本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Inkscape 是一款专业级矢量图形编辑软件,支持Linux、macOS和Windows系统。本Docker镜像由LinuxServer.io团队提供,将Inkscape通过Web界面呈现,便于在容器环境中部署和使用。
该镜像利用Docker manifest实现多平台支持,拉取 lscr.io/linuxserver/inkscape:latest 即可自动获取适合当前架构的镜像,也可通过标签指定具体架构。
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
本镜像默认使用自签名证书,因此访问协议为 https。若使用验证证书的反向代理,需禁用对容器的证书检查。
注意:现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。对于内核或libseccomp版本较旧的主机,可使用
--security-opt seccomp=unconfined选项允许这些系统调用。
[!WARNING] 本容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
HTTPS是完整功能的必要条件:WebCodecs等现代浏览器特性(用于视频和音频处理)不支持不安全的HTTP连接。
默认情况下,容器未启用认证。可选的 CUSTOM_USER 和 PASSWORD 环境变量可启用基本HTTP认证,仅适用于可信本地网络。若需暴露到互联网,强烈建议将容器置于反向代理(如SWAG)之后,并配置 robust 认证机制。
Web界面包含带无密码sudo权限的终端。任何有权访问GUI的用户均可在容器内获取root权限、安装任意软件并探测本地网络。
某些 legacy 环境(如老旧硬件或过时Linux发行版)可能需要禁用标准seccomp配置文件以运行容器化桌面软件,可通过 --security-opt seccomp=unconfined 参数实现。仅在绝对必要时使用此选项,因其会禁用Docker的关键安全层。
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认3000 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认3001 |
CUSTOM_WS_PORT | 内部WebSocket端口,默认8082 |
CUSTOM_USER | HTTP基本认证用户名,默认abc |
PASSWORD | HTTP基本认证密码,未设置则禁用认证 |
SUBFOLDER | 反向代理子路径,需包含首尾斜杠(如/subfolder/) |
TITLE | 浏览器页面标题,默认"Selkies" |
START_DOCKER | 设置为false时禁用Docker-in-Docker自动启动 |
DISABLE_IPV6 | 设置为true禁用容器IPv6支持 |
LC_ALL | 容器区域设置(如fr_FR.UTF-8) |
DRINODE | 指定DRI3 GPU设备(如/dev/dri/renderD128) |
NO_DECOR | 设置后应用无窗口边框(适合PWA使用) |
NO_FULL | 设置后应用不自动全屏 |
DISABLE_ZINK | 设置后检测到显卡时不配置Zink相关环境变量 |
WATERMARK_PNG | 水印图片路径(如/usr/share/selkies/www/icon.png) |
WATERMARK_LOCATION | 水印位置:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画) |
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker环境,建议挂载主机Docker数据目录(如-v /path/to/docker-data:/var/lib/docker)提升性能 |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机Docker套接字,以便在容器内管理主机容器 |
--device /dev/dri:/dev/dri | 挂载GPU设备,可配合DRINODE环境变量使用,仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau) |
适用于需要在容器化环境中进行矢量图形设计的场景,如:
通过设置LC_ALL环境变量可启动不同语言的桌面会话,例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语为实现应用或游戏加速,可将渲染设备挂载到容器中:
--device /dev/dri:/dev/dri
支持的开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | i965和i915驱动(适用于Intel核显芯片组) |
| AMD | AMDGPU、Radeon和ATI驱动(适用于AMD独立显卡或APU芯片组) |
| NVIDIA | 仅nouveau2驱动,闭源NVIDIA驱动缺乏DRI3支持 |
DRINODE环境变量可指定特定GPU设备。DRI3在aarch64架构上需容器内安装对应芯片组的驱动。
容器内安装应用有两种方法:PRoot Apps(推荐,持久化)和原生应用(非持久化)。
通过apt-get install等方式安装的原生包在容器重建后不会保留。为跨容器更新保留应用和设置,建议使用proot-apps(安装到用户持久化$HOME目录的便携应用)。
在容器内通过命令行安装应用:
proot-apps install filezilla
支持的应用列表
可通过universal-package-install mod安装系统原生仓库包。此方法会增加容器启动时间且非持久化。在compose.yaml中添加:
environment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
--- services: inkscape: image: lscr.io/linuxserver/inkscape:latest container_name: inkscape environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
docker run -d \ --name=inkscape \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/inkscape:latest
容器运行时参数格式为<外部>:<内部>,以下是详细说明:
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Inkscape桌面GUI的HTTP端口(需反向代理) |
-p 3001:3001 | Inkscape桌面GUI的HTTPS端口 |
-e PUID=1000 | 用户ID(详见下方说明) |
-e PGID=1000 | 组ID(详见下方说明) |
-e TZ=Etc/UTC | 时区设置,参考时区列表 |
-v /config | 容器内用户主目录,存储本地文件和设置 |
--shm-size= | 所有桌面镜像推荐设置共享内存大小 |
可通过特殊前缀FILE__从文件设置环境变量:
-e FILE__MYVAR=/run/secrets/mysecretvariable
此命令会将MYVAR环境变量设置为/run/secrets/mysecretvariable文件的内容。
所有镜像支持通过-e UMASK=022覆盖默认umask设置。注意umask是权限减法而非加法,详情参考umask说明。
使用卷(-v参数)时,主机与容器可能出现权限问题。通过指定PUID(用户ID)和PGID(组ID)可避免此问题。确保主机卷目录归属于指定的用户ID。
通过以下命令获取当前用户的PUID和PGID:
id your_user
示例输出:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们提供多种Docker Mods以扩展容器功能。上述徽章链接可访问此镜像的专用mods和适用于所有镜像的通用mods。
容器运行时的Shell访问:
docker exec -it inkscape /bin/bash
实时监控容器日志:
docker logs -f inkscape
容器版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' inkscape
镜像版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/inkscape:latest
大多数镜像为静态、版本化,需更新镜像并重建容器以更新应用(部分镜像除外,详见对应README)。不建议或支持在容器内更新应用。
更新镜像:
docker-compose pull
docker-compose pull inkscape
更新容器:
docker-compose up -d
docker-compose up -d inkscape
清理旧镜像:
docker image prune
更新镜像:
docker pull lscr.io/linuxserver/inkscape:latest
停止运行中的容器:
docker stop inkscape
删除容器:
docker rm inkscape
使用相同参数重建容器(若卷映射正确,/config目录和设置将保留)
清理旧镜像:
docker image prune
[!TIP] 推荐使用Diun接收更新通知。不建议或支持使用自动更新容器的工具。
如需修改镜像进行开发或自定义:
git clone [***] cd docker-inkscape docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/inkscape:latest .
可使用lscr.io/linuxserver/qemu-static在x86_64硬件上构建ARM变体(反之亦然):
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,可使用-f Dockerfile.aarch64指定架构对应的Dockerfile。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429