
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
!https://raw.githubusercontent.com/janeczku/rancher-letsencrypt/master/hero.png
这是一款适用于Rancher平台的服务,可从Let's Encrypt证书颁发机构获取免费SSL/TLS证书,将其添加到Rancher的证书存储中,并自动完成证书续期及向负载均衡器传播更新的操作。
domain.com/.well-known/acme-challenge路径转发至rancher-letsencrypt服务的80端口Admin → Settings启用社区目录Let's Encrypt模板,按照界面提示配置参数(如证书域名、挑战方式、提供商凭证等)可指定卷名称,将证书、私钥及账户数据存储到Docker命名卷中。若需跨服务共享证书,可使用持久化存储驱动(如rancher-nfs)。
AWS Route53
需为账号配置最小权限IAM策略,替换<HOSTED_ZONE_ID>为目标域名的托管区ID:
json{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["route53:GetChange", "route53:ListHostedZonesByName"], "Resource": ["*"] }, { "Effect": "Allow", "Action": ["route53:ChangeResourceRecordSets"], "Resource": ["arn:aws:route53:::hostedzone/<HOSTED_ZONE_ID>"] } ] }
OVH
key、application secret和consumer key部署服务HTTP挑战
选择HTTP挑战方式后,需配置Rancher负载均衡器或反向代理(如Nginx),将/.well-known/acme-challenge路径转发至rancher-letsencrypt服务的80端口,并确保传递原始host header。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。






来自真实用户的反馈,见证轩辕镜像的优质服务