轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录
ghcr.io/nextcloud-releases/aio-nextcloud

ghcr.io/nextcloud-releases/aio-nextcloud:php8.4-latest

ghcr.iolinux/amd64php8.4-latest大小: 421.89 MB更新于 2026年10月7日
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这段话即可:

请先阅读并遵守:https://xuanyuan.cloud/agents.md

未读文档前不要生成 pull 命令或排错方案。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

Nextcloud All-in-One

Nextcloud AIO 目前正在积极招募贡献者,相关信息可查看论坛帖子。

作为 Nextcloud 官方推荐的安装方式,Nextcloud AIO 可实现便捷的部署与维护,绝大多数功能都已集成在这一个 Nextcloud 实例中。

其包含的内容如下:

  • Nextcloud
  • Nextcloud Files 高性能后端(支持客户端推送)
  • Redis 和 APCU 提供高性能缓存
  • 以 PostgreSQL 作为数据库
  • Nextcloud Office(可选)
  • EuroOffice(可选)
  • Nextcloud Talk 高性能后端与 TURN 服务器(可选)
  • Nextcloud Talk 录制服务器(可选)
  • 备份方案(可选,基于 BorgBackup)
  • Imaginary(可选,用于 heic、heif、illustrator、pdf、svg、tiff 和 webp 格式的预览)
  • ClamAV(可选,作为 Nextcloud 的杀毒后端)
  • 全文搜索(可选)
  • 白板(可选)
  • Docker Socket Proxy(可选,Nextcloud App API 运行所需)
  • 社区容器
  • 内置简易 Web 界面,支持便捷安装与维护
  • 内置一键升级功能
  • 内置升级与备份通知
  • 可在 AIO 界面中启用每日自动备份,该功能还支持后续自动更新所有容器、Nextcloud 及其应用
  • 内置通过 AIO 界面从备份归档还原实例的能力(仅需提供归档文件和密码,即可在全新的 AIO 实例上还原整套部署)
  • APCu 作为本地缓存
  • Redis 作为分布式缓存并用于文件锁机制
  • PostgreSQL 作为数据库
  • 搭载经过性能优化配置的 PHP-FPM(例如默认启用 Opcache)
  • 在 Nextcloud 安全扫描中可获得 A+ 安全评级
  • 支持在现有反向代理后端运行
  • 支持在 Cloudflare Tunnel 后端使用
  • 可通过 Tailscale 访问使用
  • 支持通过公开链接上传最高 10 GB 的大文件,大小可自定义调整(已登录用户通过 Web 界面或移动端/桌面端客户端可上传更大的文件,此类场景下会自动启用分块上传机制)
  • PHP 与 Web 服务器超时默认设置为 3600 秒,可自定义调整(对大文件上传至关重要)
  • 每个 PHP 进程默认最大占用 512 MB 内存,可自定义调整
  • 内置自动 TLS 支持(基于 Let's Encrypt 实现)
  • apache 容器内的 caddy 默认已启用 zstd/gzip 压缩
  • 已启用 HTTP/2 和 HTTP/3
  • 默认启用 Nextcloud 「优雅 URL」(自动移除所有链接中的 index.php 字段)
  • 视频预览开箱即用;启用 Imaginary 后,还支持大量新式图像格式的预览
  • 整套服务仅需一个域名即可正常运行,无需配置多个域名(传统部署方式通常需要为每个服务单独分配域名,复杂度大幅提升)
  • 支持自定义 Nextcloud 数据目录位置(十分适合 Windows 和 macOS 平台下与宿主机便捷共享文件的场景)
  • 默认启用沙箱隔离(安全性优异),同时允许额外挂载存储,以启用本地外部存储功能
  • 支持自定义默认预装的 Nextcloud 应用
  • Nextcloud 安装目录非只读,如有需要可自行应用补丁,无需等待下一个正式版本发布
  • 默认内置 ffmpeg、smbclient 和 nodejs
  • 支持在 Nextcloud 容器中永久添加额外操作系统软件包,无需自行构建独立的 Docker 镜像
  • 支持在 Nextcloud 容器中永久添加额外 PHP 扩展,无需自行构建独立的 Docker 镜像
  • 支持将硬件转码所需的设备透传给 Nextcloud 容器
  • 支持将所有 Docker 相关文件存储在独立磁盘中
  • Nextcloud 可使用 LDAP 作为用户后端
  • 支持从任意旧有 Nextcloud 部署迁移至 AIO,相关操作可参考此文档
  • 也支持反向迁移(例如从 AIO 迁移至基于虚拟机的部署)
  • 支持接入 Fail2Ban
  • 支持接入 phpMyAdmin、Adminer 或 pgAdmin
  • 支持接入邮件服务器
  • 可通过域名在本地直接访问 Nextcloud
  • 支持本地安装(无需或无法将实例暴露至公网时可选用此模式)
  • 可直接在 AIO 界面中注册免费的 deSEC 动态 DNS 域名(*.dedyn.io),无需额外准备外部域名
  • 已兼容 IPv6
  • 支持使用 rootless 模式的 Docker 运行(可进一步提升安全性)
  • 可在所有 Docker 支持的平台上运行(也包括 Windows 和 macOS)
  • 内置容器支持直接在 AIO 界面中查看日志,调试十分便捷
  • 原生支持 Docker Compose
  • 支持无容器访问 Docker Socket 的安装部署模式
  • 支持通过 Docker Swarm 安装部署
  • 支持通过 Kubernetes 安装部署
  • 几乎所有内置容器都基于 Alpine Linux 构建(体积小巧、安全性优异)
  • 大量内置容器以非 root 用户身份运行(安全性优异)
  • 大量内置容器的根文件系统设为只读(安全性优异)
  • 内置容器全部运行在独立的 Docker 网络中(安全性优异),仅将实际必需的端口暴露至宿主机
  • 单台服务器可运行多个 AIO 实例,无需配置多台虚拟机
  • 可在 AIO 界面中自定义备份路径或远程 Borg 仓库(例如使用本地备份路径时,可将备份文件存储至独立磁盘)
  • 支持额外备份外部 Docker 卷或宿主机路径(可用于宿主机整机备份)
  • Borg 备份全流程都可在 AIO 界面中管理,涵盖备份创建、备份还原、备份完整性校验与完整性修复
  • 间接支持其他形式的远程备份方案
  • 支持通过外部脚本执行升级与备份操作,完整示例可参考此文档

截图

首次设置流程、安装完成后的界面

架构总览

flowchart TB
%% ── 样式定义 ───────────────────────────────────────────────────────────────────
classDef user fill:#FFF3CD,stroke:#F0AD4E,color:#333
classDef master fill:#E8D5F5,stroke:#9B59B6,color:#222
classDef core fill:#D6EAF8,stroke:#2E86C1,color:#222
classDef opt fill:#D5F5E3,stroke:#27AE60,color:#222
classDef community fill:#FDEBD0,stroke:#E67E22,color:#222
classDef access fill:#EAFAF1,stroke:#1E8449,color:#222

%% ── 顶层:用户角色 ─────────────────────────────────────────────────────────────
YOU(["🧑‍💻 管理员\n(您本人)"]):::user
ENDUSER(["🧑‍🤝‍🧑 普通用户\n(家庭/团队)"]):::user

%% ── AIO 内部所有运行组件 ─────────────────────────────────────────────────────
subgraph AIO[" 🐳 Nextcloud AIO "]
MC(["🧠 主容器\n─────────────────────────\n▸ AIO 管理界面 :8080 / :8443\n▸ 容器管理与升级调度\n▸ 处理备份任务"]):::master

subgraph CORE[" 📦 核心栈(自动启动) "]
PROXY(["🔀 Apache\n代理与 HTTPS"]):::core
NC(["☁️ Nextcloud\n应用服务器"]):::core
DB(["🗄️ PostgreSQL\n数据库"]):::core
CACHE(["⚡ Redis\n缓存服务"]):::core
PUSH(["🔔 Notify Push\n实时同步"]):::core
end
subgraph OPT[" 🧩 可选内置容器(在 AIO 界面中启用) "]
COLLA(["📄 Nextcloud Office"]):::opt
EO(["📄 EuroOffice\n文档服务器"]):::opt
TALK(["🎙️ Talk\n音视频通话"]):::opt
TALKREC(["🎬 Talk 录制"]):::opt
FTS(["🔎 全文搜索\n(Elasticsearch)"]):::opt
IMAG(["🖼️ Imaginary\n图像预览"]):::opt
CLAM(["🦠 ClamAV\n杀毒引擎"]):::opt
WB(["🖊️ 白板"]):::opt
end

COMM(["🌍 社区容器\n──────────────────────\n30+ 可选附加组件\n详见 community-containers/"]):::community
click COMM "https://github.com/nextcloud/all-in-one/tree/main/community-containers#community-containers" "浏览社区容器"
end

%% ── 最终访问节点(AIO 外部) ────────────────────────────────────────────────
NC_URL(["🌐 https://your-domain.com\n✅ Nextcloud — 已就绪可使用!"]):::access

%% ── 流程说明 ────────────────────────────────────────────────────────────────────
YOU -->|"① 在浏览器中打开 :8080 或 :8443"| MC
MC -->|"② 自动启动并完成组件编排"| CORE
MC -. "③ 在 AIO 界面中启用" .-> OPT
MC -. "④ 通过 AIO 界面添加" .-> COMM

PROXY --> NC
NC --- DB
NC --- CACHE
NC --- PUSH
OPT -->|"与…集成"| NC
COMM -.->|"与…集成"| NC

CORE -->|"⑤ 整个堆栈已就绪!"| NC_URL
ENDUSER -->|"⑥ 通过浏览器 / 客户端访问"| NC_URL
YOU -->|"⑥ 正常使用"| NC_URL

使用方式说明

以下步骤针对 Linux 系统编写。不同平台的专属指引请参考:

  • macOS:如何在 macOS 上运行 AIO?
  • Windows:如何在 Windows 上运行 AIO?
  • Unraid:如何在 Unraid 上运行 AIO?
  • Synology DSM:如何在 Synology DSM 上运行 AIO?
  • TrueNAS SCALE:我可以在 TrueNAS SCALE 上运行 AIO 吗?

[!IMPORTANT] 本操作指引假设你尚未在 AIO 前端部署其他现有 Web 服务器或反向代理(例如 Apache、Nginx、Caddy 或 Cloudflare Tunnel)。如果你计划将 AIO 部署在现有 Web 服务器或反向代理之后,请参考 AIO 反向代理文档:反向代理文档

建议你先快速浏览附带的常见问题解答。尽管我们已尽可能简化操作流程,但 Nextcloud 是一个大型且灵活的平台。阅读 FAQ 可以帮你节省时间,尤其是遇到边缘场景时。

无需追求首次部署就做到完美——测试部署的成本很低,且可以随时重置。

  • 请按照官方文档在你的 Linux 主机上安装 Docker:Docker 安装 — 支持的平台

[!WARNING] 基于 Snap 的 Docker 安装版本不受支持。请确保你没有使用基于 Snap 的 Docker 安装(通常仅适用于 Ubuntu 系统)。你可以运行以下命令进行检查:

> sudo docker info | grep "Docker Root Dir" | grep "/var/snap/docker/"
>

如果输出结果如下:

> /var/snap/docker/
>

请先迁移到标准 Docker 安装版本并移除基于 Snap 的软件包,再继续后续操作:在 Ubuntu 上安装 Docker。 ⚠️ 为避免数据丢失或服务中断,请在确认容器内没有正在运行的现有容器后,再卸载 Docker Snap 版本。 请参考官方 Docker 文档或其他指南了解现有容器的迁移说明。确认操作安全后,可通过以下命令移除基于 Snap 的 Docker 安装:

> sudo snap remove docker
>
  • 如果你需要 IPv6 支持,请按照以下说明启用:AIO 的 Docker IPv6 支持说明

AIO 使用特殊的 mastercontainer 来编排 Nextcloud 堆栈的各个组件。启动 AIO 时,请使用以下命令启动 mastercontainer:

> # 适用于 Linux 系统,且当前未部署任何 Web 服务器或反向代理的场景:
> sudo docker run \
> --init \
> --sig-proxy=false \
> --name nextcloud-aio-mastercontainer \
> --restart always \
> --publish 80:80 \
> --publish 8080:8080 \
> --publish 8443:8443 \
> --volume nextcloud_aio_mastercontainer:/mnt/docker-aio-config \
> --volume /var/run/docker.sock:/var/run/docker.sock:ro \
> ghcr.io/nextcloud-releases/all-in-one:latest
>

各参数说明如下:

  • sudo docker run:启动新的 Docker 容器。如果当前用户已加入 docker 用户组,可以省略 sudo。
  • --init:在容器内部运行 init 进程,用于处理僵尸进程。
  • --sig-proxy=false:避免在附加终端中按下 Ctrl+C 时停止容器。
  • --name nextcloud-aio-mastercontainer:指定容器名称。请勿修改此名称,mastercontainer 的更新机制依赖该名称。
  • --restart always:确保容器随 Docker 守护进程自动重启。
  • --publish 80:80:将容器的 80 端口发布到主机的 80 端口(用于获取证书时的 ACME HTTP 质询,也供 mastercontainer 内部运行的 AIO 界面使用)。如果你将 AIO 部署在反向代理之后,则无需配置此端口映射。
  • --publish 8080:8080:将使用自签名证书的 AIO 界面发布到主机的 8080 端口。如果 8080 端口已被占用,你可以映射到其他主机端口,例如 --publish 8081:8080。
  • --publish 8443:8443:将使用有效证书的 AIO 界面发布到主机的 8443 端口(要求 80 和 8443 端口均可访问,且有域名指向你的服务器)。如果你将 AIO 部署在反向代理之后,则无需配置此端口映射。
  • --volume nextcloud_aio_mastercontainer:/mnt/docker-aio-config:将 mastercontainer 的配置存储在命名 Docker 卷中。请勿修改此卷名,内置备份机制依赖该卷名。
  • --volume /var/run/docker.sock:/var/run/docker.sock:ro:以只读方式挂载 Docker socket,让 mastercontainer 可以管理其他容器。在 Windows/macOS 上使用或启用 rootless Docker 时,可能需要调整此路径,具体请参考对应平台的专属文档。如果你修改了 socket 路径,还需要相应设置 WATCHTOWER_DOCKER_SOCKET_PATH 环境变量。如果你不希望暴露 Docker socket,请参考手动安装文档:无需访问 Docker socket 的手动安装方式。
  • ghcr.io/nextcloud-releases/all-in-one:latest:mastercontainer 的镜像地址。

你可以通过环境变量设置更多附加选项(例如首次启动时使用 --env NEXTCLOUD_DATADIR="/mnt/ncdata" 修改 Nextcloud 的数据目录)。更多选项请参考自定义章节和示例 Compose 文件:compose.yaml。

如果你希望将 Nextcloud 的数据目录设置为非默认 Docker 卷的其他位置,请参阅本 README 中的「如何修改 Nextcloud 数据目录的默认位置」:如何修改 Nextcloud 数据目录的默认位置。

对于生产环境(以及便于后续升级和调整配置),我们建议使用提供的示例 Compose 文件,而非直接使用 docker run 命令。

docker run- 首次启动后,通过 IP 地址访问本服务器 8080 端口上的 Nextcloud AIO 界面,示例命令如下:

[!CAUTION] 在访问 8080 端口的 AIO 界面时,请使用 IP 地址(不要使用域名)。通过域名访问可能暂时生效,但受 HSTS 影响,后续很可能出现故障。

8080 端口使用自签名证书,你需要在浏览器中手动接受该证书。

如果你的防火墙/路由器已转发 80 和 8443 端口,并且已将域名指向你的服务器,也可以自动获取有效证书。这种情况下,请使用专门的 8443 端口访问 AIO 界面,示例命令如下:

  • 如果你启用 Nextcloud Talk,请在防火墙/路由器中开放 3478/TCP 和 3478/UDP 端口,供 Talk(TURN)容器使用。

还没有域名?AIO 可通过 deSEC 为你在 dedyn.io 下注册免费的动态 DNS 子域名,无需额外外部配置。当界面提示你输入域名时,找到 AIO 界面中的「还没有域名?从 deSEC 获取一个免费域名」选项即可。AIO 会自动注册域名、保持 DNS 记录更新,同时启用 Caddy 社区容器作为反向代理,并启用 dnsmasq 容器提供本地 DNS 解析。

FAQ

目录

  • 我可以在哪里找到更多文档?
  • 它的工作原理是什么?
  • 如何参与贡献?
  • 最多支持多少用户使用?
  • 网络相关
    • 是否支持反向代理?
    • 防火墙/路由器中必须开放哪些端口?
    • 所用端口说明
    • Cloudflare(代理/隧道)相关说明
    • 如何在 Cloudflare Tunnel 后端运行 Nextcloud?
    • 如何通过 Tailscale 运行 Nextcloud?
    • 如何通过 deSEC 获取免费域名?
    • 如何使用 ACME DNS 质询运行 Nextcloud?
    • 如何本地运行 Nextcloud?无需域名,或仅希望在局域网内进行内网访问
    • 我可以用 IP 地址代替域名使用 Nextcloud 吗?
    • 我可以离线或在物理隔离的环境中运行 AIO 吗?
    • Nextcloud 是否支持自签名证书?
    • AIO 可以搭配多个域名使用吗?
    • Nextcloud 是否支持使用 443 以外的自定义端口?
    • 我可以在域名的子目录中运行 Nextcloud 吗?
    • 如何在本地访问 Nextcloud?
    • 如何覆盖部分域名的本地 DNS 解析,或为容器添加额外的主机记录?
    • 如何跳过域名验证?
    • 如何解决 Fedora Linux、RHEL OS、CentOS、SUSE Linux 等系统上的防火墙问题?
    • 如何修复内部或保留 IP 地址错误?
    • 如何调整 Docker 网络的 MTU 大小
  • 基础设施相关
    • 支持哪些 CPU 架构?
    • 不推荐使用的 VPS 提供商
    • 推荐的 VPS
    • 存储选项相关说明
    • 启用 SELinux 时是否存在已知问题?
  • 自定义配置相关
    • 如何调整内部使用的 Docker API 版本?
    • 如何调整 AIO 组件的日志级别?
    • 如何更改 Nextcloud 数据目录(Datadir)的默认位置?
    • 如何配置自定义 UID/GID?
    • 如何将 appdata 文件夹从数据目录迁移到 SSD 以提升性能?
    • 如何将文件/安装数据存储到单独的驱动器?
    • 如何限制 AIO 的资源占用?
    • 如何让 Nextcloud 容器访问宿主机上的目录?
    • 如何将多个宿主机目录挂载到 Nextcloud 容器中?

轩辕镜像配置手册

按平台快速找到配置文档

一键安装

一键安装 Docker

Linux Docker 一键安装

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

爱快 4.0 · iKuai 镜像加速

宝塔面板

一键配置镜像源

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

专属域名用法

专属域名 · 开启停用 · 多仓库

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 专业版 · 企业版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

docker.sock / daemon

账号

失败是否计费

manifest · blob · 计费

申请开票(企业 / 个人)

开票 · 发票 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/nextcloud-releases/aio-nextcloud
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
官方技术交流群:|问题咨询请:提交工单
服务号:轩辕镜像|公众号:源码跳动|小程序:轩辕镜像|官方技术交流群:|问题咨询请:提交工单
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱