分类 NAS玩机 下的文章

Emlog Docker 部署实战:从 0 到上线的完整记录(1Panel + OpenResty)

分类:建站运维 · 标签:Emlog、Docker、1Panel、OpenResty、伪静态

这篇文章记录我用 Docker + 1Panel + OpenResty 从零部署一个 Emlog 博客的完整过程,包括踩过的坑和最终的稳定方案。如果你也打算用容器化方式跑 Emlog,这篇应该能帮你少走不少弯路。

一、写在前面

传统方式部署 Emlog 需要在服务器上装 PHP、Apache/Nginx、MySQL,环境配起来繁琐,迁移也麻烦。用 Docker 之后,整个博客就是一个容器,迁移、备份、重建都很方便。

但 Docker 部署也不是「一键起飞」,我这次就踩了几个不小的坑,最典型的一个是容器跑起来后全站 404。下面把完整流程和这些坑一次性讲清楚。

最终效果:一个带伪静态、邮件通知、CDN 加速的 Emlog 博客,所有配置持久化,容器重建不丢。

二、最终架构

先看一下整体架构,心里有个数:

用户 → CDN → OpenResty(反向代理)→ Emlog 容器(Apache + PHP)→ MySQL 容器

各组件分工:

  • OpenResty:由 1Panel 管理,负责接收请求、伪静态 rewrite、反向代理到 Emlog 容器
  • Emlog 容器:内置 Apache + PHP,运行博客程序
  • MySQL 容器:独立数据库容器,存储博客数据

为什么用 OpenResty 反代而不是直接暴露 Emlog 容器?因为这样可以在前面统一处理伪静态、SSL、缓存,Emlog 容器只管跑程序,职责清晰,也方便后续加 CDN。

三、环境准备

我的环境如下,供对照:

  • 服务器:一台 Linux VPS(Debian)
  • 面板:1Panel
  • 博客程序:Emlog Pro
  • 镜像:emlog/emlog:pro-latest-php7.4-apache
  • 数据库:MySQL 8.x 容器

需要准备的参数(下文用占位符表示,替换成你自己的):

占位符含义
你的域名博客正式域名
你的服务器IP服务器内网 IP
你的数据目录Emlog 数据在宿主机的存放路径
你的数据库密码MySQL 密码

四、第一步:部署 MySQL 容器

Emlog 需要数据库。我用独立的 MySQL 容器,方便管理和备份。

在 1Panel 的应用商店里安装 MySQL,或者直接用命令:

docker run -d \
  --name mysql \
  --restart always \
  -e MYSQL_ROOT_PASSWORD=你的数据库密码 \
  -v /opt/mysql/data:/var/lib/mysql \
  mysql:8.4

装好后进入容器创建 Emlog 专用数据库:

docker exec -it mysql mysql -u root -p
CREATE DATABASE emlog CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;

注意:数据库端口不用对外开放,容器之间通过内部网络通信即可,更安全。

五、第二步:部署 Emlog 容器

在 1Panel 应用商店找到 Emlog 安装,或者用命令部署。这里先按默认方式跑起来:

docker run -d \
  --name emlog容器 \
  --restart always \
  -p 8080:80 \
  -v 你的数据目录:/app \
  -e EMLOG_DB_HOST=mysql \
  -e EMLOG_DB_NAME=emlog \
  -e EMLOG_DB_USER=root \
  -e EMLOG_DB_PASSWORD=你的数据库密码 \
  emlog/emlog:pro-latest-php7.4-apache

关键参数说明:

  • -p 8080:80:把容器 80 端口映射到宿主机 8080,后面 OpenResty 反代这个端口
  • -v 你的数据目录:/app:Emlog 程序和数据都在容器的 /app,挂载到宿主机实现持久化

容器跑起来后,先别急着访问,因为大概率会遇到下面这个坑。

六、第三步:那个绕不开的 404 坑

容器跑起来后访问首页,返回的是这样一个 Apache 404:

Not Found
The requested URL was not found on this server.
Apache/2.4.54 (Debian) Server at www.你的域名 Port 80

排查方法:先看 Apache 的 DocumentRoot 指向哪里。

docker exec emlog容器 apache2ctl -S 2>&1 | head -20

输出里会看到:

Main DocumentRoot: "/var/www/html"

再看这个目录:

docker exec emlog容器 ls /var/www/html/

空的。而 Emlog 的真实文件其实在 /app

docker exec emlog容器 ls /app/index.php

根因:这个 Emlog 镜像的 Apache 默认配置 000-default.conf 把 DocumentRoot 指向了空的 /var/www/html,而程序文件实际在 /app。所以所有请求都 404。

同时,Apache 默认的 AllowOverride 全是 None,就算放了 .htaccess 也不会被读取。

所以必须同时修两个地方:把 DocumentRoot 指向 /app,并开启 AllowOverride All

七、第四步:配置伪静态(含 404 修复)

1. 准备 .htaccess

数据目录挂载到容器 /app,所以直接在宿主机数据目录里建 .htaccess

cat > 你的数据目录/.htaccess << "EOF"
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
EOF

2. 准备自定义站点配置

写一个 Apache 站点配置,把 DocumentRoot 改到 /app 并开启 AllowOverride:

mkdir -p /opt/emlog/conf

cat > /opt/emlog/conf/emlog-site.conf << "EOF"
<VirtualHost *:80>
    DocumentRoot /app
    <Directory /app>
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
EOF

3. 用 docker run 重建容器(关键)

这里要特别提醒:不要用 1Panel 图形界面改挂载,会报错:

includes invalid characters for a local volume name, only "[a-zA-Z0-9][a-zA-Z0-9_.-]" are allowed

这是 1Panel 把路径当成了命名卷。直接用 docker run 重建,把站点配置挂载进去覆盖默认的 000-default.conf

docker run -d \
  --name emlog容器 \
  --restart always \
  -p 8080:80 \
  -v 你的数据目录:/app \
  -v /opt/emlog/conf/emlog-site.conf:/etc/apache2/sites-enabled/000-default.conf \
  -e EMLOG_DB_HOST=mysql \
  -e EMLOG_DB_NAME=emlog \
  -e EMLOG_DB_USER=root \
  -e EMLOG_DB_PASSWORD=你的数据库密码 \
  emlog/emlog:pro-latest-php7.4-apache

这样 DocumentRoot 和 AllowOverride 两个问题一次性解决,而且配置在宿主机上,容器重建也不会丢。

4. 配置 OpenResty 反代和伪静态

在 1Panel 里创建网站,添加反向代理指向 你的服务器IP:8080,然后在「站点设置 → 伪静态」填入:

if (!-e $request_filename) {
    rewrite ^/(.*)$ /index.php last;
}

如果面板的伪静态入口对反代站点不生效,就手动编辑 OpenResty 配置:

server {
    listen 80;
    server_name 你的域名 www.你的域名;

    if (!-e $request_filename) {
        rewrite ^/(.*)$ /index.php last;
    }

    location / {
        proxy_pass http://你的服务器IP:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

改完重载:

docker exec openresty容器 nginx -s reload

八、第五步:Emlog 后台初始化

站点能访问后,登录后台做几项基础设置:

  1. 链接结构:设置 → 链接结构,选「文件格式」(/post-1.html),SEO 友好
  2. 站点地址:设置 → 基本设置,站点地址填 https://你的域名,千万别填 http://服务器IP:8080,否则生成的链接全带 IP 端口
  3. 保存报错处理:如果保存链接结构时提示「.htaccess不可写」,是因为文件归属问题,执行:
chown 33:33 你的数据目录/.htaccess

还不行就 chmod 666。容器里 Apache 运行用户是 www-data(UID 33),root 创建的文件它写不了。

九、第六步:美化邮件通知(可选)

Emlog 自带邮件通知功能(比如评论回复提醒),默认模板比较朴素。可以在后台「设置 → 邮件通知」里替换成自定义 HTML 模板。

模板里有两个变量,发信时自动替换,不用改:

  • {{mail_site_title}} → 站点名称
  • {{mail_content}} → 邮件正文

一个简洁美观的模板结构参考:顶部品牌区(站点名 + 标语)、中间白色正文卡片、底部信息区(站点链接 + 联系方式 + 版权)。具体样式可以根据自己网站的配色调整,核心是保留那两个变量。

十、持久化清单

这套方案所有配置都在宿主机上,容器重建不丢。需要保管好的就这些:

宿主机路径容器路径说明
你的数据目录//appEmlog 全部数据(含 .htaccess)
/opt/emlog/conf/emlog-site.conf/etc/apache2/sites-enabled/000-default.confApache 站点配置
/opt/mysql/data//var/lib/mysql数据库数据

备份时把这几个目录打包即可,迁移到新服务器原样恢复就能跑。

十一、故障排查速查

留一份命令清单,遇到问题按顺序敲:

# 确认容器名(重建后可能变)
docker ps --format "table {{.Names}}\t{{.Image}}\t{{.Ports}}"

# 检查 mod_rewrite 是否启用
docker exec emlog容器 apache2ctl -M | grep rewrite

# 查看 DocumentRoot 指向(404 时第一个要看)
docker exec emlog容器 apache2ctl -S 2>&1 | head -20

# 检查 .htaccess(注意是 /app 不是 /var/www/html)
docker exec emlog容器 cat /app/.htaccess

# 检查站点配置是否挂载成功
docker exec emlog容器 cat /etc/apache2/sites-enabled/000-default.conf

# 确认 Emlog 文件存在
docker exec emlog容器 ls /app/index.php

# 查看挂载情况
docker inspect emlog容器 --format '{{json .Mounts}}' | python3 -m json.tool

# 看 Apache 错误日志
docker exec emlog容器 tail -20 /var/log/apache2/error.log

常见问题对照:

症状原因解决
全站 404(Apache 返回)DocumentRoot 指向空的 /var/www/html挂载 emlog-site.conf 覆盖默认配置
首页正常内页 404.htaccess 未生效检查 /app/.htaccess 和 AllowOverride All
链接带 IP:端口站点地址填错后台改成正式域名
502 Bad Gateway反代地址错误proxy_pass 用宿主机内网 IP,不用 127.0.0.1
改配置没效果没重载 OpenRestynginx -s reload
1Panel 改挂载报错UI 把路径当命名卷改用 docker run
.htaccess 不可写文件归属是 rootchown 33:33

十二、踩坑总结

把这次的坑集中列一下:

  1. DocumentRoot 陷阱:Emlog 镜像的 Apache 默认指向空的 /var/www/html,真实文件在 /app,必须用自定义站点配置覆盖。
  2. AllowOverride 默认 None:放了 .htaccess 也不生效,必须显式开启 AllowOverride All
  3. 别用 1Panel UI 改挂载:会报命名卷错误,直接 docker run
  4. proxy_pass 别用 127.0.0.1:容器内 127.0.0.1 指向自己,要用宿主机内网 IP。
  5. 站点地址填正式域名:填 IP:端口会导致链接全带 IP。
  6. .htaccess 写权限:root 建的文件 www-data 写不了,记得 chown 33:33
  7. 改完 OpenResty 要重载:否则不生效。

十三、结语

整体下来,Docker 部署 Emlog 的思路很清晰:MySQL 容器 + Emlog 容器 + OpenResty 反代,三层各司其职,数据全部挂载持久化。唯一的「惊喜」是镜像的 DocumentRoot 指向问题,只要知道真实文件在 /app,用自定义站点配置覆盖一下就能解决。

这套方案跑下来很稳定,迁移和备份也方便——打包几个数据目录就能整体搬走。如果你也在用容器跑 Emlog,希望这篇能帮你少踩点坑。

PanTools 免费版 —— 免费网盘批量管理利器

🆓 认准 pantools.xyz · 覆盖光鸭/百度/夸克三大网盘 · Windows/macOS 双端 · 全部永久免费,不花一分钱!

⚠️ 先搞清楚:网上有两个 PanTools,别搞混了!

网上存在两个名字相似的 PanTools,但它们是完全不同的产品、不同的团队、不同的收费模式。本文介绍的是 pantools.xyz 免费版,请不要与 pantools.cn 混淆。

🆓 PanTools 免费版(本文介绍)💰 PanTools 收费版
网址pantools.xyzpantools.cn
收费吗🟢 永久免费,零成本🔴 需付费 50~450 元解锁功能
网盘数量3 个(光鸭 / 百度 / 夸克)18+ 个
支持平台🟢 Win + Mac 双端🔴 仅 Windows
文件裂变独家支持❌ 不支持
Wx/QQ 自动回复❌ 不支持✅ 支持
在线列表/短链❌ 不支持✅ SVIP 支持
内核定位免费、简洁、跨平台全面、付费、功能多
🎯 一句话选型:想免费 + Mac 用户 + 只用光鸭/百度/夸克 → 选 pantools.xyz;需要 18+ 网盘 + 高级功能 + 不介意付费 → 选 pantools.cn。两版不互通,请按需选择。

引言

在内容运营和资源管理的日常工作中,你是否经常面对这样的场景:几十上百条网盘链接需要逐条转存,成百上千个文件需要逐个生成分享链接,同一个资源库需要分发给不同渠道——每一条都要手动操作,耗时又易出错。

PanTools 免费版正是为解决这些痛点而生。它将原本需要几百次点击的操作压缩为一键完成,而且——全部永久免费,无需花一分钱。与 pantools.cn 收费版不同,这里没有任何会员体系,不存在"基础免费 + 高级付费"的套路,从批量转存到文件裂变,所有功能全部开放。


什么是 PanTools 免费版?

PanTools 免费版(pantools.xyz)是一套完全免费的桌面端网盘批量管理工具。与 pantools.cn 收费版追求"大而全"不同,免费版选择了做精而非做多的路线——只聚焦光鸭云盘、百度网盘、夸克网盘三大主流平台,把每一款工具的功能做到极致。

🆓 不收费、不订阅、无广告,所有功能全部开放,作者用爱发电。如果你在 pantools.cn 看到付费提示,请不要惊讶——那是另一个产品。认准 pantools.xyz,才是真正的免费版。

三大桌面工具(全部免费)

PanTools 免费版针对不同网盘提供了独立的桌面客户端,各司其职、互不干扰。三款工具全部免费,无需付费解锁任何功能。

工具版本大小平台核心能力
光鸭云盘批量转存分享工具v1.0.060 MBWindows / macOS批量转存、分享、裂变、监控
百度云盘批量转存分享工具v1.0.058 MBWindows / macOS批量转存、分享、裂变、监控
夸克云盘批量转存分享工具v1.0.055 MBWindows / macOS批量转存、分享、裂变、监控
三款工具均于 2026 年 5 月 16 日首次发布,持续更新中。与 pantools.cn 的单文件 27MB 不同,免费版每款工具 55-60MB,因为它们是完整的独立桌面应用,原生支持 Win/Mac 双端。

光鸭云盘工具

专为光鸭网盘用户打造,支持批量处理转存任务,轻松管理海量资源。

百度云盘工具

面向百度网盘的重度用户,支持批量转存、批量分享、文件裂变等专业功能。

夸克云盘工具

夸克网盘凭借大容量和高速传输受到越来越多用户青睐,支持秒传加速等特性。


核心功能

批量转存

粘贴几百条分享链接,按目录自动转存到指定文件夹。告别逐条点击"保存到网盘"的噩梦,一键批量完成。

批量分享

任意文件或文件夹批量生成分享链接,密码和有效期统一管理。无论是分发资源给社群,还是整理分享列表,效率提升立竿见影。

文件裂变(免费版独家功能)

这是 PanTools 免费版最具特色的功能,pantools.cn 收费版反而不支持。一个目录可以按关键词列表克隆为 N 份独立分享,实现多渠道高效投放。对于需要在不同社群、不同渠道分发差异化内容的运营者,这是杀手级武器。

资源监控

给分享链接挂上"定时哨兵",源端一旦新增文件,自动按照原有目录结构转存到你的网盘。真正做到"一次设置,持续同步"。

秒传支持

支持秒传与转存加速,即使面对海量资源,处理依然流畅不卡顿。

本地运行,安全可靠

纯客户端运行,账号 Cookie 仅保存在本地,数据绝不上云。你的网盘信息安全由你自己掌控。


免费版独有的优势

与 pantools.cn 收费版相比,PanTools 免费版有以下不可替代的优势:

优势免费版 (pantools.xyz)收费版 (pantools.cn)
💰 费用永久免费50~450 元
🍎 Mac 支持原生支持 macOS仅 Windows
🧬 文件裂变独家功能不支持
🔒 数据隐私纯本地运行纯本地运行
🚫 广告/订阅全无无广告,但有付费墙
💡 Mac 用户请注意:pantools.cn 收费版不支持 macOS。如果你用 Mac,pantools.xyz 免费版是目前唯一的选择。

经典版

对于老用户,PanTools 还保留了早期的 Windows 经典版本(v7.1),仅 2.72 MB 的超轻量体积,包含基础的文件管理和监控功能,同样完全免费。


视频教程

官方提供了从入门到实战的完整视频教程,覆盖 Bilibili 平台:

  • 入门教程 — 10 分钟掌握基本操作流程
  • 高级功能 — 批量分享、文件裂变、监控等深度用法
  • 实战案例 — 真实场景演示,解决日常资源整理痛点

适合谁用?

用户类型为什么选免费版
内容运营者批量分发 + 文件裂变,零成本高效投放
资源收集者监控优质资源分享链接,自动同步更新
社群管理者批量生成分享链接,统一管理分发
普通用户整理个人网盘文件,告别手动逐条操作
Mac 用户pantools.cn 不支持 Mac,免费版是唯一选择

结语

PanTools 免费版(pantools.xyz)与 pantools.cn 收费版是两条完全不同的产品路线:

  • 免费版:永久免费、Win+Mac 双端、专注 3 大网盘、独家文件裂变,适合追求免费和跨平台的用户
  • 收费版:50~450 元、仅 Win 端、覆盖 18+ 网盘、含 Wx/QQ 自动回复等高级功能,适合需要全面管理的付费用户

没有哪个更好,只有哪个更适合你。 但如果你不想花钱、用 Mac、主要管理光鸭/百度/夸克三个网盘——那 pantools.xyz 免费版就是你的最佳选择。

官网地址:https://pantools.xyz


本文基于 PanTools 免费版(pantools.xyz)2026 年 5 月版本撰写,功能以实际版本为准。所有工具均为永久免费。如需了解 pantools.cn 收费版,请访问其官网。

2026年千元级27寸显示器横评 — 红米G27U老款 vs 新款 vs 雷鸟U7A Pro vs 华为MateView 2K

测评日期:2026年7月18日 | 公众号:追梦学习库(zmxxk2027)
实测机型:红米 G27U(2025老款)、红米 G27U(2026新款)、雷鸟 27U7A Pro、华为 MateView GT 27英寸 2K 流畅版

前言:为什么做这个横评

2026年国补之后,千元档27寸显示器的竞争已经白热化。1299-1524元这个区间里,你能买到4K 160Hz的传统IPS、也能买到4K 160Hz的MiniLED、甚至还能买到华为品牌的2K高刷。差价不过两三百,但体验差距可能天差地别。

本次横评覆盖四款产品,其中三款4K显示器是主力对比对象,华为MateView 2K作为参照组,用来说明2K和4K在同尺寸下的实际体验差异。

产品国补后到手价分辨率刷新率背光技术
红米 G27U 老款(2025)1299 元4K 3840×2160160Hz / 320Hz侧入式 LED
红米 G27U 新款(2026)1389 元4K 3840×2160160Hz / 320Hz侧入式 LED
雷鸟 27U7A Pro1524 元4K 3840×2160160Hz / 320HzQD-MiniLED
华为 MateView GT 2K 流畅版~999 元2K 2560×1440200Hz侧入式 LED

一、外观与做工

四款产品都是27英寸平面屏,三面窄边框设计,外观差异主要在支架和背部造型。

红米G27U两代产品的外壳模具完全相同,差异在支架。老款支架支持升降、倾斜和竖屏旋转,但没有水平旋转。新款升级为全功能人体工学支架,增加了水平旋转,升降行程120mm,调节更灵活。两代都采用隐藏式理线槽,背部极简设计只有一个logo。

雷鸟U7A Pro的支架同样支持升降(125mm行程)、倾斜(-5°~+15°)、水平旋转(20°)和竖屏旋转(90°),调节范围在四款中最全面。不过底座占地面积偏大,这是雷鸟显示器的老毛病。

华为MateView GT 2K延续了华为极简美学设计,背部"星环轮毂"造型辨识度很高。支架支持升降(110mm)、倾斜(-5°~+18°)和竖屏旋转,做工质感在四款中最好,华为的品控一贯在线。

维度G27U 老款G27U 新款U7A ProMateView 2K
升降支持支持(120mm)支持(125mm)支持(110mm)
倾斜支持支持-5°~+15°-5°~+18°
水平旋转不支持支持支持(20°)不支持
竖屏旋转支持支持支持(90°)支持
VESA壁挂75×75/100×10075×75/100×100100×100mm100×100mm
重量(含座)5.5kg5.5kg6.21kg6.2kg
底座占地中等中等偏大中等

二、面板与核心参数

四款产品均采用Fast IPS面板(MateView为IPS),1ms GTG响应时间。但在分辨率、刷新率和面板来源上有本质区别。

红米G27U老款采用京东方NF7面板(早期批次),后期批次混用华星SG270HDO2-3面板,存在"面板抽奖"问题。双模切换4K 160Hz和1080P 320Hz,色深10bit(8bit+FRC)。

红米G27U新款全面切换为华星SG270HDO2-3面板,不再有BOE版本。规格与老款相同(4K 160Hz/1080P 320Hz),但面板特性有变化——亮度下降、均匀性提升、暗场表现改善。

雷鸟U7A Pro同为Fast IPS面板,4K 160Hz/1080P 320Hz双模,规格上与红米G27U新款持平。面板供应商未公开,大概率为华星光电。

华为MateView 2K是唯一的2K产品(2560×1440),刷新率200Hz,比三款4K的160Hz更高。27英寸2K的PPI为109,而4K为163——这意味着4K的文字和图像明显更锐利。

维度G27U 老款G27U 新款U7A ProMateView 2K
面板Fast IPS(京东方NF7/华星混用)Fast IPS(华星SG270HDO2-3)Fast IPS(疑似华星)IPS
分辨率3840×21603840×21603840×21602560×1440
PPI163163163109
4K刷新率160Hz160Hz160Hz
最高刷新率320Hz@1080P320Hz@1080P320Hz@1080P200Hz@2K
响应时间1ms GTG1ms GTG1ms GTG1ms GTG
色深10bit(8+FRC)10bit(8+FRC)10bit(8+FRC)10bit(10.7亿色)

三、亮度与HDR(核心分水岭)

这是四款产品体验差距最大的维度。

红米G27U老款实测SDR峰值约341-500nit(不同样品差异大),HDR峰值约718nit,通过DisplayHDR 400认证。作为传统侧入式LED背光,没有分区控光能力,HDR画面的暗部表现比较糊,HDR体验聊胜于无。

红米G27U新款亮度反而下降了,SDR峰值仅约377nit,HDR峰值约400nit——这在同价位中属于偏低水平。多家评测直言"开了HDR也没什么意义"。不过暗场细节有改善,暗部灰阶可分辨112级(老款几乎为零)。

雷鸟U7A Pro是四款中唯一的MiniLED产品,采用QD-MiniLED(量子点MiniLED)技术,拥有独立分区控光,峰值亮度达800nit,通过DisplayHDR 600认证。实测HDR效果确实不错——暗场画面中黑色可以接近纯黑,亮部高光有冲击力,看电影和玩3A大作的HDR体验远胜两款红米。

华为MateView 2K亮度350nit,支持HDR Vivid但实际效果有限。350nit在这个价位属于中规中矩,日常办公够用,但HDR体验基本可以忽略。

维度G27U 老款G27U 新款U7A ProMateView 2K
SDR峰值亮度~341-500nit~377nit~800nit~350nit
HDR峰值亮度~718nit~400nit~800nit有限
HDR认证DisplayHDR 400DisplayHDR 400DisplayHDR 600HDR Vivid
背光类型侧入式LED侧入式LEDQD-MiniLED侧入式LED
分区控光有(分区数未公开)
HDR实际体验入门级基本无用出色可忽略

小结:如果你看重HDR体验(看电影、玩3A大作),雷鸟U7A Pro在这个价位没有对手。两款红米的HDR400只能说是"有",但谈不上好。新款甚至因为亮度下降,HDR体验还不如老款。


四、色彩表现

四款产品在色彩方面都比较接近,日常使用都足够好,但专业修图场景有区别。

红米G27U老款在sRGB/P3模式下实测Delta E < 1.1,色准在四款中最好。但标准模式色温偏高(约7460K),需要手动切换到sRGB或P3模式。DCI-P3实测97.3%。

红米G27U新款同样在sRGB/P3模式下Delta E < 2,色温校准到位(约6607K,接近D65标准)。但DCI-P3覆盖率略微下降到95.97%(P3模式),比老款低约1.3个百分点。

雷鸟U7A Pro标称DCI-P3 98%、Delta E ≤ 2。QD-MiniLED的量子点技术理论上在色彩纯度和色域稳定性上有优势,尤其在HDR内容中可以保持更好的色彩表现。

华为MateView 2K标称sRGB 100%、DCI-P3 95%、Delta E < 2。色彩表现合格,但2K分辨率下的色彩过渡细腻度不如4K——同样的色深,4K的像素密度更高,渐变更平滑。

维度G27U 老款G27U 新款U7A ProMateView 2K
sRGB99%(实测)97.47%(实测)99-100%100%
DCI-P397.3%(实测)95.97%(实测)98%95%
Delta E< 1.1(sRGB/P3模式)< 2≤ 2< 2
默认色温~7460K(偏冷)~7460K(偏冷)未公开未公开
色彩技术KSF荧光粉KSF荧光粉QD量子点普通LED

五、对比度与暗部

这是MiniLED与传统LED背光的本质差距。

四款产品的IPS原生对比度都在1000:1左右,暗房环境下黑色都会呈现深灰色。但雷鸟U7A Pro的MiniLED分区控光可以在显示暗场时关闭对应区域的背光,动态对比度达到1,000,000:1——黑色可以接近纯黑。

实际体验中,看《权力的游戏》这类暗场景多的影视剧时,U7A Pro的暗部层次感和黑色纯净度明显优于其他三款。两款红米的暗场则基本一个水平——新款暗部灰阶表现略好于老款(112级 vs 接近为零),但肉眼差异不大。

需要指出的是,U7A Pro的MiniLED分区数不多(180区基础版,Pro版未公开但预计更多),在小面积高亮物体(字幕、光标)周围会有可见光晕。对比雷鸟自家1152分区的U8,光晕控制差一个档次,但在这个价位已经是最好的暗场表现了。

维度G27U 老款G27U 新款U7A ProMateView 2K
原生对比度1000:1(实测~1192:1)1000:11000:11000:1
动态对比度1,000,000:1
暗部细节中(112级灰阶)
暗房观影一般一般明显更好一般
光晕问题有(轻微)

六、接口对比

维度G27U 老款G27U 新款U7A ProMateView 2K 标准MateView 2K Sound
HDMI2×HDMI 2.12×HDMI 2.12×HDMI 2.11×HDMI 2.11×HDMI 2.1
DP2×DP 2.1(54Gbps)2×DP 2.1(54Gbps)1×DP 1.41×DP 1.41×DP 1.4
USB-C有(65-100W)
音频3.5mm3.5mm3.5mm3.5mm3.5mm
音箱未确认4.1声道26W

红米G27U两代的DP 2.1满血接口是亮点——54Gbps带宽可以无损传输4K 160Hz 10bit HDR信号,无需DSC压缩。雷鸟U7A Pro只有DP 1.4,虽然也能跑4K 160Hz(通过DSC),但理论带宽不如DP 2.1充裕。

四款主力对比产品都没有USB-C——这是这个价位的遗憾。如果需要一线通连笔记本,只有华为MateView 2K Sound款有65W USB-C,但要价1499元。


七、游戏体验

维度G27U 老款G27U 新款U7A ProMateView 2K
最高刷新率320Hz@1080P320Hz@1080P320Hz@1080P200Hz@2K
4K刷新率160Hz160Hz160Hz
自适应同步FreeSync PremiumFreeSync Premium未确认FreeSync
实测响应时间2.15-3.21ms3.36ms(最佳OD)未公开未公开
输入延迟未测5.25ms@4K / 3.72ms@1080P未公开未公开
暗场增强有(112级)MiniLED天然优势
HDR游戏入门级基本无用出色可忽略

如果纯打电竞FPS,华为MateView 2K的200Hz + 2K分辨率其实是最务实的选择——2K对显卡压力小,更容易跑满高帧率。但如果你同时兼顾4K画质和电竞,三款4K产品的1080P 320Hz模式是更好的方案。

红米G27U新款有一个已知bug:从320Hz切回160Hz时可能锁60Hz或黑屏,解决方法是关闭FreeSync。老款也有同样问题。

在HDR游戏中,雷鸟U7A Pro的体验断层式领先——暗场景的层次感、爆炸/火焰等高亮场景的冲击力,都是传统LED背光给不了的。


八、4K vs 2K:27英寸上的实际体验差距

这是很多人纠结的问题。同尺寸下,4K(163PPI)比2K(109PPI)多出50%的像素密度,实际体验差距主要体现在:

文字锐度:4K在150%缩放下(等效2560×1440工作区),文字清晰度接近印刷品,长时间阅读和编码眼睛更舒服。2K在100%缩放下的文字能看到颗粒感,125%缩放后改善但仍不及4K。

图片/视频编辑:4K可以显示更多细节,修图时放大后边缘更清晰。对于摄影师和视频剪辑师,4K是刚性需求。

游戏画质:4K的画面细腻度明显优于2K,尤其是开放世界和风景类场景。但对显卡要求高——4K 160Hz需要RTX 4080级别才能跑满3A大作。

日常办公:差距没那么大。网页浏览、文档编辑、表格处理,2K完全够用。但如果预算允许,4K的视觉舒适度是长期投资。

观影体验:4K片源越来越多,4K显示器可以点对点播放。2K播放4K内容会缩小,浪费了片源的分辨率优势。

总结:27英寸上,4K的体验确实比2K更好。如果预算在千元以上,4K是更值得投入的选择。2K更适合预算紧张或追求极致帧率的纯电竞玩家。


九、红米G27U老款 vs 新款:怎么选?

这是很多人关心的问题。新款比老款贵90元(1389 vs 1299),但到底是升级还是降级?

新款的优势:

  • 支架升级:增加水平旋转,调节更灵活
  • 均匀性改善:华星面板的亮度均匀性优秀(最大偏差12.44%)
  • 暗场改善:可分辨112级暗部灰阶(老款接近为零)
  • 护眼升级:KSF荧光粉硬件低蓝光 + DC调光,TÜV认证

新款的劣势:

  • 亮度大幅下降:SDR峰值从~500nit降到~377nit,HDR从~718nit降到~400nit
  • 色域微降:DCI-P3从97.3%降到95.97%
  • 面板单一来源:只有华星,无法选择京东方
  • FreeSync切换bug仍在

结论:如果不看重亮度(不在强光环境使用),新款的均匀性和暗场改善值得90元差价。如果在明亮房间使用或看重HDR,老款反而更好——虽然暗场差但亮度更高。综合来看,老款的性价比略高。


十、已知问题汇总

红米G27U老款:

  1. 面板抽奖(京东方/华星混用),购买时无法确认
  2. 部分样品亮度虚标(实测仅341nit vs 标称400nit)
  3. FreeSync切换bug(320Hz切回160Hz锁60Hz)
  4. 最高档Overdrive有鬼影过冲
  5. 标准模式色温偏高(7460K)
  6. 无USB-C

红米G27U新款:

  1. 亮度严重下降(最大问题)
  2. 同样的FreeSync切换bug
  3. 无USB-C
  4. 标准模式色温仍偏高
  5. 部分评测指出可视角度不佳
  6. 官方售后响应差

雷鸟U7A Pro:

  1. MiniLED光晕(字幕/光标周围可见)
  2. IPS原生对比度仅1000:1
  3. 无USB-C(Pro版取消了基础版的65W USB-C)
  4. 底座占地偏大
  5. 独立评测数据较少
  6. Delta E ≤ 2不及红米的 < 1.1

华为MateView 2K流畅版:

  1. 2K分辨率在27英寸上文字锐度不如4K
  2. 亮度仅350nit
  3. 标准款无USB-C(Sound款有但贵400元)
  4. 1000:1对比度,暗房表现一般
  5. 功能阉割严重(柔光屏只给超清版)

十一、综合评分(满分10分)

维度G27U 老款G27U 新款U7A ProMateView 2K
性价比9.08.08.07.5
游戏性能8.58.58.08.0
HDR表现5.53.58.52.0
色彩准确度8.57.57.57.0
暗部/对比度5.05.58.55.0
接口丰富度7.57.56.05.5
做工/人体工学7.08.07.58.0
护眼功能7.58.06.57.0
品控稳定性6.07.07.08.5
文字/办公体验8.58.58.56.5
综合得分7.37.27.56.9

十二、购买建议

选红米G27U老款(1299元),如果你:

  • 追求极致性价比,1299元买到4K 160Hz + DP 2.1
  • 能接受面板抽奖的风险
  • 在光线不太亮的环境使用
  • 不需要MiniLED和HDR深度体验

选红米G27U新款(1389元),如果你:

  • 重视屏幕均匀性和暗场细节
  • 需要全功能人体工学支架(水平旋转)
  • 看重护眼认证(TÜV硬件低蓝光)
  • 不介意亮度下降

选雷鸟U7A Pro(1524元),如果你:

  • 预算允许,愿意多花225元买MiniLED体验
  • 重视HDR观影和游戏(实测HDR效果确实不错)
  • 需要接近纯黑的暗部表现
  • 经常看暗场景多的电影/剧集

华为MateView 2K只推荐给:

  • 华为品牌忠实用户
  • 纯电竞玩家(2K 200Hz对显卡更友好)
  • 预算严格控制在1000元以内
  • 对文字锐度不敏感的用户

十三、一句话总结

在1299-1524元这个价位段,雷鸟U7A Pro是综合体验最好的选择。225元的差价换来的MiniLED背光在HDR和暗场维度带来了质的飞跃,这个提升不是参数表上的数字游戏,而是肉眼可见的体验升级。红米G27U老款适合极致预算党,新款的亮度下降是明显退步。华为MateView 2K在27英寸上的109PPI文字锐度确实不如4K的163PPI,办公和阅读体验差距肉眼可见。


免责声明:本报告基于公开评测数据、官方参数及实际体验整理,不同批次产品可能存在差异。建议结合实际体验后购买。
公众号:追梦学习库 | 微信号:zmxxk2027

红米 G27U vs 雷鸟 U7A MiniLED — 27寸4K显示器深度对比测评

测评日期:2026年7月18日 | 公众号:追梦学习库(zmxxk2027)

一、产品定位与价格

红米 G27U 是小米生态链推出的高性价比 4K 电竞显示器,定位"千元级 4K 高刷"市场。官方定价 1999 元,首发价 1599 元,当前叠加国补后京东到手价约 1200-1300 元,是市面上最便宜的 4K 160Hz IPS 显示器之一。

雷鸟 U7A 系列是 TCL 旗下雷鸟品牌的 MiniLED 显示器产品线,定位"入门级 MiniLED"市场。其中 27U7A 基础版定价 1887 元(国补后约 1699 元),27U7A Pro 版定价 1698 元(国补后约 1529 元)。两者差价约 200-500 元,核心区别在于背光技术。

维度红米 G27U雷鸟 27U7A(基础版)雷鸟 27U7A Pro
官方定价1999 元1887 元1698 元
首发价1599 元
国补后到手~1200-1300 元~1699 元~1529 元
核心定位高性价比 4K 电竞入门 MiniLED高性价比 MiniLED 电竞

二、面板与基础参数

两款产品均采用 27 英寸 Fast IPS 面板,4K 分辨率(3840×2160),1ms GTG 响应时间。但面板来源和刷新率存在差异。

红米 G27U 的面板存在"抽奖"问题——早期批次使用京东方 NF7 面板,后期批次悄悄更换为华星光电 SG270HDO2-3 面板,两者在色彩表现和均匀性上有明显差异,这是该产品最大的争议点。G27U 支持双模切换:4K 160Hz 和 1080P 320Hz。

雷鸟 U7A 基础版仅支持 4K 80Hz / 1080P 310Hz,4K 模式下刷新率仅为 G27U 的一半。U7A Pro 版则支持 4K 160Hz / 1080P 320Hz,与 G27U 规格持平。雷鸟未公开面板供应商和型号,但作为 TCL 子公司,大概率采用华星光电面板。

维度红米 G27U雷鸟 27U7A雷鸟 27U7A Pro
面板类型Fast IPSFast IPSFast IPS
面板供应商京东方/华星(混用)未公开(疑似华星)未公开(疑似华星)
4K 刷新率160Hz80Hz160Hz
1080P 刷新率320Hz310Hz320Hz
响应时间1ms GTG1ms GTG1ms GTG
色深10bit(8bit+FRC)10bit(8bit+FRC)10bit(8bit+FRC)

三、背光与 HDR 表现(核心差距)

这是两款产品最大的分水岭。

红米 G27U 采用传统侧入式 LED 背光,无分区控光能力。HDR 认证为 VESA DisplayHDR 400,实测 HDR 峰值亮度约 718.8 nit,SDR 亮度约 341-500 nit(不同样品差异较大)。由于没有分区控光,HDR 画面的明暗对比表现有限,暗部细节容易糊成一片,与真正的 HDR 体验存在明显差距。

雷鸟 U7A 系列的核心卖点就是 MiniLED 背光。基础版拥有 180 个独立控光分区,峰值亮度达 800 nit。Pro 版采用 QD-MiniLED(量子点 MiniLED)技术,峰值亮度同为 800 nit,通过 VESA DisplayHDR 600 认证。MiniLED 分区控光可以在显示暗场画面时关闭对应区域的背光,大幅提升实际对比度,让 HDR 内容呈现出更真实的明暗层次。

维度红米 G27U雷鸟 27U7A雷鸟 27U7A Pro
背光类型侧入式 LEDMiniLEDQD-MiniLED
分区数量无(整面背光)180 分区未公开(预计 > 180)
SDR 峰值亮度~341-500 nit~800 nit~800 nit
HDR 峰值亮度~718 nit~800 nit~800 nit
HDR 认证DisplayHDR 400未明确DisplayHDR 600
控光能力180 区独立控光分区控光

结论:在 HDR 和暗场表现上,雷鸟 U7A 系列完胜。180 分区虽然不算多(对比雷鸟自家的 U8 有 1152 分区),但相比 G27U 的无分区背光已经是质的飞跃。如果你经常看 HDR 电影、玩 3A 大作,MiniLED 的体验提升非常明显。


四、色彩表现

两款产品在色彩方面的纸面参数接近,但实测表现各有优劣。

红米 G27U 官方标称 sRGB 100%、DCI-P3 95%,实测 sRGB 模式覆盖率约 99%,P3 模式约 97.3%,BT.2020 约 73.3%。色准方面,sRGB/P3 模式下平均 Delta E < 1.1,表现优秀。但标准模式下色温偏高(约 7460K),需要手动切换到 sRGB 或 P3 模式才能获得准确的 D65 白点。

雷鸟 U7A 系列标称 sRGB 99-100%、DCI-P3 98%,Pro 版 Delta E ≤ 2。虽然 Delta E ≤ 2 在日常使用中完全足够,但不及 G27U 的 < 1.1 精准。不过 U7A Pro 采用 QD-MiniLED(量子点)技术,在色彩纯度和色域覆盖的稳定性上理论上优于传统 LED 背光。

维度红米 G27U雷鸟 U7A 系列
sRGB 覆盖99%(实测)99-100%(标称)
DCI-P3 覆盖97.3%(实测)98%(标称)
Delta E 色准< 1.1(优秀)≤ 2(良好)
默认色温~7460K(偏冷)未公开
色彩技术KSF 荧光粉QD 量子点(Pro)

结论:如果追求出厂色准,G27U 在 sRGB/P3 模式下表现更好。如果看重色彩体积和 HDR 下的色彩表现,雷鸟 U7A Pro 的量子点背光更有优势。两者对于非专业用户来说色彩都足够好。


五、对比度与暗部表现

这是 MiniLED 产品碾压传统 IPS 的核心维度。

两款产品的原生静态对比度均为 1000:1(IPS 面板的通病),但雷鸟 U7A 的 MiniLED 分区控光可以将暗场区域的背光关闭,实际动态对比度达到 1,000,000:1(U7A Pro 实测数据)。这意味着在显示暗场画面时,G27U 的黑色会呈现深灰色,而 U7A 可以显示接近纯黑的效果。

不过,180 分区的 MiniLED 也存在局限性:在小面积高亮物体(如字幕、光标、窗口边缘)周围会出现光晕(blooming)现象,这是分区数量不够多的固有缺陷。对比雷鸟 U8 的 1152 分区,U7A 的光晕控制要差一个档次。

维度红米 G27U雷鸟 U7A
原生对比度1000:1(实测 ~1192:1)1000:1
动态对比度1,000,000:1(Pro)
黑色深度深灰色(IPS 通病)接近纯黑(分区关闭)
光晕控制不适用一般(180 分区限制)
暗房观影体验一般明显更好

六、接口与连接性

维度红米 G27U雷鸟 27U7A雷鸟 27U7A Pro
HDMI2× HDMI 2.1HDMI(版本未知)2× HDMI 2.1
DisplayPort2× DP 2.1(54Gbps)DP(版本未知)1× DP 1.4
USB-C65W(一线通)
音频输出3.5mm3.5mm3.5mm
内置音箱双 3W未确认

红米 G27U 拥有 DP 2.1 接口(54Gbps 满血),这在同价位产品中极为罕见,可以无损传输 4K 160Hz 10bit HDR 信号。但缺少 USB-C 接口,无法为笔记本一线供电。

雷鸟 U7A 基础版的 65W USB-C 一线通是办公场景的利器——一根线同时传输画面、数据和给笔记本充电,桌面更整洁。但 Pro 版反而取消了 USB-C,这是一个令人费解的设计决策。


七、游戏体验

维度红米 G27U雷鸟 27U7A雷鸟 27U7A Pro
4K 游戏帧率上限160Hz80Hz160Hz
电竞模式1080P 320Hz1080P 310Hz1080P 320Hz
自适应同步FreeSync(兼容 G-Sync)未确认未确认
Overdrive4 档可调可调可调
实测响应时间2.15-3.21ms未公开未公开
HDR 游戏入门级(HDR400)较好(MiniLED 加持)较好(HDR600)

红米 G27U 在游戏方面有明确的优势:FreeSync 自适应同步经过大量用户验证,4K 160Hz 满足绝大多数 3A 游戏需求,1080P 320Hz 电竞模式适合 FPS 竞技游戏。不过存在一个已知 bug:从 320Hz 切回 160Hz 时可能锁 60Hz 或黑屏,需关闭 FreeSync 解决。

雷鸟 U7A 基础版的 4K 80Hz 在游戏场景明显不足——对于大多数玩家来说 60-80Hz 已经偏低。U7A Pro 补齐了这一短板,达到 4K 160Hz,但自适应同步的支持情况未经官方确认。

在 HDR 游戏中,雷鸟的 MiniLED 背光优势突出:暗场景的层次感、爆炸等高亮场景的冲击力都远胜 G27U 的 HDR400。


八、做工与人体工学

维度红米 G27U雷鸟 U7A Pro
高度调节支持支持(125mm 行程)
倾斜调节支持(~45°)支持(-5°~+15°)
水平旋转未确认支持(20°)
竖屏旋转支持支持(90°)
VESA 壁挂75×75 或 100×100mm100×100mm
理线设计隐藏式理线槽
重量5.5 kg6.21 kg
尺寸(含底座)612.9×227.3×522.4mm524×228×615mm

两款产品的支架都支持升降和旋转。雷鸟的调节参数更明确,支持水平旋转是加分项。红米 G27U 的 VESA 孔距存在争议(有 75×75 和 100×100 两种说法),购买前建议实测确认。雷鸟的底座占地面积偏大是常见吐槽点。


九、护眼与功耗

维度红米 G27U雷鸟 U7A 系列
低蓝光硬件级(KSF 荧光粉,TÜV 认证)未公开认证信息
调光方式DC 调光(无频闪)未公开
能效等级二级未公开
功耗预计 40-65W未公开

红米 G27U 在护眼方面有 TÜV 莱茵认证的硬件低蓝光和 DC 调光,这对长时间办公的用户是一个实际加分项。雷鸟在这方面的信息公开较少。


十、已知问题与风险提示

红米 G27U 主要问题:

  1. 面板抽奖:京东方/华星混用,两批次画质有差异,购买前无法确认
  2. 亮度虚标:部分样品实测仅 341 nit,远低于标称的 400 nit
  3. FreeSync 切换 bug:320Hz 切回 160Hz 时可能锁 60Hz
  4. 最高档 Overdrive 有明显鬼影过冲,实际只能用"高速"档
  5. 标准模式色温偏高(7460K),需手动切换色彩模式
  6. 无 USB-C 接口

雷鸟 U7A 系列主要问题:

  1. 180 分区 MiniLED 光晕控制有限,字幕和小光点周围会有可见光晕
  2. IPS 原生对比度仅 1000:1,暗房表现不及 VA/OLED
  3. Pro 版取消 USB-C,办公场景便利性下降
  4. 底座占地面积偏大
  5. 独立评测数据较少,实际表现有待更多用户验证
  6. Delta E ≤ 2 的色准不及 G27U 的 < 1.1

十一、购买建议

选红米 G27U,如果你:

  • 预算有限,追求极致性价比(国补后 1200 元左右)
  • 主要用途是 4K 游戏 + 日常办公
  • 对色彩准确度要求较高(Delta E < 1.1)
  • 不需要 MiniLED 背光和 HDR 深度体验
  • 能接受面板抽奖的风险

选雷鸟 U7A Pro,如果你:

  • 预算在 1500-1700 元区间
  • 重视 HDR 观影和游戏体验(MiniLED 暗场优势明显)
  • 经常看 HDR 电影或玩 3A 大作
  • 需要接近纯黑的暗部表现
  • 愿意为 MiniLED 背光多花 200-300 元

选雷鸟 U7A 基础版,如果你:

  • 需要 USB-C 65W 一线通连接笔记本
  • 不追求高刷新率(4K 80Hz 够用)
  • 主要用于办公和影音,偶尔游戏

十二、综合评分

评分维度(满分10)红米 G27U雷鸟 U7A Pro
性价比9.58.0
游戏性能8.58.0
HDR 表现5.08.0
色彩准确度8.57.5
暗部/对比度5.08.5
接口丰富度7.06.5
做工与人体工学7.57.5
护眼功能8.06.5
品控稳定性6.07.0
综合得分7.27.5

两款产品各有侧重。G27U 是纯性价比之王,在核心显示素质上并不差;U7A Pro 的 MiniLED 背光在 HDR 和暗场维度带来了质的提升,综合体验略胜一筹。选择哪款取决于你最看重的是价格还是 HDR 体验。


免责声明:本报告基于公开评测数据和官方参数整理,不同批次产品可能存在差异。建议结合实际体验后购买。
公众号:追梦学习库 | 微信号:zmxxk2027

NAS 自建图床完整实操手册:Lsky Pro + Docker


你为什么需要自建图床?

别人的服务器说关就关,你的 NAS 永远在线。图片数据 100% 自己掌控,零跑路风险,而且 0 月费

一、硬件与环境要求

条件最低要求推荐配置
NAS / 小主机任何能跑 Docker 的设备群晖 / 威联通 / Unraid / 绿联 / 树莓派 4B+
内存1 GB 空闲2 GB+
存储10 GB 空闲50 GB+(看你图片量)
Docker 环境Docker 20.x + Compose v2最新版
外网访问(可选)公网 IPv4 或 IPv6公网 IP + 自有域名

二、Docker 环境准备

如果你已经装了 Docker,直接跳到第三节。

2.1 群晖 NAS(DSM 7.x)

  1. 打开 套件中心
  2. 搜索 Container Manager(DSM 7.2+)或 Docker(DSM 7.1 及以下)
  3. 点击安装,等待完成

2.2 威联通 NAS(QNAP)

  1. 打开 App Center
  2. 搜索 Container Station
  3. 安装即可

2.3 绿联 NAS(UGOS)

  1. 打开 应用中心
  2. 搜索 Docker
  3. 安装

2.4 Linux 小主机 / 树莓派(通用)

# 安装 Docker
curl -fsSL https://get.docker.com | bash

# 安装 Docker Compose
sudo apt install docker-compose-plugin -y   # Debian/Ubuntu
# 或
sudo yum install docker-compose-plugin -y   # CentOS/RHEL

# 验证
docker --version
docker compose version

# 设置非 root 用户也能用 Docker(推荐)
sudo usermod -aG docker $USER
# 然后重新登录

2.5 Windows(WSL2 + Docker Desktop)

  1. 安装 WSL2:管理员 PowerShell 执行 wsl --install
  2. 下载 Docker Desktop:https://www.docker.com/products/docker-desktop
  3. 安装后启动

三、部署 Lsky Pro(推荐 Docker Compose 方式)

我们使用 MySQL + Redis + Lsky Pro 三容器架构,这是生产环境推荐方案。

3.1 创建项目目录

# SSH 登录 NAS 或小主机,创建目录
mkdir -p /volume1/docker/lsky-pro
cd /volume1/docker/lsky-pro
📌 路径替换:群晖一般是 /volume2/docker/.../volume1/docker/...,请改成你自己的路径。

3.2 编写 docker-compose.yml

nano docker-compose.yml

粘贴以下完整配置(⚠️ 务必修改密码):

version: '3.8'

services:
  # ========== MySQL 8.0 数据库 ==========
  mysql:
    image: mysql:8.0
    container_name: lsky-mysql
    restart: unless-stopped
    environment:
      MYSQL_ROOT_PASSWORD: LskyRoot2025!    # ⚠️ 改成你自己的强密码
      MYSQL_DATABASE: lsky
      MYSQL_USER: lsky
      MYSQL_PASSWORD: LskyUser2025!         # ⚠️ 改成你自己的强密码
    volumes:
      - ./mysql-data:/var/lib/mysql
    command:
      - --default-authentication-plugin=mysql_native_password
      - --character-set-server=utf8mb4
      - --collation-server=utf8mb4_unicode_ci
    networks:
      - lsky-net

  # ========== Redis 缓存 ==========
  redis:
    image: redis:7-alpine
    container_name: lsky-redis
    restart: unless-stopped
    command: redis-server --appendonly yes --requirepass "LskyRedis2025!"  # ⚠️ 改成你自己的密码
    volumes:
      - ./redis-data:/data
    networks:
      - lsky-net

  # ========== Lsky Pro 图床主程序 ==========
  lsky-pro:
    image: 0xxb/lsky-pro:latest
    container_name: lsky-pro
    restart: unless-stopped
    ports:
      - "8000:8000"    # 主机端口 : 容器端口
    volumes:
      - ./storage:/app/storage/app        # 上传的图片存这里
      - ./themes:/app/themes               # 主题文件
    environment:
      DB_CONNECTION: mysql
      DB_HOST: mysql
      DB_PORT: 3306
      DB_DATABASE: lsky
      DB_USERNAME: lsky
      DB_PASSWORD: LskyUser2025!           # ⚠️ 跟上面 MYSQL_PASSWORD 保持一致
      REDIS_HOST: redis
      REDIS_PASSWORD: LskyRedis2025!       # ⚠️ 跟上面 Redis 密码保持一致
      REDIS_PORT: 6379
    depends_on:
      mysql:
        condition: service_started
      redis:
        condition: service_started
    networks:
      - lsky-net

networks:
  lsky-net:
    driver: bridge

3.3 启动服务

docker compose up -d
# 查看是否全部启动成功(3 个容器都是 Up 状态)
docker compose ps
# 输出应该类似:
# NAME          STATUS
# lsky-mysql    Up (healthy)
# lsky-redis    Up
# lsky-pro      Up

四、初始化安装向导

4.1 访问安装页面

浏览器打开:http://你的NAS_IP:8000

例如:http://192.168.1.100:8000

4.2 填写数据库信息

Lsky Pro 安装向导会要求填入:

配置项说明
数据库地址mysql(容器名,不要填 localhost)
数据库端口3306MySQL 默认端口
数据库名称lsky和 docker-compose.yml 一致
数据库用户名lsky和 docker-compose.yml 一致
数据库密码LskyUser2025!和 docker-compose.yml 一致

4.3 设置管理员

配置项说明
管理员邮箱用于登录 + Token 获取
管理员密码⚠️ 用强密码,这是图床的总钥匙
站点名称随便填,比如"我的图床"

4.4 点击安装

等待几秒 → 显示安装成功 → 自动跳转登录页。

用刚刚设置的管理员邮箱和密码登录。


五、配置存储策略(核心步骤)

登录后,左侧菜单 → 「储存」「储存策略」「新建储存策略」

5.1 本地存储(最简方案,图片直接存 NAS 硬盘)

配置项
角色组勾选管理员组(后面再给普通用户组)
名称本地存储
存储驱动本地(Local)
文件命名规则{Y}/{m}/{d}/{md5}.{ext}
访问域名填你当前的访问地址(后续配了域名再改)
文件路径/app/storage/app/uploads
💡 文件命名建议:{Y}/{m}/{d}/{md5}.{ext} → 按年月日分文件夹,MD5 避免重名。

5.2 接入外部云存储(进阶,双重保险)

Lsky Pro 支持把图片直接存到云存储上,即使 NAS 挂了也能访问。

5.2.1 阿里云 OSS

配置项
AccessKeyId阿里云 RAM 账号的 AccessKey
AccessKeySecret对应的 Secret
Bucket你的 OSS 桶名
地域节点(Endpoint)oss-cn-hangzhou.aliyuncs.com(改成你的区域)
自定义 CDN 域名CDN 加速域名(可选)

5.2.2 腾讯云 COS

配置项
SecretId腾讯云 API 密钥 SecretId
SecretKey对应的 SecretKey
BucketCOS 桶名 + APPID(如 mybucket-1250000000
所属地域ap-guangzhou(改成你的区域)

5.2.3 AWS S3 / Cloudflare R2 / MinIO

配置项
AccessKeyIdS3 兼容密钥
AccessKeySecret对应的 Secret
Bucket存储桶名
地域节点auto(R2 填 auto,真实 S3 填区域)

六、PicGo 客户端配置(自动化上传)

6.1 获取 Lsky Pro 的 API Token

⚠️ 这是最关键的一步,Token 是 PicGo 连接图床的钥匙。

方法一:在 Lsky 后台直接获取(推荐)

  1. 登录 Lsky Pro 后台
  2. 「系统」「接口」 → 查看接口地址
  3. 记录 API 基础 URL:http://你的IP:8000/api/v1
  4. 用下面的工具生成 Token:

方法二:用 curl 命令获取(一条命令搞定)

curl -X POST "http://你的NAS_IP:8000/api/v1/tokens" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -d '{"email":"你设置的管理员邮箱","password":"你设置的管理员密码"}'

返回示例:

{
  "status": true,
  "message": "success",
  "data": {
    "token": "1|aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890"
  }
}

方法三:用 Postman(图形界面)

配置
MethodPOST
URLhttp://你的NAS_IP:8000/api/v1/tokens
HeadersAccept: application/json
Content-Type: application/json
Body (raw JSON){"email":"admin@example.com","password":"your_password"}

从响应中复制 token 的值(那一段长字符串)。

6.2 配置 PicGo

6.2.1 安装 Lsky 插件

  1. 打开 PicGo
  2. 左侧 → 「插件设置」
  3. 搜索框输入 lankonglsky
  4. 找到 lankong(或 lsky-pro)插件 → 点击「安装」

6.2.2 配置 Lsky 连接

PicGo → 「图床设置」 → 找到 「lankong」「兰空图床」

配置项示例
Server你的 Lsky 地址http://192.168.1.100:8000
Auth Token上面获取的 token`1aBcDeFgHiJkLmNoPqRsTuVwXyZ1234`
策略 ID存储策略的 ID去 Lsky 后台 → 储存策略 → 看策略 ID 号
💡 策略 ID 可选填,不填则使用默认存储策略。

6.2.3 测试上传

  1. 拖一张图片到 PicGo 上传区
  2. 上传成功 → 链接自动复制
  3. 浏览器打开链接验证

七、Typora / Obsidian 自动上传集成

7.1 Typora 配置

  1. Typora → 文件偏好设置图像
  2. 插入图片时 → 选择 「上传图片」
  3. 上传服务 → 选择 「PicGo (app)」
  4. PicGo 路径 → 选 PicGo 安装目录(Windows 如 C:\Program Files\PicGo\PicGo.exe

✅ 之后在 Typora 粘贴截图,会自动调用 PicGo → Lsky → 返回链接!

7.2 Obsidian 配置

  1. 社区插件搜 Image Auto Upload
  2. 安装后在设置中选 PicGo
  3. 粘贴图片自动上传

7.3 VS Code 配置

安装 Paste ImageMarkdown Image 插件,配置 PicGo 路径。


八、外网访问完整方案

图床建好了,但在公司想用?有三种方式让外面能访问到你的 NAS 图床。

8.1 方案 A:群晖 DDNS + 反向代理(有公网 IPv4,最推荐)

前提:确认你有公网 IPv4

# SSH 登录 NAS,查看你的公网 IP
curl ifconfig.me

然后登录路由器管理页,查看 WAN 口 IP。两个一致 = 有公网 IP。

步骤 1:配置群晖 DDNS

  1. 群晖 DSM → 控制面板外部访问DDNS
  2. 点击「新增」
配置项
服务供应商Synology(免费送 xxx.synology.me 域名)
或选 阿里云 / 腾讯云 / Cloudflare(需自有域名)
主机名称mypic.synology.me
用户名/密码按提示填写
外部地址保持 WAN 自动获取
  1. 点击「测试联机」→ 正常后点「确定」

步骤 2:申请 SSL 证书(HTTPS 必备)

  1. DSM → 控制面板安全性证书
  2. 点击「新增」→ 「从 Let's Encrypt 获取证书」
  3. 域名填 mypic.synology.me
  4. 申请成功后,点「配置」→ 把对应服务绑上证书

步骤 3:配置反向代理

  1. DSM → 控制面板登录门户高级反向代理服务器
  2. 点击「新增」:
来源配置
协议HTTPS
主机名mypic.synology.me
端口443
HSTS勾选
目的地配置
协议HTTP
主机名localhost
端口8000
  1. 保存

步骤 4:路由器端口转发

登录路由器后台 → 端口转发 / 虚拟服务器 → 添加:

配置项
外部端口443(HTTPS)
内部 IP群晖的内网 IP(如 192.168.1.100
内部端口443
协议TCP

✅ 现在浏览器访问 https://mypic.synology.me 就能到你的图床了!

⚠️ 安全提示

  • 别开 8000 端口! 外网一律走 443(HTTPS)
  • 把 PicGo 和 Typora 里的 Server 地址改成 https://mypic.synology.me

8.2 方案 B:公网 IPv6 + DDNS(没有 IPv4 时)

如果你的宽带只有 IPv6(移动宽带常见),也能用。

步骤 1:确认 IPv6

ip -6 addr show | grep global
# 有 240e:xxx 或 2409:xxx 开头的地址就是公网 IPv6

步骤 2:用 DDNS-GO 做动态解析

# Docker 部署 DDNS-GO
docker run -d \
  --name ddns-go \
  --restart=always \
  --net=host \
  -v /volume1/docker/ddns-go:/root \
  jeessy/ddns-go
  1. 浏览器打开 http://你的NAS_IP:9876
  2. DNS 服务商选 阿里云腾讯云Cloudflare
  3. 填写 AccessKey → 输入你的域名
  4. IPv6 选择「通过接口获取」
  5. 保存

步骤 3:群晖反向代理(同方案A)

步骤 4:⚠️ 关键——客户端也需要 IPv6

只有访问你的设备也有 IPv6 时才能访问。手机用 4G/5G 一般都有 IPv6。


8.3 方案 C:内网穿透(啥公网都没有)

如果你没有公网 IP,只能用内网穿透。推荐三个:

服务免费额度速度稳定性
Cloudflare Tunnel免费无限一般(海外中转)⭐⭐⭐⭐⭐
frp(自建)免费(需一台云服务器)⭐⭐⭐⭐
ZeroTier免费 25 设备直连飞快⭐⭐⭐

Cloudflare Tunnel 配置(推荐,完全免费)

  1. 登录 Cloudflare → Zero Trust → Tunnels
  2. 创建 Tunnel → 选 Docker 部署
  3. 运行命令(在你的 NAS 上):
docker run -d \
  --name cloudflared \
  cloudflare/cloudflared:latest \
  tunnel --no-autoupdate run \
  --token 你的Tunnel_Token
  1. 在 Cloudflare Dashboard 配置 Public Hostname:

    • 域名:img.yourdomain.com
    • 服务:http://lsky-pro:8000

✅ 现在 https://img.yourdomain.com 就能访问图床了!(Cloudflare 自动签发 SSL)


九、日常维护与安全

9.1 数据备份(一定要做!)

# 每天凌晨 3 点自动备份(加入 crontab)
# 备份数据库
docker exec lsky-mysql mysqldump -u lsky -p'LskyUser2025!' lsky \
  > /volume1/backup/lsky/lsky_db_$(date +%Y%m%d).sql

# 备份图片文件
tar -czf /volume1/backup/lsky/lsky_images_$(date +%Y%m%d).tar.gz \
  /volume1/docker/lsky-pro/storage/uploads/

# 只保留最近 30 天的备份
find /volume1/backup/lsky/ -name "*.tar.gz" -mtime +30 -delete
find /volume1/backup/lsky/ -name "*.sql" -mtime +30 -delete

9.2 版本更新

cd /volume1/docker/lsky-pro
docker compose down
docker compose pull     # 拉取最新镜像
docker compose up -d    # 重新启动

9.3 安全清单

事项操作
✅ 管理员密码12 位以上,包含大小写字母 + 数字 + 符号
✅ MySQL 密码和 docker-compose.yml 里一样长就行
✅ 外网只开 443路由器别暴露 8000/3306 端口
✅ SSL 证书Let's Encrypt 自动续期
✅ Token 管理定期更换,泄露立刻删除重新生成
✅ 登录失败限制Lsky 后台 → 系统 → 安全设置 → 开启

9.4 容量管理

Lsky Pro 后台 → 用户 → 编辑用户 → 总容量,建议设置:

  • 每个用户:2GB ~ 10GB(够用很久)
  • 上传单文件限制:10MB(大部分图片 <10MB)

十、常见踩坑

问题原因解决
容器启动失败端口冲突`netstat -tlnp \grep 8000` 检查
数据库连接失败密码不一致检查 docker-compose.yml 三处密码
安装时连不上数据库地址填了 localhost改填 mysql(容器名)
图片上传 404存储路径权限chmod -R 755 ./storage
PicGo 上传超时插件 URL 不对Server 后面不要带 /api/v1
反向代理 502容器名解析不到确保反向代理目的填 localhost:8000
外网访问不了运营商封了 80/443换个非标端口(如 8443),端口转发
Token 获取失败邮箱密码不对用管理员邮箱 + 密码(不是 MySQL 密码)

十一、方案总结

┌─────────────────────────────────────────────────────┐
│                    Typora / Obsidian                 │
│                   粘贴图片,自动上传                   │
└───────────────────────┬─────────────────────────────┘
                        │
                        ▼
                ┌───────────────┐
                │     PicGo     │  ← lankong 插件 + Token
                └───────┬───────┘
                        │ HTTP API
                        ▼
┌─────────────────────────────────────────────────────┐
│                    你的 NAS                           │
│  ┌─────────────────────────────────────────────────┐│
│  │  Docker Compose                                 ││
│  │  ┌─────────┐  ┌────────┐  ┌──────────────────┐ ││
│  │  │  MySQL  │◄─┤ Lsky   ├─►│     Redis        │ ││
│  │  │  8.0    │  │  Pro   │  │       7          │ ││
│  │  └─────────┘  └───┬────┘  └──────────────────┘ ││
│  │                   │ 图片文件                      ││
│  │            ┌──────▼──────┐                       ││
│  │            │  本地硬盘    │  ← /volume1/...       ││
│  │            └─────────────┘                       ││
│  └─────────────────────────────────────────────────┘│
└───────────────────────┬─────────────────────────────┘
                        │ 反向代理 + SSL
                        ▼
              ┌─────────────────┐
              │  https://域名   │  ← 外网访问
              └─────────────────┘
                        │ (可选)
          ┌─────────────┼─────────────┐
          ▼             ▼             ▼
    阿里云 OSS    Cloudflare R2   腾讯云 COS
    (远程备份)     (远程备份)      (远程备份)
图片存在你自己的硬盘上,域名是你的,SSL 是你的,一切都在你手里。没有月费,没有数据审查,不会跑路。