
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
该Docker镜像专为Vault服务的数据初始化设计,旨在简化Vault部署过程中的初始数据配置、环境准备及基础设置工作。通过自动化初始化流程,帮助用户快速完成Vault服务的初始化阶段,确保服务能够基于预设配置正常启动并运行,减少手动操作成本和配置错误风险。
bashdocker run -d \ --name vault-init \ -e VAULT_ADDR="http://vault-service:8200" \ # Vault服务地址(需提前启动Vault服务) -e VAULT_KEY_SHARES=5 \ # 生成的密钥数量(默认5) -e VAULT_KEY_THRESHOLD=3 \ # 解锁Vault所需的最小密钥数量(默认3) -e VAULT_ROOT_TOKEN="your-secure-token" \ # 自定义根令牌(可选,不填则自动生成) -v /host/path/to/vault/data:/vault/data \ # 挂载Vault数据目录(需与Vault服务共享) vault-init:latest
yamlversion: '3.8' services: vault: image: vault:latest container_name: vault-service ports: - "8200:8200" volumes: - vault-data:/vault/data environment: - VAULT_ADDR="http://0.0.0.0:8200" - VAULT_DEV_MODE=false # 禁用开发模式,使用生产模式初始化 restart: unless-stopped vault-init: image: vault-init:latest container_name: vault-init depends_on: - vault # 确保Vault服务先启动 environment: - VAULT_ADDR="http://vault:8200" - VAULT_KEY_SHARES=5 - VAULT_KEY_THRESHOLD=3 - VAULT_ROOT_TOKEN_FILE="/run/secrets/vault-root-token" # 从文件读取根令牌(推荐生产环境) volumes: - vault-data:/vault/data - ./secrets:/run/secrets # 挂载包含根令牌的密钥文件 restart: on-failure # 初始化完成后自动退出,失败时重启 volumes: vault-data: # 共享数据卷,确保vault和vault-init访问同一份数据
环境变量
| 环境变量名 | 描述 | 默认值 | 是否必填 |
|---|---|---|---|
VAULT_ADDR | Vault服务的访问地址(格式:http://<host>:<port>) | - | 是 |
VAULT_KEY_SHARES | 生成的初始密钥数量(Key Shares) | 5 | 否 |
VAULT_KEY_THRESHOLD | 解锁Vault所需的最小密钥数量(需 ≤ VAULT_KEY_SHARES) | 3 | 否 |
VAULT_ROOT_TOKEN | 自定义根令牌(字符串,建议长度≥20字符,生产环境不推荐直接设置) | 自动生成 | 否 |
VAULT_ROOT_TOKEN_FILE | 存储根令牌的文件路径(从文件读取令牌,比环境变量更安全) | - | 否 |
VAULT_DATA_DIR | Vault数据存储目录路径 | /vault/data | 否 |
LOG_LEVEL | 日志级别(debug/info/warn/error) | info | 否 |
命令行参数
| 参数 | 描述 | 示例 |
|---|---|---|
--force | 强制重新初始化,覆盖现有数据(谨慎使用,会删除已有Vault数据) | docker run ... vault-init:latest --force |
--output-keys | 将生成的密钥和令牌输出到指定文件(格式:json/plain) | --output-keys /vault/init-result.json |
vault-init容器与Vault服务容器挂载同一份数据卷(如示例中的vault-data),否则初始化数据无法被Vault服务识别vault status命令检查)VAULT_ROOT_TOKEN环境变量明文传递根令牌,推荐使用VAULT_ROOT_TOKEN_FILE从密钥文件读取,或使用Vault的自动生成机制并妥善保管输出的令牌vault-init会输出所有密钥(Key Shares)和根令牌,需立即安全存储(如存入密钥管理系统),丢失后无法恢复Vault数据1000:1000,与Vault默认运行用户一致)您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



来自真实用户的反馈,见证轩辕镜像的优质服务