
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://github.com/nginxinc/nginx-ldap-auth是用于对请求Nginx代理服务器保护资源的用户进行认证的软件。它包含一个与认证服务器通信的守护进程(ldap-auth)和一个基于用户凭据生成认证cookie的Web服务器守护进程。这些守护进程采用Python编写,适用于轻量级目录访问协议(LDAP)认证服务器(OpenLDAP或Microsoft Windows Active Directory 2003和2012)。
LinuxServer.io团队提供的此容器具有以下特点:
我们利用Docker清单实现多平台支持。只需拉取lscr.io/linuxserver/ldap-auth:latest即可获取适合您架构的正确镜像,也可通过标签拉取特定架构的镜像。
支持的架构如下:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64- |
| arm64 | ✅ | arm64v8- |
| armhf | ❌ |
/ldaplogin(以及/login)提供登录页面,以避免与可能也使用/login进行内部认证的反向代理应用冲突。以下是使用Docker Compose或Docker CLI创建容器的方法。
yaml--- version: "2.1" services: ldap-auth: image: docker.xuanyuan.run/linuxserver/ldap-auth:latest container_name: ldap-auth environment: - FERNETKEY= #可选 - CERTFILE= #可选 - KEYFILE= #可选 ports: - 8888:8888 - 9000:9000 restart: unless-stopped
bashdocker run -d \ --name=ldap-auth \ -e FERNETKEY= `#optional` \ -e CERTFILE= `#optional` \ -e KEYFILE= `#optional` \ -p 8888:8888 \ -p 9000:9000 \ --restart unless-stopped \ lscr.io/linuxserver/ldap-auth:latest
容器通过运行时传递的参数进行配置(如上所示)。这些参数以冒号分隔,表示<外部>:<内部>。例如,-p 8080:80将容器内的80端口暴露到主机IP的8080端口。
| 参数 | 功能 |
|---|---|
-p 8888 | ldap认证守护进程端口 |
-p 9000 | ldap登录页面端口 |
-e FERNETKEY= | 可选,定义自定义有效的Fernet密钥(仅在容器频繁重建或使用多节点设置时需要,以避免先前的认证失效) |
-e CERTFILE= | 可选,指向证书文件以启用ldap认证守护进程的HTTP over SSL(HTTPS) |
-e KEYFILE= | 可选,指向与CERTFILE中引用的证书文件匹配的私钥文件 |
您可以使用特殊的前缀FILE__从文件设置任何环境变量。
例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这将根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
对于所有镜像,我们提供使用可选的-e UMASK=022设置覆盖容器内启动的服务的默认umask设置的能力。请注意,umask不是chmod,它基于其值减去权限,而不是添加。请在请求支持前阅读相关内容。
我们发布了各种https://github.com/linuxserver/docker-mods以启用容器内的额外功能。可通过上方动态徽章访问此镜像的可用Mods列表(如有)以及可应用于任何LinuxServer.io镜像的通用Mods。
容器运行时的Shell访问:
bashdocker exec -it ldap-auth /bin/bash
实时监控容器日志:
bashdocker logs -f ldap-auth
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' ldap-auth
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/ldap-auth:latest
我们的大多数镜像是静态的、版本化的,需要更新镜像并重新创建容器才能更新内部应用。除某些例外(如nextcloud、plex),我们不建议或支持在容器内更新应用。请参考上方应用设置部分,了解是否推荐对此镜像进行应用更新。
以下是更新容器的说明:
更新镜像:
所有镜像:
bashdocker-compose pull
单个镜像:
bashdocker-compose pull ldap-auth
更新容器:
所有容器:
bashdocker-compose up -d
单个容器:
bashdocker-compose up -d ldap-auth
您还可以删除旧的悬空镜像:
bashdocker image prune
更新镜像:
bashdocker pull docker.xuanyuan.run/linuxserver/ldap-auth:latest
停止运行中的容器:
bashdocker stop ldap-auth
删除容器:
bashdocker rm ldap-auth
使用上述相同的docker run参数重新创建新容器(如果正确映射到主机文件夹,您的/config文件夹和设置将被保留)
您还可以删除旧的悬空镜像:
bashdocker image prune
拉取标签的最新镜像并使用相同的环境变量替换:
bashdocker run --rm \ -v /var/run/docker.sock:/var/run/docker.sock \ docker.xuanyuan.run/containrrr/watchtower \ --run-once ldap-auth
您还可以删除旧的悬空镜像:docker image prune
警告:我们不认可使用Watchtower作为现有Docker容器自动更新的解决方案。事实上,我们通常不鼓励自动更新。但是,对于忘记原始参数的容器,这是一个有用的一次性手动更新工具。长期来看,我们强烈建议使用https://docs.linuxserver.io/general/docker-compose。
提示:我们推荐https://crazymax.dev/diun/用于更新通知。不建议或支持其他自动更新容器的工具。
如果您想对这些镜像进行本地修改以用于开发目的或自定义逻辑:
bashgit clone https://github.com/linuxserver/docker-ldap-auth.git cd docker-ldap-auth docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/ldap-auth:latest .
可以使用multiarch/qemu-user-static在x86_64硬件上构建ARM变体:
bashdocker run --rm --privileged docker.xuanyuan.run/multiarch/qemu-user-static:register --reset
注册后,您可以使用-f Dockerfile.aarch64指定要使用的Dockerfile。
X-Ldap-DisableReferrals禁用引用的功能。CERTFILE和KEYFILE变量相关的错误。/ldaplogin和/login提供登录页面,以避免与反向代理应用冲突。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务