如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
上游Notary项目已于2025年7月30日归档。更多信息请参见https://github.com/notaryproject/.github/issues/70%E3%80%82
Notary镜像包含两个独立应用:Notary Server(服务器)和Notary Signer(签名器),二者协同处理JSON格式的TUF(The Update Framework)元数据签名与分发,支持Docker命令行工具的Docker Content Trust功能。
server-*(如server-0.2.0)signer-*(如signer-0.2.0)警告:此镜像在arm64v8架构上不受支持。
notarysigner和mysql主机名)核心配置
Server默认配置示例(位于镜像内):
json{ "server": { "http_addr": ":4443", // 服务监听地址(HTTPS) "tls_key_file": "/certs/notary-server.key", // 服务私钥路径 "tls_cert_file": "/certs/notary-server.crt" // 服务证书路径 }, "trust_service": { "type": "remote", // 签名服务类型(远程Signer) "hostname": "notarysigner", // Signer主机名(需通过Docker网络链接) "port": "7899", // Signer GRPC端口 "tls_ca_file": "/certs/root-ca.crt", // CA根证书(验证Signer证书) "key_algorithm": "ecdsa", // 密钥算法 "tls_client_cert": "/certs/notary-server.crt", // 客户端证书(mTLS认证) "tls_client_key": "/certs/notary-server.key" // 客户端私钥(mTLS认证) }, "logging": { "level": "info" // 日志级别(info/warn/error/debug) }, "storage": { "backend": "mysql", // 存储后端(仅支持mysql) "db_url": "server@tcp(mysql:3306)/notaryserver?parseTime=True" // MySQL连接串 } }
必需文件
需挂载证书目录至容器/certs,包含:
root-ca.crt:CA根证书,用于验证Signer身份notary-server.crt:Server服务证书(客户端和Signer验证用)notary-server.key:Server服务私钥部署示例(Docker Run)
bashdocker run -d \ --name notaryserver \ --link notarysigner:notarysigner \ --link mysql:mysql \ -v /path/to/certs:/certs \ -v /path/to/custom-config.json:/etc/notary/server-config.json \ # 自定义配置(可选) notary:server-0.2.0 \ /notary-server -config=/etc/notary/server-config.json
核心配置
Signer默认配置示例(位于镜像内):
json{ "server": { "http_addr": ":4444", // HTTP管理接口地址 "grpc_addr": ":7899", // GRPC服务地址(与Server通信) "tls_cert_file": "/certs/notary-signer.crt", // 服务证书路径 "tls_key_file": "/certs/notary-signer.key", // 服务私钥路径 "client_ca_file": "/certs/notary-server.crt" // 客户端CA证书(验证Server身份) }, "logging": { "level": "info" // 日志级别 }, "storage": { "backend": "mysql", // 存储后端(仅支持mysql) "db_url": "signer@tcp(mysql:3306)/notarysigner?parseTime=True" // MySQL连接串 } }
必需文件
需挂载证书目录至容器/certs,包含:
notary-signer.crt:Signer服务证书notary-signer.key:Signer服务私钥notary-server.crt:Server证书(用于验证Server身份)部署示例(Docker Run)
bashdocker run -d \ --name notarysigner \ --link mysql:mysql \ -v /path/to/certs:/certs \ -v /path/to/custom-config.json:/etc/notary/signer-config.json \ # 自定义配置(可选) notary:signer-0.2.0 \ /notary-signer -config=/etc/notary/signer-config.json
notaryserver库,Signer仅访问notarysigner库)https://github.com/docker/notary-official-images
提交issue至:https://github.com/docker/notary-official-images/issues?q=
注意:使用前请确保遵守所有包含软件的许可证要求。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

来自真实用户的反馈,见证轩辕镜像的优质服务