使用 docker-compose 的简单 5 分钟 Vaultwarden (SQLite) 设置

注意: 我建议始终使用 MySQL 以准备未来扩展。有关详细信息,请参见使用 docker-compose 的简单 5 分钟 MySQL Vaultwarden 设置本文处理使用 SQLite 数据库,而不是 MySQL!

为了在基于 docker-compose 和 SQLite 的配置中设置 Vaultwarden(例如在 CoreOS 上),首先我们需要创建一个目录。我建议使用 /opt/vaultwarden

运行以下所有命令并将以下所有文件放在 /opt/vaultwarden 目录中!

首先,我们将创建一个带有随机密码的 .env 文件(我建议使用 pwgen 30)。此处不使用唯一随机密码是巨大的安全风险,因为它将允许对 Vaultwarden 的完全管理员访问!

.env.example
ADMIN_TOKEN=iqueingufo3LohshoohoG3tha2zou6
SIGNUPS_ALLOWED=true

现在放置你的 docker-compose.yml

docker-compose.yml
services:
  vaultwarden:
    image: vaultwarden/server:latest
    environment:
      - ADMIN_TOKEN=${ADMIN_TOKEN}
      - SIGNUPS_ALLOWED=${SIGNUPS_ALLOWED}
    volumes:
      - ./vw_data:/data
    ports:
      - 17881:80

接下来,我们将创建 systemd 服务以自动启动 docker-compose

install_service.sh
curl -fsSL https://techoverflow.net/scripts/create-docker-compose-service.sh | sudo bash /dev/stdin

这将自动启动 vaultwarden

现在你需要配置你的反向代理服务器指向 https://vaultwarden.mydomain.com。你需要使用 https,由于某些浏览器限制 http 不会工作。

现在我们需要使用管理界面配置 vaultwarden。

转到 https://vaultwarden.mydomain.com/admin 并输入 .env 中的 ADMIN_TOKEN

你需要在此配置两件事: General settings 下的域名 SMTP email settings 下的邮件服务器设置

配置这些设置后,Vaultwarden 应该已启动并运行,你可以使用 https://vaultwarden.mydomain.com 访问它。

第一个用户设置并测试后,你可以在管理界面的 General settings 中取消选中 Allow new signups。这被推荐,因为否则每个能猜到你域名的人都能创建 Vaultwarden 帐户。


Check out similar posts by category: Container, Docker