Cosmos是一个自托管平台,用于安全运行服务器应用并具备内置隐私功能。它充当应用的安全网关和服务器管理器,旨在解决日益令人担忧的自托管应用和个人服务器易受***的问题。无论您拥有服务器、NAS还是树莓派,运行着Plex、HomeAssistant或博客等应用,Cosmos都是保护这些应用的理想解决方案。只需在服务器上安装Cosmos,通过它连接应用,即可为所有服务提供开箱即用的内置安全性和稳健性。
SmartShield是现代API保护包,旨在通过实施高级速率限制和用户限制来保护API,无需手动调整限制和策略即可高效分配和保护资源。
Cosmos适用于以下场景:
自托管数据(如Plex服务器、个人照片服务器)面临被黑客***或服务器被劫持的风险(即使在本地网络中)。管理服务器、应用和数据非常复杂,且无法独立完成:如何确保存储家庭照片的服务器应用代码安全?多数应用从未经过审计。
即使像Plex这样的主流应用也曾被黑客***,导致用户数据泄露。最近的LastPass泄露事件正是因为员工的Plex服务器未更新至最新版本,缺少重要安全补丁!
现有自托管工具并非专为您的场景设计:企业工具(如Traefik、NGinx)假设后端运行的代码是可信的,但您运行的服务器应用可能并非如此。此外,许多反向代理和安全工具将重要安全功能锁定在昂贵的商业订阅后,不适合自托管用户。
Cosmos专为解决这些问题而设计,提供安全稳健的方式运行自托管应用,确保数据安全且访问无忧。
Cosmos Server可使用Let's Encrypt自动生成和续期应用的HTTPS证书,支持使用DNS挑战的通配符证书。配置步骤:
HTTPConfig中添加DNSChallengeProvider支持的DNS提供商及所需环境变量请参考此页面。
如果您是自托管应用开发者,将应用与Cosmos集成可轻松获得:
若用户选择不安装Cosmos,您的应用仍可无缝运行。
认证是复杂的(如何验证密码匹配?使用何种加密?如何存储令牌?如何检查用户权限?)。Cosmos Server提供安全的认证系统,任何应用都可轻松集成。
使用Docker安装简单便捷:
bashdocker run -d --network host --privileged --name cosmos-server -h cosmos-server --restart=always \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /:/mnt/host \ -v /var/lib/cosmos:/config \ azukaar/cosmos-server:latest
注意:不要使用UNRAID模板、CASAOS或PORTAINER堆栈安装Cosmos,可能无法正常工作。推荐直接使用上述
docker run命令!支持Docker Compose,但在Mac或Windows(无host网络)且无域名的情况下,需手动映射端口,可能影响ip:port访问。
Windows和Mac不支持Docker的host网络模式,需替换--network host为端口映射:
bashdocker run -d -p 80:80 -p 443:443 -p 4242:4242/udp --privileged --name cosmos-server -h cosmos-server --restart=always \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /:/mnt/host \ -v /var/lib/cosmos:/config \ azukaar/cosmos-server:latest
--network host:使用主机网络(推荐Linux),确保Cosmos能访问所有网络接口--privileged:可选,若使用AppArmor或SELinux等硬化软件则必需,也用于Constellation功能-v /var/run/docker.sock:/var/run/docker.sock:挂载Docker套接字,允许Cosmos管理容器-v /:/mnt/host:可选,允许从Cosmos管理主机文件夹,不挂载则需手动创建容器绑定文件夹-v /var/lib/cosmos:/config:持久化存储Cosmos配置安装完成后,通过[***]访问,按照设置向导操作。请始终使用浏览器隐身模式开始安装,避免浏览器缓存问题。
可通过修改配置文件或环境变量调整设置,支持的环境变量参考***文档。
如有安装问题,可加入***社区获取帮助。

来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速