README.de.md

July 28, 2026 · View on GitHub

English · Español · Polski · 简体中文 · Deutsch · Français · Português (Brasil)

drydock

drydock

Container-Image-Update-Watcher – 23 Register, 20 Benachrichtigungs- und Aktionsanbieter.

Version Multi-arch License AGPL-3.0
CI OpenSSF Scorecard Code Coverage Mutation testing
GHCR pulls Mentioned in Awesome Docker Crowdin localization


Warning

Aktualisierung von einer älteren Version? Lesen Sie zuerst die Upgrade-Hinweise. Drei Korrekturen zur Sicherheitsverstärkung wurden erstmals in 1.4.6 ausgeliefert und durchlaufen die gesamte 1.5-Reihe, sodass jeder, der von einer Version älter als 1.4.6 aktualisiert, davon betroffen ist, unabhängig davon, auf welcher Version er landet (1.4.6, jede 1.5.x oder höher). Sie sind keine veralteten Versionen und haben keine Kulanzfrist: OIDC erfordert jetzt authorization_endpoint in den Erkennungsmetadaten Ihres Anbieters, nicht authentifizierte ratenbegrenzende Schlüssel auf der TCP-Peer-Adresse (gemeinsamer Bucket hinter einem Reverse-Proxy) und HTTP-Trigger-Proxy-URLs müssen http(s):// verwenden. Lesen Sie vor der Aktualisierung UPGRADE-NOTES.md.

📑 Inhalt


🚀 Schnellstart

Empfohlen: Verwenden Sie einen Socket-Proxy, um einzuschränken, auf welche Docker-API-Endpunkte Drydock zugreifen kann. Dadurch wird vermieden, dass der Container vollen Zugriff auf den Docker-Socket erhält.

services:
  drydock:
    image: codeswhat/drydock
    depends_on:
      socket-proxy:
        condition: service_healthy
    environment:
      - DD_WATCHER_LOCAL_HOST=socket-proxy
      - DD_WATCHER_LOCAL_PORT=2375
      - DD_AUTH_BASIC_ADMIN_USER=admin
      - "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
    ports:
      - 3000:3000

  socket-proxy:
    image: tecnativa/docker-socket-proxy
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
    environment:
      - CONTAINERS=1
      - IMAGES=1
      - EVENTS=1
      - SERVICES=1
      - INFO=1          # Required for daemon identity detection (notification prefixes)
      # Add POST=1 and NETWORKS=1 for container actions and auto-updates
    healthcheck:
      test: wget --spider http://localhost:2375/version || exit 1
      interval: 5s
      timeout: 3s
      retries: 3
      start_period: 5s
    restart: unless-stopped
Alternativ:sockguardSocket-Proxy

sockguard ist ein standardmäßig verweigernder Docker-Socket-Filter aus demselben CodesWhat-Ökosystem mit einer für drydock erstellten Voreinstellung:

services:
  drydock:
    image: codeswhat/drydock
    depends_on:
      sockguard:
        condition: service_healthy
    environment:
      - DD_WATCHER_LOCAL_HOST=sockguard
      - DD_WATCHER_LOCAL_PORT=2375
      - DD_AUTH_BASIC_ADMIN_USER=admin
      - "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
    ports:
      - 3000:3000

  sockguard:
    image: codeswhat/sockguard
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - ./sockguard.yaml:/etc/sockguard/config.yaml:ro
    environment:
      - SOCKGUARD_CONFIG_FILE=/etc/sockguard/config.yaml
    healthcheck:
      test: wget --spider http://localhost:2375/version || exit 1
      interval: 5s
      timeout: 3s
      retries: 3
      start_period: 5s
    restart: unless-stopped

Siehe sockguards app/configs/portwing.yaml-Voreinstellung für einen Start-sockguard.yaml (die gleiche Voreinstellung portwing wird in eigenen Beispielen geliefert).

Alternative: Schnellstart mit direkter Steckdosenmontage
docker run -d \
  --name drydock \
  -p 3000:3000 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  -e DD_AUTH_BASIC_ADMIN_USER=admin \
  -e "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>" \
  codeswhat/drydock:latest

Warnung: Der direkte Socket-Zugriff gewährt dem Container die volle Kontrolle über den Docker-Daemon. Verwenden Sie das oben beschriebene Socket-Proxy-Setup für Produktionsbereitstellungen. Im Docker Socket Security Guide finden Sie alle Optionen, einschließlich Remote-TLS und rootless Docker.

Generieren Sie einen Passwort-Hash (argon2 CLI – Installation über Ihren Paketmanager):

echo -n "yourpassword" | argon2 $(openssl rand -base64 32) -id -m 16 -t 3 -p 4 -l 64 -e

Oder mit Node.js 24.7+ (keine zusätzlichen Pakete erforderlich):

node -e 'const c=require("node:crypto");const s=c.randomBytes(32);const h=c.argon2Sync("argon2id",{message:process.argv[1],nonce:s,memory:65536,passes:3,parallelism:4,tagLength:64});console.log("argon2id\$65536\$3$4$"+s.toString("base64")+"$"+h.toString("base64"));' "yourpassword"

Drydock v1.6 akzeptiert nur argon2id Basic-Authentifizierungs-Hashes. Ältere {SHA}-, $apr1$/$1$-, crypt- und Klartext-Hashes werden abgelehnt; Regenerieren Sie sie vor dem Upgrade. Authentifizierung ist standardmäßig erforderlich. Informationen zu OIDC, anonymem Zugriff und anderen Optionen finden Sie in den auth docs. Um den anonymen Zugriff bei Neuinstallationen explizit zuzulassen, legen Sie DD_ANONYMOUS_AUTH_CONFIRM=true fest.

Das Image enthält die Binärdateien trivy und cosign für die lokale Suche nach Schwachstellen und die Image-Verifizierung.

Weitere Informationen zu Docker Compose, Socket-Sicherheit, Reverse-Proxy und alternativen Registrierungen finden Sie im Quick Start Guide.


🆕 Aktuelle Updates

v1.6.0-rc.2 Highlights
  • Benachrichtigungen – Titel- und Textvorlagen pro Regel/pro Anbieter mit Live-Vorschau sowie prüfungsgestützten In-App-Klingelkategorien und Schwellenwerten für den Aktualisierungsschweregrad.
  • Dashboard – CSS-Rasterersatz ohne Abhängigkeit mit Maus-/Touch-Neuordnung, begrenzter Größenänderung, responsiven Layouts, Widget-Sichtbarkeit, Zurücksetzen und optionaler geräteübergreifender Präferenzsynchronisierung.
  • Aktualisierungsrichtlinie – Deklarative Watcher-/Label-/UI-Priorität, Audit-Trail überschreiben/zurücksetzen, Fälligkeits-Countdown/manuelles Überschreiben und Informationssichtbarkeit angehefteter Tags mit einer gestapelten aktuellen → neueren Tag-Ansicht.
  • Leistung und Wiederherstellung – Deduplizierung der Tag-Liste pro Umfrage, einfachere Aggregatprojektionen, virtualisierte große Protokollverläufe, unveränderlicher Live-Protokoll-Rollover, Authentifizierungs-Bootstrap-Timeout, vollständige Präferenzmigrationen und Selbstheilung veralteter Chunks.
  • v1.6-Migrationen erzwungen – WUD-Env-/Label-Aliase, veraltete Authentifizierungsformate, veraltete Watcher-Schalter, Vorlagenaliase, Kafka clientId und fehlerhafte öffentliche Hub/DHI-Konfigurationen, die nur auf Tokens basieren, werden nicht mehr ausgeführt. Die Trigger-Taxonomie-Aliase bleiben für eine letzte Warnungsversion auf Fehlerebene bestehen.

Vollständige Migrationsanleitung in DEPRECATIONS.md.

v1.5.2 Highlights
  • Erholungssichere Update-Richtlinie – Reife-Gates, übersprungene Tags/Digests und Snoozes überleben jetzt die Container-Erstellung für lokale und Remote-Agent-Workloads.
  • Zuverlässigkeit angehefteter Tags – Vollständig angeheftete Tags erkennen Digest-Neuerstellungen mit demselben Tag erneut, während die Benutzeroberfläche ein nicht umsetzbares neueres Tag derselben Familie anzeigen kann, ohne das Aktualisierungs- oder Auslöseverhalten zu ändern.
  • Rollback-Wiederherstellung – Bei fehlgeschlagener Ersatzerstellung, Netzwerkanbindung oder Start wird jetzt der Kandidat bereinigt, bevor der ursprüngliche Container wiederhergestellt wird, und wiederholte Fehler können nicht durch verschachtelte Rollback-Umbenennungen kaskadiert werden.
  • Sicherere Containerwiederherstellung – Vom Daemon zugewiesene MAC-Adressen werden nicht mehr an Ersatzadressen geheftet, während explizit konfigurierte MAC-Adressen des primären Netzwerks erhalten bleiben.
  • Leisere Abfrage lokaler Bilder – Lokal erstellte oder geladene Bilder ohne Registry-Digest überspringen Remote-Suchen, anstatt wiederkehrende Autorisierungsfehler zu generieren.

Vollständiger Verlauf in CHANGELOG.md.


📸 Screenshots und Live-Demo

Drydock detecting and applying a container update

Erkennen Sie ein Update, sehen Sie genau, welche Änderungen sich ergeben, und wenden Sie es an. Sicherung, Gesundheitsprüfung und Rollback werden durchgeführt.

Licht Dunkel
Dashboard Light Dashboard Dark

Warum Screenshots anschauen, wenn Sie es selbst erleben können?

Try the Live Demo

Vollständig interaktiv – echte Benutzeroberfläche, Scheindaten, keine Installation erforderlich. Läuft vollständig im Browser.


🤔 Warum Drydock

Containerbilder veralten stillschweigend. Ein Basisimage patcht ein CVE, eine App schneidet eine Version, ein Tag wird verschoben. Sofern Sie nicht jede Registrierung manuell überwachen, bleiben Ihre laufenden Container zurück, bis etwas kaputt geht oder ausgenutzt wird.

Die meisten Tools erzwingen einen Kompromiss. Die Auto-Updater (Watchtower, Ouroboros) ziehen und starten mit wenig Sichtbarkeit oder Kontrolle neu und werden jetzt weitgehend nicht mehr gewartet. Die Dashboards (Portainer) verwalten Container, sind jedoch nicht für Update-Intelligenz konzipiert. Drydock ist monitor-first: Es überwacht 23 Register und teilt Ihnen genau mit, was sich geändert hat (Major, Minor, Patch oder Digest), bevor etwas passiert, und reagiert dann nur, wenn Sie es zulassen. Und es geht weiter als alle anderen. Trivy/Grype Schwachstellenscans blockieren unsichere Updates, Cosign überprüft Signaturen, Image-Backups vor dem Update werden automatisch zurückgesetzt, wenn die Integritätsprüfung fehlschlägt, verteilte Agents decken Remote-Hosts ab und 20 Benachrichtigungs- und Aktionsintegrationen schließen den Kreis. Der vollständige Update-Lebenszyklus mit einer Web-Benutzeroberfläche und einer REST-API.


✨ Funktionen

FunktionBeschreibung
🔭Monitor-First-ErkennungÜberwacht jeden laufenden Container und klassifiziert jedes verfügbare Update als Haupt-, Neben-, Patch- oder Digest-Update, bevor etwas passiert. Es ändert sich nichts, bis Sie es sagen.
📦23 RegistrierungsanbieterDocker Hub, GHCR, ECR, ACR, GCR, GAR, GitLab, Quay, Harbour, Artifactory, Nexus und 12 weitere. Öffentlich und privat, in der Cloud und selbst gehostet, mit TLS und Authentifizierung pro Registrierung.
🔔20 Auslöser17 Benachrichtigungskanäle (Slack, Discord, Telegram, Teams, SMTP, MQTT, ntfy und mehr) plus Docker-, Docker Compose- und Command-Aktionen, mit Vorlagen pro Ereignis/Anbieter, Live-Vorschau, Schwellenwertfilterung und Batch-Modus.
🥊Update BouncerDer Schwachstellenscan Trivy/Grype blockiert unsichere Updates vor der Bereitstellung, mit Cosign-Signaturüberprüfung und SBOM-Generierung (CycloneDX und SPDX).
↩️Image-Sicherung und automatisches RollbackImage-Snapshots vor dem Update mit konfigurierbarer Aufbewahrung, automatischem Rollback bei fehlgeschlagener Integritätsprüfung und manuellem Rollback mit einem Klick über die Benutzeroberfläche.
🪝Lebenszyklus-HooksShell-Befehle vor und nach dem Update über Container-Labels, mit Zeitüberschreitungen pro Hook und Steuerung des Abbruchs bei Fehler.
🗂️Docker Compose-UpdatesZiehen Sie Compose-Dienste über die Docker Engine-API mit YAML-erhaltendem Image-Patching ab und erstellen Sie sie neu.
🎛️Richtlinie pro ContainerRegex-Tag-Regeln und Trigger-Routing verwenden dd.*-Labels; Reifegrenzen, Skip/Snooze/Pin und Wartungsfenster werden über die Benutzeroberfläche/API oder die Watcher-Konfiguration gespeichert.
🛰️Verteilte AgentenÜberwachen Sie Remote-Docker-Hosts über SSE. Portwing-Edge-Agents hinter NAT wählen sich über WebSocket mit Ed25519-Schlüsselauthentifizierung und kontinuierlichen Live-Protokollen ein; kein eingehender Port ist erforderlich. Der Endpunkt ist standardmäßig aktiviert; DD_EXPERIMENTAL_PORTWING=false ist die Notabschaltung.
🖥️Web-DashboardVue 3-Benutzeroberfläche mit einem anpassbaren Widget-Raster ohne Abhängigkeiten, reaktionsfähigen Tabellen-/Kartenansichten, Live-SSE-Updates, Steuerelementen für Benachrichtigungsglocken sowie Details, Protokollen und Statistiken pro Container.
🔗REST-API und WebhooksToken-authentifizierte Endpunkte für CI/CD-Überwachungs- und Update-Trigger sowie signierte Registrierungs-Webhook-Aufnahme für Push-Ereignisse.
🔐OIDC-AuthentifizierungSichern Sie das Dashboard mit OpenID Connect (Authelia, Auth0, Authentik). Alle Authentifizierungsflüsse werden standardmäßig nicht geschlossen.
📈Prometheus-MetrikenIntegrierter /metrics-Endpunkt mit optionaler Authentifizierungsumgehung für die Überwachungsstacks Prometheus und Grafana.
🌍17 UI-GebietsschemasVollständig verkabeltes Übersetzungssystem mit vollständigem Englisch und 16 von der Community gepflegten Gebietsschemas, synchronisiert über Crowdin, umschaltbar in Config.
🔒ReDoS-Immune RegexJedes vom Benutzer bereitgestellte Tag-Muster wird über re2js (einen reinen JS-RE2-Port) für einen linearen Zeitabgleich kompiliert, der nicht durch ein katastrophales Backtracking-Muster blockiert werden kann.

🔌 Unterstützte Integrationen

📦 Register (23)

Docker Hub · GHCR · ECR · ACR · GCR · GAR · GitLab · Quay · LSCR · Harbor · Artifactory · Nexus · Gitea · Forgejo · Codeberg · MAU · TrueForge · Custom · DOCR · DHI · IBM Cloud · Oracle Cloud · Alibaba Cloud

⚡ Aktionen (3)

Docker · Docker Compose · Befehl

🔔 Benachrichtigungen (17)

Apprise · Discord · Google Chat · Gotify · HTTP · IFTTT · Kafka · Matrix · Mattermost · MQTT · MS Teams · NTFY · Pushover · Rocket.Chat · Slack · SMTP · Telegram

🔐 Authentifizierung

Anonym (Opt-in über DD_ANONYMOUS_AUTH_CONFIRM=true) · Basic (Benutzername + Passwort-Hash) · OIDC (Authelia, Auth0, Authentik). Alle Authentifizierungsflüsse werden standardmäßig nicht geschlossen.

🥊 Update Bouncer

Trivy- oder Grype-gestützte Schwachstellenscans blockieren unsichere Updates, bevor sie bereitgestellt werden. Beinhaltet Cosign-Signaturüberprüfung und SBOM-Generierung (CycloneDX & SPDX).


⚖️ Funktionsvergleich

Wie schneidet drydock im Vergleich zu anderen Container-Update-Tools ab?

✅ = unterstützt   ❌ = nicht unterstützt   ⚠️ = teilweise / begrenzt   † = archiviert, nicht mehr gepflegt

FeaturedrydockWUDDiunWatchtower †Ouroboros †
Weboberfläche / Dashboard
Automatische Container-Updates
Docker-Compose-Updates⚠️
Trigger-/Benachrichtigungskanäle201617~19~6
Registry-Anbieter2313⚠️⚠️⚠️
OIDC-/SSO-Authentifizierung
REST-API⚠️⚠️
Prometheus-Metriken
MQTT / Home Assistant
Image-Sicherung und Rollback
Container-Gruppierung / Stacks⚠️
Lifecycle-Hooks (vor/nach)
Webhook-API für CI/CD
Container starten/stoppen/neustarten/aktualisieren
Verteilte Agenten (remote)⚠️
Audit-Protokoll
Sicherheitsscans (Trivy/Grype)
SemVer-fähige Updates
Digest-Überwachung
Multi-Architektur (amd64/arm64)
Container-Loganzeige
Aktiv gepflegt

Daten basieren auf öffentlich zugänglicher Dokumentation, Stand März 2026. Beiträge willkommen, wenn Informationen ungenau sind.


🔄Migration

Migration von WUD (What's Up Docker?)

Drydock v1.6 lädt zur Laufzeit keine WUD_*-Umgebungsvariablen oder wud.*-Labels mehr. Schreiben Sie sie neu, bevor Sie den aktualisierten Dienst starten. Der persistente Status wird weiterhin automatisch migriert. Verwenden Sie docker exec -it drydock node dist/index.js config migrate --dry-run für die Vorschau und dann docker exec -it drydock node dist/index.js config migrate --file .env --file compose.yaml, um die Konfiguration in die Namen DD_* und dd.* umzuschreiben.


🗺️ Roadmap

Versionsthemen und Highlights

Nur High-Level-Themes – siehe CHANGELOG.md für Details pro Release.

VersionThemaHöhepunkte
v1.3.xSicherheit und StabilitätTrivy-Scanning, Update Bouncer, SBOM, 7 neue Register, 4 neue Trigger, re2js-Regex-Engine
v1.4.xUI-Modernisierung und -HärtungTailwind 4 + benutzerdefinierte Komponenten, 6 Themes, Cmd/K-Palette, OpenAPI 3.1, Compose-native YAML-Updates, Dual-Slot-Scanning, OIDC-Härtung
v1.5.0Beobachtbarkeit & i18nTrigger-Taxonomie-Aufteilung (DD_ACTION_*/DD_NOTIFICATION_*), WebSocket-Protokollanzeige, Dashboard-Anpassung, Ressourcenüberwachung, Benachrichtigungsausgang + DLQ, Sicherheitsscan-Digest, 17 Gebietsschemas, SSE Last-Event-ID-Wiedergabe, Edge-Agent-Dial-Out mit Ed25519-Authentifizierung (experimentell, DD_EXPERIMENTAL_PORTWING=true)
v1.5.1Sicherheit und WartungGCR/GAR-Pull-Auth-Fix, Registry-TLS-Vervollständigung (M-2), Hook-Env-Var-Injection-Hardening, DD_SESSION_SECRET__FILE-Unterstützung, Debug-Dump-Anmeldeinformationsredaktion, Berechtigungsprüfung für geheime Dateien, Deadlock-Fix für Reifegradtore, vollständige UI-Übersetzbarkeit + Community-Übersetzungen, automatisches Apply-Gate für Wartungsfenster, Container-Verfügbarkeitsanzeige, Tag/Version-Spalten-Split-Surface-Softwareversion (OCI-Label, mit dd.inspect.tag.path Dual-Write + Opt-in dd.inspect.tag.version-only Routing), Opt-in Compose Mount-Präfix-Matching, ${currentReleaseNotes} Template Var
v1.5.2Zuverlässigkeit von Richtlinien und angehefteten TagsErholungssichere Aufbewahrung von Fälligkeits-/Skip-/Snooze-Richtlinien, Digest-Neuerstellungserkennung mit angehefteten Tags und informative Einblicke in die gleiche Familie, Rollback-Kandidaten-Bereinigung, Rollback-Kaskaden-Verhinderung, explizite MAC-Bewahrung und Verhalten beim Überspringen lokaler Images in der Registrierung
v1.6.0Benachrichtigungen, Richtlinien und Veröffentlichungen IntelBenachrichtigungsvorlagen pro Regel/pro Auslöser mit Live-Vorschau, Benachrichtigungsglocken-Einstellungen, geräteübergreifender Präferenzsynchronisierung, benutzerdefiniertem Dashboard-Raster ohne Abhängigkeit (#281), deklarativer Aktualisierungsrichtlinie (#320), Reifegradstabilisierungs-Countdown + sofortiger Kandidatensichtbarkeit + manueller Überschreibung (#406), umsetzbarem Update-Status-Panel und global notify / manual / auto Aktualisierungsmodus (#325), Watcher-/imgset-/Container-Tag-Richtlinienvererbung plus gestapelte aktuelle → neuere Sichtbarkeit angehefteter Tags (#498), standardisierte 44px-Quelle/Versionshinweise/Registrierungsressourcenaktionen für Tabelle, Karten und Details (#295), Ereignisbenachrichtigungen zum Gesundheitsstatus (#198), bidirektionales Home Assistant MQTT, reaktionsfähige Tabellen-/Kartenlistenansichten, Trivy/Grype/Scannen über Befehl oder angeheftete Docker-Worker-Backends, Scanner-Asset-Pull/Warm-Steuerung, Off-Heap-Deduplizierung SBOM-Speicher, Trivy Long-Scan-Korrektheit (#490), Trigger-Taxonomie-Migrationswarnungen, v1.6-Kompatibilitätsentfernungen, Dokumentation/API-Hygiene und /api/api/v1-Migrationsabschluss mit einem optionalen Wud-Card/Homepage-Kompatibilitäts-Shim (DD_COMPAT_WUDCARD).
v1.7.0Intelligente Updates und UXAbhängigkeitsbewusste Reihenfolge (#219), selektive Massenaktualisierungen (#232), Aktualisierungsrichtlinie pro Aktion (#511), Bildbereinigung, statische Bildüberwachung, Bildreifeanzeige, einheitliche Reife-/Update-Alters-Uhr, anklickbare Port-Links, Tastaturkürzel, PWA, Entfernung von DD_TRIGGER_* (Ende der veralteten Version 1.5.0). Fenster), Curl aus dem Bild entfernt
v1.8.0Flottenmanagement und Live-KonfigurationYAML-Konfiguration, Live-UI-Konfiguration, Volume-Browser, parallele Updates, SQLite-Store-Migration
v2.0+Plattformerweiterung und darüber hinausSwarm/Kubernetes-Watcher, GitOps, Health Gates, Canary Deployments, Webterminal, RBAC, bereichsbezogene rotierbare API-Schlüssel (statische Bearer-Tokens für HA/Dashboard-Integrationen, #469), LDAP/AD, nativer Podman-Anbieter über die Docker-kompatible API hinaus, CLI, gehärtetes Wolfi-Image, Socket-Proxy

📖 Dokumentation

RessourceLink
Websitegetdrydock.com
Live-Demodemo.getdrydock.com
Dokumentegetdrydock.com/docs
KonfigurationKonfiguration
SchnellstartSchnellstart
ÄnderungsprotokollCHANGELOG.md
AbschreibungenDEPRECATIONS.md
RoadmapSiehe den Abschnitt „Roadmap“ oben
MitwirkenCONTRIBUTING.md
ProblemeGitHub Issues
DiskussionenGitHub Discussions – Funktionsanfragen und Ideen willkommen

Star History Chart

Gebaut mit

TypeScript Vue 3 Express 5 Vitest Biome Node 24 Anthropic OpenAI

SemVer Conventional Commits Keep a Changelog

Gemeinschaft

Fragen, Feedback und frühzeitige Unterstützung: CodesWhat Discord

Bitte reichen Sie konkrete Fehler und Funktionsanfragen in GitHub Issues ein, damit diese nicht im Chat verloren gehen.

Community-QA

Vielen Dank an die Benutzer, die beim Testen der Release-Kandidaten v1.4.0 und v1.5.0 geholfen und Fehler gemeldet haben:

@RK62 · @flederohr · @rj10rd · @larueli · @Waler · @ElVit · @nchieffo · @begunfx · @Ra72xx

Teil des CodesWhat-Ökosystems

WerkzeugRolle
drydockÜberwachung von Containeraktualisierungen – Web-Benutzeroberfläche und Benachrichtigungs-Engine
portwingRemote-Docker-Agent – sicherer Zugriff auf Socket-Ebene von Drydock oder Standalone
sockguardDocker-Socket-Proxy – Standard-Zulassungslistenfilter zum Schutz des Sockets

Diese drei Tools sind für die Schichtung konzipiert: sockguard filtert den Socket, portwing macht ihn remote verfügbar und drydock überwacht den Containerstatus und reagiert darauf.

Die vollständige Kompatibilitätsmatrix für alle drei Tools finden Sie in portwings COMPATIBILITY.md.


AGPL-3.0-Lizenz

CodesWhat

Sponsor

Zurück nach oben