
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本镜像为https://github.com/jtgasper3/docker-images/tree/master/centos-shib-sp%E7%9A%84%E5%88%86%E5%8F%89%E7%89%88%E6%9C%AC%E3%80%82%E5%88%86%E5%8F%89%E7%9A%84%E4%B8%BB%E8%A6%81%E7%9B%AE%E7%9A%84%E6%98%AF%E4%BF%AE%E5%A4%8D%E9%94%99%E8%AF%AF%E3%80%81%E6%B7%BB%E5%8A%A0%E5%8A%9F%E8%83%BD%EF%BC%8C%E5%B9%B6%E5%9C%A8%E5%BA%94%E7%94%A8%E5%88%B0%E5%AE%B9%E5%99%A8%E5%89%8D%E5%AE%A1%E6%9F%A5%E6%9C%AA%E6%9D%A5%E5%8F%AF%E8%83%BD%E7%9A%84%E6%9B%B4%E6%96%B0%E3%80%82
适用于需要单点登录(SSO)保护的服务场景,如企业内部系统、统一身份认证的应用平台等,可作为代理实现受Shibboleth保护的内容访问控制及反向代理。
需挂载以下文件到容器以进行自定义配置:
/etc/shibboleth/shibboleth2.xml:Shibboleth SP配置文件/etc/httpd/conf.d/shib.conf:Shibboleth受保护内容配置文件/etc/pki/tls/certs/*:Apache SSL证书文件若需在多个冗余实例间生成和迁移密钥证书文件,需挂载:
/etc/shib-volume/配置示例
保护并反向代理URL
shib.conf <Location /software> AuthType shibboleth ShibRequestSetting requireSession 1 require shib-session ProxyPreserveHost On ProxyPass http://softwaredomain:port ProxyPassReverse http://softwaredomain:port </Location>
配置单个待联系的IdP
shibboleth2.xml ... <ApplicationDefaults entityID="https://yourspdomain/shibboleth" REMOTE_USER="eppn persistent-id targeted-id"> ... <SSO entityID="https://youridpdomain/idp/shibboleth"> SAML2 </SSO> ... <MetadataProvider type="XML" validate="true" uri="https://youridpdomain/idp/shibboleth" backingFilePath="federation-metadata.xml" reloadInterval="7200"> </MetadataProvider> ...
注意事项
若容器前存在代理,HTTP与HTTPS的组合配置可能变得复杂。建议所有流量(直到本容器)统一使用HTTP或HTTPS:
推荐: 客户端 - HTTPS -> HAProxy - HTTPS -> Shibboleth-SP - HTTP -> 应用 客户端 - HTTP -> HAProxy - HTTP -> Shibboleth-SP - HTTP -> 应用 不推荐: 客户端 - HTTPS -> HAProxy - HTTP -> Shibboleth-SP - HTTP -> 应用
Copyright 2015 John Gasper
基于Apache License 2.0许可("许可证");除非遵守许可证,否则不得使用本文件。可在以下地址获取许可证副本:
[***]
除非适用***要求或书面同意,否则根据许可证分发的软件按"原样"分发,不提供任何明示或暗示的担保或条件。请查看许可证以获取管理权限和限制的具体语言。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



来自真实用户的反馈,见证轩辕镜像的优质服务