如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本镜像基于Keycloak构建,专为PostgreSQL数据库环境优化,提供开源身份和访问管理(IAM)解决方案。Keycloak是一款功能全面的身份服务,支持单点登录(SSO)、用户认证、授权管理、OAuth 2.0/OpenID Connect等标准协议,本镜像预配置PostgreSQL支持,简化与PostgreSQL数据库的集成流程,适用于需要可靠身份管理且采用PostgreSQL作为后端数据库的场景。
通过docker run命令快速启动容器,需指定PostgreSQL连接信息及管理员账号:
bashdocker run -d \ --name keycloak-postgres \ -p 8080:8080 \ # HTTP端口(生产环境建议搭配HTTPS代理) -e DB_VENDOR=postgres \ # 强制使用PostgreSQL驱动 -e DB_ADDR=postgres-host \ # PostgreSQL服务器地址(如容器名或IP) -e DB_PORT=5432 \ # PostgreSQL端口(默认5432,可省略) -e DB_DATABASE=keycloak \ # Keycloak数据库名 -e DB_USER=keycloak_user \ # 数据库用户名 -e DB_PASSWORD=keycloak_pass \ # 数据库密码 -e KEYCLOAK_USER=admin \ # Keycloak管理员用户名 -e KEYCLOAK_PASSWORD=admin_pass \ # Keycloak管理员密码 keycloak-postgres:latest # 替换为实际镜像标签
启动后,访问http://<主机IP>:8080即可打开Keycloak管理控制台,使用KEYCLOAK_USER和KEYCLOAK_PASSWORD登录。
通过docker-compose同时部署Keycloak和PostgreSQL(适合测试或开发环境):
创建docker-compose.yml文件:
yamlversion: '3.8' services: postgres: image: postgres:14-alpine container_name: keycloak-db environment: POSTGRES_DB: keycloak POSTGRES_USER: keycloak_user POSTGRES_PASSWORD: keycloak_pass volumes: - postgres-data:/var/lib/postgresql/data # 持久化数据库数据 restart: unless-stopped keycloak: image: keycloak-postgres:latest container_name: keycloak-postgres depends_on: - postgres # 等待PostgreSQL启动后再启动 environment: DB_VENDOR: postgres DB_ADDR: postgres # 关联PostgreSQL容器名(内部DNS解析) DB_PORT: 5432 DB_DATABASE: keycloak DB_USER: keycloak_user DB_PASSWORD: keycloak_pass KEYCLOAK_USER: admin KEYCLOAK_PASSWORD: admin_pass ports: - "8080:8080" restart: unless-stopped volumes: postgres-data: # 定义数据卷,持久化PostgreSQL数据
执行部署命令:
bashdocker-compose up -d
| 环境变量 | 说明 | 默认值 | 必须配置 |
|---|---|---|---|
DB_VENDOR | 数据库类型,必须设为postgres以启用PostgreSQL支持 | - | 是 |
DB_ADDR | PostgreSQL服务器地址(主机名/IP/容器名) | - | 是 |
DB_PORT | PostgreSQL端口 | 5432 | 否 |
DB_DATABASE | Keycloak使用的数据库名 | keycloak | 否 |
DB_USER | 数据库登录用户名 | - | 是 |
DB_PASSWORD | 数据库登录密码 | - | 是 |
KEYCLOAK_USER | Keycloak管理员用户名 | - | 是 |
KEYCLOAK_PASSWORD | Keycloak管理员密码 | - | 是 |
PROXY_ADDRESS_FORWARDING | 启用代理转发(如部署在Nginx/Traefik后,需设为true) | false | 否 |
KEYCLOAK_HTTP_PORT | 容器内HTTP端口 | 8080 | 否 |
KEYCLOAK_HTTPS_PORT | 容器内HTTPS端口(需挂载证书,生产环境建议使用) | 8443 | 否 |
KEYCLOAK_HTTPS_PORT并挂载SSL证书(如Let's Encrypt),或使用反向代理(Nginx/Traefik)终止HTTPS。-v挂载Keycloak配置目录(如/opt/jboss/keycloak/standalone/data),避免容器重启后数据丢失。以下是 tgbyte/keycloak 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

来自真实用户的反馈,见证轩辕镜像的优质服务