news 2026/9/11 8:15:08

在 Microsoft Azure 上部署 Dokku:基于 Azure Quickstart 模板的安装与初始化实战指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
在 Microsoft Azure 上部署 Dokku:基于 Azure Quickstart 模板的安装与初始化实战指南

在 Microsoft Azure 上部署 Dokku:基于 Azure Quickstart 模板的安装与初始化实战指南

【免费下载链接】dokkuA docker-powered PaaS that helps you build and manage the lifecycle of applications项目地址: https://gitcode.com/GitHub_Trending/do/dokku

本文是 Dokku 在 Microsoft Azure 云平台上的一站式安装笔记,覆盖从生成 SSH 密钥对、通过 Azure Quickstart 模板一键拉起 Dokku 虚拟机,到部署完成后添加 SSH 公钥、配置全局域名(自有域名 / 服务器 IP / sslip.io 三种方式)的完整流程。读完本文,你将能够独立在 Azure 上完成一个可用于生产环境的 Dokku 单机 PaaS 初始化,并掌握dokku ssh-keys:adddokku domains:set-global背后的底层实现原理,为后续通过git push部署应用打下基础。

部署前置准备:生成 SSH 密钥对

在开始 Azure 部署之前,需要先在本地生成一对 SSH 密钥。Dokku 使用 SSH 密钥作为用户认证的核心手段——当通过git push向 Dokku 推送代码时,SSH 密钥认证是官方推荐的首选方式(参见 用户管理文档)。

如果你还没有密钥对,可以使用如下命令生成:

ssh-keygen -t ed25519 -C "your_email@example.com" # 或兼容性更广的 RSA 形式 ssh-keygen -t rsa -b 4096 -C "your_email@example.com"

生成完成后,本机通常会在~/.ssh/目录下得到一对文件:

  • id_ed25519(或id_rsa):私钥,必须严格保密、留在本地;
  • id_ed25519.pub(或id_rsa.pub):公钥,稍后需要把它的全部内容粘贴到 Azure 部署页面的sshKeyData参数中。

注意区分公私钥:上传到 Azure、添加进 Dokku 的永远是公钥文件的内容。

通过 Azure Quickstart 模板部署 Dokku

Dokku 官方提供了一套 Azure 快速启动模板(位于 Azure 官方 Quickstart 模板仓库的application-workloads/dokku/dokku-vm路径下)。进入该模板页面后,点击Deploy to Azure按钮,即可在 Azure Portal 中拉起部署流程。

在部署表单中,需要填写若干参数,其中两个关键参数要求全局唯一:

  • 存储账户名(storage account name):Azure 要求全局唯一,建议加入有辨识度的前缀或随机后缀,避免与已有账户冲突;
  • 公网 IP 子域名(subdomain):用于构成公网 IP 地址的唯一名称,同样要求全局唯一。

此外,最关键的一个参数是sshKeyData:在这里粘贴上一步生成的公钥文件(.pub文件)的全部内容。Azure 会将该公钥写入 Dokku 虚拟机的授权列表,使你可以通过 SSH 登录并管理这台 Dokku 主机。

提交部署后,Azure 会自动完成虚拟机创建、Dokku 安装与初始化等全部过程,通常几分钟后即可看到 Dokku 实例部署完成。

部署完成后的初始化配置

Azure 模板部署出的 Dokku 实例已经具备基本可用的状态,但还需要完成两步初始化:注册 SSH 密钥设置全局域名。这一步与 Dokku 的全局域名机制(global vhost)直接相关——首次创建应用时,Dokku 会以「应用名 + 全局域名」的规则自动生成虚拟主机地址(详见 域名配置文档)。

第一步:添加 SSH 密钥

登录 Dokku 服务器后,将本机公钥注册到 Dokku。由于 Azure 模板部署时已经把公钥写入了系统,多数情况下公钥已经存在于当前用户的~/.ssh/authorized_keys中,直接把它导入 Dokku 即可:

# 通常你的密钥已经位于当前用户的 ~/.ssh/authorized_keys 文件中 cat ~/.ssh/authorized_keys | dokku ssh-keys:add admin

该命令把公钥以名称admin注册进 Dokku。从源码看,ssh-keys:add的完整逻辑位于 plugins/ssh-keys/subcommands/add:

  • 支持两种输入方式:显式指定密钥文件路径,或通过管道(stdin)传入密钥内容——上面示例即管道方式;
  • 会执行严格校验:密钥文件不能为空(Empty key was specified)、一次只允许添加一个密钥(Too many keys provided)、并通过ssh-keygen -lf验证公钥格式是否合法;
  • 校验通过后写入${DOKKU_ROOT}/.ssh/authorized_keys并调用sshcommand acl-add完成授权(相关辅助函数见 plugins/ssh-keys/functions)。

需要注意:

  • 密钥名称必须唯一,重复使用同名会报错;
  • 名称中包含admin字样的密钥将获得远程添加新密钥的权限(例如ssh root@dokku.me dokku ssh-keys:add ...);
  • 所有 Dokku 操作的 SSH(Git)用户固定为系统用户dokku,这一点不会因密钥名称而改变。

第二步:设置全局域名

Dokku 以「scheme://subdomain.domain.tld」的形式为应用生成访问地址,其中subdomain取自推送的应用名,而domain.tld就是这里要设置的全局域名,它将作为宿主机上所有应用的默认 TLD。

提供三种设置方式,任选其一:

# 方式一:使用任何你拥有解析权限的域名 # 该域名需要有一条 A 记录或 CNAME 指向你服务器的 IP dokku domains:set-global dokku.me # 方式二:直接使用服务器的 IP 地址 dokku domains:set-global 10.0.0.2 # 方式三:使用 sslip.io 获得子域名支持 # 只需在 IP 地址后追加 .sslip.io 后缀,即可像普通域名一样获得子域名能力 dokku domains:set-global 10.0.0.2.sslip.io
三种方式的适用场景解析
  • 自有域名:最常规的做法。前提是你对该域名拥有解析权,并在 DNS 服务商处配置 A 记录或 CNAME 指向 Dokku 服务器的公网 IP。应用部署后,访问appname.dokku.me即可。更多 DNS 配置细节可参考 DNS 文档。
  • 纯 IP 地址:适合临时验证或内网环境。此时应用会直接通过 IP 暴露,不经过域名解析。
  • sslip.io 通配域名:这是无自有域名时最实用的方案。sslip.io提供「IP + 后缀」形式的通配 DNS 解析,10.0.0.2.sslip.io会自动解析到10.0.0.2,从而让你像使用普通域名一样获得appname.10.0.0.2.sslip.io这类子域名地址,便于继续使用 Dokku 的 VHOST 虚拟主机功能。
命令背后的实现原理

dokku domains:set-global对应 plugins/domains/subcommands/set-global 子命令,其核心实现在 plugins/domains/functions 的domains_set_global函数中:

  • 写入位置为${DOKKU_ROOT}/VHOST(即 Dokku 根目录下的全局VHOST文件),通过echo "$*" | tr " " "\n" > "$GLOBAL_VHOST_PATH"把全部域名逐行写入;
  • 写入前会调用is_valid_hostname校验每个域名的合法性(规则为正则^[a-z0-9\.\*-]*[a-z0-9\*-]$);
  • 后续创建应用时,get_default_vhosts会读取该全局域名,并为每个应用生成形如应用名.全局域名的虚拟主机名:如果应用名本身是 FQDN(包含.,例如dokku.org),则直接以应用名作为访问地址、忽略全局域名;nginx-hostname插件触发器也可以自定义最终主机名生成规则。

通过domains:report可以随时查看全局与应用的域名配置状态:

dokku domains:report --global dokku domains:report <app-name>

部署第一个应用并验证

完成密钥与域名配置后,即可在本机添加 Dokku 远程并推送应用:

git remote add dokku dokku@<你的服务器IP或域名>:<应用名> git push dokku master

推送时 Dokku 会根据代码自动检测构建方式(Dockerfile、Buildpack、Nixpacks 等)完成构建与部署,部署完成后访问应用名.你设置的全局域名即可看到应用。整个部署与生命周期管理可参考 应用部署文档。

常见问题与注意事项

  1. sshKeyData填错或遗漏:部署完成后无法 SSH 登录 Dokku 主机,需通过 Azure Portal 重置 SSH 公钥后重试;
  2. 域名解析未生效:使用自有域名时,务必先确认 A 记录 / CNAME 已正确指向服务器 IP 并完成 DNS 传播,再执行domains:set-global
  3. 存储账户名与子域名冲突:Azure 要求全局唯一,报错时更换名称即可;
  4. 全局域名修改:修改domains:set-global后,已存在的应用不会自动迁移域名,可使用dokku domains:set <app> <新域名>为单个应用单独配置,或参考 域名配置文档 中的domains:reset等命令;
  5. 更丰富的安装方式:除 Azure 模板外,Dokku 还支持多种云平台与裸机安装路径,可参考 高级安装文档 与 安装总览。

小结

在 Azure 上跑通 Dokku 的完整路径可以概括为三步:生成 SSH 密钥对 → 通过 Azure Quickstart 模板一键部署 → 注册公钥并设置全局域名。其中dokku ssh-keys:add完成的是用户授权体系的建立,dokku domains:set-global则决定了所有应用后续的虚拟主机命名规则——理解这两个命令的底层存储(authorized_keys文件与全局VHOST文件)与校验逻辑,将帮助你在多应用、多域名场景下更从容地排障与扩展。

【免费下载链接】dokkuA docker-powered PaaS that helps you build and manage the lifecycle of applications项目地址: https://gitcode.com/GitHub_Trending/do/dokku

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 8:14:44

智能体架构三要素:隔离、集成与治理的工程实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 8:12:53

AutoHedge:Solana链上Python执行器的字节级共识协同范式

1. AutoHedge不是“自动对冲”&#xff0c;而是Solana链上智能交易协同范式AutoHedge这个词&#xff0c;刚看到时我下意识以为是金融量化里的自动对冲策略——毕竟hedge在交易圈里太常见了。但翻遍GitHub、Solana生态文档和近期开发者讨论组&#xff0c;发现它根本不是传统意义…

作者头像 李华
网站建设 2026/9/11 8:12:43

Agent Loop 架构升级:从 while 循环到状态机与工作流编排

前阵子一个做 Agent 平台的朋友问我&#xff1a;你们在生产环境里跑 Agent Loop&#xff0c;真的还在用最朴素的 while 循环吗&#xff1f;我愣了一下&#xff0c;因为这个问题恰好卡在一个很微妙的位置——在小规模原型和简单自动化任务里&#xff0c;while 循环至今依然是我最…

作者头像 李华
网站建设 2026/9/11 8:02:52

AI Agent生产级基础设施搭建实战指南

1. 项目概述&#xff1a;为什么“问数项目智能体”的基础设施必须从零手搭LCODER这个名称在AI工程圈里&#xff0c;最近半年几乎成了“可落地Agent系统”的代名词。不是那种PPT上画个Agent Loop、调个OpenAI API就叫AI Agent的演示项目&#xff0c;而是真正在企业数据场景里跑起…

作者头像 李华
网站建设 2026/9/11 8:01:59

LatentSync 1.5 + ComfyUI + AIGCPanel:数字人口型同步部署与调参实战

最近在做数字人口播视频和小规模虚拟主播内容的时候&#xff0c;我把主流的开源对口型工具基本都过了一遍&#xff0c;从 Wav2Lip、SadTalker&#xff0c;再到最近社区里热度很高的 LatentSync 1.5。坦白说&#xff0c;这套开源方案的唇形同步精度和面部自然度确实刷新了我的预…

作者头像 李华