
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Kanidm是一个简单安全的身份管理平台,允许其他应用程序和服务将身份验证和存储的挑战转移给Kanidm处理。
该项目的目标是成为一个完整的身份提供商,涵盖最广泛的需求和集成。使用Kanidm时,您不需要任何其他组件(如Keycloak)——我们已经提供了您需要的一切!
为实现这一目标,我们高度依赖严格的默认设置、简单的配置和自修复组件。这使Kanidm能够支持小型家庭实验室、家庭、小型企业,乃至最大的企业需求。
如果您想托管自己的身份验证服务,那么Kanidm正是您所需要的!
Kanidm支持:
bash# 拉取Kanidm镜像 docker pull kanidm/server:latest # 创建数据卷 docker volume create kanidm_data # 运行Kanidm容器 docker run -d \ --name kanidm \ -p 8443:8443 \ -v kanidm_data:/data \ -e KANIDM_SERVER_NAME=idm.example.com \ -e KANIDM_ADMIN_PASSWORD=your_secure_password \ kanidm/server:latest
bash# 主节点 docker run -d \ --name kanidm-node1 \ -p 8443:8443 \ -v kanidm_data_node1:/data \ -e KANIDM_SERVER_NAME=idm.example.com \ -e KANIDM_ADMIN_PASSWORD=your_secure_password \ -e KANIDM_REPLICATION_ROLE=primary \ kanidm/server:latest # 备用节点 docker run -d \ --name kanidm-node2 \ -p 8444:8443 \ -v kanidm_data_node2:/data \ -e KANIDM_SERVER_NAME=idm.example.com \ -e KANIDM_ADMIN_PASSWORD=your_secure_password \ -e KANIDM_REPLICATION_ROLE=secondary \ -e KANIDM_REPLICATION_PRIMARY_URL=https://idm.example.com:8443 \ kanidm/server:latest
如需了解更多关于Kanidm的功能,请阅读官方文档:
项目团队还提供了一套https://github.com/kanidm/kanidm/blob/master/book/src/support.md%EF%BC%8C%E8%AF%B4%E6%98%8E%E5%B0%86%E6%8F%90%E4%BE%9B%E7%9A%84%E6%94%AF%E6%8C%81%E8%8C%83%E5%9B%B4%E3%80%82
所有与项目的互动均受我们的https://github.com/kanidm/kanidm/blob/master/CODE_OF_CONDUCT.md约束。
开发功能时,我们遵循项目的https://github.com/kanidm/kanidm/blob/master/book/src/developers/developer_ethics.md指南。
我们有一个基于Matrix的gitter社区频道,项目成员很乐意聊天并回答问题。您也可以开启新的[GitHub讨论]。
Kanidm是"kani"和"idm"的组合词。Kani在日语中是螃蟹的意思,与Rust的吉祥物Ferris the crab有关。身份管理通常缩写为"idm",是身份验证提供程序的常见行业术语。
Kanidm的发音为"卡尼迪姆"(kar - nee - dee - em)。
https://github.com/nitnelave/lldap%E6%98%AF%E4%B8%80%E4%B8%AA%E7%B1%BB%E4%BC%BC%E7%9A%84%E9%A1%B9%E7%9B%AE%EF%BC%8C%E6%97%A8%E5%9C%A8%E6%8F%90%E4%BE%9B%E5%B0%8F%E5%9E%8B%E4%B8%94%E6%98%93%E4%BA%8E%E7%AE%A1%E7%90%86%E7%9A%84LDAP%E6%9C%8D%E5%8A%A1%E5%99%A8%EF%BC%8C%E5%B8%A6%E6%9C%89Web%E7%AE%A1%E7%90%86%E9%97%A8%E6%88%B7%E3%80%82%E4%B8%A4%E4%B8%AA%E9%A1%B9%E7%9B%AE%E9%83%BD%E4%BD%BF%E7%94%A8https://github.com/kanidm/ldap3%EF%BC%8C%E5%B9%B6%E6%9C%89%E8%AE%B8%E5%A4%9A%E7%9B%B8%E4%BC%BC%E7%9A%84%E6%83%B3%E6%B3%95%E3%80%82
Kanidm相比LLDAP的主要优势在于提供更广泛的"内置"功能,如OAuth2和OIDC。如果Kanidm过于复杂,LLDAP是更小的替代方案;如果需要更广泛的功能集,Kanidm是更好的选择。
FreeIPA是另一个Linux/Unix身份管理服务,提供LDAP、Kerberos、DNS、证书颁发机构等功能,但系统复杂,资源开销大。Kanidm旨在提供与FreeIPA相当的功能丰富度,但资源和管理开销更低。
Keycloak是OIDC/OAuth2/SAML提供程序,需大量配置和经验才能部署。Kanidm无需Keycloak即可提供OAuth2等服务,并以更简单正确的方式集成了许多元素。
这些IDM提供程序对UNIX身份验证支持较弱,不支持WebAuthn Attestation,且依赖外部SQL服务器。Kanidm采用自研高性能数据库和复制系统,避免了潜在的单点故障和性能限制。
如需为Kanidm贡献代码,可参考https://kanidm.github.io/kanidm/master/developers/index.html。IDM是多样化的主题,鼓励各种背景的人以多种方式为项目做贡献。
开发服务器时,应参考最新提交的文档:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务
以下是 kanidm/server 相关的常用 Docker 镜像,适用于 不同场景 等不同场景: