本镜像基于*** Apache Guacamole Server 构建,在原生功能基础上优化了字体支持,新增常用中英文字体,并将容器默认运行用户调整为 root。主要用途为提供无客户端远程桌面网关服务,支持通过浏览器访问 VNC、RDP、SSH 等协议的远程桌面,特别适用于需要多语言(中英文)显示的场景。
完整继承 Apache Guacamole Server 的核心能力,包括:
root 用户运行,便于执行高权限操作(如配置文件修改、字体自定义、服务启停等)。需在远程桌面中同时显示中英文内容的场景,如跨国团队协作、多语言文档编辑等。
开发者或测试人员需通过远程桌面访问服务器,且对界面字体显示有较高要求(如中文日志、多语言 UI 测试)。
需在容器内直接修改系统配置(如调整字体渲染参数、安装额外依赖)的场景,避免权限不足导致的操作受限。
通过以下命令启动容器,映射默认服务端口(guacd 服务端口 4822):
docker run -d \
--name guacamole-server \
-p 4822:4822 \ # guacd 服务默认端口
-v /path/to/guacamole/config:/etc/guacamole \ # 挂载配置文件(可选,持久化配置)
-v /path/to/fonts:/usr/share/fonts/custom \ # 挂载自定义字体(可选)
your-image-name:tag
说明:
/path/to/guacamole/config为宿主机配置文件目录,/path/to/fonts为自定义字体目录(如需新增字体,可将字体文件放入此目录并挂载)。
version: '3'
services:
guacamole-server:
image: your-image-name:tag
container_name: guacamole-server
restart: always
ports:
- "4822:4822" # guacd 服务端口
environment:
- GUACD_LOG_LEVEL=info # 日志级别:debug/info/warn/error
- GUACD_PORT=4822 # 服务监听端口(默认 4822)
volumes:
- ./guacamole/config:/etc/guacamole # 持久化配置文件
- ./guacamole/logs:/var/log/guacamole # 日志持久化
- ./custom-fonts:/usr/share/fonts/custom # 自定义字体挂载(可选)
networks:
- guacamole-net
networks:
guacamole-net:
driver: bridge
容器支持通过环境变量调整服务配置,常用参数如下:
| 环境变量 | 说明 | 默认值 |
|---|---|---|
GUACD_LOG_LEVEL | 日志级别(debug/info/warn/error) | info |
GUACD_PORT | guacd 服务监听端口 | 4822 |
TZ | 容器时区 | UTC |
Guacamole 主配置目录:/etc/guacamole
包含 guacd.conf(guacd 服务配置)、user-mapping.xml(用户映射配置)等核心文件。
字体文件路径:
系统字体:/usr/share/fonts
新增中英文字体:/usr/share/fonts/zh-CN(中文)、/usr/share/fonts/en-US(英文)
通过挂载宿主机目录到容器内实现配置持久化:
-v /path/on/host:/etc/guacamole-v /path/on/host/logs:/var/log/guacamole-v /path/on/host/custom-fonts:/usr/share/fonts/custom(需确保字体文件权限为 root:root)root 用户安全风险:容器默认以 root 运行,建议在生产环境中通过 --user 参数指定非 root 用户,或限制容器权限(如使用 --cap-drop=ALL)。
字体自定义:如需添加额外字体,将字体文件(如 .ttf、.otf)放入宿主机自定义字体目录,挂载至容器 /usr/share/fonts/custom,并在容器内执行 fc-cache -fv 更新字体缓存。
端口冲突:若宿主机 4822 端口被占用,可通过 GUACD_PORT 环境变量修改服务端口,并调整端口映射(如 -p 8080:4822)。
来自真实用户的反馈,见证轩辕镜像的优质服务
运维工程师
Linux服务器
"Docker加速体验非常流畅,大镜像也能快速完成下载。"
后端开发
Mac桌面
"配置Docker镜像源后,拉取速度快了数倍,开发体验提升明显。"
平台研发
K8s集群
"轩辕镜像在K8s集群中表现很稳定,容器部署速度明显加快。"
测试工程师
Windows桌面
"Docker镜像下载不再超时,测试环境搭建更加高效。"
DevOps工程师
宝塔面板
"配置简单,Docker镜像源稳定,适合快速部署环境。"
资深开发
群晖NAS
"在群晖NAS上配置后,镜像下载速度飞快,非常适合家庭实验环境。"
后端工程师
飞牛NAS
"Docker加速让容器搭建顺畅无比,再也不用等待漫长的下载。"
测试经理
Linux服务器
"镜像源覆盖面广,更新及时,团队一致反馈体验不错。"
云平台工程师
Podman容器
"使用轩辕镜像后,Podman拉取镜像稳定无比,生产环境可靠。"
运维主管
爱快路由
"爱快系统下配置加速服务,Docker镜像拉取速度提升非常大。"
安全工程师
Linux服务器
"镜像源稳定性高,安全合规,Docker拉取无忧。"
架构师
K8s containerd
"大规模K8s集群下镜像加速效果显著,节省了大量时间。"
平台开发
Docker Compose
"配置Compose镜像加速后,整体构建速度更快了。"
技术支持
Windows桌面
"配置简单,镜像拉取稳定,适合日常开发环境。"
DevOps Leader
极空间NAS
"在极空间NAS上使用Docker加速,体验流畅稳定。"
数据工程师
Linux服务器
"Docker镜像源下载速度快,大数据环境搭建轻松完成。"
SRE
宝塔面板
"使用轩辕镜像后,CI/CD流程整体快了很多,值得推荐。"
前端开发
Mac桌面
"国内网络环境下,Docker加速非常给力,前端环境轻松搭建。"
架构师
威联通NAS
"威联通NAS下配置镜像加速后,Docker体验比官方源好很多。"
系统工程师
绿联NAS
"绿联NAS支持加速配置,Docker镜像下载快且稳定。"
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429