跳到主要内容

主机资讯与使用指南

Vaultwarden 部署教程:Docker Compose、HTTPS 与数据备份

部署兼容 Bitwarden 客户端的 Vaultwarden,完成 HTTPS、个人账号和注册设置。

先准备 HTTPS 域名

Vaultwarden 可以让 Bitwarden 客户端连接自建服务。密码库包含重要数据,域名 HTTPS 和恢复资料在首次使用前就要配置。本篇采用官方镜像、绑定数据目录和宿主机 Caddy 代理。

创建 compose.yaml

在 ~/vaultwarden 创建下列配置,将 vault.example.com 换成自己的域名。首次需要创建账号,暂时启用注册,完成后关闭。

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    environment:
      DOMAIN: https://vault.example.com
      SIGNUPS_ALLOWED: "true"
    ports:
      - "127.0.0.1:11001:80"
    volumes:
      - ./vw-data:/data

启动服务与反向代理

cd ~/vaultwarden
sudo docker compose config --quiet
sudo docker compose up -d
sudo docker compose logs --tail=100

Caddy 上游使用 127.0.0.1:11001,域名和 DOMAIN 一致。浏览器密码库需要安全上下文,通过最终 HTTPS 域名登录,不把公网 HTTP 地址作为日常入口。

创建账号后关闭注册

建立自己的账号,保存恢复信息,再把 SIGNUPS_ALLOWED 改为 false 并执行 docker compose up -d。使用 Bitwarden 客户端时选择自托管服务器,填写该 HTTPS 地址。

先创建一条测试记录,检查客户端同步和网页访问。主密码与恢复方式由自己管理,服务器备份不能替代账号恢复资料。

备份 vw-data 和部署配置

单实例 SQLite 数据可以停止服务后备份整个 vw-data,也可采用官方说明的一致性备份方法。配置与附件一起保存到外部存储,恢复时先确认版本和权限。

本篇没有启用管理后台。需要管理接口时,按官方文档单独设置,不能把示例 ADMIN_TOKEN 当成可公开的普通参数。

相关阅读