私有部署
NAS 部署指南
极空间、群晖和威联通的 Docker 部署路径、端口与目录映射
使用 NAS 自带的容器管理器即可部署 password-XL。不同 NAS 系统的菜单名称不同,关键配置相同:后端整合镜像、9080:8080、持久化目录挂载到 /password-xl-service
浏览器访问 NAS9080NAS 的访问端口
password-XL 容器8080容器的服务端口
数据保存在 NAS 文件夹中
选择专用文件夹,挂载到容器目录:
/password-xl-service开始之前
确认设备支持 Docker/容器应用,系统和容器管理器已启动,CPU 架构出现在镜像清单中。不要因为设备有应用商店就假设它支持该镜像
在 NAS 文件管理器中新建专用共享目录,例如:
| NAS | 示例目录(以自己的存储池为准) |
|---|---|
| 极空间 | 在 Docker 专用目录下新建 password-xl 文件夹,用文件选择器选中 |
| 群晖 DSM | /volume1/docker/password-xl |
| 威联通 QNAP | 在共享文件夹中创建 Container/password-xl,选择实际绝对路径 |
示例路径不是所有型号的固定路径。创建后确认容器应用有读写权限,并在 NAS 的备份任务中纳入这个目录
极空间
- 打开 Docker 应用,在镜像中下载完整镜像地址
ccr.ccs.tencentyun.com/password-xl/password-xl-service:latest - 下载完成后创建容器,名称设为
password-xl-service,启用自动重启 - 在端口设置中选择 TCP,把本地端口
9080映射到容器端口8080 - 在目录映射中选择刚建立的 NAS 文件夹,容器目录填
/password-xl-service,允许读写 - 保存并启动,在日志中确认服务启动成功,记录首次生成的随机密码
群晖 DSM
在 DSM 的 Container Manager(旧版本可能叫 Docker)中操作。推荐使用“项目”导入 Compose 配置,项目目录与数据目录均保存在持久化共享文件夹
如果用图形界面创建容器:
- 拉取相同整合镜像,创建容器并启用自动重新启动
- 端口设置为本地
9080、容器8080,协议 TCP - 存储空间设置中把
/volume1/docker/password-xl映射为/password-xl-service,权限为读写 - 完成向导后启动,查看容器日志
若镜像注册表搜索不到镜像,使用完整镜像地址,或通过项目 Compose 拉取。不要改用名字相似但来源不明的镜像
威联通 QNAP
在 Container Station 中创建应用(Compose)或容器。使用完整镜像地址,并在创建时配置端口和目录:
| 项目 | 填写内容 |
|---|---|
| 镜像 | ccr.ccs.tencentyun.com/password-xl/password-xl-service:latest |
| 主机端口 / 容器端口 | 9080 / 8080,TCP |
| 主机目录 | 文件选择器中选定的专用持久化文件夹 |
| 容器目录 | /password-xl-service |
| 重启策略 | 自动重启或 unless-stopped 等效选项 |
完成后启动并检查日志。如果系统向导默认创建了额外匿名卷,仍需确认真正的数据目录绑定正确
所有 NAS 的首次使用
- 用文件管理器编辑宿主目录中的
password-xl.toml,将随机登录密码改为自己妥善保管的强密码 - 重启容器,使用户配置生效
- 在同一局域网电脑上打开
http://NAS内网IP:9080 - 选择私有服务,填写 NAS 地址、TOML 用户名和登录密码
- 设置主密码,添加一条测试记录
- 重启容器、重新解锁,确认记录仍然存在
升级和故障排查
更新容器前先导出 JSON,停止容器后备份整个宿主数据目录。更新镜像时保留端口与挂载设置,按升级教程核对数据
- 服务无法打开:核对 NAS IP、端口、防火墙和容器状态,不要误用 NAS 管理后台端口
- 容器反复重启:打开日志查看 TOML 语法、目录权限或 CPU 指令集错误
- 原生镜像不兼容 CPU:核对 JVM 镜像平台,再参考 JVM 替代方案
- 新容器变成空库:挂载路径或用户名可能改变,先停写并找回原目录
- 远程访问:推荐 VPN 或受控入口;需要域名时配置 HTTPS 反向代理
本页 NAS 菜单依据 Wiki 与通用容器参数整理。配置示意图不是厂商管理界面截图;当前未在三种 NAS 真机上逐一安装验证