linuxserver/darktabledarktable是一个开源摄影工作流应用和RAW图像处理软件。它为摄影师提供虚拟lighttable和暗房功能,可管理数据库中的数字底片,通过可缩放的lighttable查看,并能开发RAW图像并进行增强处理。
!darktable
该镜像利用docker manifest实现多平台支持。只需拉取lscr.io/linuxserver/darktable:latest即可获取适合您架构的正确镜像,也可通过标签拉取特定架构的镜像。
支持的架构:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
此镜像默认使用自签名证书,因此协议为https。如果您使用验证证书的反向代理,需要为容器禁用此检查。
现代GUI桌面应用可能与最新的Docker系统调用限制存在兼容性问题。您可以使用--security-opt seccomp=unconfined设置运行Docker,以允许旧内核或libseccomp版本的主机上的这些系统调用。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确保护,否则不要将其暴露到互联网。
HTTPS是实现全部功能所必需的。 现代浏览器功能(如用于视频和音频的WebCodecs)不会在不安全的HTTP连接上运行。
默认情况下,此容器没有身份验证。可选的CUSTOM_USER和PASSWORD环境变量可启用基本HTTP身份验证,这仅适用于在受信任的本地网络上保护容器。对于互联网暴露,我们强烈建议将容器放在反向代理(如SWAG)后面,并使用强大的身份验证机制。
Web界面包含具有无密码sudo访问权限的终端。任何有权访问GUI的用户都可以在容器内获得root控制权,安装任意软件,并探测本地网络。
虽然通常不推荐,但某些特定的旧环境(特别是那些具有较旧硬件或过时Linux发行版的环境)可能需要停用标准seccomp配置文件才能运行容器化桌面软件。这可以通过使用--security-opt seccomp=unconfined参数实现。仅在绝对必要时使用此选项,因为它会禁用Docker的关键安全层,增加容器逃逸漏洞的可能性。
此容器基于Docker Baseimage Selkies,提供以下环境变量和运行配置来自定义其功能。
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口。默认为3000。 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口。默认为3001。 |
CUSTOM_WS_PORT | 容器监听websockets的内部端口,如需更改默认8082可使用此变量。 |
CUSTOM_USER | HTTP基本身份验证的用户名。默认为abc。 |
PASSWORD | HTTP基本身份验证的密码。如果未设置,则禁用身份验证。 |
SUBFOLDER | 反向代理配置的应用子文件夹。必须包含前导和尾随斜杠,例如/subfolder/。 |
TITLE | Web浏览器中显示的页面标题。默认为"Selkies"。 |
START_DOCKER | 如果设置为false,则不会自动启动特权Docker-in-Docker设置。 |
DISABLE_IPV6 | 设置为true可禁用容器中的IPv6支持。 |
LC_ALL | 设置容器的区域设置,例如fr_FR.UTF-8。 |
DRINODE | 如果挂载/dev/dri用于DRI3 GPU加速,可指定要使用的设备,例如/dev/dri/renderD128 |
NO_DECOR | 如果设置,应用程序将无窗口边框运行,适合PWA使用。 |
NO_FULL | 如果设置,应用程序将不会自动全屏。 |
DISABLE_ZINK | 如果设置,当检测到视频卡时,不会配置Zink相关环境变量。 |
WATERMARK_PNG | 容器内水印PNG文件的完整路径,例如/usr/share/selkies/www/icon.png。 |
WATERMARK_LOCATION | 指定水印位置的整数:1(左上角),2(右上角),3(左下角),4(右下角),5(居中),6(动画)。 |
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker (DinD)环境。为获得更好的性能,可从主机挂载Docker数据目录,例如-v /path/to/docker-data:/var/lib/docker。 |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机的Docker套接字,以便从容器内管理主机容器。 |
--device /dev/dri:/dev/dri | 将GPU挂载到容器中,可与DRINODE环境变量结合使用,利用主机视频卡进行GPU加速应用。仅支持开源驱动程序,如Intel、AMDGPU、Radeon、ATI、Nouveau |
要以不同语言启动桌面会话,请设置LC_ALL环境变量。例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语对于加速应用程序或游戏,可以将渲染设备挂载到容器中,并通过以下方式供应用程序使用:
--device /dev/dri:/dev/dri
此功能仅支持开源GPU驱动程序:
| 驱动程序 | 描述 |
|---|---|
| Intel | 适用于Intel iGPU芯片组的i965和i915驱动程序 |
| AMD | 适用于AMD专用或APU芯片组的AMDGPU、Radeon和ATI驱动程序 |
| NVIDIA | 仅nouveau2驱动程序,闭源NVIDIA驱动程序缺乏DRI3支持 |
DRINODE环境变量可用于指向特定的GPU。
如果容器内为您的芯片组安装了正确的驱动程序,DRI3将在aarch64上工作。
注意:基于Alpine的镜像不支持Nvidia。
可通过利用Zink for OpenGL实现Nvidia GPU支持。当兼容的Nvidia GPU被传递时,它也将自动用于硬件加速视频流编码(使用x264enc全帧配置文件),显著降低CPU负载。
使用以下运行时标志启用Nvidia支持:
| 标志 | 描述 |
|---|---|
--gpus all | 将所有可用的主机GPU传递到容器。可以过滤到特定GPU。 |
--runtime nvidia | 指定Nvidia运行时,提供来自主机的必要驱动程序和工具。 |
对于Docker Compose,必须首先在主机上配置Nvidia运行时作为默认值:
sudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后,在compose.yaml中为服务分配GPU:
services: darktable: image: lscr.io/linuxserver/darktable:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
有两种方法可在容器内安装应用程序:PRoot Apps(推荐用于持久性)和Native Apps。
如果重新创建容器,本机安装的软件包(例如通过apt-get install)将不会持久存在。要跨容器更新保留应用程序及其设置,我们建议使用proot-apps。这些是安装到用户持久$HOME目录的便携式应用程序。
要安装应用程序,请使用容器内的命令行:
proot-apps install filezilla
支持的应用程序列表可在此处找到。
您可以使用universal-package-install mod从系统的本机存储库安装软件包。此方法将增加容器的启动时间,并且不持久。在compose.yaml中添加以下内容:
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
以下是使用docker-compose或docker cli创建容器的方法。
[!NOTE] 除非参数标记为"可选",否则它是必需的,必须提供值。
yaml--- services: darktable: image: lscr.io/linuxserver/darktable:latest container_name: darktable environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
bashdocker run -d \ --name=darktable \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/darktable:latest
容器使用运行时传递的参数进行配置(如上所示)。这些参数用冒号分隔,表示<外部>:<内部>。例如,-p 8080:80会将容器内的80端口暴露到主机IP的8080端口。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Darktable桌面GUI HTTP端口,必须进行代理。 |
-p 3001:3001 | Darktable桌面GUI HTTPS端口。 |
-e PUID=1000 | 用户ID - 详见下文说明 |
-e PGID=1000 | 组ID - 详见下文说明 |
-e TZ=Etc/UTC | 指定要使用的时区,详见此列表。 |
-v /config | 容器中的用户主目录,存储程序设置和图像 |
--shm-size= | 建议所有桌面镜像使用。 |
您可以使用特殊的前缀FILE__从文件设置任何环境变量。
例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
将根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
对于我们所有的镜像,您可以使用可选的-e UMASK=022设置覆盖容器内启动的服务的默认umask设置。
请记住,umask不是chmod,它根据其值减去权限,而不是添加。请在请求支持之前阅读此处。
使用卷(-v标志)时,主机操作系统和容器之间可能会出现权限问题,我们通过允许您指定用户PUID和组PGID来避免此问题。
确保主机上的任何卷目录都由您指定的相同用户拥有,任何权限问题都将像魔术一样消失。
在这个例子中PUID=1000和PGID=1000,要找到您的ID,请使用id your_user:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布各种Docker Mods以启用容器内的其他功能。可用于此镜像的Mod列表(如果有)以及可应用于我们任何镜像的通用Mod可通过上方的动态徽章访问。
容器运行时的Shell访问:
bashdocker exec -it darktable /bin/bash
实时监控容器日志:
bashdocker logs -f darktable
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' darktable
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/darktable:latest
我们的大多数镜像是静态的、版本化的,需要更新镜像和重新创建容器来更新内部的应用程序。除了某些例外情况(在相关的readme.md中注明),我们不建议或支持更新容器内的应用程序。请查阅上面的应用程序设置部分,了解是否推荐用于该镜像。
以下是更新容器的说明:
更新镜像:
所有镜像:
bashdocker-compose pull
单个镜像:
bashdocker-compose pull darktable
更新容器:
所有容器:
bashdocker-compose up -d
单个容器:
bashdocker-compose up -d darktable
您还可以删除旧的悬空镜像:
bashdocker image prune
更新镜像:
bashdocker pull lscr.io/linuxserver/darktable:latest
停止运行中的容器:
bashdocker stop darktable
删除容器:
bashdocker rm darktable
使用上述相同的docker run参数重新创建新容器(如果正确映射到主机文件夹,您的/config文件夹和设置将被保留)
您还可以删除旧的悬空镜像
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务