2026.09.04
Vaultwarden Docker 部署前检查清单
从域名、HTTPS、数据卷到备份策略,整理一套适合正式环境的 Vaultwarden 上线检查清单。
为什么选择 Vaultwarden
Vaultwarden 是使用 Rust 编写的 Bitwarden 兼容服务端。官方项目推荐通过容器镜像安装,并建议在前面配置反向代理。对于个人、家庭或小团队,它通常可以运行在入门级服务器上。
上线前准备
- 准备一个只用于密码服务的 HTTPS 域名。
- 将容器的
/data映射到持久化目录,不要把数据库只留在容器层。 - 设置强管理员令牌,关闭不需要的公开注册入口。
- 反向代理只把应用端口绑定到本机,并正确传递客户端协议与地址。
- 为数据目录建立加密的异地备份,并定期执行恢复演练。
Docker Compose 基线
services:
vaultwarden:
image: vaultwarden/server:1.37.2
restart: unless-stopped
environment:
DOMAIN: https://vault.example.com
volumes:
- ./vw-data:/data
ports:
- 127.0.0.1:8000:80
正式上线时还应补充管理员令牌、SMTP、注册策略和反向代理配置。版本升级前,先阅读发布说明并备份完整数据目录。