本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Calligra是KDE开发的办公和图形艺术套件,适用于桌面PC、平板电脑和智能手机。它包含文字处理、电子表格、演示文稿、矢量图形和数据库编辑等应用。LinuxServer.io提供的此Docker镜像具备定期应用更新、用户映射(PGID、PUID)、自定义基础镜像、每周系统更新及安全更新等特性。
该镜像利用Docker manifest实现多平台支持,拉取lscr.io/linuxserver/calligra:latest即可获取对应架构的镜像,也可通过标签指定特定架构:
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
默认使用自签名证书,协议为https。若反向代理验证证书,需禁用对容器的证书检查。
[!WARNING] 现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。在较旧内核或libseccomp版本的主机上,可使用
--security-opt seccomp=unconfined允许这些系统调用。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
HTTPS是完整功能的必要条件,现代浏览器特性(如WebCodecs)在不安全的HTTP连接下无法使用。默认无认证,可通过CUSTOM_USER和PASSWORD环境变量启用基本HTTP认证(仅适用于可信局域网)。互联网暴露时,强烈建议使用反向代理(如SWAG)配合可靠认证机制。
Web界面包含带无密码sudo访问的终端,任何有权访问GUI的用户可在容器内获取root权限,安装软件并探测本地网络。
基于Docker Baseimage Selkies,支持以下可选环境变量:
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认3000 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认3001 |
CUSTOM_WS_PORT | 内部WebSocket监听端口,默认8082 |
CUSTOM_USER | HTTP基本认证用户名,默认abc |
PASSWORD | HTTP基本认证密码,未设置则禁用认证 |
SUBFOLDER | 反向代理子文件夹,需包含前后斜杠(如/subfolder/) |
TITLE | 网页标题,默认"Selkies" |
START_DOCKER | 设置为false禁用Docker-in-Docker自动启动 |
DISABLE_IPV6 | 设置为true禁用IPv6 |
LC_ALL | 容器区域设置(如zh_CN.UTF-8) |
DRINODE | 指定DRI设备节点(如/dev/dri/renderD128) |
NO_DECOR | 设置后应用无窗口边框(适合PWA) |
NO_FULL | 设置后应用不自动全屏 |
DISABLE_ZINK | 设置后检测到显卡时不配置Zink环境变量 |
WATERMARK_PNG | 水印图片路径(如/usr/share/selkies/www/icon.png) |
WATERMARK_LOCATION | 水印位置:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画) |
通过LC_ALL环境变量设置桌面会话语言,例如:
-e LC_ALL=zh_CN.UTF-8(中文)-e LC_ALL=ja_JP.UTF-8(日语)-e LC_ALL=ko_KR.UTF-8(韩语)-e LC_ALL=ar_AE.UTF-8(阿拉伯语)-e LC_ALL=ru_RU.UTF-8(俄语)通过以下参数挂载渲染设备,支持加速应用:
--device /dev/dri:/dev/dri
仅支持开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | i965和i915驱动(Intel iGPU芯片组) |
| AMD | AMDGPU、Radeon和ATI驱动(AMD独立显卡或APU) |
| NVIDIA | 仅nouveau2驱动(闭源NVIDIA驱动缺乏DRI3支持) |
注意: Alpine基础镜像不支持Nvidia。
通过Zink支持Nvidia GPU的OpenGL加速,并自动用于硬件加速视频编码(x264enc全帧配置文件)。启用需添加运行时标志:
| 标志 | 描述 |
|---|---|
--gpus all | 传递所有主机GPU(可指定特定GPU) |
--runtime nvidia | 指定Nvidia运行时 |
Docker Compose配置需先设置Nvidia运行时为默认:
sudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在compose.yaml中配置:
services: calligra: image: lscr.io/linuxserver/calligra:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
推荐使用proot-apps安装持久化应用,安装到用户$HOME目录,容器重建后保留:
proot-apps install filezilla
支持的应用列表见此处。
通过universal-package-install mod安装系统原生包(容器重建后丢失):
environment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
--- services: calligra: image: lscr.io/linuxserver/calligra:latest container_name: calligra environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
docker run -d \ --name=calligra \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/calligra:latest
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Calligra桌面GUI HTTP端口(需代理) |
-p 3001:3001 | Calligra桌面GUI HTTPS端口 |
-e PUID=1000 | 用户ID(见下文用户/组ID说明) |
-e PGID=1000 | 组ID(见下文用户/组ID说明) |
-e TZ=Etc/UTC | 时区(列表见此处) |
-v /config | 容器内用户主目录,存储本地文件和设置 |
--shm-size= | 所有桌面镜像推荐设置 |
可通过FILE__前缀从文件设置环境变量,例如:
-e FILE__MYVAR=/run/secrets/mysecretvariable
将MYVAR设置为/run/secrets/mysecretvariable文件内容。
通过-e UMASK=022覆盖默认umask设置(umask为权限掩码,非直接权限设置)。
使用卷时,通过指定PUID和PGID避免权限问题。通过id your_user命令获取当前用户的ID:
id your_user
输出示例:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
docker image prune
git clone [***] cd docker-calligra docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/calligra:latest .
ARM架构构建(需lscr.io/linuxserver/qemu-static):
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset docker build -f Dockerfile.aarch64 -t lscr.io/linuxserver/calligra:latest .
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429