
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
一个帮助创建自签名或集群签名证书的Docker镜像,适用于其他Docker容器中的TLS使用场景。通过该镜像可以便捷地初始化证书颁发机构(CA)并生成由其签名的证书,支持Docker卷和主机目录存储证书文件。
若需创建多个由同一CA签名的证书,必须将/ca目录挂载到主机目录或创建可复用的Docker卷:
创建Docker卷(推荐):
bashdocker volume create --name ca-certs
使用init或create命令时,需始终指定-it(或--interactive=true --tty=true)参数,以允许openssl提示输入CA密钥密码。
使用init命令初始化CA存储(卷或主机目录):
使用Docker卷:
bashdocker run -it -v ca-certs:/ca docker.xuanyuan.run/itzg/cert-helper init
使用主机目录(当前目录下的ca文件夹):
bashdocker run -it -v $(pwd)/ca:/ca docker.xuanyuan.run/itzg/cert-helper init
生成可挂载到服务器/应用容器的TLS证书:
使用Docker卷
bash# 创建证书存储卷 docker volume create --name server-certs # 生成证书(<host volume>为初始化CA时使用的卷或目录) docker run -it -v <host docker.xuanyuan.run/volume>:/ca -v server-certs:/certs itzg/cert-helper create
使用主机目录(当前目录下的certs文件夹)
bashdocker run -it -v <host docker.xuanyuan.run/volume>:/ca -v $(pwd)/certs:/certs itzg/cert-helper create
注意:上述命令中的
<host volume>需替换为初始化CA时使用的Docker卷名称或主机目录路径
查看生成的证书信息:
bashdocker run -it -v <ca host volume>:/ca:ro -v <certs host volume>:/certs:ro cert-helper show
建议使用
:ro(只读)模式挂载卷,避免证书文件意外损坏,这也是证书挂载到应用容器时的推荐方式
除Docker卷外,也可直接生成证书到主机目录:
bash# 创建本地目录结构 mkdir -p certs/ca # 初始化CA到本地目录(--rm自动清理容器,-u指定当前用户避免权限问题) docker run -it --rm -u $(id -u) \ -v $(pwd)/certs/ca:/ca -v $(pwd)/certs:/certs docker.xuanyuan.run/itzg/cert-helper \ init
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务