Skip to content

Docker 部署 ​

官方镜像:uuphy/ipa-harbor:latest。

本机 HTTP ​

见 快速启动。将主机端口映射到容器内 PORT(默认 3080)。

公网 + 容器内置 HTTPS ​

bash
docker run -d \
  -p 80:3080 \
  -p 443:3443 \
  -e KEYCHAIN_PASSPHRASE=$(openssl rand -base64 15 | tr -dc 'A-Za-z0-9' | head -c10) \
  -e ADMIN_INIT_PIN=$(openssl rand -base64 24 | tr -dc '0-9' | head -c8) \
  -e PORT=3080 \
  -e HTTPS_PORT=3443 \
  -e ALLOW_LAN_ACCESS=false \
  -e ALLOWED_DOMAINS=example.com \
  -v ipa_data:/app/data \
  -v ipa_certs:/app/certs \
  --name ipa-harbor \
  --restart unless-stopped \
  uuphy/ipa-harbor:latest

在 ipa_certs 卷中放置 server.crt 与 server.key(也可绑定挂载这两个文件)。通过域名的 HTTP/HTTPS 访问。

公网部署建议 ALLOW_LAN_ACCESS=false 并配置 ALLOWED_DOMAINS。需要局域网 IP 访问时再设为 true。

请妥善保存命令中的 ADMIN_INIT_PIN,/setup 与恢复流程会用到。

Compose 示例 ​

完整示例(含 Passkey 相关变量)见 GitHub 上的 server/docker-compose.example.yml。

自行构建镜像 ​

docker build 前需在 server/bin/ 准备 Linux 版 ipatool 包:可执行 scripts/dl_latest.sh 或 ./scripts/build_ipatool.sh --linux-only。随后使用仓库根目录的 build.sh 或自有 buildx 流程。