简体中文
Docker 部署
官方镜像:uuphy/ipa-harbor:latest。
本机 HTTP
见 快速启动。将主机端口映射到容器内 PORT(默认 3080)。
公网 + 容器内置 HTTPS
bash
docker run -d \
-p 80:3080 \
-p 443:3443 \
-e KEYCHAIN_PASSPHRASE=$(openssl rand -base64 15 | tr -dc 'A-Za-z0-9' | head -c10) \
-e ADMIN_INIT_PIN=$(openssl rand -base64 24 | tr -dc '0-9' | head -c8) \
-e PORT=3080 \
-e HTTPS_PORT=3443 \
-e ALLOW_LAN_ACCESS=false \
-e ALLOWED_DOMAINS=example.com \
-v ipa_data:/app/data \
-v ipa_certs:/app/certs \
--name ipa-harbor \
--restart unless-stopped \
uuphy/ipa-harbor:latest在 ipa_certs 卷中放置 server.crt 与 server.key(也可绑定挂载这两个文件)。通过域名的 HTTP/HTTPS 访问。
公网部署建议 ALLOW_LAN_ACCESS=false 并配置 ALLOWED_DOMAINS。需要局域网 IP 访问时再设为 true。
请妥善保存命令中的 ADMIN_INIT_PIN,/setup 与恢复流程会用到。
Compose 示例
完整示例(含 Passkey 相关变量)见 GitHub 上的 server/docker-compose.example.yml。
自行构建镜像
docker build 前需在 server/bin/ 准备 Linux 版 ipatool 包:可执行 scripts/dl_latest.sh 或 ./scripts/build_ipatool.sh --linux-only。随后使用仓库根目录的 build.sh 或自有 buildx 流程。