如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
digiKam:借助开源力量的专业照片管理工具。
!https://raw.githubusercontent.com/linuxserver/docker-templates/master/linuxserver.io/img/digikam.png
该镜像利用Docker清单实现多平台支持。直接拉取 lscr.io/linuxserver/digikam:latest 即可获取对应架构的正确镜像,也可通过标签拉取特定架构镜像。
支持的架构:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ❌ |
使用内置MySQL数据库模式时,需为所有必需二进制文件(mysql_install_db、mysqladmin、mysqld)点击"查找"按钮,然后选择二进制文件并按"打开"。
应用可通过以下地址访问:
本镜像默认使用自签名证书,因此协议为https。若使用验证证书的反向代理,需为容器禁用此检查。
现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。可使用--security-opt seccomp=unconfined参数运行Docker,以在旧内核或libseccomp版本的主机上允许这些系统调用。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
完整功能需要HTTPS支持。现代浏览器功能(如用于视频和音频的WebCodecs)不会在不安全的HTTP连接上运行。
默认情况下,容器无身份验证。可选的CUSTOM_USER和PASSWORD环境变量可启用基本HTTP身份验证,仅适用于在可信本地网络中保护容器。对于互联网暴露,强烈建议将容器置于反向代理(如https://github.com/linuxserver/docker-swag%EF%BC%89%E4%B9%8B%E5%90%8E%EF%BC%8C%E5%B9%B6%E4%BD%BF%E7%94%A8%E5%8F%AF%E9%9D%A0%E7%9A%84%E8%BA%AB%E4%BB%BD%E9%AA%8C%E8%AF%81%E6%9C%BA%E5%88%B6%E3%80%82
Web界面包含具有无密码sudo访问权限的终端。任何有权访问GUI的用户都可在容器内获得root控制权、安装任意软件并探测本地网络。
在某些特定的 legacy 环境(尤其是硬件较旧或Linux发行版过时的环境)中,可能需要停用标准seccomp配置文件才能运行容器化桌面软件。可通过--security-opt seccomp=unconfined参数实现,但仅在绝对必要时使用,因为这会禁用Docker的关键安全层,增加容器逃逸漏洞风险。
本容器基于https://github.com/linuxserver/docker-baseimage-selkies%E6%9E%84%E5%BB%BA%EF%BC%8C%E6%8F%90%E4%BE%9B%E4%BB%A5%E4%B8%8B%E7%8E%AF%E5%A2%83%E5%8F%98%E9%87%8F%E5%92%8C%E8%BF%90%E8%A1%8C%E9%85%8D%E7%BD%AE%E4%BB%A5%E8%87%AA%E5%AE%9A%E4%B9%89%E5%8A%9F%E8%83%BD%E3%80%82
可选环境变量
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认3000 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认3001 |
CUSTOM_WS_PORT | 容器监听WebSocket的内部端口,默认8082 |
CUSTOM_USER | HTTP基本身份验证用户名,默认abc |
PASSWORD | HTTP基本身份验证密码,未设置则禁用身份验证 |
SUBFOLDER | 反向代理配置的应用子文件夹,需包含前后斜杠,如/subfolder/ |
TITLE | Web浏览器中显示的页面标题,默认"Selkies" |
START_DOCKER | 设置为false时,将不会自动启动特权Docker-in-Docker环境 |
DISABLE_IPV6 | 设置为true禁用容器内IPv6支持 |
LC_ALL | 设置容器区域设置,如fr_FR.UTF-8 |
DRINODE | 挂载/dev/dri用于DRI3 GPU加速时,指定设备路径,如/dev/dri/renderD128 |
NO_DECOR | 若设置,应用将无窗口边框运行,适合PWA使用 |
NO_FULL | 若设置,应用不会自动全屏 |
DISABLE_ZINK | 若设置,检测到显卡时不会配置Zink相关环境变量 |
WATERMARK_PNG | 容器内水印PNG文件的完整路径,如/usr/share/selkies/www/icon.png |
WATERMARK_LOCATION | 水印位置整数标识:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画) |
可选运行配置
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker环境。为提高性能,可从主机挂载Docker数据目录,如-v /path/to/docker-data:/var/lib/docker |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机Docker套接字,以便从容器内管理主机容器 |
--device /dev/dri:/dev/dri | 将GPU挂载到容器中,可结合DRINODE环境变量利用主机显卡实现GPU加速应用。仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau) |
要以不同语言启动桌面会话,设置LC_ALL环境变量。例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语对于需要加速的应用或游戏,可将渲染设备挂载到容器中并通过以下方式供应用使用:
--device /dev/dri:/dev/dri
此功能仅支持开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | 适用于Intel核显芯片组的i965和i915驱动 |
| AMD | 适用于AMD独立显卡或APU芯片组的AMDGPU、Radeon和ATI驱动 |
| NVIDIA | 仅nouveau2驱动,闭源NVIDIA驱动缺乏DRI3支持 |
DRINODE环境变量可用于指向特定GPU。DRI3在aarch64架构上,若容器内安装了适用于芯片组的正确驱动,也可工作。
注意:基于Alpine的镜像不支持NVIDIA。
可通过Zink实现OpenGL来支持NVIDIA GPU。当兼容的NVIDIA GPU被传递到容器时,它还将自动用于硬件加速视频流编码(使用x264enc全帧配置文件),显著降低CPU负载。
通过以下运行时标志启用NVIDIA支持:
| 标志 | 描述 |
|---|---|
--gpus all | 将主机所有可用GPU传递到容器,可筛选特定GPU |
--runtime nvidia | 指定NVIDIA运行时,提供来自主机的必要驱动和工具 |
对于Docker Compose,需先在主机上将NVIDIA运行时配置为默认:
bashsudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在compose.yaml中为服务分配GPU:
yamlservices: digikam: image: lscr.io/linuxserver/digikam:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
容器内安装应用有两种方法:PRoot应用(推荐用于持久化)和原生应用。
PRoot应用(持久化)
通过apt-get install等方式原生安装的软件包在容器重建后不会保留。要跨容器更新保留应用及其设置,建议使用https://github.com/linuxserver/proot-apps%EF%BC%8C%E8%BF%99%E4%BA%9B%E6%98%AF%E5%AE%89%E8%A3%85%E5%88%B0%E7%94%A8%E6%88%B7%E6%8C%81%E4%B9%85%60$HOME%60%E7%9B%AE%E5%BD%95%E7%9A%84%E4%BE%BF%E6%90%BA%E5%BC%8F%E5%BA%94%E7%94%A8%E3%80%82
要安装应用,在容器内使用命令行:
bashproot-apps install filezilla
支持的应用列表见https://github.com/linuxserver/proot-apps?tab=readme-ov-file#supported-apps%E3%80%82
原生应用(非持久化)
可使用https://github.com/linuxserver/docker-mods/tree/universal-package-install%E6%A8%A1%E5%9D%97%E4%BB%8E%E7%B3%BB%E7%BB%9F%E5%8E%9F%E7%94%9F%E4%BB%93%E5%BA%93%E5%AE%89%E8%A3%85%E8%BD%AF%E4%BB%B6%E5%8C%85%E3%80%82%E6%AD%A4%E6%96%B9%E6%B3%95%E4%BC%9A%E5%A2%9E%E5%8A%A0%E5%AE%B9%E5%99%A8%E5%90%AF%E5%8A%A8%E6%97%B6%E9%97%B4%E4%B8%94%E4%B8%8D%E6%8C%81%E4%B9%85%E3%80%82%E5%9C%A8%60compose.yaml%60%E4%B8%AD%E6%B7%BB%E5%8A%A0%EF%BC%9A
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
以下提供docker-compose和docker cli两种方式创建容器。
[!NOTE] 除非标记为"可选",否则参数为必填项,必须提供值。
yaml--- services: digikam: image: lscr.io/linuxserver/digikam:latest container_name: digikam environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
bashdocker run -d \ --name=digikam \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/digikam:latest
容器通过运行时传递的参数进行配置,格式为<外部>:<内部>。例如-p 8080:80表示将容器内80端口映射到主机8080端口。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Digikam桌面GUI的HTTP端口,需要代理 |
-p 3001:3001 | Digikam桌面GUI的HTTPS端口 |
-e PUID=1000 | 用户ID - 详见下文说明 |
-e PGID=1000 | 组ID - 详见下文说明 |
-e TZ=Etc/UTC | 指定时区,参考时区列表 |
-v /config | 容器内用户主目录,存储数据库 |
--shm-size= | 所有桌面镜像推荐设置 |
可通过特殊前缀FILE__从文件设置任何环境变量。例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这会根据/run/secrets/mysecretvariable文件内容设置环境变量MYVAR。
所有镜像均支持通过可选的-e UMASK=022设置覆盖容器内服务的默认umask。注意umask不是chmod,它基于其值减去权限而非添加。请在寻求支持前参考此处了解更多。
使用卷(-v标志)时,主机OS和容器之间可能出现权限问题。通过指定用户PUID和组PGID可避免此问题。确保主机上的任何卷目录都归您指定的用户所有,权限问题将迎刃而解。
此处PUID=1000和PGID=1000,可通过id your_user命令查找您的ID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
https://img.shields.io/badge/dynamic/yaml?color=94398d&labelColor=555555&logoColor=ffffff&style=for-the-badge&label=digikam&query=%24.mods%5B%27digikam%27%5D.mod_count&url=https%3A%2F%2Fraw.githubusercontent.com%2Flinuxserver%2Fdocker-mods%2Fmaster%2Fmod-list.yml]([] "查看此容器的可用模块") https://img.shields.io/badge/dynamic/yaml?color=94398d&labelColor=555555&logoColor=ffffff&style=for-the-badge&label=universal&query=%24.mods%5B%27universal%27%5D.mod_count&url=https%3A%2F%2Fraw.githubusercontent.com%2Flinuxserver%2Fdocker-mods%2Fmaster%2Fmod-list.yml]([] "查看可用的通用模块")
我们发布了各种https://github.com/linuxserver/docker-mods%E4%BB%A5%E5%90%AF%E7%94%A8%E5%AE%B9%E5%99%A8%E5%86%85%E7%9A%84%E9%99%84%E5%8A%A0%E5%8A%9F%E8%83%BD%E3%80%82%E4%B8%8A%E8%BF%B0%E5%8A%A8%E6%80%81%E5%BE%BD%E7%AB%A0%E5%8F%AF%E8%AE%BF%E9%97%AE%E6%AD%A4%E9%95%9C%E5%83%8F%E5%8F%AF%E7%94%A8%E6%A8%A1%E5%9D%97%E5%88%97%E8%A1%A8%E4%BB%A5%E5%8F%8A%E5%8F%AF%E5%BA%94%E7%94%A8%E4%BA%8E%E4%BB%BB%E4%BD%95LinuxServer.io%E9%95%9C%E5%83%8F%E7%9A%84%E9%80%9A%E7%94%A8%E6%A8%A1%E5%9D%97%E3%80%82
容器运行时的Shell访问:
bashdocker exec -it digikam /bin/bash
实时监控容器日志:
bashdocker logs -f digikam
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' digikam
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/digikam:latest
大多数镜像为静态、版本化,需要更新镜像并重建容器以更新内部应用。除特殊说明外,不建议或支持在容器内更新应用。请参考上述应用设置部分了解是否适用于此镜像。
以下是更新容器的说明:
更新镜像:
bashdocker-compose pull
bashdocker-compose pull digikam
更新容器:
bashdocker-compose up -d
bashdocker-compose up -d digikam
可删除旧的悬空镜像:
bashdocker image prune
更新镜像:
bashdocker pull lscr.io/linuxserver/digikam:latest
停止运行中的容器:
bashdocker stop digikam
删除容器:
bashdocker rm digikam
使用上述相同的docker run参数重建新容器(若正确映射到主机文件夹,/config文件夹和设置将保留)
可删除旧的悬空镜像:
bashdocker image prune
[!TIP] 推荐使用Diun获取更新通知。不建议或支持使用其他自动更新容器的工具。
如需为开发目的或自定义逻辑对这些镜像进行本地修改:
bashgit clone https://github.com/linuxserver/docker-digikam.git cd docker-digikam docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/digikam:latest .
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务