本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
DB Browser for SQLite 是一款高质量、可视化的开源工具,用于创建、设计和编辑与SQLite兼容的数据库文件。
!sqlitebrowser
我们利用Docker manifest实现多平台支持。只需拉取 lscr.io/linuxserver/sqlitebrowser:latest 即可获取适合您架构的正确镜像,也可通过标签拉取特定架构镜像。
支持的架构如下:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
此镜像默认使用自签名证书,因此协议为 https。如果您使用验证证书的反向代理,需为容器禁用此检查。
现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。在具有较旧内核或libseccomp版本的主机上,可使用 --security-opt seccomp=unconfined 设置允许这些系统调用。
警告
此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
HTTPS是实现完整功能的必需条件。 WebCodecs等现代浏览器功能(用于视频和音频)不会在不安全的HTTP连接上运行。
默认情况下,此容器无身份验证。可选的 CUSTOM_USER 和 PASSWORD 环境变量可启用基本HTTP认证,仅适用于在可信本地网络中保护容器。对于互联网暴露,强烈建议将容器置于反向代理(如SWAG)之后,并使用 robust 认证机制。
Web界面包含带无密码 sudo 访问的终端。任何有权访问GUI的用户都可在容器内获得root控制权、安装任意软件并探测本地网络。
在某些特定 legacy 环境(尤其是硬件较旧或Linux发行版过时的环境)中,可能需要停用标准seccomp配置文件才能运行容器化桌面软件。这可通过使用 --security-opt seccomp=unconfined 参数实现。仅在绝对必要时使用此选项,因为它会禁用Docker的关键安全层,增加容器逃逸漏洞的风险。
此容器基于 Docker Baseimage Selkies,提供以下环境变量和运行配置以自定义功能。
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认为 3000。 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认为 3001。 |
CUSTOM_WS_PORT | 容器监听WebSocket的内部端口,默认8082,可修改。 |
CUSTOM_USER | HTTP基本认证用户名,默认为 abc。 |
PASSWORD | HTTP基本认证密码,未设置则禁用认证。 |
SUBFOLDER | 反向代理配置的应用子文件夹,必须包含前导和尾随斜杠,例如 /subfolder/。 |
TITLE | Web浏览器中显示的页面标题,默认为 "Selkies"。 |
START_DOCKER | 若设为 false,则不会自动启动特权Docker-in-Docker环境。 |
DISABLE_IPV6 | 设为 true 可禁用容器中的IPv6支持。 |
LC_ALL | 设置容器的区域设置,例如 fr_FR.UTF-8。 |
DRINODE | 挂载 /dev/dri 用于DRI3 GPU加速时,可指定设备,如 /dev/dri/renderD128。 |
NO_DECOR | 若设置,应用将无窗口边框运行,适合PWA使用。 |
NO_FULL | 若设置,应用不会自动全屏。 |
DISABLE_ZINK | 若设置,检测到显卡时不会配置Zink相关环境变量。 |
WATERMARK_PNG | 容器内水印PNG文件的完整路径,例如 /usr/share/selkies/www/icon.png。 |
WATERMARK_LOCATION | 指定水印位置的整数:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画)。 |
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker (DinD) 环境。为提高性能,可从主机挂载Docker数据目录,例如 -v /path/to/docker-data:/var/lib/docker。 |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机的Docker套接字,以便从容器内管理主机容器。 |
--device /dev/dri:/dev/dri | 将GPU挂载到容器中,可结合 DRINODE 环境变量利用主机显卡实现GPU加速应用。仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau)。 |
要以不同语言启动桌面会话,设置 LC_ALL 环境变量。例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语对于加速应用或游戏,可将渲染设备挂载到容器中,供应用使用:
--device /dev/dri:/dev/dri
此功能仅支持开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | i965和i915驱动,适用于Intel iGPU芯片组 |
| AMD | AMDGPU、Radeon和ATI驱动,适用于AMD独立显卡或APU芯片组 |
| NVIDIA | 仅nouveau2驱动,闭源NVIDIA驱动缺乏DRI3支持 |
DRINODE 环境变量可用于指向特定GPU。
在aarch64架构上,若容器内安装了适用于芯片组的正确驱动,DRI3也可工作。
容器内安装应用有两种方法:PRoot应用(推荐用于持久性)和原生应用。
通过 apt-get install 等方式原生安装的软件包在容器重建后不会保留。要跨容器更新保留应用及其设置,建议使用 proot-apps。这些是安装到用户持久 $HOME 目录的便携式应用。
要安装应用,在容器内使用命令行:
proot-apps install filezilla
支持的应用列表见 此处。
可使用 universal-package-install mod从系统原生仓库安装软件包。此方法会增加容器启动时间且不持久。在 compose.yaml 中添加:
environment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
以下是使用Docker Compose(推荐)或Docker CLI启动容器的示例。
注意
除非参数标记为“可选”,否则均为必填项,必须提供值。
--- services: sqlitebrowser: image: lscr.io/linuxserver/sqlitebrowser:latest container_name: sqlitebrowser environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
docker run -d \ --name=sqlitebrowser \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/sqlitebrowser:latest
容器通过运行时传递的参数进行配置(如上所示)。参数格式为 <外部>:<内部>。例如,-p 8080:80 表示将容器内80端口映射到主机8080端口。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Sqlitebrowser桌面GUI的HTTP端口,必须通过代理访问。 |
-p 3001:3001 | Sqlitebrowser桌面GUI的HTTPS端口。 |
-e PUID=1000 | 用户ID - 详见下文说明 |
-e PGID=1000 | 组ID - 详见下文说明 |
-e TZ=Etc/UTC | 指定时区,列表见 此处。 |
-v /config | 容器内用户主目录,存储程序设置和可能的转储文件。 |
--shm-size= | 所有桌面镜像推荐设置。 |
可通过特殊前缀 FILE__ 从文件设置任何环境变量。
例如:
-e FILE__MYVAR=/run/secrets/mysecretvariable
这会根据 /run/secrets/mysecretvariable 文件的内容设置环境变量 MYVAR。
我们所有镜像都支持使用可选的 -e UMASK=022 设置覆盖容器内服务的默认umask。注意umask不是chmod,它基于其值减去权限而非添加。请在请求支持前阅读 此处。
使用卷(-v 标志)时,主机OS和容器之间可能出现权限问题。通过指定用户 PUID 和组 PGID 可避免此问题。
确保主机上的任何卷目录都由您指定的用户拥有,权限问题将迎刃而解。
此处 PUID=1000 和 PGID=1000,通过 id your_user 命令可获取您的ID:
id your_user
示例输出:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了多种 Docker Mods 以启用容器内的额外功能。上方动态徽章可访问此镜像的可用mods列表及适用于任何LinuxServer.io镜像的通用mods。
容器运行时的Shell访问:
docker exec -it sqlitebrowser /bin/bash
实时监控容器日志:
docker logs -f sqlitebrowser
容器版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' sqlitebrowser
镜像版本号:
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/sqlitebrowser:latest
我们的大多数镜像是静态、版本化的,需要更新镜像并重建容器才能更新内部应用。除相关readme.md中特别说明的情况外,不建议或支持在容器内更新应用。请参阅上文 应用设置 部分了解是否推荐针对此镜像进行应用更新。
以下是更新容器的说明:
更新镜像:
所有镜像:
docker-compose pull
单个镜像:
docker-compose pull sqlitebrowser
更新容器:
所有容器:
docker-compose up -d
单个容器:
docker-compose up -d sqlitebrowser
可删除旧的悬空镜像:
docker image prune
更新镜像:
docker pull lscr.io/linuxserver/sqlitebrowser:latest
停止运行中的容器:
docker stop sqlitebrowser
删除容器:
docker rm sqlitebrowser
使用上述相同的docker run参数重建容器(若正确映射到主机文件夹,/config 文件夹和设置将保留)
可删除旧的悬空镜像:
docker image prune
提示
推荐使用 Diun 获取更新通知。不推荐或支持使用其他自动更新容器的工具。
如需为开发目的或自定义逻辑对这些镜像进行本地修改:
git clone [***] cd docker-sqlitebrowser docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/sqlitebrowser:latest .
可使用 lscr.io/linuxserver/qemu-static 在x86_64硬件上构建ARM变体,反之亦然:
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,可使用 -f Dockerfile.aarch64 指定要使用的Dockerfile。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429