本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

这是基于caddyserver.com的第三方构建。请勿在生产环境中使用。此镜像仅为需要快速使用带有以下预安装插件的Docker镜像/二进制文件的用户提供。您始终可以通过下载页面生成自己的二进制文件。
Docker镜像和二进制文件均从Caddy源代码构建,仅包含以下提及的插件!
:#.#.# - 特定版本的Caddy稳定版(v2.7.6+,支持多架构):latest-l4 - 最新的Caddy稳定版本(包含所有模块+layer 4):#.#.#-l4 - 特定版本的Caddy稳定版(包含所有模块+layer 4):dev - 用于测试,请勿使用目前不计划提供Windows容器版本。
在默认模块基础上,预安装以下额外模块:
注意:sjtug/caddy2-filter已替换为caddyserver/replace-response
注意:RussellLuo/caddy-ext/ratelimit已替换为mholt/caddy-ratelimit
适用于需要快速部署带有预安装模块的Caddy服务器的场景,如:
首先创建外部网络:
docker network create caddy-dockerinternal-net
# 适用于<alexandzors/caddy> # 创建者:github.com/alexandzors 08-18-2023 version: '3' services: caddy: restart: always logging: driver: "json-file" options: max-size: "500k" max-file: "1" networks: - caddy image: alexandzors/caddy env_file: .env ports: - 80:80 - 443:443 volumes: - ${PWD}/Caddyfile:/etc/caddy/Caddyfile:ro # Caddy配置文件 - ${PWD}/config:/etc/caddy/config # 可选:外部配置文件 - ${PWD}/.data:/data # 证书存储目录 - ${PWD}/logs:/logs # 可选:日志文件目录 networks: caddy: name: caddy-dockerinternal-net external: true
CLOUDFLARETOKEN=YOUR_CLOUDFLARE_TOKEN_HERE # 替换为您的Cloudflare API令牌
更多详细配置可参考官方Caddy Docker镜像仓库。
用于通过Cloudflare DNS进行ACME挑战,实现HTTPS证书自动签发。
注意:需为Caddy创建范围API令牌,请勿使用全局API密钥。详见此处。
{ "module": "acme", "challenges": { "dns": { "provider": { "name": "cloudflare", "api_token": "{env.CLOUDFLARETOKEN}" } } } }
创建可复用代码块:
(tls) { tls { dns cloudflare {env.CLOUDFLARETOKEN} } }
调用代码块:
domain.tld { import tls # 导入TLS配置块 reverse_proxy 127.0.0.1:81 # 示例反向代理配置 }
拉取Cloudflare端点IP,用于全局配置中的trusted_proxies。
{ "apps": { "http": { "servers": { "srv0": { "listen": [ ":443" ], "trusted_proxies": { "interval": 43200000000000, # 12小时(单位:纳秒) "source": "cloudflare", "timeout": 15000000000 # 15秒(单位:纳秒) } } } } } }
# 全局配置 { servers { trusted_proxies cloudflare { interval 12h # IP更新间隔 timeout 15s # 超时时间 } } } mysite.com { respond * "Hello there" # 示例响应 }
http_ntlm协议与http类似,但始终使用HTTP 1.1且禁用Keep-Alive,适用于需要NTLM认证的后端服务。
{ "match": [ { "host": ["wac.domain.tld"] # 替换为您的域名 } ], "handle": [ { "handler": "subroute", "routes": [ { "handle": [ { "encodings": { "gzip": {} # Gzip压缩 }, "handler": "encode" }, { "handler": "reverse_proxy", "transport": { "protocol": "http_ntlm", # 使用NTLM传输协议 "tls": { "insecure_skip_verify": true # 跳过TLS验证(仅测试用) } }, "upstreams": { { "dial": "192.168.1.5:443" # 后端服务地址 } } } ] } ] } ] }
wac.domain.tld { import tls # 导入之前定义的TLS配置块 encode gzip # 启用Gzip压缩 reverse_proxy { transport http_ntlm { # 使用NTLM传输协议 tls_insecure_skip_verify # 跳过TLS验证(仅测试用) } to 192.168.1.5:443 # 后端服务地址 } }
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429