
geoservercloud/geoserver-aclGeoServer ACL(Access Control List)是为GeoServer设计的高级授权系统,旨在增强GeoServer的访问控制能力。作为GeoServer的配套组件,它提供了细粒度的权限管理机制,允许管理员定义和管理用户、角色对地理空间资源(如工作区、图层、服务等)的访问权限,适用于需要严格权限控制的地理信息服务场景。
适用于企业内部多部门、多角色协作的地理信息平台,需隔离不同部门对地理数据的访问权限。
为公共地理信息服务平台(如***地理信息开放平台)提供用户分级授权能力,控制不同用户对敏感数据的访问。
在测绘、自然资源、环境监测等领域,用于管理专业地理数据的访问权限,确保数据安全和合规性。
dockerdocker run -d \ --name geoserver-acl \ -p 8081:8080 \ -e GEOSERVER_URL=[***] \ -e SPRING_DATASOURCE_URL=jdbc:postgresql://db:5432/geoserver_acl \ -e SPRING_DATASOURCE_USERNAME=acluser \ -e SPRING_DATASOURCE_PASSWORD=aclpwd \ geoserver/geoserver-acl:latest
yamlversion: '3.8' services: geoserver: image: kartoza/geoserver:latest ports: - "8080:8080" environment: - GEOSERVER_ADMIN_PASSWORD=geoserver volumes: - geoserver_data:/opt/geoserver/data_dir geoserver-acl: image: geoserver/geoserver-acl:latest ports: - "8081:8080" environment: - GEOSERVER_URL=[***] - SPRING_DATASOURCE_URL=jdbc:postgresql://db:5432/geoserver_acl - SPRING_DATASOURCE_USERNAME=acluser - SPRING_DATASOURCE_PASSWORD=aclpwd - LOG_LEVEL=INFO depends_on: - geoserver - db db: image: postgres:14 environment: - POSTGRES_DB=geoserver_acl - POSTGRES_USER=acluser - POSTGRES_PASSWORD=aclpwd volumes: - postgres_data:/var/lib/postgresql/data volumes: geoserver_data: postgres_data:
| 环境变量名称 | 描述 | 默认值 |
|---|---|---|
GEOSERVER_URL | GeoServer服务基础URL(必填) | 无 |
SPRING_PROFILES_ACTIVE | 运行环境配置(如prod、dev) | prod |
SPRING_DATASOURCE_URL | 数据库连接URL | jdbc:h2:mem:geoserver-acl;DB_CLOSE_DELAY=-1 |
SPRING_DATASOURCE_USERNAME | 数据库用户名 | sa |
SPRING_DATASOURCE_PASSWORD | 数据库密码 | 空 |
LOG_LEVEL | 日志级别(DEBUG、INFO、WARN、ERROR) | INFO |
SERVER_PORT | 服务监听端口 | 8080 |
默认使用嵌入式H2数据库(适合开发测试),生产环境建议使用PostgreSQL或MySQL,通过SPRING_DATASOURCE_*系列环境变量配置数据库连接。
需确保GEOSERVER_URL正确指向GeoServer服务地址,且GeoServer ACL服务与GeoServer之间网络互通。GeoServer需启用REST API,以便ACL系统同步资源信息。
通过Web管理界面(默认访问地址:http://<容器IP>:<端口>/admin)配置权限策略,支持可视化创建角色、用户组及资源权限规则。





manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务