Files
certd/docker/run/docker-compose.yaml

91 lines
6.0 KiB
YAML
Raw Normal View History

2024-09-26 14:53:00 +08:00
version: '3.3' # 兼容旧版docker-compose
2023-07-03 10:14:22 +08:00
services:
2023-05-25 17:14:58 +08:00
certd:
2024-12-25 10:38:48 +08:00
# 镜像 # ↓↓↓↓↓ ---- 镜像版本号,建议改成固定版本号,例如certd:1.29.0
2024-07-23 12:35:24 +08:00
image: registry.cn-shenzhen.aliyuncs.com/handsfree/certd:latest
# image: ghcr.io/certd/certd:latest # --------- 如果 报镜像not found可以尝试其他镜像源
# image: greper/certd:latest
2023-05-25 17:14:58 +08:00
container_name: certd # 容器名
2024-06-16 00:42:17 +08:00
restart: unless-stopped # 自动重启
2023-06-28 15:16:19 +08:00
volumes:
2024-09-12 09:26:00 +08:00
# ↓↓↓↓↓ -------------------------------------------------------- 数据库以及证书存储路径,默认存在宿主机的/data/certd/目录下,【您需要定时备份此目录,以保障数据容灾】
2025-03-11 11:16:02 +08:00
# 只要修改冒号前面的,冒号后面的/app/data不要动
2023-05-25 17:14:58 +08:00
- /data/certd:/app/data
ports: # 端口映射
2025-03-11 11:16:02 +08:00
# ↓↓↓↓ ---------------------------------------------------------- 如果端口有冲突可以修改第一个7001为其他不冲突的端口号第二个7001不要动
2023-05-25 17:14:58 +08:00
- "7001:7001"
2024-11-13 22:42:11 +08:00
# ↓↓↓↓ ---------------------------------------------------------- https端口可以根据实际情况是否暴露该端口
- "7002:7002"
2024-11-13 23:44:01 +08:00
#↓↓↓↓ -------------------------------------------------------------- 如果出现getaddrinfo ENOTFOUND错误可以尝试设置dns
2024-11-29 13:41:02 +08:00
# dns:
# - 223.5.5.5 # 阿里云公共dns
# - 223.6.6.6
2024-11-13 23:44:01 +08:00
# # ↓↓↓↓ --------------------------------------------------------- 如果你服务器在腾讯云可以用这个替换上面阿里云的公共dns
# - 119.29.29.29 # 腾讯云公共dns
2024-11-11 13:50:09 +08:00
# - 182.254.116.116
2024-11-13 23:44:01 +08:00
# # ↓↓↓↓ --------------------------------------------------------- 如果你服务器部署在国外可以用这个替换上面阿里云的公共dns
# - 8.8.8.8 # 谷歌公共dns
2024-11-11 13:50:09 +08:00
# - 8.8.4.4
2024-09-12 09:26:00 +08:00
# extra_hosts:
2024-11-13 22:42:11 +08:00
# # ↓↓↓↓ -------------------------------------------------------- 这里可以配置自定义hosts外网域名可以指向本地局域网ip地址
# - "localdomain.com:192.168.1.3"
2025-03-11 11:14:02 +08:00
# # ↓↓↓↓ ------------------------------------------------ 直接使用主机的网络,如果网络问题实在找不到原因,可以尝试打开此参数
# network_mode: host
2024-12-26 16:14:08 +08:00
labels:
com.centurylinklabs.watchtower.enable: "true"
# ↓↓↓↓ -------------------------------------------------------------- 启用ipv6网络还需要把下面networks的注释放开
# networks:
# - ip6net
2024-10-31 16:19:35 +08:00
environment:
2025-05-10 13:58:08 +08:00
# ↓↓↓↓ ----------------------------------------------------- 使用上海东八时区
# - TZ=Asia/Shanghai
2024-11-13 22:42:11 +08:00
# 设置环境变量即可自定义certd配置
# 配置项见: packages/ui/certd-server/src/config/config.default.ts
# 配置规则: certd_ + 配置项, 点号用_代替
# #↓↓↓↓ ----------------------------- 如果忘记管理员密码可以设置为true重启之后管理员密码将改成123456然后请及时修改回false
- certd_system_resetAdminPasswd=false
2024-12-26 16:14:08 +08:00
# 默认使用sqlite文件数据库如果需要使用其他数据库请设置以下环境变量
# 注意: 选定使用一种数据库之后,不支持更换数据库。
# 数据库迁移方法1、使用新数据库重新部署一套然后将旧数据同步过去注意flyway_history表的数据不要同步
2024-12-09 17:47:01 +08:00
# #↓↓↓↓ ----------------------------- 使用postgresql数据库需要提前创建数据库
2024-11-13 22:42:11 +08:00
# - certd_flyway_scriptDir=./db/migration-pg # 升级脚本目录
# - certd_typeorm_dataSource_default_type=postgres # 数据库类型
# - certd_typeorm_dataSource_default_host=localhost # 数据库地址
# - certd_typeorm_dataSource_default_port=5433 # 数据库端口
# - certd_typeorm_dataSource_default_username=postgres # 用户名
# - certd_typeorm_dataSource_default_password=yourpasswd # 密码
# - certd_typeorm_dataSource_default_database=certd # 数据库名
2024-10-11 01:22:38 +08:00
2024-12-09 17:47:01 +08:00
# #↓↓↓↓ ----------------------------- 使用mysql数据库需要提前创建数据库 charset=utf8mb4, collation=utf8mb4_bin
# - certd_flyway_scriptDir=./db/migration-mysql # 升级脚本目录
# - certd_typeorm_dataSource_default_type=mysql # 数据库类型, 或者 mariadb
# - certd_typeorm_dataSource_default_host=localhost # 数据库地址
# - certd_typeorm_dataSource_default_port=3306 # 数据库端口
# - certd_typeorm_dataSource_default_username=root # 用户名
# - certd_typeorm_dataSource_default_password=yourpasswd # 密码
# - certd_typeorm_dataSource_default_database=certd # 数据库名
2024-12-26 16:14:08 +08:00
# ↓↓↓↓ --------------------------------------------------------- 自动升级上面certd的版本号要保持为latest
# certd-updater: # 添加 Watchtower 服务
# image: containrrr/watchtower:latest
# container_name: certd-updater
# restart: unless-stopped
# volumes:
# - /var/run/docker.sock:/var/run/docker.sock
# # 配置 自动更新
# environment:
# - WATCHTOWER_CLEANUP=true # 自动清理旧版本容器
# - WATCHTOWER_INCLUDE_STOPPED=false # 不更新已停止的容器
# - WATCHTOWER_LABEL_ENABLE=true # 根据容器标签进行更新
# - WATCHTOWER_POLL_INTERVAL=600 # 每 10 分钟检查一次更新
2024-12-09 17:47:01 +08:00
2024-12-26 16:14:08 +08:00
# ↓↓↓↓ -------------------------------------------------------------- 启用ipv6网络还需要把上面networks的注释放开
2024-11-13 22:42:11 +08:00
#networks:
# ip6net:
# enable_ipv6: true
# ipam:
# config:
# - subnet: 2001:db8::/64