<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Docker on Jerry的技术站</title>
        <link>https://www.jerry.ink/tags/docker/</link>
        <description>Recent content in Docker on Jerry的技术站</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh</language>
        <lastBuildDate>Sun, 25 May 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://www.jerry.ink/tags/docker/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>在 QNAP NAS 中使用 acme.sh 申请并部署证书</title>
            <link>https://www.jerry.ink/posts/qnap-acme-certificate/</link>
            <pubDate>Sun, 25 May 2025 00:00:00 +0000</pubDate>
            <guid>https://www.jerry.ink/posts/qnap-acme-certificate/</guid>
            <description>&lt;p&gt;以 QNAP TS-1655 和 QuTS hero 为例，记录在 Container Station 中运行 &lt;code&gt;neilpang/acme.sh&lt;/code&gt;，然后通过脚本更新和部署证书的流程。&lt;/p&gt;&#xA;&lt;h2 id=&#34;部署思路&#34;&gt;部署思路&#xD;&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;创建 &lt;code&gt;acme.sh&lt;/code&gt; 容器，使用 &lt;code&gt;neilpang/acme.sh:latest&lt;/code&gt; 镜像，并把命令覆盖为 &lt;code&gt;daemon&lt;/code&gt;。&lt;/li&gt;&#xA;&lt;li&gt;将 NAS 本地目录映射到容器 &lt;code&gt;/acme.sh&lt;/code&gt;，持久保存账号配置和证书文件。&lt;/li&gt;&#xA;&lt;li&gt;按域名服务商配置 DNS API，并在脚本中填写域名、DNS 类型和部署目标。&lt;/li&gt;&#xA;&lt;li&gt;通过 SSH 执行脚本，最后检查 QNAP 的 SSL 设置和 HTTPS 访问结果。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;chmod &lt;span style=&#34;color:#ae81ff&#34;&gt;755&lt;/span&gt; update_cert_docker.sh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;./update_cert_docker.sh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;如果 acme.sh 提示缺少 DNS API 参数，可在工作目录的 &lt;code&gt;account.conf&lt;/code&gt; 中补充配置后重试。验证完成后，应关闭不再需要的 SSH 入口并停用管理员账号。&lt;/p&gt;&#xA;&#xD;&#xA;    &lt;blockquote&gt;&#xD;&#xA;        &lt;p&gt;API 密钥请使用安全的配置方式保存，示例域名、DNS 服务商和部署路径均须替换为自己的值。&lt;/p&gt;&#xA;&#xD;&#xA;    &lt;/blockquote&gt;&#xD;&#xA;</description>
        </item><item>
            <title>CentOS 中使用 AList 与 qBittorrent（Docker）处理下载任务</title>
            <link>https://www.jerry.ink/posts/alist-qbittorrent-docker/</link>
            <pubDate>Fri, 17 Nov 2023 00:00:00 +0000</pubDate>
            <guid>https://www.jerry.ink/posts/alist-qbittorrent-docker/</guid>
            <description>&lt;p&gt;本文记录 AList 与容器化 qBittorrent 的连接方式，重点是排查 AList 临时目录的读写权限问题。&lt;/p&gt;&#xA;&lt;h2 id=&#34;配置要点&#34;&gt;配置要点&#xD;&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;AList 在宿主机运行，qBittorrent 使用 Docker 部署。&lt;/li&gt;&#xA;&lt;li&gt;挂载时应直接映射 AList 的 &lt;code&gt;temp&lt;/code&gt; 目录，而不是一个尚未创建的子目录。&lt;/li&gt;&#xA;&lt;li&gt;qBittorrent 的配置目录、下载目录和临时目录应分别明确映射，避免容器重建后丢失配置。&lt;/li&gt;&#xA;&lt;li&gt;在 AList 的下载设置中填写 qBittorrent WebUI 地址，并立即修改默认管理密码。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;排障记录&#34;&gt;排障记录&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;如果 WebUI 提示下载错误，先比较宿主机目录的所有者、组与权限，以及容器进程的 UID/GID。AList 重启后可能重新设置 &lt;code&gt;temp&lt;/code&gt; 的权限，因此仅手动修改一次权限通常不能根治问题。优先采用专用的低权限服务账号，并让宿主机目录所有权和容器运行身份一致；不要为图省事以 root 或特权容器长期运行下载服务。&lt;/p&gt;&#xA;</description>
        </item></channel>
</rss>
