
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
透明SSH堡垒机(无需传统跳转的跳板主机/服务器)
sshportal 是一款透明SSH堡垒机,旨在提供安全、便捷的服务器访问管理方案。它消除了传统跳板机的复杂性,实现用户与主机的独立管理,支持便捷的用户邀请系统、多级别访问控制等功能,适用于企业服务器访问管理、教育环境临时访问分配、安全审计等场景。
启动服务器
console# 后台启动服务器,挂载当前目录以持久化sqlite数据库 docker run -p 2222:2222 -d --name=sshportal -v "$(pwd):$(pwd)" -w "$(pwd)" docker.xuanyuan.run/moul/sshportal:v1.10.0 # 查看日志获取管理员邀请令牌(首次运行必需) docker logs -f sshportal
升级方法
sh# 停止并备份当前容器和数据库 docker stop sshportal docker rename sshportal sshportal_old cp sshportal.db sshportal.db.bkp # 启动新版本 docker run -p 2222:2222 -d --name=sshportal -v "$(pwd):$(pwd)" -w "$(pwd)" docker.xuanyuan.run/moul/sshportal:v1.10.0 # 检查日志确认迁移是否成功 docker logs -f sshportal
回滚方法
shdocker stop sshportal docker rm sshportal cp sshportal.db.bkp sshportal.db docker rename sshportal_old sshportal docker start sshportal docker logs -f sshportal
1. 关联管理员SSH密钥
首次启动后,从日志获取邀请令牌(如invite:BpLnfgDsc2WD8F2q),执行:
consolessh localhost -p 2222 -l invite:BpLnfgDsc2WD8F2q
2. 进入管理员交互shell
consolessh localhost -p 2222 -l admin
3. 创建主机
consoleconfig> host create bart@foo.example.org 1
4. 列出主机
consoleconfig> host ls ID | NAME | URL | KEY | PASS | GROUPS | COMMENT +----+------+-------------------------+---------+------+---------+---------+ 1 | foo | bart@foo.example.org:22 | default | | default | Total: 1 hosts.
5. 在目标服务器上配置密钥
consolessh bart@foo.example.org "$(ssh localhost -p 2222 -l admin key setup default)"
6. 连接目标主机
consolessh localhost -p 2222 -l foo bart@foo>
7. 邀请用户
consoleconfig> user invite bob@example.com User 2 created. To associate this account with a key, use the following SSH user: 'invite:NfHK5a84jjJkwzDk'.
内置备份/恢复
sh# 备份 ssh portal config backup > sshportal.bkp # 恢复 ssh portal config restore < sshportal.bkp
额外备份方法
sh# SQLite数据库备份 sqlite3 sshportal.db .dump > sshportal.sql.bkp # 直接复制数据库文件 cp sshportal.db sshportal.db.bkp
通过SSH检查
consolessh healthcheck@sshportal OK
通过内置工具检查
console# 检查状态 sshportal healthcheck --addr=localhost:2222; echo $? 0 # 等待健康后连接 sshportal healthcheck --wait && ssh sshportal -l admin
编辑~/.ssh/config:
iniHost portal User admin Port 2222 # 堡垒机端口 HostName 127.0.0.1 # 堡垒机主机名
使用别名连接:
bash# 进入管理员shell ssh portal # 连接主机 ssh hostname@portal
使用MySQL作为后端实现水平扩展:
consolesshportal --db-conn=user:pass@host/dbname?parseTime=true --db-driver=mysql
提供丰富的管理命令,包括ACL、主机、用户、密钥、会话等管理,例如:
host create:创建主机user invite:邀请用户acl create:创建访问控制规则session ls:列出会话config backup:备份配置完整命令列表可通过help命令查看。
可使用以下公开服务器测试:
consolessh portal host create *** ssh sdf@portal ssh portal host create *** ssh whoami@portal ssh portal host create *** ssh chat@portal
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务