
whoer/nezha-agent是Nezha Agent的Docker镜像,用于连接Nezha监控面板,实现对服务器CPU、内存、磁盘、网络等状态信息的实时监控。该镜像支持通过命令参数配置连接方式,提供TLS加密保障,并具备灵活的日志管理和自动恢复能力,适用于需要远程监控服务器资源的场景。
--tls参数json-file日志驱动,限制单日志文件大小(10M)和文件数量(3个),并支持日志压缩unless-stopped重启策略,确保服务异常退出后自动恢复运行适用于需要远程监控服务器资源状态的场景,包括但不限于:
yamlversion: '3' services: nezha-agent: image: whoer/nezha-agent container_name: nezha-agent restart: unless-stopped network_mode: host command: --tls -s ${NZ_GRPC_URL} -p ${NZ_CLENT_SECRET} logging: driver: "json-file" options: max-size: "10m" max-file: "3" compress: "true"
| 环境变量名 | 说明 | 是否必填 |
|---|---|---|
NZ_GRPC_URL | Nezha监控服务器GRPC地址 | 是 |
NZ_CLENT_SECRET | Nezha客户端连接密钥 | 是 |
| 参数 | 说明 |
|---|---|
--tls | 启用TLS加密连接(若监控服务器无证书需移除) |
-s <server-url> | 指定Nezha监控服务器GRPC地址(对应NZ_GRPC_URL) |
-p <secret> | 指定Nezha客户端密钥(对应NZ_CLENT_SECRET) |
--skip-procs | 默认参数,跳过进程监控功能 |
--disable-command-execute | 默认参数,禁用远程命令执行功能 |
docker-compose部署
.env文件配置环境变量:
envNZ_GRPC_URL=grpc://monitor.example.com:5555 NZ_CLENT_SECRET=your_client_secret_here
bashdocker-compose up -d
docker run部署
bashdocker run -d \ --name nezha-agent \ --restart unless-stopped \ --net=host \ whoer/nezha-agent \ --tls -s grpc://monitor.example.com:5555 -p your_client_secret_here
--tls参数,否则会导致连接失败host网络模式以确保正确获取服务器网络信息,自定义网络时需确保GRPC端口映射正确${NZ_GRPC_URL}和${NZ_CLENT_SECRET}需替换为实际值,可通过.env文件或系统环境变量传入--skip-procs(跳过进程监控)和--disable-command-execute(禁用命令执行),如需启用相关功能需在启动命令中显式修改参数您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务