sealskin Docker 镜像下载 - 轩辕镜像
sealskin 镜像详细信息和使用指南
sealskin 镜像标签列表和版本信息
sealskin 镜像拉取命令和加速下载
sealskin 镜像使用说明和配置指南
Docker 镜像加速服务 - 轩辕镜像平台
国内开发者首选的 Docker 镜像加速平台
极速拉取 Docker 镜像服务
相关 Docker 镜像推荐
热门 Docker 镜像下载
sealskin 镜像详细信息
sealskin 镜像标签列表
sealskin 镜像使用说明
sealskin 镜像拉取命令
Docker 镜像加速服务
轩辕镜像平台优势
镜像下载指南
相关 Docker 镜像推荐
sealskin 镜像详细说明
sealskin 使用指南
sealskin 配置说明
sealskin 官方文档
linuxserver/sealskin
,并将其重定向到运行在远程服务器上的安全隔离应用环境。
LinuxServer.io团队提供的此容器具有以下特点:
- 定期及时的应用更新
- 简单的用户映射(PGID、PUID)
- 带有s6 overlay的自定义基础镜像
- 每周基础操作系统更新,跨整个LinuxServer.io生态系统共享通用层,以最小化空间使用、停机时间和带宽
- 定期安全更新
支持的架构
我们利用Docker清单实现多平台支持。只需拉取 lscr.io/linuxserver/sealskin:latest 即可获取适合您架构的正确镜像,也可通过标签拉取特定架构的镜像。
此镜像支持的架构:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用设置
此镜像托管SealSkin平台的服务器组件。通过SealSkin浏览器扩展访问平台需要使用两个端口:8000(API端口)和8443(应用会话端口)。
从此处下载浏览器扩展,或访问8000端口下载与服务器捆绑的ZIP文件并解压安装。在扩展选项中,选择手动配置,使用"admin"用户填写服务器端点以及通过容器首次运行日志获取或自行生成的密钥。
基本要求
当前版本中,运行示例中列出的每个变量都是必需的,包括容器名称。启动容器的唯一后端提供程序是Docker。此容器设计为在服务器的默认桥接网络上工作,将容器启动到该网络并代理其内部流量。存储路径是密钥和存储管理所必需的,而它们的挂载路径从容器内部调整为在主机上运行以启动会话。从容器桌面会话到整个堆栈均以PUID和PGID运行,确保您使用的用户有权访问/config和/storage路径。首次容器初始化日志中的管理员私钥和服务器公钥需妥善保存,用于配置浏览器扩展和管理服务器。
密钥与证书管理
服务器需要几个加密密钥才能正常运行。您可以让服务器在首次运行时执行自动设置,或手动提供自己的密钥以获得更多控制权。
自动首次运行设置(推荐)
这是最简单的方法。首次启动且/config卷为空时:
- 初始化过程会自动生成必需的服务器密钥(
server_key.pem)和代理的自签名SSL证书(proxy_key.pem、proxy_cert.pem)。 - 应用程序会检测到没有管理员存在,创建名为
admin的默认用户,并将其私钥直接输出到容器日志中。
您只需在首次启动后立即检查日志,复制admin用户的整个私钥块并安全保存。此密钥不会再次显示。
手动预配置(高级)
如果您希望使用自己的管理员密钥或提供有效的SSL证书,可以在首次启动前将必要的文件放入/config卷中。
-
使用自定义管理员密钥:
- 生成您自己的RSA密钥对。
- 创建仅包含您的公钥PEM数据的文件,位置如下:
- 路径:
/path/to/config/.config/sealskin/keys/admins/admin
- 路径:
- 服务器将检测到此文件并跳过自动管理员创建。您将使用相应的私钥从扩展登录。
-
使用自定义SSL证书:
- 将SSL私钥和证书文件放在以下位置。这将覆盖初始化过程生成的自签名证书。
- 密钥路径:
/path/to/config/ssl/proxy_key.pem - 证书路径:
/path/to/config/ssl/proxy_cert.pem
- 密钥路径:
- 将SSL私钥和证书文件放在以下位置。这将覆盖初始化过程生成的自签名证书。
-
使用自定义服务器E2EE密钥:
- 将您的RSA私钥放在此位置。这是API端到端加密的核心密钥,当用户在配置扩展时设置服务器公钥时用于验证服务器。
- 路径:
/path/to/config/ssl/server_key.pem - 生成命令:
openssl genpkey -algorithm RSA -out /path/to/config/ssl/server_key.pem -pkeyopt rsa_keygen_bits:4096
- 路径:
- 要获取浏览器扩展所需的相应公钥,可以使用以下命令从私钥中提取:
- 提取命令:
openssl rsa -in server_key.pem -pubout
- 提取命令:
- 将您的RSA私钥放在此位置。这是API端到端加密的核心密钥,当用户在配置扩展时设置服务器公钥时用于验证服务器。
用法
以下提供docker-compose和docker cli两种方式帮助您开始使用此镜像创建容器。
[!NOTE] 除非参数标记为"可选",否则均为必填项,必须提供值。
docker-compose(推荐,点击查看更多信息)
yaml--- services: sealskin: image: lscr.io/linuxserver/sealskin:latest container_name: sealskin network_mode: bridge environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC volumes: - /path/to/sealskin/config:/config - /path/to/sealskin/storage:/storage - /var/run/docker.sock:/var/run/docker.sock ports: - 8000:8000 - 8443:8443 restart: unless-stopped
docker cli (点击查看更多信息)
bashdocker run -d \ --name=sealskin \ --net=bridge \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -p 8000:8000 \ -p 8443:8443 \ -v /path/to/sealskin/config:/config \ -v /path/to/sealskin/storage:/storage \ -v /var/run/docker.sock:/var/run/docker.sock \ --restart unless-stopped \ lscr.io/linuxserver/sealskin:latest
参数
容器通过运行时传递的参数进行配置(如上所示)。这些参数用冒号分隔,表示<外部>:<内部>。例如,-p 8080:80会将容器内的端口80暴露到主机IP的8080端口。
| 参数 | 功能 |
|---|---|
--net=bridge | 使用默认桥接网络 |
-p 8000:8000 | API通信端口。 |
-p 8443:8443 | 应用会话端口。 |
-e PUID=1000 | 用户ID - 详见下方说明 |
-e PGID=1000 | 组ID - 详见下方说明 |
-e TZ=Etc/UTC | 指定时区,查看列表。 |
-v /config | 应用的所有配置文件和元数据。 |
-v /storage | 主目录和临时挂载的所有文件存储。 |
-v /var/run/docker.sock | Docker套接字,用于启动应用容器。 |
环境变量文件(Docker secrets)
您可以通过使用特殊前缀FILE__从文件中设置任何环境变量。
例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这将根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
应用运行的Umask设置
对于我们所有的镜像,您可以使用可选的-e UMASK=022设置覆盖容器内启动的服务的默认umask设置。请注意,umask不是chmod,它基于其值减去权限,而不是添加。请在请求支持前了解更多。
用户/组标识符
使用卷(-v标志)时,主机OS和容器之间可能会出现权限问题,我们通过允许您指定用户PUID和组PGID来避免此问题。
确保主机上的任何卷目录都由您指定的相同用户拥有,所有权限问题将迎刃而解。
在此示例中PUID=1000和PGID=1000,要查找您的ID,请使用id your_user:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
Docker Mods
我们发布了各种Docker Mods,以启用容器内的附加功能。上方动态徽章显示了此镜像可用的mods(如有)以及可应用于我们任何镜像的通用mods。
支持信息
-
容器运行时的Shell访问:
bashdocker exec -it sealskin /bin/bash -
实时监控容器日志:
bashdocker logs -f sealskin -
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' sealskin -
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/sealskin:latest
更新信息
我们的大多数镜像是静态的、版本化的,需要更新镜像并重新创建容器才能更新内部的应用。除了某些例外(在相关readme.md中注明),我们不建议或支持在容器内更新应用。请参考上方的应用设置部分,了解是否推荐对此镜像进行应用更新。
以下是更新容器的说明:
通过Docker Compose
-
更新镜像:
-
所有镜像:
bashdocker-compose pull -
单个镜像:
bashdocker-compose pull sealskin
-
-
更新容器:
-
所有容器:
bashdocker-compose up -d -
单个容器:
bashdocker-compose up -d sealskin
-
-
您还可以删除旧的悬空镜像:
bashdocker image prune
通过Docker Run
-
更新镜像:
bashdocker pull lscr.io/linuxserver/sealskin:latest -
停止运行中的容器:
bashdocker stop sealskin -
删除容器:
bashdocker rm sealskin -
使用上述相同的docker run参数重新创建新容器(如果正确映射到主机文件夹,您的
/config文件夹和设置将被保留) -
您还可以删除旧的悬空镜像:
bashdocker image prune
镜像更新通知 - Diun(Docker镜像更新通知器)
[!TIP] 我们推荐使用Diun进行更新通知。不建议或支持使用其他自动更新容器的工具。
本地构建
如果您想对这些镜像进行本地修改以用于开发目的或自定义逻辑:
bashgit clone [***] cd docker-sealskin docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/sealskin:latest .
可以使用lscr.io/linuxserver/qemu-static在x86_64硬件上构建ARM变体,反之亦然:
bashdocker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,您可以使用-f Dockerfile.aarch64指定要使用的dockerfile。
版本历史
- 31.10.25: - 初始发布。
用户好评
来自真实用户的反馈,见证轩辕镜像的优质服务
常见问题
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
轩辕镜像下载加速使用手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
登录仓库拉取
通过 Docker 登录认证访问私有仓库
Linux
在 Linux 系统配置镜像加速服务
Windows/Mac
在 Docker Desktop 配置镜像加速
Docker Compose
Docker Compose 项目配置加速
K8s Containerd
Kubernetes 集群配置 Containerd
宝塔面板
在宝塔面板一键配置镜像加速
群晖
Synology 群晖 NAS 配置加速
飞牛
飞牛 fnOS 系统配置镜像加速
极空间
极空间 NAS 系统配置加速服务
爱快路由
爱快 iKuai 路由系统配置加速
绿联
绿联 NAS 系统配置镜像加速
威联通
QNAP 威联通 NAS 配置加速
Podman
Podman 容器引擎配置加速
Singularity/Apptainer
HPC 科学计算容器配置加速
其他仓库配置
ghcr、Quay、nvcr 等镜像仓库
专属域名拉取
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429