专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像 官方专业版轩辕镜像 官方专业版官方专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 1072982923

crowdsecurity/openresty Docker 镜像 - 轩辕镜像 | Docker 镜像高效稳定拉取服务

热门搜索:openclaw🔥nginx🔥redis🔥mysqlopenjdkcursorweb2apimemgraphzabbixetcdubuntucorednsjdk
openresty
crowdsecurity/openresty
crowdsecurity
集成CrowdSec Lua防护组件的Openresty镜像,用于提供Web安全防护,拦截***请求。
下载次数: 0状态:社区镜像维护者:crowdsecurity仓库类型:镜像最近更新:5 个月前
轩辕镜像,快一点,稳很多。点击查看
中文简介版本下载
轩辕镜像,快一点,稳很多。点击查看

crowdsecurity/crowdsec-openresty 镜像文档

1. 镜像概述和主要用途

crowdsecurity/crowdsec-openresty 是一个基于 OpenResty 官方镜像构建的 Docker 镜像,集成了 CrowdSec Lua Bouncer 组件。该镜像旨在与 CrowdSec 安全引擎配合使用,提供 Web 层的实时安全防护能力,能够根据 CrowdSec 决策自动拦截*** IP 地址或触发验证码验证,保护后端服务免受请求。

2. 核心功能和特性

  • 双模式运行:支持 stream(流式)和 live(实时)两种工作模式,适应不同防护需求
  • 缓存管理:内置决策缓存机制,可配置缓存过期时间和容量,优化性能
  • 灵活配置:支持通过环境变量或自定义配置文件进行参数配置
  • 多类型决策支持:可指定需要处理的 CrowdSec 决策类型(如 ban)
  • 验证码集成:支持 reCAPTCHA、hCaptcha 和 Turnstile 等验证码提供商,实现人机验证
  • 基于 OpenResty:继承 OpenResty 完整功能,兼具 Nginx 高性能和 Lua 扩展能力

3. 使用场景和适用范围

适用场景
  • 保护基于 OpenResty/Nginx 的 Web 服务(网站、API 等)
  • 需要实时拦截*** IP(如扫描器、爬虫、DDoS 源)的场景
  • 希望通过 CrowdSec 社区威胁情报增强防护能力的环境
适用用户
  • 系统管理员、DevOps 工程师
  • Web 服务运维人员
  • 需构建安全 Web 基础设施的开发团队

4. 使用方法和配置说明

4.1 前提条件
  • 已部署 CrowdSec 引擎(包含本地 API,LAPI)
  • 通过 cscli 工具生成 Bouncer API 密钥:
    shell
    sudo cscli bouncers add <bouncer名称>  # 例如:sudo cscli bouncers add myOpenRestyBouncer
    
    保存生成的 API 密钥,用于后续配置
4.2 快速启动(使用环境变量)
基本命令
shell
docker run -d -p 8080:80 \
  -e API_URL=<CROWDSEC_LAPI_URL> \  # CrowdSec 本地 API 地址(如 http://172.17.0.1:8080)
  -e API_KEY=<CROWDSEC_LAPI_KEY> \  # 生成的 Bouncer API 密钥
  --name openresty crowdsecurity/crowdsec-openresty
示例

假设生成的 API 密钥为 abcdefghijklmnopqrstuvwxyz,CrowdSec LAPI 地址为 http://172.17.0.1:8080:

shell
docker run -d -p 8080:80 \
  -e API_URL=http://172.17.0.1:8080 \
  -e API_KEY=abcdefghijklmnopqrstuvwxyz \
  --name openresty crowdsecurity/crowdsec-openresty
4.3 自定义配置文件(推荐)
1. 创建配置文件

创建 crowdsec-openresty-bouncer.conf,示例内容:

ini
API_URL=http://172.17.0.1:8080
API_KEY=abcdefghijklmnopqrstuvwxyz
CACHE_EXPIRATION=1          # 缓存过期时间(秒)
BOUNCING_ON_TYPE=ban        # 处理的决策类型
REQUEST_TIMEOUT=0.2         # LAPI 请求超时(秒)
UPDATE_FREQUENCY=10         # 流式模式拉取频率(秒)
MODE=stream                 # 工作模式
CAPTCHA_PROVIDER=recaptcha  # 验证码提供商
SITE_KEY=your_recaptcha_site_key
SECRET_KEY=your_recaptcha_secret_key
2. 挂载配置文件启动
shell
docker run -d -p 8080:80 \
  -v /path/to/your/crowdsec-openresty-bouncer.conf:/etc/crowdsec/bouncers/crowdsec-openresty-bouncer.conf \
  --name openresty crowdsecurity/crowdsec-openresty
4.4 Docker Compose 示例

创建 docker-compose.yml:

yaml
version: '3'
services:
  openresty-crowdsec:
    image: crowdsecurity/crowdsec-openresty
    ports:
      - "8080:80"
    environment:
      - API_URL=http://crowdsec-lapi:8080  # 假设 CrowdSec LAPI 在同一网络中名为 crowdsec-lapi
      - API_KEY=abcdefghijklmnopqrstuvwxyz
      - MODE=stream
      - UPDATE_FREQUENCY=10
    volumes:
      # 可选:挂载自定义 Nginx 配置
      - ./nginx/conf.d:/etc/nginx/conf.d
    depends_on:
      - crowdsec-lapi  # 需确保 CrowdSec LAPI 服务已定义

5. 详细配置说明

5.1 环境变量
环境变量描述默认值示例值
API_URLCrowdSec 本地 API (LAPI) 的 URL-http://172.17.0.1:8080
API_KEY用于访问 LAPI 的 Bouncer API 密钥-abcdefghijklmnopqrstuvwxyz
CACHE_EXPIRATION仅 live 模式:决策缓存过期时间(秒)15
CACHE_SIZE缓存中可存储的最大决策数量10002000
BOUNCING_ON_TYPEBouncer 需处理的决策类型banban,challenge
REQUEST_TIMEOUT向 LAPI 发送请求的超时时间(秒)0.20.5
UPDATE_FREQUENCY仅 stream 模式:从 LAPI 拉取决策的频率(秒)1030
MODEBouncer 工作模式:stream(流式拉取)或 live(实时查询)streamlive
CAPTCHA_PROVIDER验证码提供商,可选值:recaptcha、hcaptcha、turnstilerecaptchahcaptcha
SITE_KEY验证码提供商的站点密钥-6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI(reCAPTCHA 测试密钥)
SECRET_KEY验证码提供商的密钥-6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe(reCAPTCHA 测试密钥)
5.2 卷挂载
卷路径描述
/etc/crowdsec/CrowdSec 配置文件目录,可挂载自定义 Bouncer 配置文件或其他 CrowdSec 配置
5.3 关键文件位置
文件路径描述
/etc/crowdsec/bouncers/crowdsec-openresty-bouncer.confBouncer 主配置文件,可通过挂载自定义文件覆盖默认配置
/etc/nginx/conf.dNginx 配置目录,包含加载 CrowdSec Bouncer Lua 库的配置
/usr/local/openresty/lualib/plugins/crowdsecCrowdSec Lua Bouncer 库文件路径

6. 相关资源

  • GitHub 仓库:
    • cs-openresty-bouncer(Bouncer 源代码)
    • CrowdSec(CrowdSec 引擎)
  • 贡献指南:CrowdSec 贡献文档
  • 许可证:MIT 许可证(详见 LICENSE)
查看更多 openresty 相关镜像 →
openresty/openresty logo
openresty/openresty
openresty
OpenResty官方Docker镜像是基于NGINX和LuaJIT构建的动态Web平台,它整合了NGINX的高性能HTTP处理与反向代理能力及LuaJIT的高效即时编译脚本技术,适用于开发高并发、低延迟的动态Web应用、API网关、负载均衡系统等场景。该官方Docker镜像提供标准化部署环境,简化配置流程,确保跨平台一致性与可靠性,助力开发者快速集成并高效利用OpenResty的强大功能,实现灵活的Web服务开发与部署。
480 次收藏5000万+ 次下载
1 个月前更新
bitnami/openresty logo
bitnami/openresty
Bitnami Secure Images(VMware Tanzu)
Bitnami openresty 安全镜像
27 次收藏50万+ 次下载
7 个月前更新
openeuler/openresty logo
openeuler/openresty
openeuler
基于openEuler构建的官方OpenResty Docker镜像,集成增强版Nginx核心、LuaJIT及多种Lua库和Nginx模块,用于轻松构建高性能、可扩展的Web应用、服务和动态网关。
1.6千+ 次下载
1 年前更新
travix/openresty logo
travix/openresty
travix
基于Openresty的边车容器,用于终止SSL连接、证书更新时自动重载,并输出Prometheus指标
1 次收藏100万+ 次下载
6 年前更新
ficusio/openresty logo
ficusio/openresty
ficusio
极简的OpenResty Docker镜像,提供Alpine(31MB,轻量功能完整)和Debian(256MB,适合Nginx分析)两种版本,包含Lua模块和便捷配置,支持开发与生产环境使用。
22 次收藏10万+ 次下载
10 年前更新
vikings/openresty logo
vikings/openresty
vikings
基于CentOS 7的OpenResty开发版本镜像,版本为1.11.2.3,适用于OpenResty应用的开发与测试环境。
1 次收藏50万+ 次下载
5 年前更新

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

Harbor 镜像源配置

Harbor Proxy Repository 对接专属域名

Portainer 镜像源配置

Portainer Registries 加速拉取

Nexus 镜像源配置

Nexus3 Docker Proxy 内网缓存

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

配置了专属域名后,docker search 为什么会报错?

docker search 限制

Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?

站内搜不到镜像

机器不能直连外网时,怎么用 docker save / load 迁镜像?

离线 save/load

docker pull 拉插件报错(plugin v1+json)怎么办?

插件要用 plugin install

WSL 里 Docker 拉镜像特别慢,怎么排查和优化?

WSL 拉取慢

轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?

安全与 digest

第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?

新手拉取配置

错误码与失败问题

docker pull 提示 manifest unknown 怎么办?

manifest unknown

docker pull 提示 no matching manifest 怎么办?

no matching manifest(架构)

镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?

invalid tar header(解压)

Docker pull 时 HTTPS / TLS 证书验证失败怎么办?

TLS 证书失败

Docker pull 时 DNS 解析超时或连不上仓库怎么办?

DNS 超时

Docker 拉取出现 410 Gone 怎么办?

410 Gone 排查

出现 402 或「流量用尽」提示怎么办?

402 与流量用尽

Docker 拉取提示 UNAUTHORIZED(401)怎么办?

401 认证失败

遇到 429 Too Many Requests(请求太频繁)怎么办?

429 限流

docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?

D-Bus 凭证提示

为什么会出现「单层超过 20GB」或 413,无法加速拉取?

413 与超大单层

账号 / 计费 / 权限

轩辕镜像免费版和专业版有什么区别?

免费版与专业版区别

轩辕镜像支持哪些 Docker 镜像仓库?

支持的镜像仓库

镜像拉取失败还会不会扣流量?

失败是否计费

麒麟 V10 / 统信 UOS 提示 KYSEC 权限不够怎么办?

KYSEC 拦截脚本

如何在轩辕镜像申请开具发票?

申请开票

怎么修改轩辕镜像的网站登录和仓库登录密码?

修改登录密码

如何注销轩辕镜像账户?要注意什么?

注销账户

配置与原理类

写了 registry-mirrors,为什么还是走官方或仍然报错?

mirrors 不生效

怎么用 docker tag 去掉镜像名里的轩辕域名前缀?

去掉域名前缀

如何拉取指定 CPU 架构的镜像(如 ARM64、AMD64)?

指定架构拉取

用轩辕镜像拉镜像时快时慢,常见原因有哪些?

拉取速度原因

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
crowdsecurity/openresty
博客公告Docker 镜像公告与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单,官方技术交流群:1072982923。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单,官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.