linuxserver/chrome 是由LinuxServer.io团队开发的Docker镜像,基于Google***网页浏览器Chrome构建。该镜像提供了一个可通过Web界面访问的Chrome浏览器实例,旨在实现快速、安全和可定制的网页浏览体验。
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ❌ |
应用可通过以下地址访问:
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
CUSTOM_USER和PASSWORD环境变量启用基本HTTP认证,仅适用于可信局域网环境。| 变量 | 描述 |
|---|---|
PUID=1000 | 用户ID,详见用户/组标识符部分 |
PGID=1000 | 组ID,详见用户/组标识符部分 |
TZ=Etc/UTC | 指定时区,详见时区列表 |
CHROME_CLI=[***] | 指定一个或多个Chrome CLI标志,此字符串将完整传递给应用程序 |
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认为3000 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认为3001 |
CUSTOM_WS_PORT | 容器监听WebSocket的内部端口,默认为8082 |
CUSTOM_USER | HTTP基本认证的用户名,默认为abc |
PASSWORD | HTTP基本认证的密码,未设置则禁用认证 |
SUBFOLDER | 反向代理配置的应用子文件夹,必须包含前导和尾随斜杠,例如/subfolder/ |
TITLE | Web浏览器中显示的页面标题,默认为"Selkies" |
START_DOCKER | 如果设置为false,特权Docker-in-Docker设置将不会自动启动 |
DISABLE_IPV6 | 设置为true可禁用容器中的IPv6支持 |
LC_ALL | 设置容器的区域设置,例如fr_FR.UTF-8 |
DRINODE | 挂载/dev/dri进行DRI3 GPU加速时,可指定要使用的设备,例如/dev/dri/renderD128 |
NO_DECOR | 如果设置,应用程序将无窗口边框运行,适合PWA使用 |
NO_FULL | 如果设置,应用程序将不会自动全屏 |
DISABLE_ZINK | 如果设置,检测到显卡时不会配置Zink相关环境变量 |
WATERMARK_PNG | 容器内水印PNG文件的完整路径,例如/usr/share/selkies/www/icon.png |
WATERMARK_LOCATION | 指定水印位置的整数:1(左上角),2(右上角),3(左下角),4(右下角),5(居中),6(动画) |
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker (DinD)环境。为获得更好的性能,可从主机挂载Docker数据目录,例如-v /path/to/docker-data:/var/lib/docker |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机的Docker套接字,以便从容器内部管理主机容器 |
--device /dev/dri:/dev/dri | 将GPU挂载到容器中,可与DRINODE环境变量结合使用,利用主机显卡实现GPU加速应用。仅支持开源驱动,如Intel、AMDGPU、Radeon、ATI、Nouveau |
要以不同语言启动桌面会话,请设置LC_ALL环境变量。例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语对于加速应用或游戏,可将渲染设备挂载到容器中:
bash--device /dev/dri:/dev/dri
此功能仅支持开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | i965和i915驱动,适用于Intel iGPU芯片组 |
| AMD | AMDGPU、Radeon和ATI驱动,适用于AMD专用或APU芯片组 |
| NVIDIA | 仅nouveau2驱动,闭源NVIDIA驱动缺乏DRI3支持 |
可使用DRINODE环境变量指向特定GPU。
注意:基于Alpine的镜像不支持Nvidia。
通过Zink实现OpenGL的Nvidia GPU支持。启用Nvidia支持需使用以下运行时标志:
| 标志 | 描述 |
|---|---|
--gpus all | 将所有可用的主机GPU传递给容器,可筛选特定GPU |
--runtime nvidia | 指定Nvidia运行时,提供来自主机的必要驱动程序和工具 |
Docker Compose配置:
首先在主机上配置Nvidia运行时为默认:
bashsudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在compose.yaml中为服务分配GPU:
yamlservices: chrome: image: lscr.io/linuxserver/chrome:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
yaml--- services: chrome: image: lscr.io/linuxserver/chrome:latest container_name: chrome environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC - CHROME_CLI=[***] #可选 - CUSTOM_USER=myuser #可选,设置后启用认证 - PASSWORD=mypassword #可选,与CUSTOM_USER一起使用 volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
bashdocker run -d \ --name=chrome \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e CHROME_CLI=[***] `#可选` \ -e CUSTOM_USER=myuser `#可选,设置后启用认证` \ -e PASSWORD=mypassword `#可选,与CUSTOM_USER一起使用` \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/chrome:latest
| 参数 | 功能 |
|---|---|
-p 3000:3000 | HTTP Chrome桌面GUI端口,需代理 |
-p 3001:3001 | HTTPS Chrome桌面GUI端口 |
-e PUID=1000 | 用户ID - 详见下文说明 |
-e PGID=1000 | 组ID - 详见下文说明 |
-e TZ=Etc/UTC | 指定时区,参见时区列表 |
-e CHROME_CLI=[***] | 指定一个或多个Chrome CLI标志,此字符串将完整传递给应用程序 |
-v /config | 容器中的用户主目录,存储本地文件和设置 |
--shm-size= | 现代网站(如***)运行所需的共享内存大小 |
可使用特殊前缀FILE__从文件设置任何环境变量:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这将根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
所有镜像都提供了使用可选-e UMASK=022设置覆盖容器内启动的服务的默认umask设置的能力。请注意,umask不是chmod,它根据其值减去权限,而不是添加。
使用卷(-v标志)时,主机操作系统和容器之间可能会出现权限问题。通过指定用户PUID和组PGID可以避免此问题。
确保主机上的任何卷目录都由您指定的相同用户拥有,任何权限问题都会像魔术一样消失。
在此示例中PUID=1000和PGID=1000,可使用以下命令查找您的PUID和PGID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
容器内安装应用有两种方法:PRoot Apps(推荐用于持久性)和Native Apps。
如果重新创建容器,原生安装的软件包(例如通过apt-get install)将不会持久保存。为了在容器更新之间保留应用程序及其设置,建议使用proot-apps。这些是安装到用户持久$HOME目录的便携式应用程序。
要安装应用程序,请在容器内使用命令行:
bashproot-apps install filezilla
支持的应用程序列表可在此处找到。
可使用universal-package-install mod从系统的原生仓库安装软件包。此方法会增加容器的启动时间,且不持久。在compose.yaml中添加:
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
我们发布各种Docker Mods以启用容器内的附加功能。可通过上方动态徽章访问此镜像可用的Mods列表(如有)以及可应用于任何LinuxServer.io镜像的通用Mods。
容器运行时的Shell访问:
bashdocker exec -it chrome /bin/bash
实时监控容器日志:
bashdocker logs -f chrome
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' chrome
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/chrome:latest
大多数镜像都是静态的、版本化的,需要更新镜像和重新创建容器来更新内部应用。除了某些例外(在相关readme.md中注明),我们不建议或支持更新容器内的应用。请查阅上面的应用设置部分,了解是否推荐对镜像执行此操作。
更新镜像:
所有镜像:
bashdocker-compose pull
单个镜像:
bashdocker-compose pull chrome
更新容器:
所有容器:
bashdocker-compose up -d
单个容器:
bashdocker-compose up -d chrome
还可以删除旧的悬空镜像:
bashdocker image prune
更新镜像:
bashdocker pull lscr.io/linuxserver/chrome:latest
停止运行中的容器:
bashdocker stop chrome
删除容器:
bashdocker rm chrome
使用上述相同的docker run参数重新创建新容器(如果正确映射到主机文件夹,/config文件夹和设置将被保留)
还可以删除旧的悬空镜像:
bashdocker image prune
[!TIP] 我们推荐使用Diun进行更新通知。不推荐或支持其他自动更新容器的工具。
如果您想对这些镜像进行本地修改以用于开发目的或自定义逻辑:
bashgit clone [***] cd docker-chrome docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/chrome:latest .
可使用lscr.io/linuxserver/qemu-static在x86_64硬件上构建ARM
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429