轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录
ghcr.io/nextcloud-releases/aio-whiteboard

ghcr.io/nextcloud-releases/aio-whiteboard:20260916_075031

ghcr.iolinux/amd6420260916_075031大小: 461.19 MB更新于 2026年10月7日
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这段话即可:

请先阅读并遵守:https://xuanyuan.cloud/agents.md

未读文档前不要生成 pull 命令或排错方案。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

Nextcloud All-in-One

Nextcloud AIO 目前正积极招募贡献者,详情请参阅该论坛帖子。

作为 Nextcloud 官方指定安装方式,Nextcloud AIO 可实现轻松部署与运维,所有核心功能均已集成在这一个 Nextcloud 实例中。

其内置组件与特性如下:

  • Nextcloud
  • Nextcloud Files(客户端推送)高性能后端
  • 用于高性能缓存的 Redis 与 APCU
  • 作为数据库的 PostgreSQL
  • Nextcloud Office(可选)
  • EuroOffice(可选)
  • Nextcloud Talk 高性能后端与 TURN 服务器(可选)
  • Nextcloud Talk 录制服务器(可选)
  • 备份方案(可选,基于 BorgBackup 构建)
  • Imaginary(可选,用于 heic、heif、illustrator、pdf、svg、tiff 与 webp 格式的预览)
  • ClamAV(可选,Nextcloud 杀毒后端)
  • 全文搜索(可选)
  • 白板(可选)
  • Docker Socket Proxy(可选,Nextcloud App API 运行所需)
  • 社区容器
  • 内置简易 Web 界面,支持一键安装与运维
  • 支持一键更新
  • 内置更新与备份通知功能
  • 可在 AIO 界面中启用每日备份功能,启用后系统可自动更新所有容器、Nextcloud 及其应用
  • 支持通过 AIO 界面从备份归档恢复实例:仅需备份归档文件与对应密码,即可在全新的 AIO 实例上还原完整实例
  • 作为本地缓存的 APCu
  • 作为分布式缓存与文件锁组件的 Redis
  • 作为数据库的 PostgreSQL
  • 搭载性能优化配置的 PHP-FPM(例如默认启用 Opcache)
  • 在 Nextcloud 安全扫描中可获得 A+ 安全评级
  • 支持部署在现有反向代理之后
  • 可在 Cloudflare Tunnel 后方运行
  • 可通过 Tailscale 访问使用
  • 支持通过公开链接上传最大 10 GB 的大文件,且该大小可自定义调整(已登录用户通过 Web 界面或桌面/移动端客户端上传文件时会自动启用分块机制,可支持远大于 10 GB 的文件上传)
  • PHP 与 Web 服务器超时默认设置为 3600s,支持自定义调整(对大文件上传至关重要)
  • 每个 PHP 进程默认最大内存为 512 MB,支持自定义调整
  • 内置自动 TLS 功能(通过 Let's Encrypt 实现)
  • apache 容器内的 caddy 默认启用 zstd/gzip 压缩
  • 已启用 HTTP/2 与 HTTP/3
  • 默认启用 Nextcloud 的「伪静态 URL(Pretty URLs)」功能(会自动移除所有链接中的 index.php 字段)
  • 视频预览开箱即用;若启用 Imaginary,还支持大量新型图片格式的预览
  • 整套服务仅需一个域名即可正常运行,无需配置多个域名(传统部署方案通常需要为每个服务单独分配域名,配置复杂度大幅提升)
  • 支持自定义调整 Nextcloud 的数据目录位置(在 Windows 与 MacOS 系统上,该特性便于与宿主系统快速共享文件)
  • 默认处于沙箱隔离状态(安全性出色),同时支持开放访问额外存储的权限,以启用本地外部存储功能
  • 支持自定义调整 Nextcloud 默认安装的应用列表
  • Nextcloud 安装包非只读:如有需要,你可以自行打补丁,无需等待下一个官方版本发布才能获取对应修复
  • 默认内置 ffmpeg、smbclient 与 nodejs
  • 支持在无需自行构建 Docker 镜像的前提下,向 Nextcloud 容器内永久添加额外的操作系统软件包
  • 支持在无需自行构建 Docker 镜像的前提下,向 Nextcloud 容器内永久添加额外的 PHP 扩展
  • 支持将硬件转码所需的设备透传给 Nextcloud 容器
  • 支持将所有 Docker 相关文件存储在独立的磁盘分区中
  • 可将 LDAP 用作 Nextcloud 的用户后端
  • 支持从任意旧版 Nextcloud 安装实例迁移至 AIO,详情请参阅该文档
  • 同时支持反向迁移(例如从 AIO 迁移至基于虚拟机的安装实例)
  • 可自行添加 Fail2Ban 组件
  • 可自行添加 phpMyAdmin、Adminer 或 pgAdmin 组件
  • 可自行添加邮件服务器
  • 支持通过域名在本地访问 Nextcloud
  • 支持本地部署(如果你不希望或无法将实例暴露在公网)
  • 可直接从 AIO 界面注册免费的 deSEC 动态 DNS 域名(*.dedyn.io),无需额外准备外部域名
  • 已兼容 IPv6
  • 支持使用无根模式的 Docker 运行(可进一步提升安全性)
  • 可在所有 Docker 支持的平台上运行(包括 Windows 与 MacOS)
  • 可直接在 AIO 界面中查看所有内置容器的日志,便于快速调试
  • 兼容 Docker Compose
  • 支持部署时无需任何容器访问 Docker Socket
  • 支持通过 Docker Swarm 部署
  • 支持通过 Kubernetes 部署
  • 几乎所有内置容器均基于 Alpine Linux 构建(体积小且安全性出色)
  • 大量内置容器以非 root 用户身份运行(安全性出色)
  • 大量内置容器的根文件系统设置为只读状态(安全性出色)
  • 所有内置容器均运行在独立的 Docker 网络中(安全性出色),仅会向宿主系统开放运行必需的端口
  • 单台服务器无需配置虚拟机即可运行多个 Nextcloud AIO 实例
  • 支持在 AIO 界面中自定义调整备份路径或远程 Borg 仓库地址(使用本地备份路径时,可方便地将备份文件存储到独立磁盘中)
  • 支持将额外的 Docker 卷或宿主路径纳入备份范围(可用于宿主系统备份)
  • 所有 Borg 备份操作均可在 AIO 界面中完成,包括创建备份、恢复备份、备份完整性校验以及完整性修复
  • 间接支持其他形式的远程备份方案
  • 支持通过外部脚本运行更新与备份任务,完整示例请参阅该文档

截图

首次设置流程 | 安装完成后界面

架构概览

flowchart TB
%% ── Styles ───────────────────────────────────────────────────────────────────
classDef user fill:#FFF3CD,stroke:#F0AD4E,color:#333
classDef master fill:#E8D5F5,stroke:#9B59B6,color:#222
classDef core fill:#D6EAF8,stroke:#2E86C1,color:#222
classDef opt fill:#D5F5E3,stroke:#27AE60,color:#222
classDef community fill:#FDEBD0,stroke:#E67E22,color:#222
classDef access fill:#EAFAF1,stroke:#1E8449,color:#222

%% ── Top row: people ─────────────────────────────────────────────────────────
YOU(["🧑‍💻 管理员\n(你)"]):::user
ENDUSER(["🧑‍🤝‍🧑 用户\n(家庭/团队)"]):::user

%% ── Everything that runs inside AIO ─────────────────────────────────────────
subgraph AIO[" 🐳 Nextcloud AIO "]
MC(["🧠 Mastercontainer\n─────────────────────────\n▸ AIO 界面 :8080 / :8443\n▸ 管理与更新容器\n▸ 处理备份"]):::master

subgraph CORE[" 📦 核心栈(自动启动) "]
PROXY(["🔀 Apache\n代理与 HTTPS"]):::core
NC(["☁️ Nextcloud\n应用服务器"]):::core
DB(["🗄️ PostgreSQL\n数据库"]):::core
CACHE(["⚡ Redis\n缓存"]):::core
PUSH(["🔔 Notify Push\n实时同步"]):::core
end
subgraph OPT[" 🧩 可选内置容器(在 AIO 界面中启用) "]
COLLA(["📄 Nextcloud Office"]):::opt
EO(["📄 EuroOffice\n文档服务器"]):::opt
TALK(["🎙️ Talk\n音视频通话"]):::opt
TALKREC(["🎬 Talk 录制"]):::opt
FTS(["🔎 全文搜索\n(Elasticsearch)"]):::opt
IMAG(["🖼️ Imaginary\n图像预览"]):::opt
CLAM(["🦠 ClamAV\n杀毒引擎"]):::opt
WB(["🖊️ Whiteboard"]):::opt
end

COMM(["🌍 社区容器\n──────────────────────\n30+ 可选附加组件\n详见 community-containers/"]):::community
click COMM "https://github.com/nextcloud/all-in-one/tree/main/community-containers#community-containers" "浏览社区容器"
end

%% ── 结果节点(AIO 外部) ────────────────────────────────────────────────
NC_URL(["🌐 https://your-domain.com\n✅ Nextcloud — 即可使用!"]):::access

%% ── 流程 ────────────────────────────────────────────────────────────────────
YOU -->|"① 在浏览器中访问 :8080 或 :8443"| MC
MC -->|"② 自动启动并完成组件连线"| CORE
MC -. "③ 在 AIO 界面中启用" .-> OPT
MC -. "④ 通过 AIO 界面添加" .-> COMM

PROXY --> NC
NC --- DB
NC --- CACHE
NC --- PUSH
OPT -->|"与……集成"| NC
COMM -.->|"与……集成"| NC

CORE -->|"⑤ 栈已就绪!"| NC_URL
ENDUSER -->|"⑥ 浏览器 / 客户端"| NC_URL
YOU -->|"⑥ 正常使用"| NC_URL

使用方法

以下步骤针对 Linux 系统编写。其他平台的专属指引请参考:

  • macOS:如何在 macOS 上运行 AIO?
  • Windows:如何在 Windows 上运行 AIO?
  • Unraid:如何在 Unraid 上运行 AIO?
  • Synology DSM:如何在 Synology DSM 上运行 AIO?
  • TrueNAS SCALE:我可以在 TrueNAS SCALE 上运行 AIO 吗?

[!IMPORTANT] 本说明的前提是你没有在 AIO 前端部署现有 Web 服务器或反向代理(例如 Apache、Nginx、Caddy 或 Cloudflare Tunnel)。如果你计划将 AIO 部署在现有 Web 服务器或反向代理之后,请参考 AIO 反向代理文档:反向代理文档

建议你通读附带的常见问题。虽然我们已尽量简化操作流程,但 Nextcloud 是一个庞大且灵活的平台。阅读 FAQ 可以帮你节省时间,尤其是在遇到边缘场景时。

无需担心首次操作做到尽善尽美 — 测试部署成本很低,用完即可丢弃。

  • 按照官方文档在 Linux 主机上安装 Docker:Docker 安装 — 支持的平台

[!WARNING] 基于 Snap 的 Docker 安装不受支持。请确保你没有使用基于 Snap 的 Docker 安装(通常仅适用于 Ubuntu)。你可以运行以下命令检查:

> sudo docker info | grep "Docker Root Dir" | grep "/var/snap/docker/"
>

如果输出如下内容:

> /var/snap/docker/
>

请先迁移到标准 Docker 安装并移除基于 Snap 的软件包,再继续后续操作:在 Ubuntu 上安装 Docker。 ⚠️ 为避免数据丢失或服务中断,请在确认 Snap 环境中没有运行任何现有容器后,再卸载 Docker Snap 包。 请参考官方 Docker 文档或其他指南了解现有容器的迁移方法。确认操作安全后,使用以下命令移除基于 Snap 的 Docker 安装:

> sudo snap remove docker
>
  • 如果你需要 IPv6 支持,请按照以下说明启用:适用于 AIO 的 Docker IPv6 支持

  • AIO 使用特殊的 mastercontainer 来编排 Nextcloud 栈的各个组件。要启动 AIO,请使用以下命令启动 mastercontainer:

# 适用于未部署现有 Web 服务器或反向代理的 Linux 环境:
sudo docker run \
--init \
--sig-proxy=false \
--name nextcloud-aio-mastercontainer \
--restart always \
--publish 80:80 \
--publish 8080:8080 \
--publish 8443:8443 \
--volume nextcloud_aio_mastercontainer:/mnt/docker-aio-config \
--volume /var/run/docker.sock:/var/run/docker.sock:ro \
ghcr.io/nextcloud-releases/all-in-one:latest
  • sudo docker run — 启动新的 Docker 容器。如果你的用户已加入 docker 用户组,可以省略 sudo。
  • --init — 在容器内部运行 init 进程,用于处理僵尸进程。
  • --sig-proxy=false — 防止附加终端中的 Ctrl+C 操作停止容器。
  • --name nextcloud-aio-mastercontainer — 容器名称。请勿修改此名称,mastercontainer 的更新机制依赖该名称。
  • --restart always — 确保容器随 Docker 守护进程自动重启。
  • --publish 80:80 — 将容器的 80 端口发布到主机 80 端口(用于获取证书时的 ACME HTTP 质询,也供 mastercontainer 内部运行的 AIO 界面使用)。如果将 AIO 部署在反向代理之后,此配置为非必需项。
  • --publish 8080:8080 — 将 AIO 界面(使用自签名证书)发布到主机 8080 端口。如果 8080 端口已被占用,你可以映射到其他主机端口,例如 --publish 8081:8080。
  • --publish 8443:8443 — 将使用有效证书的 AIO 界面发布到主机 8443 端口(要求 80 和 8443 端口可访问,且有域名指向你的服务器)。如果将 AIO 部署在反向代理之后,此配置为非必需项。
  • --volume nextcloud_aio_mastercontainer:/mnt/docker-aio-config — 将 mastercontainer 配置存储在命名 Docker 卷中。请勿修改此卷名,内置备份功能依赖该名称。
  • --volume /var/run/docker.sock:/var/run/docker.sock:ro — 以只读方式挂载 Docker Socket,使 mastercontainer 可以管理其他容器。在 Windows/macOS 环境或使用 rootless Docker 时,该路径可能需要调整;请参考对应平台的专属文档。如果你修改了 Socket 路径,还需要相应设置 WATCHTOWER_DOCKER_SOCKET_PATH 环境变量。如果你不想暴露 Docker Socket,请参考手动安装文档:无需访问 Docker Socket 的手动安装
  • ghcr.io/nextcloud-releases/all-in-one:latest — mastercontainer 镜像。

额外选项可以通过环境变量设置(例如 --env NEXTCLOUD_DATADIR="/mnt/ncdata" 可在首次启动时修改 Nextcloud 的数据目录)。更多选项请参阅自定义章节和示例 Compose 文件:compose.yaml。

如果你希望将 Nextcloud 的数据目录放在非默认 Docker 卷的其他位置,请参考本 README 中的「如何修改 Nextcloud 数据目录的默认位置」:如何修改 Nextcloud 数据目录的默认位置。

对于生产环境使用(以及便于后续升级和调整),我们建议使用提供的示例 Compose 文件,而非 docker run 命令。

执行完 docker run 命令并完成初始启动后,可通过服务器的 IP 地址访问服务器 8080 端口上的 Nextcloud AIO 界面,示例如下:

[!CAUTION] 在访问 8080 端口上的 AIO 界面时,请使用 IP 地址(不要使用域名)。通过域名访问可能暂时可用,但由于 HSTS 的限制,后续大概率会失效。

8080 端口使用自签名证书,你必须在浏览器中手动确认信任该证书。

如果你的防火墙/路由器已将 80 和 8443 端口转发至服务器,并且已将域名指向该服务器,系统也可以自动获取有效证书。这种情况下,请使用专门分配的 8443 端口访问 AIO 界面,示例如下:

  • 如果你启用 Nextcloud Talk,请在防火墙/路由器中开放 3478/TCP 和 3478/UDP 端口,供 Talk(TURN)容器使用。

3478/TCP、3478/UDP 还没有域名?AIO 可以通过 deSEC 为你在 dedyn.io 下注册一个免费的动态 DNS 子域名,无需额外外部配置。当 AIO 界面提示你输入域名时,请查找界面上的「还没有域名?从 deSEC 获取一个免费域名」选项。AIO 会自动完成域名注册、保持 DNS 记录更新,同时启用 Caddy 社区容器作为反向代理,以及 dnsmasq 容器提供本地 DNS 解析服务。

常见问题(FAQ)

目录

  • 我可以在哪里找到更多文档?
  • 工作原理
  • 如何参与贡献?
  • 支持的最大用户数
  • 网络相关
    • 支持反向代理吗?
    • 防火墙/路由器中必须开放哪些端口?
    • 所用端口说明
    • Cloudflare(代理/隧道)注意事项
    • 如何在 Cloudflare Tunnel 后方运行 Nextcloud?
    • 如何通过 Tailscale 运行 Nextcloud?
    • 如何通过 deSEC 获取免费域名?
    • 如何使用 ACME DNS 质询运行 Nextcloud?
    • 如何本地运行 Nextcloud?无需域名,或希望在局域网内进行内网访问
    • 我可以使用 IP 地址而非域名访问 Nextcloud 吗?
    • AIO 可以离线或在物理隔离系统中运行吗?
    • Nextcloud 支持自签名证书吗?
    • AIO 可以搭配多个域名使用吗?
    • Nextcloud 支持使用默认 443 以外的其他端口吗?
    • 我可以在自己域名的子目录中运行 Nextcloud 吗?
    • 如何从本地访问 Nextcloud?
    • 如何覆盖部分域名的本地 DNS 解析规则,或为容器添加额外的主机条目?
    • 如何跳过域名验证?
    • 如何解决 Fedora Linux、RHEL OS、CentOS、SUSE Linux 等系统的防火墙问题?
    • 如何修复内部或保留 IP 地址错误?
    • 如何调整 Docker 网络的 MTU 大小
  • 基础设施相关
    • 支持哪些 CPU 架构?
    • 不推荐的 VPS 服务商
    • 推荐的 VPS
    • 存储选项注意事项
    • 启用 SELinux 时是否存在已知问题?
  • 自定义相关
    • 如何调整内部使用的 Docker API 版本?
    • 如何调整 AIO 组件的日志级别?
    • 如何修改 Nextcloud 数据目录(Datadir)的默认位置?
    • 如何配置自定义 UID/GID?
    • 如何将 appdata 文件夹从数据目录移动到 SSD 以提升性能?
    • 如何将文件/安装内容存储到单独的驱动器中?
    • 如何限制 AIO 的资源占用?
    • 如何让 Nextcloud 容器访问宿主机上的目录?
    • 如何将多个宿主机目录挂载到 Nextcloud 容器中?

轩辕镜像配置手册

按平台快速找到配置文档

一键安装

一键安装 Docker

Linux Docker 一键安装

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

爱快 4.0 · iKuai 镜像加速

宝塔面板

一键配置镜像源

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

专属域名用法

专属域名 · 开启停用 · 多仓库

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 专业版 · 企业版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

docker.sock / daemon

账号

失败是否计费

manifest · blob · 计费

申请开票(企业 / 个人)

开票 · 发票 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/nextcloud-releases/aio-whiteboard
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
官方技术交流群:|问题咨询请:提交工单
服务号:轩辕镜像|公众号:源码跳动|小程序:轩辕镜像|官方技术交流群:|问题咨询请:提交工单
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱