
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
linuxserver/ldap-auth是由LinuxServer.io团队开发的Docker镜像,基于https://github.com/nginxinc/nginx-ldap-auth项目。该镜像用于对Nginx代理的受保护资源进行用户认证,包含两个核心组件:与LDAP认证服务器通信的守护进程(ldap-auth),以及基于用户凭据生成认证Cookie的Web服务器守护进程。支持轻量级目录访问协议(LDAP)认证服务器,包括OpenLDAP和Microsoft Windows Active Directory 2003/2012。
/ldaplogin和/login路径,避免与反向代理应用的/login路径冲突该镜像通过Docker manifest支持多平台,拉取lscr.io/linuxserver/ldap-auth:latest即可自动获取对应架构的镜像,也可通过标签指定特定架构:
| 架构 | 支持情况 | 标签格式 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
/ldaplogin和/login,避免与反向代理应用的内部认证路径冲突yaml--- services: ldap-auth: image: docker.xuanyuan.run/linuxserver/ldap-auth:latest container_name: ldap-auth environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC - FERNETKEY= #可选 - CERTFILE= #可选 - KEYFILE= #可选 ports: - 8888:8888 - 9000:9000 restart: unless-stopped
bashdocker run -d \ --name=ldap-auth \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e FERNETKEY= `#可选` \ -e CERTFILE= `#可选` \ -e KEYFILE= `#可选` \ -p 8888:8888 \ -p 9000:9000 \ --restart unless-stopped \ lscr.io/linuxserver/ldap-auth:latest
| 参数 | 功能 |
|---|---|
-p 8888:8888 | ldap auth守护进程端口 |
-p 9000:9000 | ldap登录页面Web服务器端口 |
-e PUID=1000 | 用户ID(必填)- 详见用户/组ID说明 |
-e PGID=1000 | 组ID(必填)- 详见用户/组ID说明 |
-e TZ=Etc/UTC | 时区设置,参考时区列表(必填) |
-e FERNETKEY= | 可选,自定义有效的fernet密钥(仅在容器频繁重建或多节点部署时需要,避免认证失效) |
-e CERTFILE= | 可选,指向证书文件路径以启用HTTPS |
-e KEYFILE= | 可选,指向与CERTFILE对应的私钥文件路径 |
--read-only=true | 以只读文件系统运行容器,详见https://docs.linuxserver.io/misc/read-only/ |
--user=1000:1000 | 以非root用户运行容器,详见https://docs.linuxserver.io/misc/non-root/ |
可通过FILE__前缀从文件加载环境变量,例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
可通过-e UMASK=022覆盖默认umask设置,详见umask说明。
使用卷(-v参数)时,可通过指定PUID(用户ID)和PGID(组ID)避免主机与容器间的权限问题。确保主机卷目录所有者与指定的PUID/PGID一致。可通过id your_user命令获取当前用户的ID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
容器运行时Shell访问:
bashdocker exec -it ldap-auth /bin/bash
实时监控容器日志:
bashdocker logs -f ldap-auth
容器版本查询:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' ldap-auth
镜像版本查询:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/ldap-auth:latest
更新镜像:
bashdocker-compose pull ldap-auth
更新容器:
bashdocker-compose up -d ldap-auth
清理旧镜像:
bashdocker image prune
更新镜像:
bashdocker pull docker.xuanyuan.run/linuxserver/ldap-auth:latest
停止并删除容器:
bashdocker stop ldap-auth && docker rm ldap-auth
使用原参数重新创建容器(配置将通过卷保留)
bashgit clone https://github.com/linuxserver/docker-ldap-auth.git cd docker-ldap-auth docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/ldap-auth:latest .
ARM架构构建需先注册qemu-static:
bashdocker run --rm --privileged docker.xuanyuan.run/linuxserver/qemu-static --reset
然后使用对应架构的Dockerfile(如-f Dockerfile.aarch64)。
legacy-cgi,修复fernet密钥存储X-Ldap-DisableReferrals禁用引用CERTFILE和KEYFILE变量未设置时的bug/ldaplogin您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务