主机资讯与使用指南
Vaultwarden 部署教程:Docker Compose、HTTPS 与数据备份
部署兼容 Bitwarden 客户端的 Vaultwarden,完成 HTTPS、个人账号和注册设置。
先准备 HTTPS 域名
Vaultwarden 可以让 Bitwarden 客户端连接自建服务。密码库包含重要数据,域名 HTTPS 和恢复资料在首次使用前就要配置。本篇采用官方镜像、绑定数据目录和宿主机 Caddy 代理。
创建 compose.yaml
在 ~/vaultwarden 创建下列配置,将 vault.example.com 换成自己的域名。首次需要创建账号,暂时启用注册,完成后关闭。
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
environment:
DOMAIN: https://vault.example.com
SIGNUPS_ALLOWED: "true"
ports:
- "127.0.0.1:11001:80"
volumes:
- ./vw-data:/data启动服务与反向代理
cd ~/vaultwarden
sudo docker compose config --quiet
sudo docker compose up -d
sudo docker compose logs --tail=100Caddy 上游使用 127.0.0.1:11001,域名和 DOMAIN 一致。浏览器密码库需要安全上下文,通过最终 HTTPS 域名登录,不把公网 HTTP 地址作为日常入口。
创建账号后关闭注册
建立自己的账号,保存恢复信息,再把 SIGNUPS_ALLOWED 改为 false 并执行 docker compose up -d。使用 Bitwarden 客户端时选择自托管服务器,填写该 HTTPS 地址。
先创建一条测试记录,检查客户端同步和网页访问。主密码与恢复方式由自己管理,服务器备份不能替代账号恢复资料。
备份 vw-data 和部署配置
单实例 SQLite 数据可以停止服务后备份整个 vw-data,也可采用官方说明的一致性备份方法。配置与附件一起保存到外部存储,恢复时先确认版本和权限。
本篇没有启用管理后台。需要管理接口时,按官方文档单独设置,不能把示例 ADMIN_TOKEN 当成可公开的普通参数。