
Orthanc-nginx是一个运行在Orthanc前端的Web服务,主要用于处理***影像研究的共享和管理界面访问。它通过环境变量配置不同服务的路由规则,实现对Orthanc主服务、认证服务、查看器等组件的访问控制和请求转发。
通过以下环境变量控制不同服务的访问权限,设置为true时启用对应路由:
环境变量(设为true时启用) | 默认值 | 描述 | 路由 | 重定向目标容器 |
|---|---|---|---|---|
| ENABLE_ORTHANC | true | 访问Orthanc主服务 | /orthanc/ 或 / | http://orthanc:8042 |
| ENABLE_KEYCLOAK | false | 访问Keycloak用户界面 | /keycloak/ | http://keycloak:8080 |
| ENABLE_ORTHANC_TOKEN_SERVICE | false | 访问生成共享链接的auth-service,仅在已通过USERS列表安全配置后启用 | /auth-service/ | http://orthanc-auth-service:8000 |
| ENABLE_MEDDREAM | false | 访问MedDream查看器(用于meddream-viewer-publication共享) | /meddream/ | http://meddream:8080 |
| ENABLE_ORTHANC_FOR_API | false | 为API访问Orthanc(如DicomWeb客户端或脚本) | /orthanc-api/ | http://orthanc-for-api:8042 |
| ENABLE_ORTHANC_FOR_SHARES | false | 为共享链接访问Orthanc(仅在不使用Keycloak且启用共享时需要) | /shares/ | http://orthanc-for-shares:8042 |
| ENABLE_OHIF | false | 访问OHIF查看器 | /ohif/ | http://ohif:80 |
| ENABLE_CLIENT_CERTIFICATE | false | 通过客户端证书访问Orthanc,仅允许出示由根CA签名证书的客户端 | /orthanc-cert/ 或 / | http://orthanc-for-cert:8042 |
注意:当
ENABLE_CLIENT_CERTIFICATE设为true时,必须在/etc/nginx/ssl/ca.crt提供根CA证书。客户端需出示由该根CA签名的证书才能获得访问权限。
| 环境变量 | 默认值 | 描述 |
|---|---|---|
| ENABLE_HTTPS | false | 启用HTTPS加密 |
| PROXY_READ_TIMEOUT | 60 | Nginx的proxy_read_timeout变量(单位:秒) |
注意:当
ENABLE_HTTPS设为true时,必须在/etc/nginx/tls/crt.pem提供证书文件,并在/etc/nginx/tls/key.pem提供私钥文件。
以下是基本的Docker运行示例,启用Orthanc主服务和OHIF查看器:
bashdocker run -d \ -p 80:80 \ -e ENABLE_ORTHANC=true \ -e ENABLE_OHIF=true \ --name orthanc-nginx \ orthanc-nginx:latest
更多演示配置可参考 https://github.com/orthanc-team/orthanc-auth-service/tree/main/minimal-setup%E3%80%82
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务