2026.09.04

Vaultwarden Docker 部署前检查清单

从域名、HTTPS、数据卷到备份策略,整理一套适合正式环境的 Vaultwarden 上线检查清单。

为什么选择 Vaultwarden

Vaultwarden 是使用 Rust 编写的 Bitwarden 兼容服务端。官方项目推荐通过容器镜像安装,并建议在前面配置反向代理。对于个人、家庭或小团队,它通常可以运行在入门级服务器上。

上线前准备

  1. 准备一个只用于密码服务的 HTTPS 域名。
  2. 将容器的 /data 映射到持久化目录,不要把数据库只留在容器层。
  3. 设置强管理员令牌,关闭不需要的公开注册入口。
  4. 反向代理只把应用端口绑定到本机,并正确传递客户端协议与地址。
  5. 为数据目录建立加密的异地备份,并定期执行恢复演练。

Docker Compose 基线

services:
  vaultwarden:
    image: vaultwarden/server:1.37.2
    restart: unless-stopped
    environment:
      DOMAIN: https://vault.example.com
    volumes:
      - ./vw-data:/data
    ports:
      - 127.0.0.1:8000:80

正式上线时还应补充管理员令牌、SMTP、注册策略和反向代理配置。版本升级前,先阅读发布说明并备份完整数据目录。

资料来源