该Docker镜像专为Web服务中的/.well-known目录托管设计,基于轻量级基础镜像(如nginx:alpine或busybox)构建,体积小巧(通常<10MB)且启动迅速(<1秒)。主要用于集中管理站点范围的元数据文件,解决复杂Web架构中/.well-known目录配置分散的问题,特别适用于SSL证书自动续期、站点所有权验证等场景。
SSL证书自动续期
配合Certbot等ACME客户端,托管/.well-known/acme-challenge/目录下的验证文件,实现Let's Encrypt等免费SSL证书的自动签发与续期。
站点所有权验证
存放Google、Bing等平台要求的HTML验证文件(如google***.html),快速完成站点所有权验证。
安全元数据托管
部署security.txt(安全联系信息)、robots.txt扩展配置等,提升站点安全性与合规性。
微服务架构集成
在微服务环境中作为独立服务部署,统一管理跨服务的/.well-known元数据,避免重复配置。
通过宿主机目录挂载启动服务,示例命令如下:
bashdocker run -d \ --name well-known-service \ -p 80:80 \ # ACME验证默认使用80端口,建议保持映射 -v /path/host-well-known:/usr/share/nginx/html/.well-known \ # 挂载宿主机目录 --restart unless-stopped \ # 确保服务持续运行 username/well-known:latest # 替换为实际镜像名称
创建docker-compose.yml文件,适合多服务协同部署:
yamlversion: '3' services: well-known: image: username/well-known:latest container_name: well-known-service ports: - "80:80" # 暴露80端口用于HTTP验证 volumes: - ./host-well-known:/usr/share/nginx/html/.well-known # 宿主机目录挂载 # 可选:挂载自定义Nginx配置 # - ./custom-nginx.conf:/etc/nginx/conf.d/default.conf restart: unless-stopped networks: - web-network # 如需与其他Web服务通信,加入共同网络 networks: web-network: external: true # 关联外部Web服务网络(如已有Nginx反向代理网络)
/usr/share/nginx/html),需确保挂载目录对应/.well-known子路径(如上述示例中的/usr/share/nginx/html/.well-known)。755,避免容器内用户因权限不足无法读取文件:
bashchmod 755 /path/host-well-known
若需调整服务器行为(如添加CORS头),可挂载自定义Nginx配置文件:
custom-nginx.conf:
nginxserver { listen 80; server_name _; # 匹配所有域名 location /.well-known/ { root /usr/share/nginx/html; autoindex off; # 禁用目录索引 add_header Access-Control-Allow-Origin *; # 允许跨域访问(按需开启) expires 1h; # 设置缓存时间 } }
bashdocker run -d \ --name well-known-service \ -p 80:80 \ -v /path/host-well-known:/usr/share/nginx/html/.well-known \ -v /path/custom-nginx.conf:/etc/nginx/conf.d/default.conf \ # 挂载自定义配置 username/well-known:latest
/.well-known/路径代理至该容器,避免80端口占用(示例Nginx反向代理配置):
nginxlocation /.well-known/ { proxy_pass [***] # 指向容器服务 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; }
amd64、arm64等多架构标签,部署前需确认目标平台架构(如树莓派使用arm64标签)。来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429