如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
从1.19.3版本镜像开始,基础镜像仅包含运行所需的最低要求。如果需要以下组件(及其依赖项),需在自定义镜像中安装:
此外,镜像不包含remirepo RPM仓库。
此Docker镜像包含基于PHP 7.2和Apache HTTP Server 2.4的SimpleSAMLphp IdP/SP部署,运行在最新的CentOS 7基础上。该镜像作为基础镜像,用于通过本地更改设置内容和配置。适用于作为独立IdP应用,或作为部署受服务提供者模块保护的其他PHP应用的基础。
[rootdir] |-- etc/ | |-- httpd/ | | |-- conf/ - Apache HTTP Server配置 |-- var/ | |-- log/ | | |-- httpd/ - Apache HTTP Server日志文件 | |-- simplesamlphp/ - SimpleSAMLphp基础目录 | | |-- config/ - SimpleSAMLphp配置目录 | |-- www/ | | |-- html/ - Apache HTTP Server文档根目录
SimpleSAMLphp通过从供应商获取并直接存储在Dockerfile中的加密哈希进行验证。
此镜像的使用示例可参考:https://github.com/UniconLabs/dockerized-idp-testbed
建议仅使用最高版本标签,因为每个先前的标签/版本通常与SimpleSAMLphp应用的修复相关。
镜像使用者应遵循SimpleSAMLphp文档([***])配置IdP/SP和/或其他功能。包含通常需要自定义的其他目录,如images、css和应用文件本身。
应将此镜像用作自己的IdP/SP部署的基础镜像。目录结构示例如下:
[rootdir] |-- .dockerignore |-- Dockerfile |-- etc-httpd/ | |-- conf.d/ | | |-- httpd.conf |-- var-simplesamlphp/ | |-- config/ | | |-- config.php |-- var-www/ | |-- html/ | | |-- index.php
接下来,假设创建如下Dockerfile示例:
FROM docker.xuanyuan.run/unicon/simplesamlphp MAINTAINER <your_contact_email> COPY etc-httpd/ /etc/httpd/ COPY var-simplesamlphp/ /var/simplesamlphp/ COPY var-www/ /var/www/
可通过以下命令构建依赖镜像:
docker pull docker.xuanyuan.run/centos:centos7 docker build --tag="<org_id>/simplesamlphp-idp:<version>" .
或
docker pull docker.xuanyuan.run/centos:centos7 docker build --tag="<org_id>/ourapplication:<version>" .
这将从Docker Hub仓库下载基础镜像。然后,您的文件将覆盖基础镜像中的对应文件。
现在,运行新的/自定义镜像:
$ docker run -d --name="ssp-local-test" <org_id>/simplesamlphp-idp
或
$ docker run -d --name="ourapplication-local-test" <org_id>/ourapplication
这是启动容器的基本命令行。如果使用此有限命令行,容器可能无法初始化。可能需要指定其他参数来启动容器。
启动IdP需要多个参数。运行新容器时可指定以下参数:
镜像暴露两个端口:80用于标准浏览器HTTP通信,443用于标准浏览器HTTPS/TLS通信。这些端口需要映射到Docker主机以实现通信。
-P:指示Docker服务将所有暴露的容器端口映射到临时主机端口。使用docker ps查看映射。-p <host>:<container>:显式将主机端口映射到容器的暴露端口。此参数可多次使用以映射多组端口。-p 443:443可使服务通过https://<docker_host_ip>/simplesaml/访问。此容器不使用显式环境变量。SimpleSAMLphp可能使用的任何环境变量可按照应用文档使用。
容器运行不需要显式挂载卷,但可使用以下格式进行挂载:
-v hostDir:containerDir可能需要将/var/log/httpd/或/var/simplesamlphp/cert/等目录映射到主机端存储。
实施者应注意以下几点:
使用者应生成自己的私钥并获取由可信证书颁发机构签名的CSR。生成的文件应包含在镜像中(直接包含或启动时挂载到容器)。可通过添加/修改/etc/httpd/conf.d/中的文件更改标准Apache HTTPD TLS配置。
此镜像不使用标准Docker日志机制,而使用原生OS日志。
$ docker build --tag="<org_id>/simplesamlphp" github.com/unicon/simplesamlphp-dockerized
Copyright 2020 Unicon, Inc.
根据Apache许可证2.0版("许可证")授权;除非符合许可证,否则不得使用此文件。您可以在以下位置获取许可证副本:
http://www.apache.org/licenses/LICENSE-2.0
除非适用***要求或书面同意,否则根据许可证分发的软件按"原样"分发,不提供任何明示或暗示的担保或条件。有关许可证下权限和限制的具体语言,请参见许可证。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务