本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Altus 是一款基于 Electron 的 *** 客户端,支持主题自定义和多账户管理功能。本镜像由 LinuxServer.io 团队构建,提供容器化部署方案,具备定期更新、用户权限映射、自定义基础镜像等特性。
该镜像利用 Docker manifest 实现多平台支持,拉取 lscr.io/linuxserver/altus:latest 即可自动获取对应架构的镜像,也可通过标签指定特定架构:
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
本镜像默认使用自签名证书,因此访问协议为 https。若使用验证证书的反向代理,需为容器禁用证书检查。
注意:现代 GUI 桌面应用可能与最新 Docker 系统调用限制存在兼容性问题。对于内核或 libseccomp 版本较旧的主机,可使用
--security-opt seccomp=unconfined参数允许这些系统调用。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则请勿将其暴露到互联网。
完整功能需要 HTTPS 支持:WebCodecs 等现代浏览器特性(用于视频和音频)在不安全的 HTTP 连接下无法运行。
默认情况下,容器无身份验证。可选环境变量 CUSTOM_USER 和 PASSWORD 可启用基本 HTTP 身份验证,仅适用于可信局域网环境。若需暴露到互联网,强烈建议将容器置于反向代理(如 SWAG)之后,并配置完善的身份验证机制。
Web 界面包含具有无密码 sudo 权限的终端。任何有权访问 GUI 的用户均可在容器内获取 root 权限、安装任意软件并探测本地网络。
在某些 legacy 环境(如旧硬件或过时 Linux 发行版)中,可能需要停用标准 seccomp 配置文件以运行容器化桌面软件,可通过 --security-opt seccomp=unconfined 参数实现。此选项仅在绝对必要时使用,因它会禁用 Docker 的关键安全层。
本容器基于 Docker Baseimage Selkies,提供以下环境变量和运行配置以自定义功能:
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部 HTTP 端口,默认 3000 |
CUSTOM_HTTPS_PORT | 内部 HTTPS 端口,默认 3001 |
CUSTOM_WS_PORT | 容器监听 WebSocket 的内部端口,默认 8082 |
CUSTOM_USER | HTTP 基本身份验证用户名,默认 abc |
PASSWORD | HTTP 基本身份验证密码,未设置则禁用身份验证 |
SUBFOLDER | 反向代理配置的应用子目录,需包含前后斜杠,如 /subfolder/ |
TITLE | 网页标题,默认 "Selkies" |
START_DOCKER | 设为 false 可禁用 Docker-in-Docker 自动启动 |
DISABLE_IPV6 | 设为 true 禁用容器 IPv6 支持 |
LC_ALL | 设置容器区域设置,如 fr_FR.UTF-8 |
DRINODE | 指定 DRI3 GPU 加速设备节点,如 /dev/dri/renderD128 |
NO_DECOR | 设置后应用无窗口边框,适合 PWA 使用 |
NO_FULL | 设置后应用不自动全屏 |
DISABLE_ZINK | 设置后检测到显卡时不配置 Zink 相关环境变量 |
WATERMARK_PNG | 容器内水印 PNG 文件完整路径,如 /usr/share/selkies/www/icon.png |
WATERMARK_LOCATION | 水印位置:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画) |
| 参数 | 描述 |
|---|---|
--privileged | 启动 Docker-in-Docker 环境,建议挂载主机 Docker 数据目录(如 -v /path/to/docker-data:/var/lib/docker)以提升性能 |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机 Docker 套接字,以便在容器内管理主机容器 |
--device /dev/dri:/dev/dri | 挂载 GPU 到容器,可结合 DRINODE 环境变量使用主机显卡实现 GPU 加速,仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau) |
通过设置 LC_ALL 环境变量可启动不同语言的桌面会话,例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语如需加速应用或游戏,可将渲染设备挂载到容器并通过以下方式供应用使用:
--device /dev/dri:/dev/dri
仅支持以下开源 GPU 驱动:
| 驱动 | 描述 |
|---|---|
| Intel | Intel iGPU 芯片组的 i965 和 i915 驱动 |
| AMD | AMD 独立显卡或 APU 芯片组的 AMDGPU、Radeon 和 ATI 驱动 |
| NVIDIA | 仅 nouveau2 驱动,闭源 NVIDIA 驱动缺乏 DRI3 支持 |
DRINODE 环境变量可用于指定特定 GPU。DRI3 在 aarch64 架构上,若容器内安装了芯片组对应的正确驱动,也可正常工作。
注意:基于 Alpine 的镜像不支持 Nvidia 功能。
可通过 Zink 实现 OpenGL 的 Nvidia GPU 支持。当兼容的 Nvidia GPU 被传递到容器时,还将自动用于硬件加速视频流编码(使用 x264enc 全帧配置文件),显著降低 CPU 负载。
通过以下运行时标志启用 Nvidia 支持:
| 标志 | 描述 |
|---|---|
--gpus all | 将主机所有可用 GPU 传递到容器,可筛选特定 GPU |
--runtime nvidia | 指定 Nvidia 运行时,提供主机必要的驱动和工具 |
对于 Docker Compose,需先在主机上将 Nvidia 运行时配置为默认:
sudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在 compose.yaml 中为服务分配 GPU:
services: altus: image: lscr.io/linuxserver/altus:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
容器内安装应用有两种方式:PRoot Apps(推荐用于持久化)和 Native Apps。
通过 apt-get install 等方式原生安装的软件包在容器重建后不会保留。为在容器更新后保留应用及其设置,建议使用 proot-apps,这些是安装到用户持久化 $HOME 目录的便携式应用。
在容器内通过命令行安装应用:
proot-apps install filezilla
支持的应用列表见此处。
可使用 universal-package-install mod 从系统原生仓库安装软件包。此方式会增加容器启动时间且不持久。在 compose.yaml 中添加:
environment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
可通过 docker-compose 或 docker cli 启动容器。
[!NOTE] 除非标记为“可选”,否则所有参数均为必填项,必须提供值。
--- services: altus: image: lscr.io/linuxserver/altus:latest container_name: altus environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/altus/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
docker run -d \ --name=altus \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/altus/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/altus:latest
容器通过运行时参数配置,格式为 <外部>:<内部>。例如 -p 8080:80 表示将容器内 80 端口映射到主机 8080 端口。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Altus 桌面 GUI 的 HTTP 端口,需反向代理 |
-p 3001:3001 | Altus 桌面 GUI 的 HTTPS 端口 |
-e PUID=1000 | 用户 ID - 详见下方说明 |
-e PGID=1000 | 组 ID - 详见下方说明 |
-e TZ=Etc/UTC | 指定时区,列表见此处 |
-v /config | 容器内用户主目录,存储程序设置和文件 |
--shm-size= | Electron 应用正常运行所需的共享内存大小 |
可通过特殊前缀 FILE__ 从文件设置环境变量,例如:
-e FILE__MYVAR=/run/secrets/mysecretvariable
这会将环境变量 MYVAR 的值设为 /run/secrets/mysecretvariable 文件的内容。
所有镜像均支持通过可选参数 -e UMASK=022 覆盖容器内服务的默认 umask 设置。注意 umask 是权限减法而非加法,使用前请参考此处。
使用卷(-v 标志)时,主机 OS 与容器可能出现权限问题。通过指定用户 PUID 和组 PGID 可避免此问题。确保主机上的卷目录由指定用户拥有,权限问题将迎刃而解。
此处 PUID=1000 和 PGID=1000,通过 id your_user 命令可获取你的 ID:
id your_user
示例输出:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了多种 Docker Mods 以增强容器功能。上方动态徽章显示了此镜像的可用 mods 及通用 mods。
容器运行时的 Shell 访问:
docker exec -it altus /bin/bash
实时监控容器日志:
docker logs -f altus
容器版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' altus
镜像版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/altus:latest
大多数镜像为静态、版本化,需更新镜像并重建容器以更新内部应用。除相关 readme.md 中特别说明外,不建议或支持在容器内更新应用。请参考上述应用设置部分确认是否推荐。
以下是更新容器的说明:
更新镜像:
docker-compose pull
docker-compose pull altus
更新容器:
docker-compose up -d
docker-compose up -d altus
清理旧镜像:
docker image prune
更新镜像:
docker pull lscr.io/linuxserver/altus:latest
停止运行中的容器:
docker stop altus
删除容器:
docker rm altus
使用上述相同的 docker run 参数重建容器(若正确映射到主机文件夹,/config 文件夹和设置将保留)
清理旧镜像:
docker image prune
[!TIP] 推荐使用 Diun 获取更新通知。不建议或支持使用其他自动更新容器的工具。
如需为开发或自定义修改本地构建镜像:
git clone [***] cd docker-altus docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/altus:latest .
可使用 lscr.io/linuxserver/qemu-static 在 x86_64 硬件上构建 ARM 变体,反之亦然:
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,可使用 -f Dockerfile.aarch64 指定要使用的 dockerfile。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429