
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
docker-openresty是一个基于Openresty的边车(Sidecar)容器,主要用于在微服务架构中提供SSL终止功能,支持证书更新时自动重载配置,并输出Prometheus可采集的监控指标。该镜像旨在简化SSL管理流程,提升服务安全性和可观测性。
bashdocker run -d \ --name openresty-sidecar \ -p 443:443 \ -v /path/to/certificates:/etc/ssl/certs \ -e TARGET_SERVICE=backend:8080 \ docker.xuanyuan.run/docker-openresty
yamlversion: '3' services: openresty-sidecar: image: docker.xuanyuan.run/docker-openresty ports: - "443:443" volumes: - ./certs:/etc/ssl/certs environment: - TARGET_SERVICE=backend:8080 - SSL_CERT_PATH=/etc/ssl/certs/server.crt - SSL_KEY_PATH=/etc/ssl/certs/server.key - METRICS_PORT=9145 depends_on: - backend backend: image: docker.xuanyuan.run/your-backend-service ports: - "8080:8080"
| 环境变量 | 描述 | 默认值 |
|---|---|---|
| TARGET_SERVICE | 后端服务地址(格式:host:port) | 必填 |
| SSL_CERT_PATH | SSL证书文件路径 | /etc/ssl/certs/server.crt |
| SSL_KEY_PATH | SSL私钥文件路径 | /etc/ssl/certs/server.key |
| LISTEN_PORT | 容器监听端口 | 443 |
| METRICS_PORT | Prometheus指标暴露端口 | 9145 |
| RELOAD_INTERVAL | 证书检查间隔(秒) | 30 |
将新证书文件替换挂载目录中的对应文件(默认路径:/etc/ssl/certs/server.crt和server.key),容器将在RELOAD_INTERVAL时间内自动检测到变化并重载配置,无需重启容器。
Prometheus指标可通过http://<container-ip>:<METRICS_PORT>/metrics访问,包含连接数、请求量、状态码分布等关键指标。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务
以下是 travix/openresty 相关的常用 Docker 镜像,适用于 不同场景 等不同场景: