
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本镜像基于Apache HTTP Server构建,集成了反向代理与用户认证功能,通过内置登录页面验证用户身份,确保只有授权用户可访问后端服务,适用于需要安全访问控制的反向代理场景。
bashdocker run -d \ -p 80:80 \ -e TARGET_SERVICE=http://backend:8080 \ -e AUTH_USER=admin \ -e AUTH_PASSWORD=SecurePass123 \ --name apache-auth-proxy \ [镜像名称]
参数说明:
-p 80:80:映射容器HTTP端口至主机TARGET_SERVICE:后端服务地址(必填,格式:http://[IP/域名]:[端口])AUTH_USER:认证用户名(默认:admin)AUTH_PASSWORD:认证密码(建议使用强密码,生产环境需加密存储)yamlversion: '3.8' services: proxy: image: [镜像名称] ports: - "80:80" environment: - TARGET_SERVICE=http://app:3000 - AUTH_USER=operator - AUTH_PASSWORD=AppAccess2024! - LOGIN_TITLE=系统访问认证 volumes: - ./custom-login.html:/usr/local/apache2/htdocs/login.html # 自定义登录页面 depends_on: - app app: image: [后端应用镜像] expose: - "3000"
1. 自定义反向代理规则
通过挂载Apache配置文件自定义代理路径映射:
bashdocker run -d \ -p 80:80 \ -v ./proxy.conf:/usr/local/apache2/conf/extra/proxy.conf \ [镜像名称]
proxy.conf示例:
apache# 路径级代理规则 ProxyPass "/api" "http://backend:8080/api" ProxyPassReverse "/api" "http://backend:8080/api" # 根路径代理 ProxyPass "/" "http://backend:8080/web" ProxyPassReverse "/" "http://backend:8080/web"
2. 调整认证方式
默认使用表单认证,可切换为Basic Auth(需提前生成.htpasswd文件):
bash# 生成htpasswd文件(需本地安装apache2-utils) htpasswd -c ./htpasswd admin # 启动容器时挂载认证文件 docker run -d \ -p 80:80 \ -e TARGET_SERVICE=http://backend:8080 \ -v ./htpasswd:/usr/local/apache2/conf/.htpasswd \ -v ./basic-auth.conf:/usr/local/apache2/conf/extra/auth.conf \ [镜像名称]
basic-auth.conf配置:
apache<Location "/"> AuthType Basic AuthName "Restricted Access" AuthUserFile "/usr/local/apache2/conf/.htpasswd" Require valid-user </Location>
3. 启用HTTPS支持
挂载SSL证书并配置HTTPS端口:
bashdocker run -d \ -p 443:443 \ -e TARGET_SERVICE=https://backend:443 \ -v ./ssl:/usr/local/apache2/conf/ssl \ # 包含cert.pem和key.pem -v ./ssl.conf:/usr/local/apache2/conf/extra/ssl.conf \ [镜像名称]
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。


来自真实用户的反馈,见证轩辕镜像的优质服务