ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

受限网络下部署Rakazo:镜像下载与镜像摘要校验完整教程

受限网络下部署Rakazo:镜像下载与镜像摘要校验完整教程 受限网络下部署Rakazo镜像下载与镜像摘要校验完整教程【免费下载链接】rakazoOpen-source Grok Bot alternative. Choose your own model and sandbox.项目地址: https://gitcode.com/gh_mirrors/ra/rakazoRakazo 是一个开源的 Grok Bot 替代方案允许你自选 AI 模型和沙箱。在 GitHub 或容器镜像仓库无法直连的受限网络中部署 Rakazo 的核心思路是用你自己控制的镜像源替代默认下载地址并对关键镜像做摘要digest校验确保拉取内容与上游一致。本教程覆盖从安装脚本下载、Compose 文件获取到镜像摘要校验启动的完整流程。为什么受限网络需要镜像下载Rakazo 的自托管栈由 API、Worker、Postgres 和机器人计算机computer容器组成默认会从公开仓库拉取docker-compose.images.yml与环境变量模板来自 GitHub 原始地址app与computer两个 GHCR 镜像Docker Hub 的postgres:16与busybox:1镜像。只要其中任何一环不可达安装脚本就会卡在下载或pull阶段。官方为此专门提供了受限网络指南docs/self-host-restricted-network.md。故障点对应解法拉不到安装脚本从你的镜像源下载或本地拷贝脚本拉不到 Compose 文件RAKAZO_DOWNLOAD_BASE、--local、RAKAZO_DOWNLOAD_SKIP_EXISTING1拉不到 app / computer 镜像RAKAZO_IMAGE、RAKAZO_IMAGE_TAG、RAKAZO_COMPUTER_IMAGE、RAKAZO_COMPUTER_IMAGE_TAG拉不到 Postgres / busyboxPOSTGRES_IMAGE、BUSYBOX_IMAGE或 Docker 守护进程registry-mirrors第一步把安装脚本与 Compose 下载指向你的镜像源安装脚本 install-images.sh 支持两个关键环境变量# 脚本本身的下载地址 export RAKAZO_INSTALLER_URLhttps://example.com/mirror/rakazo/infra/compose/install-images.sh # 脚本内部下载 Compose 文件的 HTTPS 镜像基地址 export RAKAZO_DOWNLOAD_BASEhttps://example.com/mirror/rakazo/infra/compose mkdir -p rakazo cd rakazo curl -fsSL -o install-images.sh ${RAKAZO_INSTALLER_URL} bash install-images.sh --prepare-only几个要点RAKAZO_DOWNLOAD_BASE只接受 HTTPS 地址末尾斜杠会自动去掉--prepare-only只准备文件并生成带随机密钥的.env不会启动容器适合分步操作下载自带有限次重试失败会给出明确报错。本地预拷贝文件--local模式如果你能把docker-compose.images.yml和.env.images.example模板参考 infra/compose/.env.images.example提前放到安装目录直接用bash install-images.sh --local --prepare-only # 等价的环境变量写法 RAKAZO_DOWNLOAD_SKIP_EXISTING1 bash install-images.sh --prepare-only已有文件会被复用缺失的文件仍会尝试下载——这让你可以在网络间歇可用时攒文件之后再一次性完成安装。第二步在.env中把镜像指向私有镜像仓库--prepare-only完成后编辑.env将四个镜像变量指向你的镜像仓库RAKAZO_IMAGEregistry.example.com/mirror/rakazo/app RAKAZO_IMAGE_TAGedge RAKAZO_COMPUTER_IMAGEregistry.example.com/mirror/rakazo/computer RAKAZO_COMPUTER_IMAGE_TAGedge POSTGRES_IMAGEregistry.example.com/library/postgressha256:可信的postgres摘要 BUSYBOX_IMAGEregistry.example.com/library/busyboxsha256:可信的busybox摘要这些覆盖项在 docker-compose.images.yml 中生效注意两个细节app 与 computer 镜像必须成对镜像且 tag 对应同一发布版本arm64 主机如 Apple Silicon、ARM 服务器需要多架构 tag。官方每次发布都是amd64 arm64多架构tag 规则详见 docs/self-host.md 的 Published images and tags 一节。第三步Postgres 与 busybox 的两种镜像方案Docker Hub 的镜像有两类处理方式方案 ADocker 守护进程 registry-mirrors把registry-mirrors合并进 Docker 守护进程的 JSON 配置然后重启 Docker{ registry-mirrors: [https://mirror.example.com] }仓库自带的 docker-daemon.json 展示了生产宿主机的基准配置你可以在此基础上追加该字段。注意Hub 镜像代理不能替代上面的 GHCR 镜像覆盖二者缺一不可。方案 B摘要校验式启动推荐当安全要求较高时把镜像仓库只当作运输通道而不是可信来源。流程是从可信上游或一台可直连外网的办公机离线获取postgres:16与busybox:1的官方摘要digest在镜像引用中写死registry/…/postgressha256:可信摘要的形式pull之后用docker image inspect对比本地镜像的RepoDigests是否包含期望摘要全部一致后再以--pull never启动防止启动时偷偷回连仓库。官方文档给出的校验脚本会在这三步任一失败时直接中止pull 失败、inspect 失败、摘要缺失或不匹配均不会启动容器完整脚本见 docs/self-host-restricted-network.md 的 Digest-verified Hub mirror startup 一节简化逻辑如下docker compose --env-file .env -f docker-compose.images.yml pull # 逐镜像比对本地 RepoDigests 与期望摘要 for image_ref in $POSTGRES_IMAGE $BUSYBOX_IMAGE; do expected${image_ref##*} docker image inspect --format {{range .RepoDigests}}{{println .}}{{end}} $image_ref \ | awk -F -v e$expected $2e{f1} END{exit !f} || { echo 校验失败: $image_ref; exit 1; } done docker compose --env-file .env -f docker-compose.images.yml up -d --pull never两个易踩的坑校验通过后请把同一组带摘要的POSTGRES_IMAGE/BUSYBOX_IMAGE保存进安装的.env供后续重启使用临时export只对当次启动生效不要之后用可变的镜像 tag如:16替换掉带摘要的引用否则会失去校验意义。第四步启动与健康检查一切就绪后运行安装脚本若使用本地预拷贝文件请保留--localbash install-images.sh脚本会依次完成校验 5 个必需密钥POSTGRES_PASSWORD、BETTER_AUTH_SECRET、ENCRYPTION_KEY、SCREEN_PROXY_SECRET、SANDBOX_SUPERVISOR_TOKEN→pull→up -d --wait随后提示服务已就绪Rakazo is starting at http://127.0.0.1:5173打开http://127.0.0.1:5173第一个注册的用户即成为部署所有者。后续健康检查步骤参考 SETUP_PROMPT.md。若机器人需要使用本地 Docker 计算机而主机又无法访问远程模型服务可配置本地模型端点RAKAZO_LOCAL_MODELS/RAKAZO_LOCAL_MODELS_URL详见自托管指南 docs/self-host.md。常见问题速查现象原因与处理脚本报RAKAZO_DOWNLOAD_BASE must use https镜像基地址必须是 HTTPS换成 HTTPS 源下载反复失败确认RAKAZO_INSTALLER_URL与RAKAZO_DOWNLOAD_BASE都已设置容器内出口代理用.env中的HTTP_PROXY/HTTPS_PROXYarm64 主机报架构错误镜像到私有仓库时保留多架构 manifest不要只推单架构compose up卡在 pull使用--pull never或RAKAZO_PULL_NEVER1确保镜像已预载到本机校验失败提示 digest 不匹配镜像仓库内容与上游不一致重新同步镜像后再拉取按照以上四步走即使主机与 GitHub、GHCR、Docker Hub 完全不通你也能安全、可验证地把 Rakazo 部署起来——镜像只负责运输摘要负责信任。【免费下载链接】rakazoOpen-source Grok Bot alternative. Choose your own model and sandbox.项目地址: https://gitcode.com/gh_mirrors/ra/rakazo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表