README.de.md
July 28, 2026 · View on GitHub
English · Español · Polski · 简体中文 · Deutsch · Français · Português (Brasil)
drydock
Container-Image-Update-Watcher – 23 Register, 20 Benachrichtigungs- und Aktionsanbieter.
Warning
Aktualisierung von einer älteren Version? Lesen Sie zuerst die Upgrade-Hinweise. Drei Korrekturen zur Sicherheitsverstärkung wurden erstmals in 1.4.6 ausgeliefert und durchlaufen die gesamte 1.5-Reihe, sodass jeder, der von einer Version älter als 1.4.6 aktualisiert, davon betroffen ist, unabhängig davon, auf welcher Version er landet (1.4.6, jede 1.5.x oder höher). Sie sind keine veralteten Versionen und haben keine Kulanzfrist: OIDC erfordert jetzt authorization_endpoint in den Erkennungsmetadaten Ihres Anbieters, nicht authentifizierte ratenbegrenzende Schlüssel auf der TCP-Peer-Adresse (gemeinsamer Bucket hinter einem Reverse-Proxy) und HTTP-Trigger-Proxy-URLs müssen http(s):// verwenden. Lesen Sie vor der Aktualisierung UPGRADE-NOTES.md.
📑 Inhalt
- 📖 Dokumentation
- 🚀 Schnellstart
- 🆕 Aktuelle Updates
- 📸 Screenshots & Live-Demo
- 🤔 Warum Drydock
- ✨ Eigenschaften
- 🔌 Unterstützte Integrationen
- ⚖️ Funktionsvergleich
- 🔄 Migration
- 🗺️ Roadmap
- ⭐ Sterngeschichte
- 🔧 Gebaut mit
- 🤝 Community QA
🚀 Schnellstart
Empfohlen: Verwenden Sie einen Socket-Proxy, um einzuschränken, auf welche Docker-API-Endpunkte Drydock zugreifen kann. Dadurch wird vermieden, dass der Container vollen Zugriff auf den Docker-Socket erhält.
services:
drydock:
image: codeswhat/drydock
depends_on:
socket-proxy:
condition: service_healthy
environment:
- DD_WATCHER_LOCAL_HOST=socket-proxy
- DD_WATCHER_LOCAL_PORT=2375
- DD_AUTH_BASIC_ADMIN_USER=admin
- "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
ports:
- 3000:3000
socket-proxy:
image: tecnativa/docker-socket-proxy
volumes:
- /var/run/docker.sock:/var/run/docker.sock
environment:
- CONTAINERS=1
- IMAGES=1
- EVENTS=1
- SERVICES=1
- INFO=1 # Required for daemon identity detection (notification prefixes)
# Add POST=1 and NETWORKS=1 for container actions and auto-updates
healthcheck:
test: wget --spider http://localhost:2375/version || exit 1
interval: 5s
timeout: 3s
retries: 3
start_period: 5s
restart: unless-stopped
Alternativ:sockguardSocket-Proxy
sockguard ist ein standardmäßig verweigernder Docker-Socket-Filter aus demselben CodesWhat-Ökosystem mit einer für drydock erstellten Voreinstellung:
services:
drydock:
image: codeswhat/drydock
depends_on:
sockguard:
condition: service_healthy
environment:
- DD_WATCHER_LOCAL_HOST=sockguard
- DD_WATCHER_LOCAL_PORT=2375
- DD_AUTH_BASIC_ADMIN_USER=admin
- "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
ports:
- 3000:3000
sockguard:
image: codeswhat/sockguard
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- ./sockguard.yaml:/etc/sockguard/config.yaml:ro
environment:
- SOCKGUARD_CONFIG_FILE=/etc/sockguard/config.yaml
healthcheck:
test: wget --spider http://localhost:2375/version || exit 1
interval: 5s
timeout: 3s
retries: 3
start_period: 5s
restart: unless-stopped
Siehe sockguards app/configs/portwing.yaml-Voreinstellung für einen Start-sockguard.yaml (die gleiche Voreinstellung portwing wird in eigenen Beispielen geliefert).
Alternative: Schnellstart mit direkter Steckdosenmontage
docker run -d \
--name drydock \
-p 3000:3000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-e DD_AUTH_BASIC_ADMIN_USER=admin \
-e "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>" \
codeswhat/drydock:latest
Warnung: Der direkte Socket-Zugriff gewährt dem Container die volle Kontrolle über den Docker-Daemon. Verwenden Sie das oben beschriebene Socket-Proxy-Setup für Produktionsbereitstellungen. Im Docker Socket Security Guide finden Sie alle Optionen, einschließlich Remote-TLS und rootless Docker.
Generieren Sie einen Passwort-Hash (
argon2CLI – Installation über Ihren Paketmanager):echo -n "yourpassword" | argon2 $(openssl rand -base64 32) -id -m 16 -t 3 -p 4 -l 64 -eOder mit Node.js 24.7+ (keine zusätzlichen Pakete erforderlich):
node -e 'const c=require("node:crypto");const s=c.randomBytes(32);const h=c.argon2Sync("argon2id",{message:process.argv[1],nonce:s,memory:65536,passes:3,parallelism:4,tagLength:64});console.log("argon2id\$65536\$3$4$"+s.toString("base64")+"$"+h.toString("base64"));' "yourpassword"Drydock v1.6 akzeptiert nur argon2id Basic-Authentifizierungs-Hashes. Ältere
{SHA}-,$apr1$/$1$-,crypt- und Klartext-Hashes werden abgelehnt; Regenerieren Sie sie vor dem Upgrade. Authentifizierung ist standardmäßig erforderlich. Informationen zu OIDC, anonymem Zugriff und anderen Optionen finden Sie in den auth docs. Um den anonymen Zugriff bei Neuinstallationen explizit zuzulassen, legen SieDD_ANONYMOUS_AUTH_CONFIRM=truefest.
Das Image enthält die Binärdateien trivy und cosign für die lokale Suche nach Schwachstellen und die Image-Verifizierung.
Weitere Informationen zu Docker Compose, Socket-Sicherheit, Reverse-Proxy und alternativen Registrierungen finden Sie im Quick Start Guide.
🆕 Aktuelle Updates
v1.6.0-rc.2 Highlights
- Benachrichtigungen – Titel- und Textvorlagen pro Regel/pro Anbieter mit Live-Vorschau sowie prüfungsgestützten In-App-Klingelkategorien und Schwellenwerten für den Aktualisierungsschweregrad.
- Dashboard – CSS-Rasterersatz ohne Abhängigkeit mit Maus-/Touch-Neuordnung, begrenzter Größenänderung, responsiven Layouts, Widget-Sichtbarkeit, Zurücksetzen und optionaler geräteübergreifender Präferenzsynchronisierung.
- Aktualisierungsrichtlinie – Deklarative Watcher-/Label-/UI-Priorität, Audit-Trail überschreiben/zurücksetzen, Fälligkeits-Countdown/manuelles Überschreiben und Informationssichtbarkeit angehefteter Tags mit einer gestapelten aktuellen → neueren Tag-Ansicht.
- Leistung und Wiederherstellung – Deduplizierung der Tag-Liste pro Umfrage, einfachere Aggregatprojektionen, virtualisierte große Protokollverläufe, unveränderlicher Live-Protokoll-Rollover, Authentifizierungs-Bootstrap-Timeout, vollständige Präferenzmigrationen und Selbstheilung veralteter Chunks.
- v1.6-Migrationen erzwungen – WUD-Env-/Label-Aliase, veraltete Authentifizierungsformate, veraltete Watcher-Schalter, Vorlagenaliase, Kafka
clientIdund fehlerhafte öffentliche Hub/DHI-Konfigurationen, die nur auf Tokens basieren, werden nicht mehr ausgeführt. Die Trigger-Taxonomie-Aliase bleiben für eine letzte Warnungsversion auf Fehlerebene bestehen.
Vollständige Migrationsanleitung in DEPRECATIONS.md.
v1.5.2 Highlights
- Erholungssichere Update-Richtlinie – Reife-Gates, übersprungene Tags/Digests und Snoozes überleben jetzt die Container-Erstellung für lokale und Remote-Agent-Workloads.
- Zuverlässigkeit angehefteter Tags – Vollständig angeheftete Tags erkennen Digest-Neuerstellungen mit demselben Tag erneut, während die Benutzeroberfläche ein nicht umsetzbares neueres Tag derselben Familie anzeigen kann, ohne das Aktualisierungs- oder Auslöseverhalten zu ändern.
- Rollback-Wiederherstellung – Bei fehlgeschlagener Ersatzerstellung, Netzwerkanbindung oder Start wird jetzt der Kandidat bereinigt, bevor der ursprüngliche Container wiederhergestellt wird, und wiederholte Fehler können nicht durch verschachtelte Rollback-Umbenennungen kaskadiert werden.
- Sicherere Containerwiederherstellung – Vom Daemon zugewiesene MAC-Adressen werden nicht mehr an Ersatzadressen geheftet, während explizit konfigurierte MAC-Adressen des primären Netzwerks erhalten bleiben.
- Leisere Abfrage lokaler Bilder – Lokal erstellte oder geladene Bilder ohne Registry-Digest überspringen Remote-Suchen, anstatt wiederkehrende Autorisierungsfehler zu generieren.
Vollständiger Verlauf in CHANGELOG.md.
📸 Screenshots und Live-Demo
Erkennen Sie ein Update, sehen Sie genau, welche Änderungen sich ergeben, und wenden Sie es an. Sicherung, Gesundheitsprüfung und Rollback werden durchgeführt.
| Licht | Dunkel |
![]() |
![]() |
Warum Screenshots anschauen, wenn Sie es selbst erleben können?
Vollständig interaktiv – echte Benutzeroberfläche, Scheindaten, keine Installation erforderlich. Läuft vollständig im Browser.
🤔 Warum Drydock
Containerbilder veralten stillschweigend. Ein Basisimage patcht ein CVE, eine App schneidet eine Version, ein Tag wird verschoben. Sofern Sie nicht jede Registrierung manuell überwachen, bleiben Ihre laufenden Container zurück, bis etwas kaputt geht oder ausgenutzt wird.
Die meisten Tools erzwingen einen Kompromiss. Die Auto-Updater (Watchtower, Ouroboros) ziehen und starten mit wenig Sichtbarkeit oder Kontrolle neu und werden jetzt weitgehend nicht mehr gewartet. Die Dashboards (Portainer) verwalten Container, sind jedoch nicht für Update-Intelligenz konzipiert. Drydock ist monitor-first: Es überwacht 23 Register und teilt Ihnen genau mit, was sich geändert hat (Major, Minor, Patch oder Digest), bevor etwas passiert, und reagiert dann nur, wenn Sie es zulassen. Und es geht weiter als alle anderen. Trivy/Grype Schwachstellenscans blockieren unsichere Updates, Cosign überprüft Signaturen, Image-Backups vor dem Update werden automatisch zurückgesetzt, wenn die Integritätsprüfung fehlschlägt, verteilte Agents decken Remote-Hosts ab und 20 Benachrichtigungs- und Aktionsintegrationen schließen den Kreis. Der vollständige Update-Lebenszyklus mit einer Web-Benutzeroberfläche und einer REST-API.
✨ Funktionen
| Funktion | Beschreibung | |
|---|---|---|
| 🔭 | Monitor-First-Erkennung | Überwacht jeden laufenden Container und klassifiziert jedes verfügbare Update als Haupt-, Neben-, Patch- oder Digest-Update, bevor etwas passiert. Es ändert sich nichts, bis Sie es sagen. |
| 📦 | 23 Registrierungsanbieter | Docker Hub, GHCR, ECR, ACR, GCR, GAR, GitLab, Quay, Harbour, Artifactory, Nexus und 12 weitere. Öffentlich und privat, in der Cloud und selbst gehostet, mit TLS und Authentifizierung pro Registrierung. |
| 🔔 | 20 Auslöser | 17 Benachrichtigungskanäle (Slack, Discord, Telegram, Teams, SMTP, MQTT, ntfy und mehr) plus Docker-, Docker Compose- und Command-Aktionen, mit Vorlagen pro Ereignis/Anbieter, Live-Vorschau, Schwellenwertfilterung und Batch-Modus. |
| 🥊 | Update Bouncer | Der Schwachstellenscan Trivy/Grype blockiert unsichere Updates vor der Bereitstellung, mit Cosign-Signaturüberprüfung und SBOM-Generierung (CycloneDX und SPDX). |
| ↩️ | Image-Sicherung und automatisches Rollback | Image-Snapshots vor dem Update mit konfigurierbarer Aufbewahrung, automatischem Rollback bei fehlgeschlagener Integritätsprüfung und manuellem Rollback mit einem Klick über die Benutzeroberfläche. |
| 🪝 | Lebenszyklus-Hooks | Shell-Befehle vor und nach dem Update über Container-Labels, mit Zeitüberschreitungen pro Hook und Steuerung des Abbruchs bei Fehler. |
| 🗂️ | Docker Compose-Updates | Ziehen Sie Compose-Dienste über die Docker Engine-API mit YAML-erhaltendem Image-Patching ab und erstellen Sie sie neu. |
| 🎛️ | Richtlinie pro Container | Regex-Tag-Regeln und Trigger-Routing verwenden dd.*-Labels; Reifegrenzen, Skip/Snooze/Pin und Wartungsfenster werden über die Benutzeroberfläche/API oder die Watcher-Konfiguration gespeichert. |
| 🛰️ | Verteilte Agenten | Überwachen Sie Remote-Docker-Hosts über SSE. Portwing-Edge-Agents hinter NAT wählen sich über WebSocket mit Ed25519-Schlüsselauthentifizierung und kontinuierlichen Live-Protokollen ein; kein eingehender Port ist erforderlich. Der Endpunkt ist standardmäßig aktiviert; DD_EXPERIMENTAL_PORTWING=false ist die Notabschaltung. |
| 🖥️ | Web-Dashboard | Vue 3-Benutzeroberfläche mit einem anpassbaren Widget-Raster ohne Abhängigkeiten, reaktionsfähigen Tabellen-/Kartenansichten, Live-SSE-Updates, Steuerelementen für Benachrichtigungsglocken sowie Details, Protokollen und Statistiken pro Container. |
| 🔗 | REST-API und Webhooks | Token-authentifizierte Endpunkte für CI/CD-Überwachungs- und Update-Trigger sowie signierte Registrierungs-Webhook-Aufnahme für Push-Ereignisse. |
| 🔐 | OIDC-Authentifizierung | Sichern Sie das Dashboard mit OpenID Connect (Authelia, Auth0, Authentik). Alle Authentifizierungsflüsse werden standardmäßig nicht geschlossen. |
| 📈 | Prometheus-Metriken | Integrierter /metrics-Endpunkt mit optionaler Authentifizierungsumgehung für die Überwachungsstacks Prometheus und Grafana. |
| 🌍 | 17 UI-Gebietsschemas | Vollständig verkabeltes Übersetzungssystem mit vollständigem Englisch und 16 von der Community gepflegten Gebietsschemas, synchronisiert über Crowdin, umschaltbar in Config. |
| 🔒 | ReDoS-Immune Regex | Jedes vom Benutzer bereitgestellte Tag-Muster wird über re2js (einen reinen JS-RE2-Port) für einen linearen Zeitabgleich kompiliert, der nicht durch ein katastrophales Backtracking-Muster blockiert werden kann. |
🔌 Unterstützte Integrationen
📦 Register (23)
Docker Hub · GHCR · ECR · ACR · GCR · GAR · GitLab · Quay · LSCR · Harbor · Artifactory · Nexus · Gitea · Forgejo · Codeberg · MAU · TrueForge · Custom · DOCR · DHI · IBM Cloud · Oracle Cloud · Alibaba Cloud
⚡ Aktionen (3)
Docker · Docker Compose · Befehl
🔔 Benachrichtigungen (17)
Apprise · Discord · Google Chat · Gotify · HTTP · IFTTT · Kafka · Matrix · Mattermost · MQTT · MS Teams · NTFY · Pushover · Rocket.Chat · Slack · SMTP · Telegram
🔐 Authentifizierung
Anonym (Opt-in über DD_ANONYMOUS_AUTH_CONFIRM=true) · Basic (Benutzername + Passwort-Hash) · OIDC (Authelia, Auth0, Authentik). Alle Authentifizierungsflüsse werden standardmäßig nicht geschlossen.
🥊 Update Bouncer
Trivy- oder Grype-gestützte Schwachstellenscans blockieren unsichere Updates, bevor sie bereitgestellt werden. Beinhaltet Cosign-Signaturüberprüfung und SBOM-Generierung (CycloneDX & SPDX).
⚖️ Funktionsvergleich
Wie schneidet drydock im Vergleich zu anderen Container-Update-Tools ab?
✅ = unterstützt ❌ = nicht unterstützt ⚠️ = teilweise / begrenzt † = archiviert, nicht mehr gepflegt
| Feature | drydock | WUD | Diun | Watchtower † | Ouroboros † |
|---|---|---|---|---|---|
| Weboberfläche / Dashboard | ✅ | ✅ | ❌ | ❌ | ❌ |
| Automatische Container-Updates | ✅ | ✅ | ❌ | ✅ | ✅ |
| Docker-Compose-Updates | ✅ | ✅ | ❌ | ⚠️ | ❌ |
| Trigger-/Benachrichtigungskanäle | 20 | 16 | 17 | ~19 | ~6 |
| Registry-Anbieter | 23 | 13 | ⚠️ | ⚠️ | ⚠️ |
| OIDC-/SSO-Authentifizierung | ✅ | ✅ | ❌ | ❌ | ❌ |
| REST-API | ✅ | ✅ | ⚠️ | ⚠️ | ❌ |
| Prometheus-Metriken | ✅ | ✅ | ❌ | ✅ | ✅ |
| MQTT / Home Assistant | ✅ | ✅ | ✅ | ❌ | ❌ |
| Image-Sicherung und Rollback | ✅ | ❌ | ❌ | ❌ | ❌ |
| Container-Gruppierung / Stacks | ✅ | ✅ | ❌ | ⚠️ | ❌ |
| Lifecycle-Hooks (vor/nach) | ✅ | ❌ | ❌ | ✅ | ❌ |
| Webhook-API für CI/CD | ✅ | ❌ | ❌ | ✅ | ❌ |
| Container starten/stoppen/neustarten/aktualisieren | ✅ | ❌ | ❌ | ❌ | ❌ |
| Verteilte Agenten (remote) | ✅ | ❌ | ✅ | ⚠️ | ❌ |
| Audit-Protokoll | ✅ | ❌ | ❌ | ❌ | ❌ |
| Sicherheitsscans (Trivy/Grype) | ✅ | ❌ | ❌ | ❌ | ❌ |
| SemVer-fähige Updates | ✅ | ✅ | ✅ | ❌ | ❌ |
| Digest-Überwachung | ✅ | ✅ | ✅ | ✅ | ✅ |
| Multi-Architektur (amd64/arm64) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Container-Loganzeige | ✅ | ❌ | ❌ | ❌ | ❌ |
| Aktiv gepflegt | ✅ | ✅ | ✅ | ❌ | ❌ |
Daten basieren auf öffentlich zugänglicher Dokumentation, Stand März 2026. Beiträge willkommen, wenn Informationen ungenau sind.
🔄Migration
Migration von WUD (What's Up Docker?)
Drydock v1.6 lädt zur Laufzeit keine WUD_*-Umgebungsvariablen oder wud.*-Labels mehr. Schreiben Sie sie neu, bevor Sie den aktualisierten Dienst starten. Der persistente Status wird weiterhin automatisch migriert. Verwenden Sie docker exec -it drydock node dist/index.js config migrate --dry-run für die Vorschau und dann docker exec -it drydock node dist/index.js config migrate --file .env --file compose.yaml, um die Konfiguration in die Namen DD_* und dd.* umzuschreiben.
🗺️ Roadmap
Versionsthemen und Highlights
Nur High-Level-Themes – siehe CHANGELOG.md für Details pro Release.
| Version | Thema | Höhepunkte |
|---|---|---|
| v1.3.x ✅ | Sicherheit und Stabilität | Trivy-Scanning, Update Bouncer, SBOM, 7 neue Register, 4 neue Trigger, re2js-Regex-Engine |
| v1.4.x ✅ | UI-Modernisierung und -Härtung | Tailwind 4 + benutzerdefinierte Komponenten, 6 Themes, Cmd/K-Palette, OpenAPI 3.1, Compose-native YAML-Updates, Dual-Slot-Scanning, OIDC-Härtung |
| v1.5.0 ✅ | Beobachtbarkeit & i18n | Trigger-Taxonomie-Aufteilung (DD_ACTION_*/DD_NOTIFICATION_*), WebSocket-Protokollanzeige, Dashboard-Anpassung, Ressourcenüberwachung, Benachrichtigungsausgang + DLQ, Sicherheitsscan-Digest, 17 Gebietsschemas, SSE Last-Event-ID-Wiedergabe, Edge-Agent-Dial-Out mit Ed25519-Authentifizierung (experimentell, DD_EXPERIMENTAL_PORTWING=true) |
| v1.5.1 ✅ | Sicherheit und Wartung | GCR/GAR-Pull-Auth-Fix, Registry-TLS-Vervollständigung (M-2), Hook-Env-Var-Injection-Hardening, DD_SESSION_SECRET__FILE-Unterstützung, Debug-Dump-Anmeldeinformationsredaktion, Berechtigungsprüfung für geheime Dateien, Deadlock-Fix für Reifegradtore, vollständige UI-Übersetzbarkeit + Community-Übersetzungen, automatisches Apply-Gate für Wartungsfenster, Container-Verfügbarkeitsanzeige, Tag/Version-Spalten-Split-Surface-Softwareversion (OCI-Label, mit dd.inspect.tag.path Dual-Write + Opt-in dd.inspect.tag.version-only Routing), Opt-in Compose Mount-Präfix-Matching, ${currentReleaseNotes} Template Var |
| v1.5.2 ✅ | Zuverlässigkeit von Richtlinien und angehefteten Tags | Erholungssichere Aufbewahrung von Fälligkeits-/Skip-/Snooze-Richtlinien, Digest-Neuerstellungserkennung mit angehefteten Tags und informative Einblicke in die gleiche Familie, Rollback-Kandidaten-Bereinigung, Rollback-Kaskaden-Verhinderung, explizite MAC-Bewahrung und Verhalten beim Überspringen lokaler Images in der Registrierung |
| v1.6.0 | Benachrichtigungen, Richtlinien und Veröffentlichungen Intel | Benachrichtigungsvorlagen pro Regel/pro Auslöser mit Live-Vorschau, Benachrichtigungsglocken-Einstellungen, geräteübergreifender Präferenzsynchronisierung, benutzerdefiniertem Dashboard-Raster ohne Abhängigkeit (#281), deklarativer Aktualisierungsrichtlinie (#320), Reifegradstabilisierungs-Countdown + sofortiger Kandidatensichtbarkeit + manueller Überschreibung (#406), umsetzbarem Update-Status-Panel und global notify / manual / auto Aktualisierungsmodus (#325), Watcher-/imgset-/Container-Tag-Richtlinienvererbung plus gestapelte aktuelle → neuere Sichtbarkeit angehefteter Tags (#498), standardisierte 44px-Quelle/Versionshinweise/Registrierungsressourcenaktionen für Tabelle, Karten und Details (#295), Ereignisbenachrichtigungen zum Gesundheitsstatus (#198), bidirektionales Home Assistant MQTT, reaktionsfähige Tabellen-/Kartenlistenansichten, Trivy/Grype/Scannen über Befehl oder angeheftete Docker-Worker-Backends, Scanner-Asset-Pull/Warm-Steuerung, Off-Heap-Deduplizierung SBOM-Speicher, Trivy Long-Scan-Korrektheit (#490), Trigger-Taxonomie-Migrationswarnungen, v1.6-Kompatibilitätsentfernungen, Dokumentation/API-Hygiene und /api → /api/v1-Migrationsabschluss mit einem optionalen Wud-Card/Homepage-Kompatibilitäts-Shim (DD_COMPAT_WUDCARD). |
| v1.7.0 | Intelligente Updates und UX | Abhängigkeitsbewusste Reihenfolge (#219), selektive Massenaktualisierungen (#232), Aktualisierungsrichtlinie pro Aktion (#511), Bildbereinigung, statische Bildüberwachung, Bildreifeanzeige, einheitliche Reife-/Update-Alters-Uhr, anklickbare Port-Links, Tastaturkürzel, PWA, Entfernung von DD_TRIGGER_* (Ende der veralteten Version 1.5.0). Fenster), Curl aus dem Bild entfernt |
| v1.8.0 | Flottenmanagement und Live-Konfiguration | YAML-Konfiguration, Live-UI-Konfiguration, Volume-Browser, parallele Updates, SQLite-Store-Migration |
| v2.0+ | Plattformerweiterung und darüber hinaus | Swarm/Kubernetes-Watcher, GitOps, Health Gates, Canary Deployments, Webterminal, RBAC, bereichsbezogene rotierbare API-Schlüssel (statische Bearer-Tokens für HA/Dashboard-Integrationen, #469), LDAP/AD, nativer Podman-Anbieter über die Docker-kompatible API hinaus, CLI, gehärtetes Wolfi-Image, Socket-Proxy |
📖 Dokumentation
| Ressource | Link |
|---|---|
| Website | getdrydock.com |
| Live-Demo | demo.getdrydock.com |
| Dokumente | getdrydock.com/docs |
| Konfiguration | Konfiguration |
| Schnellstart | Schnellstart |
| Änderungsprotokoll | CHANGELOG.md |
| Abschreibungen | DEPRECATIONS.md |
| Roadmap | Siehe den Abschnitt „Roadmap“ oben |
| Mitwirken | CONTRIBUTING.md |
| Probleme | GitHub Issues |
| Diskussionen | GitHub Discussions – Funktionsanfragen und Ideen willkommen |
Gebaut mit
Gemeinschaft
Fragen, Feedback und frühzeitige Unterstützung: CodesWhat Discord
Bitte reichen Sie konkrete Fehler und Funktionsanfragen in GitHub Issues ein, damit diese nicht im Chat verloren gehen.
Community-QA
Vielen Dank an die Benutzer, die beim Testen der Release-Kandidaten v1.4.0 und v1.5.0 geholfen und Fehler gemeldet haben:
@RK62 · @flederohr · @rj10rd · @larueli · @Waler · @ElVit · @nchieffo · @begunfx · @Ra72xx
Teil des CodesWhat-Ökosystems
| Werkzeug | Rolle |
|---|---|
| drydock | Überwachung von Containeraktualisierungen – Web-Benutzeroberfläche und Benachrichtigungs-Engine |
| portwing | Remote-Docker-Agent – sicherer Zugriff auf Socket-Ebene von Drydock oder Standalone |
| sockguard | Docker-Socket-Proxy – Standard-Zulassungslistenfilter zum Schutz des Sockets |
Diese drei Tools sind für die Schichtung konzipiert: sockguard filtert den Socket, portwing macht ihn remote verfügbar und drydock überwacht den Containerstatus und reagiert darauf.
Die vollständige Kompatibilitätsmatrix für alle drei Tools finden Sie in portwings COMPATIBILITY.md.

