LinuxServer的Docker镜像,容器化Obsidian笔记应用,支持快速部署与跨平台使用,适用于本地知识库管理及Markdown笔记编辑。
收藏数: 55
下载次数: 215093
类型:

linuxserver/obsidianlinuxserver/obsidian 是由LinuxServer.io团队开发的Docker镜像,用于运行Obsidian笔记应用。Obsidian是一款本地优先的笔记应用,支持创建、链接和组织笔记,并提供数百种插件和主题来自定义工作流。用户可离线访问笔记、通过端到端加密安全同步,还能将笔记发布到线上。
LinuxServer.io团队提供的该镜像具有以下特点:
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
拉取镜像时,直接使用 lscr.io/linuxserver/obsidian:latest 即可自动匹配对应架构,也可通过标签指定特定架构。
应用部署后可通过以下地址访问:
该镜像默认使用自签名证书,因此访问协议为 https。若使用验证证书的反向代理,需禁用对容器的证书检查。
注意:现代GUI桌面应用可能与最新Docker系统调用限制存在兼容性问题。在使用旧内核或libseccomp版本的主机上,可添加
--security-opt seccomp=unconfined参数允许这些系统调用。
[!WARNING] 本容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
CUSTOM_USER 和 PASSWORD 环境变量可启用基本HTTP认证,仅适用于可信局域网环境。--security-opt seccomp=unconfined 参数实现。仅在绝对必要时使用此选项,因为它会禁用Docker的关键安全层。基于Selkies的GUI容器提供以下可选环境变量:
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部HTTP端口,默认3000 |
CUSTOM_HTTPS_PORT | 内部HTTPS端口,默认3001 |
CUSTOM_WS_PORT | 容器监听websocket的内部端口,默认8082 |
CUSTOM_USER | HTTP基本认证用户名,默认abc |
PASSWORD | HTTP基本认证密码,未设置则禁用认证 |
SUBFOLDER | 反向代理配置的应用子目录,需包含前后斜杠,如/subfolder/ |
TITLE | 浏览器页面标题,默认"Selkies" |
START_DOCKER | 设置为false时,禁用Docker-in-Docker自动启动 |
DISABLE_IPV6 | 设置为true时,禁用容器内IPv6支持 |
LC_ALL | 容器区域设置,用于语言支持,如fr_FR.UTF-8 |
DRINODE | 指定DRI设备节点,如/dev/dri/renderD128 |
NO_DECOR | 设置后,应用将无窗口边框运行,适合PWA使用 |
NO_FULL | 设置后,应用不会自动全屏显示 |
DISABLE_ZINK | 设置后,检测到显卡时不会配置Zink相关环境变量 |
WATERMARK_PNG | 水印图片在容器内的完整路径,如/usr/share/selkies/www/icon.png |
WATERMARK_LOCATION | 水印位置:1(左上)、2(右上)、3(左下)、4(右下)、5(居中)、6(动画) |
| 参数 | 描述 |
|---|---|
--privileged | 启动Docker-in-Docker环境。为提高性能,建议从主机挂载Docker数据目录,如-v /path/to/docker-data:/var/lib/docker |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机Docker套接字,以便在容器内管理主机容器 |
--device /dev/dri:/dev/dri | 将GPU设备挂载到容器,可配合DRINODE环境变量使用主机显卡实现GPU加速。仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau) |
通过设置LC_ALL环境变量可启动不同语言的桌面会话,例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语对于需要加速的应用或游戏,可将渲染设备挂载到容器中:
bash--device /dev/dri:/dev/dri
该特性仅支持开源GPU驱动:
| 驱动 | 描述 |
|---|---|
| Intel | Intel iGPU芯片组的i965和i915驱动 |
| AMD | AMD独立显卡或APU芯片组的AMDGPU、Radeon和ATI驱动 |
| NVIDIA | 仅nouveau驱动,闭源NVIDIA驱动不支持DRI3 |
可通过DRINODE环境变量指定特定GPU。DRI3在aarch64架构上也可工作,前提是容器内安装了适用于芯片组的正确驱动。
注意:基于Alpine的镜像不支持Nvidia GPU。
Nvidia GPU支持通过Zink实现OpenGL。当兼容的Nvidia GPU被传递到容器时,它还将自动用于硬件加速视频流编码(使用x264enc全帧配置文件),显著降低CPU负载。
通过以下运行时标志启用Nvidia支持:
| 标志 | 描述 |
|---|---|
--gpus all | 将主机所有可用GPU传递到容器,也可筛选特定GPU |
--runtime nvidia | 指定Nvidia运行时,提供来自主机的必要驱动和工具 |
对于Docker Compose,需先在主机上配置Nvidia运行时为默认:
bashsudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在compose.yaml中为服务分配GPU:
yamlservices: obsidian: image: lscr.io/linuxserver/obsidian:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
容器内安装应用有两种方法:PRoot Apps(推荐用于持久化)和原生应用。
通过apt-get install等方式原生安装的软件包在容器重建后不会保留。为在容器更新后保留应用及其设置,建议使用proot-apps,这些是安装到用户持久$HOME目录的便携式应用。
在容器内通过命令行安装应用:
bashproot-apps install filezilla
支持的应用列表见此处。
可使用universal-package-install模块从系统原生仓库安装软件包。此方法会增加容器启动时间,且不持久。在compose.yaml中添加:
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
推荐使用Docker Compose进行部署,创建compose.yaml文件:
yaml--- services: obsidian: image: lscr.io/linuxserver/obsidian:latest container_name: obsidian environment: - PUID=1000 # 用户ID,通过id命令获取 - PGID=1000 # 组ID,通过id命令获取 - TZ=Etc/UTC # 时区,如Asia/Shanghai - CUSTOM_USER=admin # 可选,HTTP认证用户名 - PASSWORD=yourpassword # 可选,HTTP认证密码 - LC_ALL=zh_CN.UTF-8 # 可选,设置为中文界面 volumes: - /path/to/config:/config # 配置目录,替换为实际路径 ports: - 3000:3000 # HTTP端口 - 3001:3001 # HTTPS端口 shm_size: "1gb" # electron应用所需的共享内存大小 # 可选:GPU加速配置 # devices: # - /dev/dri:/dev/dri restart: unless-stopped
启动容器:
bashdocker-compose up -d
使用Docker命令直接部署:
bashdocker run -d \ --name=obsidian \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e CUSTOM_USER=admin \ -e PASSWORD=yourpassword \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ # 可选:GPU加速 # --device /dev/dri:/dev/dri \ --restart unless-stopped \ lscr.io/linuxserver/obsidian:latest
容器运行时通过参数进行配置,格式为<外部>:<内部>。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Obsidian桌面GUI的HTTP端口,需反向代理 |
-p 3001:3001 | Obsidian桌面GUI的HTTPS端口 |
-e PUID=1000 | 用户ID - 详见下方说明 |
-e PGID=1000 | 组ID - 详见下方说明 |
-e TZ=Etc/UTC | 指定时区,列表见时区数据库 |
-v /config | 容器内用户主目录,存储程序设置和文件 |
--shm-size= | electron应用正常运行所需的共享内存大小 |
可通过特殊前缀FILE__从文件设置任何环境变量。例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这将根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
所有镜像都支持通过可选的-e UMASK=022设置覆盖容器内服务的默认umask。请注意,umask不是chmod,它基于其值减去权限而非添加。详情请参考umask说明。
使用卷(-v标志)时,主机OS和容器之间可能出现权限问题。通过指定用户PUID和组PGID可避免此问题。
确保主机上的任何卷目录都由您指定的相同用户拥有,权限问题将迎刃而解。
此处PUID=1000和PGID=1000,可通过以下命令获取您的用户ID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了各种Docker Mods以启用容器内的附加功能。上述动态徽章可访问此镜像可用的Mods列表以及可应用于任何LinuxServer.io镜像的通用Mods。
容器运行时的Shell访问:
bashdocker exec -it obsidian /bin/bash
实时监控容器日志:
bashdocker logs -f obsidian
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' obsidian
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/obsidian:latest
大多数镜像都是
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 版本下载页面。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务