如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本镜像基于RockyLinux 9.6-minimal构建,集成Nginx 1.29.3,支持HTTP2和HTTP3协议,旨在分享Docker环境下RockyLinux服务器上Web反向代理的实践经验。可与san0123/rocky9-http-php镜像配合使用,提供完整的Web服务解决方案。
运行容器前,创建虚拟主机配置目录及文件:
console~]$ sudo mkdir -p /var/www/conf ~]$ sudo touch /var/www/conf/virtual.conf
console~]$ sudo docker run --detach --restart unless-stopped \ --name nginx_docker --publish 80:80 --publish 443:443 --publish 443:443/udp \ --env TZ=Asia/Seoul \ --volume /etc/letsencrypt:/etc/letsencrypt \ --volume /var/www/conf/virtual.conf:/etc/nginx/conf.d/virtual.conf \ san0123/rocky9-nginx
注意:容器启动时会生成Diffie-Hellman文件,耗时约20-60秒。
console~]$ sudo docker exec nginx_docker certbot certonly \ --server https://acme-v02.api.letsencrypt.org/directory --rsa-key-size 4096 --agree-tos \ --email your.email@address.com --webroot -w /var/www/html -d www.domain.com -d domain.com
console~]$ sudo vi /var/www/conf/virtual.conf ~]$ sudo docker restart nginx_docker
console~]$ sudo crontab -e
添加以下内容:
as00 08 * * 1 docker exec nginx_docker certbot renew && docker restart nginx_docker
Container]# certbot certonly
--cert-name www.domain.com
-d www.domain.com -d domain.com
-d additional.domain.com
Container]# vi /var/www/conf/virtual.conf
Container]# nginx -s reload
</details> ### 容器运行重要选项说明 <details> <summary>容器运行重要选项说明</summary> | 选项 | 值 | 描述 | |---:|:---|:---| | `--name` | `nginx_docker` | 设置容器名称 | | `--restart` | `unless-stopped` | 除非手动停止,否则容器自动重启 | | `--publish` | `80:80` | 映射HTTP端口 | | `--publish` | `443:443` | 映射HTTPS端口 | | `--publish` | `443:443/udp` | 映射HTTP3端口 | | `--env` | `TZ=Asia/Seoul` | 设置容器时区为亚洲/首尔 | | `--volume` | `/etc/letsencrypt:/etc/letsencrypt` | 挂载证书目录,确保容器重启后证书保留 | | `--volume` | `/var/www/conf/virtual.conf:/etc/nginx/conf.d/virtual.conf` | 挂载虚拟主机配置文件,方便持久化修改 | </details> ### Nginx安全配置说明 <details> <summary>Nginx安全配置说明</summary> #### 路径安全配置(/etc/nginx/security_params) ```apacheconf location = /favicon.ico { access_log off; log_not_found off; } location ~ /.*\.(inc|ini|conf|cfg|properties)$ { deny all; } location ~ /\. { deny all; } location ~ ~$ { deny all; }
请求方法安全配置(/etc/nginx/security_method_params)
phpif ( $request_method !~ ^(GET|POST|HEAD|OPTIONS)$ ) { return 405; }
HTTP2/HTTP3配置
HTTP2和HTTP3的头部及参数配置分别位于/etc/nginx/http2_params和/etc/nginx/http3_params。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务