latest | ✅ | XFCE 版 Alpine *支持 Wayland |
| alpine-i3 | ✅ | i3 版 Alpine *支持 Wayland |
| alpine-kde | ✅ | KDE 版 Alpine *仅支持 Wayland |
| alpine-mate | ✅ | MATE 版 Alpine |
| arch-i3 | ✅ | i3 版 Arch *支持 Wayland |
| arch-kde | ✅ | KDE 版 Arch *支持 Wayland |
| arch-mate | ✅ | MATE 版 Arch |
| arch-xfce | ✅ | XFCE 版 Arch *支持 Wayland |
| debian-i3 | ✅ | i3 版 Debian *支持 Wayland |
| debian-kde | ✅ | KDE 版 Debian |
| debian-mate | ✅ | MATE 版 Debian |
| debian-xfce | ✅ | XFCE 版 Debian |
| fedora-i3 | ✅ | i3 版 Fedora *支持 Wayland |
| fedora-kde | ✅ | KDE 版 Fedora *支持 Wayland |
| fedora-mate | ✅ | MATE 版 Fedora |
| fedora-xfce | ✅ | XFCE 版 Fedora |
| ubuntu-i3 | ✅ | i3 版 Ubuntu *支持 Wayland |
| ubuntu-kde | ✅ | KDE 版 Ubuntu *支持 Wayland |
| ubuntu-lxqt | ✅ | LXQt 版 Ubuntu *支持 Wayland |
| ubuntu-mate | ✅ | MATE 版 Ubuntu |
| ubuntu-xfce | ✅ | XFCE 版 Ubuntu *支持 Wayland |
| dev | ✅ | KDE 版 Ubuntu *当前 Selkies 开发版本 |
应用配置
应用可通过以下地址访问:
- [***]
严格反向代理场景
本镜像默认使用自签名证书,因此默认协议为 https。若您使用的反向代理会校验证书有效性,需要参考https://docs.linuxserver.io/faq#strict-proxy关闭该容器的证书校验。
该容器基于 https://github.com/linuxserver/docker-baseimage-selkies 构建,可将桌面或单个应用串流至您的网页浏览器。下文仅介绍核心配置项,完整的平台文档请访问 https://docs.linuxserver.io/selkies/。
最简启动方式
我们收到的绝大多数支持问题都源于用户多年来从论坛帖子中拼凑出的复杂运行配置。这类容器几乎无需额外配置即可正常运行,请先使用下方最简命令启动容器,确认运行正常后,再逐一添加您需要的配置项(数据卷、环境变量、GPU 参数等):
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
lscr.io/linuxserver/webtop:latest bash
GPU 加速
GPU 为可选组件,仅使用 CPU 处理流程也可在常规硬件上获得流畅的会话体验。当 GPU 挂载至容器内时,系统会自动检测并配置零拷贝渲染与编码,您可设置 AUTO_GPU=false 关闭该自动行为。
Intel / AMD(开源驱动):仅需一个参数即可完成配置
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--device /dev/dri \
lscr.io/linuxserver/webtop:latest bash
Nvidia(闭源驱动,基于 Alpine 的镜像不支持该功能):
要求主机安装从 Nvidia 官网直接下载的 .run 文件提供的 580 或更高版本 驱动。若您使用的驱动版本低于 595.80,可能还需要配置内核参数并使用虚拟显示插头,请在提交问题前查阅 https://docs.linuxserver.io/selkies/user-guide/gpu/。
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--runtime nvidia \
--gpus all \
--device /dev/nvidia-modeset \
lscr.io/linuxserver/webtop:latest bash
包含 Compose 配置示例、多 GPU 选择(DRINODE/DRI_NODE)、Unraid 相关说明以及分步调试流程的完整内容请参阅 https://docs.linuxserver.io/selkies/user-guide/gpu/。
安全相关
[!WARNING] 该容器具备访问主机系统的高权限。除非您已完成完善的安全加固,否则请勿将其暴露在公网环境中。
必须使用 HTTPS。现代浏览器中用于音视频处理的 WebCodecs 等特性仅能在安全上下文环境下运行。端口 3001 直接提供 HTTPS 服务,HTTP 端口仅用于对接反向代理后端场景。
默认情况下容器未启用任何身份认证。设置 CUSTOM_USER 和 PASSWORD 环境变量可启用 HTTP 基础认证,该方案仅适用于可信局域网环境。若需将服务暴露至公网,请将容器部署在具备强认证能力的反向代理后方,例如 https://github.com/linuxserver/docker-swag。请注意该 Web 界面内置终端,且容器内可无密码执行 sudo,任何能够访问该图形界面的用户都可获取容器内的 root 权限。
身份认证选项、分享链接行为、容器隔离方案与 kiosk 模式部署所需的锁定变量相关内容,均在https://docs.linuxserver.io/selkies/user-guide/security/中详细说明。
多语言国际化支持
如需以指定语言启动会话,可设置 LC_ALL 环境变量,例如:-e LC_ALL=zh_CN.UTF-8(中文)、ja_JP.UTF-8(日文)、ko_KR.UTF-8(韩文)、ar_AE.UTF-8(阿拉伯语)、ru_RU.UTF-8(俄文)、es_MX.UTF-8(拉丁美洲西班牙语)、de_DE.UTF-8(德语)、fr_FR.UTF-8(法语)、nl_NL.UTF-8(荷兰语)、it_IT.UTF-8(意大利语)。
应用进阶能力
该镜像继承了 Selkies 平台的全部能力,所有相关内容均已在官方文档站点中进行了深度说明:
- https://docs.linuxserver.io/selkies/user-guide/configuration/ - 涵盖所有环境变量:端口、子文件夹反向代理、自定义仪表板、水印,以及完整的
SELKIES_*流媒体、功能和 UI 设置,包括其对应的|locked语法。 - https://docs.linuxserver.io/selkies/user-guide/web-client/ - 包含文件传输、剪贴板同步、音频与麦克风、最多支持 4 个游戏手柄、会话共享以及移动端触控支持。
- https://docs.linuxserver.io/selkies/user-guide/installing-apps/ - 通过 https://github.com/linuxserver/proot-apps(执行
proot-apps install filezilla命令)实现用户安装应用持久化,或通过 Docker mods 在启动时安装原生软件包。 - https://docs.linuxserver.io/selkies/user-guide/configuration/#optional-run-configurations - 运行
--privileged以创建隔离的 DinD 环境,或挂载/var/run/docker.sock以管理宿主 Docker 实例。 - https://docs.linuxserver.io/selkies/user-guide/reverse-proxy/ - 正确配置 WebSocket 和子文件夹的代理规则。
- https://docs.linuxserver.io/selkies/components/sealskin/ - 开箱即用的多用户 VDI 编排方案,配套浏览器扩展与移动应用,与本镜像完全兼容。
- https://docs.linuxserver.io/selkies/components/pelorus/ - 通过计算机使用 API 和无障碍栈将会话暴露给 AI 代理访问。
使用方式
要快速上手使用本镜像创建容器,你可以选择使用 docker-compose 或 docker cli 两种方式。
[!NOTE] 除非参数被标记为「可选」,其余参数均为必填项,必须为其提供有效值。
docker-compose(推荐,https://docs.linuxserver.io/general/docker-compose)
---
services:
webtop:
image: lscr.io/linuxserver/webtop:latest
container_name: webtop
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
volumes:
- /path/to/data:/config
ports:
- 3000:3000
- 3001:3001
shm_size: "1gb"
restart: unless-stopped
docker cli(https://docs.docker.com/engine/reference/commandline/cli/)
docker run -d \
--name=webtop \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Etc/UTC \
-p 3000:3000 \
-p 3001:3001 \
-v /path/to/data:/config \
--shm-size="1gb" \
--restart unless-stopped \
lscr.io/linuxserver/webtop:latest
参数说明
容器通过运行时传入的参数完成配置(即上文列出的各类参数)。这类参数使用冒号分隔,分别标识容器内配置项与宿主侧映射规则。例如,-p 8080:80 会将容器内部的 80 端口暴露出来,可通过宿主 IP 的 8080 端口访问。
| 参数 | 功能说明 |
|---|---|
-p 3000:3000 | Web 桌面 GUI HTTP 端口,必须经过代理访问 |
-p 3001:3001 | Web 桌面 GUI HTTPS 端口 |
-e PUID=1000 | 指定用户 ID - 后续章节会详细说明 |
-e PGID=1000 | 指定用户组 ID - 后续章节会详细说明 |
-e TZ=Etc/UTC | 配置所用时区,可参考 tz 数据库时区列表 |
-v /config | 容器内 abc 用户的主目录 |
--shm-size= | 所有桌面类镜像的推荐配置项 |
从文件读取环境变量(Docker Secrets)
你可以通过在环境变量名前添加特殊前缀 FILE__,实现从外部文件加载环境变量。
示例如下:
-e FILE__MYVAR=/run/secrets/mysecretvariable
该配置会读取 /run/secrets/mysecretvariable 文件的内容,并将其设置为环境变量 MYVAR 的值。
运行应用的 umask 配置
我们所有的镜像都支持通过可选参数 -e UMASK=022 覆盖容器内启动服务的默认 umask 设置。
请注意 umask 并非 chmod,它的作用是从权限值中减去对应位,而非新增权限。在寻求技术支持前,请先参阅 umask ***说明。
用户/用户组标识
使用卷(-v 参数)挂载时,宿主操作系统与容器之间可能出现权限不兼容问题。我们允许你自定义用户 PUID 和用户组 PGID,以此规避这类问题。
请确保宿主上对应挂载目录的所属用户与你指定的 PUID 用户完全一致,所有权限问题都会直接解决。
以上文的 PUID=1000 和 PGID=1000 为例,你可以使用 id your_user 命令查询自己系统对应用户的 UID 和 GID,操作如下:
id your_user
输出示例:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
Docker Mods
我们发布了多种 https://github.com/linuxserver/docker-mods,用于为容器扩展额外功能。本镜像支持的 Mod 列表(如有),以及适用于所有 LinuxServer 镜像的通用 Mod 列表,可通过页面顶部的动态标识入口访问。
支持信息
- 容器运行时进入 Shell 交互:
docker exec -it webtop /bin/bash
- 实时查看容器运行日志:
docker logs -f webtop
- 查看容器版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' webtop
- 查看镜像版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/webtop:latest
更新说明
我们的大部分镜像均为静态版本化发布,需要更新镜像并重建容器才能升级内部的应用程序。除相关 README.md 中明确标注例外情况的镜像外,我们不建议也不支持直接在容器内部更新应用。请参考上文的「应用配置」章节确认当前镜像的推荐更新方式。
以下是容器的具体更新步骤:
通过 Docker Compose 更新
- 更新镜像:
- 更新全部镜像:
docker-compose pull
- 更新单个镜像:
docker-compose pull webtop
- 更新容器:
- 更新全部容器:
docker-compose up -d
- 更新单个容器:
docker-compose up -d webtop
- 你还可以清理旧的悬空镜像:
docker image prune
通过 Docker Run 更新
- 更新本地镜像:
docker pull lscr.io/linuxserver/webtop:latest
- 停止正在运行的容器:
docker stop webtop
- 删除旧容器:
docker rm webtop
- 使用上文给出的相同 docker run 参数重新创建新容器(如果已正确映射到宿主目录,你的
/config文件夹及所有配置都会被保留) - 你还可以清理旧的悬空镜像:
docker image prune
镜像更新通知 - Diun(Docker Image Update Notifier)
[!TIP] 我们推荐使用 https://crazymax.dev/diun/ 获取镜像更新通知。其余可实现无人值守自动更新容器的工具均不在官方推荐或支持范围内。
本地构建
如果你出于开发目的想要对本镜像进行本地修改,或是自定义运行逻辑:
git clone https://github.com/linuxserver/docker-webtop.git
cd docker-webtop
docker build \
--no-cache \
--pull \
-t lscr.io/linuxserver/webtop:latest .
借助 lscr.io/linuxserver/qemu-static,可在 x86_64 硬件上构建 ARM 变体镜像,反之也可在 ARM 硬件上构建 x86_64 镜像。
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
完成注册后,你可以通过 -f Dockerfile.aarch64 指定要使用的 Dockerfile。
版本更新记录
- 02.10.26: - 针对 KDE、MATE 和 Xfce 进行使用体验优化。为各桌面环境安装基础包,确保 KDE 会话可正常初始化。
- 21.09.26: - 适配 Selkies v2 更新,为 ubuntu-kde 添加 x11 初始化逻辑,显示 ubuntu-lxqt 分支。
- 10.06.26: - 将 Alpine 镜像基础版本升级至 3.24。
- 07.05.26: - 弃用 Enterprise Linux 相关标签。
- 07.04.26: - 将 Ubuntu 镜像基础版本升级至 Resolute。
- 26.03.26: - 将 Fedora 镜像基础版本升级至 44。
- 24.03.26: - 对支持 Wayland 的镜像标签进行更新,为 Chromium 传入 ozone 平台参数。
- 27.12.25: - 将 Alpine 镜像基础版本升级至 3.23。
- 17.11.25: - 将 Fedora 镜像基础版本升级至 43。
- 24.07.25: - 将 Debian 镜像基础版本升级至 Trixie。
- 17.06.25: - 所有镜像重构基础为 Selkies,移除 openbox 和 icewm 桌面环境,将 Alpine 版本升级至 3.22,Fedora 版本升级至 42。
- 10.01.25: - 将 Fedora 基础版本升级至 41。
- 06.12.24: - 将 Alpine 基础版本升级至 3.21。
- 26.09.24: - Alpine 镜像中的默认浏览器从 Firefox 替换为 Chromium。
- 23.05.24: - 将 Alpine 基础版本升级至 3.20,新增 Nvidia 支持相关说明。
- 22.04.24: - 将 Ubuntu 基础版本升级至 Noble。
- 16.04.24: - 新增 PRoot 应用相关文档。
- 14.04.24: - 将 Fedora 基础版本升级至 40。
- 11.02.24: - 正确添加 PWA 图标及对应标题变体。
- 06.02.24: - 更新 README 中关于原生语言支持的说明。
- 29.12.23: - 将 Alpine 基础版本升级至 3.19,默认浏览器改回 Firefox。
- 07.11.23: - 将 Fedora 基础版本升级至 39。
- 14.06.23: - 将基础系统升级至 Debian Bookworm。
- 13.05.23: - 将基础系统升级至 Alpine 3.18 和 Fedora 38。
- 23.03.23: - 所有 Webtop 镜像重构基础为 KasmVNC 基础镜像。
- 21.10.22: - 将 Xfce 镜像基础升级至 Alpine 3.16,迁移至 s6v3 初始化系统。
- 12.03.22: - 新增 GPU 挂载相关使用文档。
- 05.02.22: - 将 KDE Ubuntu 镜像基础升级至 Jammy,为更新后的 gclient 补充新说明文档,不再推荐使用特权模式运行。
- 21.09.21: - 新增 Fedora 和 Arch 镜像,在 README 中展示 seccomp 配置项。
- 26.09.21: - 将 Alpine 各版本镜像基础升级至 3.14。
- 20.04.21: - 首次正式发布。
镜像拉取常见问题
功能
错误码
用户好评
来自真实用户的反馈,见证轩辕镜像的优质服务