本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

本镜像基于nginx-proxy项目构建,针对实际生产环境需求进行优化。通过预设常用配置解决常规部署中的痛点,简化反向代理服务的搭建流程,特别适合需要处理大请求体(如文件上传)及关注基础安全加固的场景。
max_client_body_size设置为100m,解决默认配置下无法处理大文件上传等大请求体场景的问题。Server: nginx/[version]字段,通过隐藏服务器版本信息降低被针对性攻击的风险。完整保留nginx-proxy核心能力,包括:
./ssl存放证书、./vhost存放虚拟主机配置)首先创建专用网络(示例使用10.10.255.0/24子网):
docker network create \ --driver=bridge \ --subnet=10.10.255.0/24 \ --ip-range=10.10.255.0/24 \ --gateway=10.10.255.254 \ proxy
创建docker-compose.yml文件,配置如下:
version: "3" services: nginx-proxy: image: "davyinsa/nginx-proxy" container_name: proxy volumes: # 挂载Docker sock以动态发现容器(必需) - /var/run/docker.sock:/tmp/docker.sock:ro # SSL证书存放目录(需提前创建,存放.crt和.key文件) - ./ssl:/etc/nginx/certs # 虚拟主机配置目录(自定义虚拟主机规则存放于此) - ./vhost:/etc/nginx/vhost.d # 可选:挂载自定义配置覆盖默认nginx配置 #- ./nginx/custom.conf:/etc/nginx/conf.d/custom.conf restart: always ports: - "80:80" # HTTP端口映射 - "443:443" # HTTPS端口映射 environment: # 可选:禁用HTTPS(默认自动启用) #- HTTPS_METHOD=nohttps # 启用IPv6支持 - ENABLE_IPV6=true # 禁用HSTS(根据安全需求调整,可选on/off) - HSTS=off # SSL策略配置(可选Mozilla-Modern/Mozilla-Intermediate等) - SSL_POLICY=Mozilla-Intermediate networks: default: external: name: proxy # 使用已创建的proxy网络
执行以下命令启动容器:
docker-compose up -d
/var/run/docker.sock:ro:只读挂载Docker守护进程套接字,nginx-proxy通过此套接字动态发现运行中的容器并生成反向代理规则。./ssl:/etc/nginx/certs:存放SSL证书,证书文件需命名为[域名].crt和[域名].key,nginx-proxy会自动应用对应域名的证书。./vhost:/etc/nginx/vhost.d:存放虚拟主机自定义配置,支持按域名创建配置文件(如example.com),覆盖默认规则。ENABLE_IPV6:是否启用IPv6支持,取值true/false(默认false)。HSTS:是否启用HTTP Strict Transport Security,取值on/off(默认on,启用时浏览器会强制使用HTTPS访问)。SSL_POLICY:SSL协议和密码套件策略,推荐取值:
Mozilla-Intermediate:兼容现代浏览器(推荐)Mozilla-Modern:仅支持最新浏览器,安全性更高但兼容性较差如需添加额外nginx全局配置(如自定义client_max_body_size或其他参数),可通过挂载自定义配置文件实现:
volumes: - ./nginx/custom.conf:/etc/nginx/conf.d/custom.conf
在custom.conf中添加配置,例如:
# 进一步调整请求体大小(如设置为200m) client_max_body_size 200m;
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429