本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

本镜像是一个基于 Ubuntu/Debian 系统的 Docker 化 Postfix 邮件传输代理(MTA),集成了来自 deb.paranoid.nl 的优化软件包及 OpenSSL 3 库。主要用途是在容器环境中提供轻量、可靠的邮件转发服务,支持现代 TLS/SSL 加密协议,适用于需要标准化部署和动态配置管理的场景。
ubuntu:rolling 构建,兼容 Debian 系统依赖。deb.paranoid.nl 提供的定制化 Postfix 包,增强稳定性与安全性。/etc/postfix/main.cf 不存在,自动复制原始配置文件至目标目录,简化初始部署。通过 Docker Hub 或私有仓库拉取镜像(假设镜像标签为 paranoidnl/postfix:latest,具体标签以实际仓库为准):
docker pull paranoidnl/postfix:latest
首次运行时,若未挂载外部配置,容器会自动生成默认配置:
docker run -d \ --name postfix \ -p 25:25 \ # SMTP 端口 paranoidnl/postfix:latest
通过 -e 参数设置环境变量,支持以下参数:
| 环境变量 | 说明 | 默认值 |
|---|---|---|
SYSLOG_HOST | 指定 syslog 服务器地址(如 192.168.1.100),用于日志集中转发 | 未设置(禁用) |
TZ | 设置容器时区(如 Asia/Shanghai、UTC),影响日志时间戳与定时任务 | UTC |
示例:配置时区为上海,并转发日志至 syslog 服务器:
docker run -d \ --name postfix \ -p 25:25 \ -e TZ=Asia/Shanghai \ -e SYSLOG_HOST=10.0.0.5:514 \ paranoidnl/postfix:latest
为避免容器重启后配置丢失,需将 Postfix 配置目录持久化至宿主机:
宿主机准备:创建配置目录并赋予权限(如 /data/postfix/config):
mkdir -p /data/postfix/config && chmod 755 /data/postfix/config
挂载配置目录运行:
docker run -d \ --name postfix \ -p 25:25 \ -e TZ=Asia/Shanghai \ -v /data/postfix/config:/etc/postfix \ # 持久化配置 paranoidnl/postfix:latest
说明:首次挂载空目录时,容器会自动复制原始配置文件至
/data/postfix/config,后续可直接修改宿主机目录下的main.cf、master.cf等文件自定义配置。
Postfix 依赖 SSL 证书进行 TLS 加密,需将证书文件挂载至容器内 Postfix 配置的证书路径(默认路径需参考容器内 main.cf 中的 smtpd_tls_cert_file 和 smtpd_tls_key_file 配置,通常为 /etc/postfix/ssl/)。
操作步骤:
/data/postfix/ssl),存放证书文件(如 fullchain.pem、privkey.pem)。docker run -d \ --name postfix \ -p 25:25 \ -v /data/postfix/config:/etc/postfix \ -v /data/postfix/ssl:/etc/postfix/ssl \ # 挂载 SSL 证书 paranoidnl/postfix:latest
创建 docker-compose.yml 文件,整合配置、证书持久化及环境变量:
version: '3.8' services: postfix: image: paranoidnl/postfix:latest container_name: postfix restart: always ports: - "25:25" # SMTP 端口 - "587:587" # 可选:提交端口(需在 main.cf 中启用) environment: - TZ=Asia/Shanghai - SYSLOG_HOST=192.168.1.200:514 volumes: - /data/postfix/config:/etc/postfix:rw # 持久化配置 - /data/postfix/ssl:/etc/postfix/ssl:ro # 只读挂载证书 - /var/log/postfix:/var/log/postfix:rw # 可选:持久化日志 networks: - mail_network networks: mail_network: driver: bridge
启动服务:
docker-compose up -d
| 参数名 | 类型 | 说明 | 示例值 |
|---|---|---|---|
SYSLOG_HOST | 字符串 | 格式为 [IP]:[PORT],指定 syslog 服务器地址,用于将 Postfix 日志转发至外部日志系统 | 10.0.0.10:514 |
TZ | 字符串 | 符合 IANA 时区数据库格式,用于设置容器内系统时间及 Postfix 日志时间戳 | Europe/London |
| 文件路径 | 说明 | 建议操作 |
|---|---|---|
/etc/postfix/main.cf | Postfix 主配置文件,包含域名、端口、TLS 策略等核心参数 | 持久化后通过宿主机编辑 |
/etc/postfix/master.cf | 进程管理配置文件,定义服务监听端口及进程数 | 按需修改并持久化 |
/etc/postfix/ssl/ | SSL 证书存放目录,需包含证书链及私钥文件 | 只读挂载宿主机证书目录 |
注意:修改配置文件后,若未启用持久化,容器重启会丢失变更;建议通过宿主机挂载目录管理配置,确保持久性。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429