本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

schleyk/guacamole是基于Apache Guacamole的Docker镜像,构建于tomcat:9.0-jdk8-temurin-jammy基础镜像,版本为Guacamole 1.5。该镜像集成所有***插件,支持LDAP(s)认证、SSO及自定义根证书,解决了原生Guacamole镜像使用旧版Tomcat带来的安全漏洞问题,提供安全、便捷的远程桌面集中管理解决方案。
tomcat:9.0-jdk8-temurin-jammy,隐藏Tomcat版本信息,提升安全性guacamole-auth-cas、guacamole-auth-duo、guacamole-auth-header、guacamole-auth-ldap、guacamole-auth-openidconnect、guacamole-auth-quickconnect、guacamole-auth-totp、guacamole-auth-radiusversion: '2.1' services: guacd: restart: always image: schleyk/guacd:stable depends_on: - db guacamole: restart: always image: schleyk/guacamole:stable links: - guacd - db # volumes: # - ./data:/data # 挂载数据目录(配置文件、扩展等) # - ./custom/custom-start.sh:/opt/guacamole/bin/custom-start.sh # 自定义启动脚本(不要忘记在主机系统上设置为可执行!!!) # - ./custom/server.xml:/usr/local/tomcat/conf/server.xml # 用于ProxyPass配置 environment: - MYSQL_HOSTNAME=db # MySQL数据库主机 - MYSQL_DATABASE=guacamole # 数据库名称 - MYSQL_USER=guacamole # 数据库用户 - MYSQL_PASSWORD=changeme! # 数据库密码(请修改) - GUACD_HOSTNAME=guacd # guacd服务主机 - GUACAMOLE_HOME=/data # Guacamole主目录 # entrypoint: /opt/guacamole/bin/custom-start.sh # 自定义入口点 # extra_hosts: # - "srv-dc01.contoso.local:10.0.0.1" # 用于LDAPs通过WAN的正确FQDN解析 ports: - 8080:8080 # 映射端口 depends_on: - db db: image: mariadb:10 restart: always volumes: - /srv/guacamole/db:/var/lib/mysql # 持久化数据库数据 environment: - MYSQL_ROOT_PASSWORD=changeme! # 数据库root密码(请修改) - MYSQL_DATABASE=guacamole - MYSQL_USER=guacamole - MYSQL_PASSWORD=changeme! phpmyadmin: image: phpmyadmin/phpmyadmin environment: - PMA_HOST=db # 数据库主机 ports: - "8282:80" # PHPMyAdmin访问端口 depends_on: - db
生成初始化SQL脚本:
docker run --rm schleyk/guacamole:stable /opt/guacamole/bin/initdb.sh --mysql > initdb.sql
guacadminguacadmin(首次登录后建议立即修改)| 变量名 | 说明 | 默认值 |
|---|---|---|
MYSQL_HOSTNAME | MySQL数据库主机 | - |
MYSQL_DATABASE | 数据库名称 | guacamole |
MYSQL_USER | 数据库用户 | guacamole |
MYSQL_PASSWORD | 数据库密码 | - |
GUACD_HOSTNAME | guacd服务主机 | guacd |
GUACAMOLE_HOME | Guacamole配置目录 | /data |
| 挂载路径 | 说明 |
|---|---|
/data | 存储配置文件、扩展插件、日志等 |
/opt/guacamole/bin/custom-start.sh | 自定义启动脚本(需主机设置可执行权限) |
/usr/local/tomcat/conf/server.xml | Tomcat配置文件(用于反向代理等) |
所有插件JAR文件存储于镜像内/opt/guacamole目录,激活插件需将对应JAR文件复制到/data/extensions目录(通过卷挂载实现)。
/data/guacamole.propertiesldap-hostname: srv-dc01.contoso.local # LDAP服务器主机名 ldap-port: 636 # LDAPS端口 ldap-encryption-method: ssl # 加密方式
ldap-hostname: srv-dc01.contoso.local # LDAP服务器主机名 ldap-port: 389 # LDAP端口 ldap-encryption-method: none # 不加密
ldap-search-bind-dn: CN=svc-ldap,OU=example,DC=contoso,DC=local # 绑定用户DN ldap-search-bind-password: changeme! # 绑定用户密码
ldap-user-base-dn: OU=example,DC=contoso,DC=local # 用户搜索基准DN ldap-username-attribute: sAMAccountName # 用户名属性 ldap-user-search-filter: (&(objectClass=*)(memberof=CN=GRP-Guacamole,OU=example,DC=contoso,DC=local)) # 用户组过滤
ldap-group-base-dn: OU=guacgroups,OU=example,DC=contoso,DC=local # 组搜索基准DN(需在Guacamole内预创建对应组)
location / { proxy_pass [***] proxy_buffering off; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Real-IP $remote_addr; proxy_redirect off; proxy_read_timeout 120; proxy_connect_timeout 10; }
升级SQL模式请参考Apache***文档。
支持VNC、RDP、SSH的SSO,可使用${GUAC_USERNAME}和${GUAC_PASSWORD}令牌自动填充远程连接的用户名/密码(需用户Guacamole与远程系统凭证一致)。
server.xml的trustedProxies行添加代理IPguacadmin密码免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429