README.pl.md
July 28, 2026 · View on GitHub
English · Español · Polski · 简体中文 · Deutsch · Français · Português (Brasil)
drydock
Obserwator aktualizacji obrazów kontenerów — 23 rejestry, 20 dostawców powiadomień i działań.
Warning
Aktualizacja ze starszej wersji? Najpierw przeczytaj uwagi dotyczące aktualizacji. Trzy poprawki zwiększające bezpieczeństwo zostały dostarczone po raz pierwszy w 1.4.6 i działają w całej linii 1.5, więc każdy, kto dokonuje aktualizacji z wersji starszej niż 1.4.6, będzie miał wpływ na dowolną wersję, na której wyląduje (1.4.6, dowolna wersja 1.5.x lub nowsza). Nie są one wycofane i nie mają okresu karencji: OIDC wymaga teraz authorization_endpoint w metadanych wykrywania Twojego dostawcy, nieuwierzytelnionych kluczy ograniczających szybkość na adresie równorzędnym TCP (współdzielony zasobnik za odwrotnym proxy), a adresy URL proxy wyzwalacza HTTP muszą używać http(s)://. Przed aktualizacją zobacz UPGRADE-NOTES.md.
📑Spis treści
- 📖 Dokumentacja
- 🚀 Szybki start
- 🆕 Ostatnie aktualizacje
- 📸 Zrzuty ekranu i demonstracja na żywo
- 🤔 Dlaczego Drydock
- ✨ Funkcje
- 🔌 Obsługiwane integracje
- ⚖️ Porównanie funkcji
- 🔄 Migracja
- 🗺️ Plan działania
- ⭐ Historia gwiazd
- 🔧 Zbudowany z
- 🤝 Społeczność QA
🚀 Szybki start
Zalecane: użyj gniazda proxy, aby ograniczyć punkty końcowe Docker API, do których Drydock może uzyskać dostęp. Pozwala to uniknąć zapewnienia kontenerowi pełnego dostępu do gniazda Docker.
services:
drydock:
image: codeswhat/drydock
depends_on:
socket-proxy:
condition: service_healthy
environment:
- DD_WATCHER_LOCAL_HOST=socket-proxy
- DD_WATCHER_LOCAL_PORT=2375
- DD_AUTH_BASIC_ADMIN_USER=admin
- "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
ports:
- 3000:3000
socket-proxy:
image: tecnativa/docker-socket-proxy
volumes:
- /var/run/docker.sock:/var/run/docker.sock
environment:
- CONTAINERS=1
- IMAGES=1
- EVENTS=1
- SERVICES=1
- INFO=1 # Required for daemon identity detection (notification prefixes)
# Add POST=1 and NETWORKS=1 for container actions and auto-updates
healthcheck:
test: wget --spider http://localhost:2375/version || exit 1
interval: 5s
timeout: 3s
retries: 3
start_period: 5s
restart: unless-stopped
Alternatywa:sockguardproxy gniazda
sockguard to filtr gniazda Docker z domyślną odmową z tego samego ekosystemu CodesWhat, z ustawieniem wstępnym zbudowanym dla drydock:
services:
drydock:
image: codeswhat/drydock
depends_on:
sockguard:
condition: service_healthy
environment:
- DD_WATCHER_LOCAL_HOST=sockguard
- DD_WATCHER_LOCAL_PORT=2375
- DD_AUTH_BASIC_ADMIN_USER=admin
- "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>"
ports:
- 3000:3000
sockguard:
image: codeswhat/sockguard
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- ./sockguard.yaml:/etc/sockguard/config.yaml:ro
environment:
- SOCKGUARD_CONFIG_FILE=/etc/sockguard/config.yaml
healthcheck:
test: wget --spider http://localhost:2375/version || exit 1
interval: 5s
timeout: 3s
retries: 3
start_period: 5s
restart: unless-stopped
Zobacz ustawienie wstępne sockguard app/configs/portwing.yaml dla początkowego sockguard.yaml (to samo ustawienie wstępne portwing jest dostarczane we własnych przykładach).
Alternatywa: szybki start z bezpośrednim montażem na gnieździe
docker run -d \
--name drydock \
-p 3000:3000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-e DD_AUTH_BASIC_ADMIN_USER=admin \
-e "DD_AUTH_BASIC_ADMIN_HASH=<paste-argon2id-hash>" \
codeswhat/drydock:latest
Ostrzeżenie: Bezpośredni dostęp do gniazda zapewnia kontenerowi pełną kontrolę nad demonem Dockera. W przypadku wdrożeń produkcyjnych użyj powyższej konfiguracji gniazda proxy. Zobacz Przewodnik dotyczący zabezpieczeń gniazd Docker, aby zapoznać się ze wszystkimi opcjami, w tym zdalnym TLS i Dockerem bez rootowania.
Wygeneruj skrót hasła (
argon2CLI — zainstaluj za pośrednictwem menedżera pakietów):echo -n "yourpassword" | argon2 $(openssl rand -base64 32) -id -m 16 -t 3 -p 4 -l 64 -eLub z Node.js 24.7+ (nie są potrzebne żadne dodatkowe pakiety):
node -e 'const c=require("node:crypto");const s=c.randomBytes(32);const h=c.argon2Sync("argon2id",{message:process.argv[1],nonce:s,memory:65536,passes:3,parallelism:4,tagLength:64});console.log("argon2id\$65536\$3$4$"+s.toString("base64")+"$"+h.toString("base64"));' "yourpassword"Drydock v1.6 akceptuje tylko skróty uwierzytelniające argon2id Basic. Starsze wersje
{SHA},$apr1$/$1$,crypti skróty zwykłego tekstu są odrzucane; zregeneruj je przed aktualizacją. Uwierzytelnienie jest wymagane domyślnie. Zobacz auth docs dla OIDC, dostępu anonimowego i innych opcji. Aby jawnie zezwolić na anonimowy dostęp w przypadku nowych instalacji, ustawDD_ANONYMOUS_AUTH_CONFIRM=true.
Obraz zawiera pliki binarne trivy i cosign do lokalnego skanowania pod kątem luk i weryfikacji obrazu.
Zobacz Przewodnik szybkiego startu dla Docker Compose, bezpieczeństwo gniazd, odwrotne proxy i alternatywne rejestry.
🆕 Ostatnie aktualizacje
Najważniejsze informacje w wersji 1.6.0-rc.2
- Powiadomienia — szablony tytułów i treści dla poszczególnych reguł/dostawców z podglądem na żywo oraz wspierane audytem kategorie dzwonków w aplikacji i progi ważności aktualizacji.
- Panel — Wymiana siatki CSS o zerowej zależności z możliwością zmiany kolejności myszy/dotyku, ograniczonej zmiany rozmiaru, responsywnych układów, widoczności widżetów, resetowania i opcjonalnej synchronizacji preferencji na różnych urządzeniach.
- Zasady aktualizacji — Deklarowane pierwszeństwo obserwatora/etykiety/UI, zastąpienie/przywrócenie ścieżki audytu, odliczanie terminu zapadalności/ręczne zastąpienie oraz widoczność informacji przypiętych tagów z skumulowanym bieżącym → nowszym widokiem tagów.
- Wydajność i odzyskiwanie — Deduplikacja listy tagów dla poszczególnych ankiet, lżejsze prognozy zbiorcze, zwirtualizowane historie dużych dzienników, niezmienne przerzucanie logów na żywo, przekroczenie limitu czasu ładowania początkowego uwierzytelniania, pełna migracja preferencji i samonaprawa nieaktualnych fragmentów.
- Wymuszone migracje wersji 1.6 — aliasy env/label WUD, starsze formaty uwierzytelniania, przestarzałe przełączniki obserwatorów, aliasy szablonów, Kafka
clientIdi zniekształcone publiczne konfiguracje Hub/DHI zawierające tylko token nie są już uruchamiane. Aliasy taksonomii wyzwalaczy pozostają w wersji ostatecznej z ostrzeżeniem o poziomie błędów.
Pełne wskazówki dotyczące migracji znajdują się w DEPRECATIONS.md.
Najważniejsze informacje w wersji 1.5.2
- Zasady aktualizacji bezpiecznej dla rozrywki — Bramy dojrzałości, pominięte tagi/streszczenia i drzemki teraz przetrwają odtwarzanie kontenera w przypadku obciążeń lokalnych i zdalnych agentów.
- Niezawodność przypiętego tagu — Całkowicie przypięte tagi wykrywają ponowne przebudowanie podsumowania tego samego tagu, podczas gdy interfejs użytkownika może wyświetlać niewykonalny nowszy tag tej samej rodziny bez zmiany zachowania aktualizacji lub wyzwalacza.
- Odzyskiwanie wycofywania — Nieudane utworzenie zamiennika, połączenie sieciowe lub uruchomienie powoduje teraz oczyszczenie kandydata przed przywróceniem oryginalnego kontenera, a powtarzające się błędy nie mogą kaskadować się poprzez zagnieżdżone zmiany nazw wycofywania.
- Bezpieczniejsze odtwarzanie kontenerów — Adresy MAC przypisane przez demona nie są już przypinane do zamienników, natomiast jawnie skonfigurowane adresy MAC sieci podstawowej pozostają zachowane.
- Cichsze odpytywanie obrazów lokalnych — Obrazy tworzone lub ładowane lokalnie bez skrótu rejestru pomijają zdalne wyszukiwanie, zamiast generować powtarzające się błędy autoryzacji.
Pełna historia w CHANGELOG.md.
📸 Zrzuty ekranu i demonstracja na żywo
Znajdź aktualizację, zobacz dokładnie, jakie zmiany i zastosuj ją. Obsługiwane kopie zapasowe, sprawdzanie stanu i przywracanie zmian.
| Światło | Ciemny |
![]() |
![]() |
Po co oglądać zrzuty ekranu, skoro możesz tego doświadczyć na własnej skórze?
W pełni interaktywny — prawdziwy interfejs użytkownika, próbne dane, nie wymaga instalacji. Działa całkowicie w przeglądarce.
🤔 Dlaczego Drydock
Obrazy kontenerów po cichu stają się nieaktualne. Obraz bazowy łata CVE, aplikacja wycofuje wersję, tag się przenosi. Jeśli nie będziesz oglądać każdego rejestru ręcznie, działające kontenery pozostaną w tyle, dopóki coś się nie zepsuje lub nie zostanie wykorzystane.
Większość narzędzi wymusza kompromis. Automatyczne aktualizacje (Watchtower, Ouroboros) pobierają się i uruchamiają ponownie przy niewielkiej widoczności lub kontroli i obecnie w dużej mierze nie są konserwowane. Pulpity nawigacyjne (Portainer) zarządzają kontenerami, ale nie są zbudowane pod kątem analizy aktualizacji. Drydock to najpierw monitor: obserwuje 23 rejestry i dokładnie informuje Cię, co się zmieniło (główne, poboczne, poprawki lub podsumowanie), zanim cokolwiek się wydarzy, a następnie działa tylko wtedy, gdy na to pozwolisz. I sięga dalej niż którykolwiek z nich. Skanowanie pod kątem luk w zabezpieczeniach Trivy/Grype blokuje niebezpieczne aktualizacje, cosign weryfikuje podpisy, kopie zapasowe obrazów przed aktualizacją przywracają się automatycznie w przypadku niepowodzenia kontroli stanu, rozproszoni agenci obsługują zdalne hosty, a 20 integracji powiadomień i działań zamyka pętlę. Pełny cykl życia aktualizacji z interfejsem internetowym i interfejsem API REST.
✨ Funkcje
| Funkcja | Opis | |
|---|---|---|
| 🔭 | Wykrywanie najpierw na monitorze | Obserwuje każdy działający kontener i zanim cokolwiek się wydarzy, klasyfikuje każdą dostępną aktualizację jako główną, pomocniczą, poprawkę lub podsumowanie. Nic się nie zmieni, dopóki tak nie powiesz. |
| 📦 | 23 Dostawcy rejestru | Docker Hub, GHCR, ECR, ACR, GCR, GAR, GitLab, Quay, Harbor, Artifactory, Nexus i 12 innych. Publiczne i prywatne, w chmurze i na własnym serwerze, z TLS i uwierzytelnianiem dla poszczególnych rejestrów. |
| 🔔 | 20 wyzwalaczy | 17 kanałów powiadomień (Slack, Discord, Telegram, Teams, SMTP, MQTT, ntfy i więcej) oraz Docker, Docker Compose i akcje poleceń, z szablonami dla poszczególnych zdarzeń/dostawców, podglądem na żywo, filtrowaniem progów i trybem wsadowym. |
| 🥊 | Update Bouncer | Skanowanie pod kątem luk w zabezpieczeniach Trivy/Grype blokuje niebezpieczne aktualizacje przed ich wdrożeniem, z weryfikacją podpisu Cosign i generowaniem SBOM (CycloneDX i SPDX). |
| ↩️ | Kopia zapasowa obrazu i automatyczne przywracanie | Wstępnie aktualizuj migawki obrazów z konfigurowalnym przechowywaniem, automatycznym przywracaniem w przypadku niepowodzenia kontroli stanu i ręcznym przywracaniem jednym kliknięciem z poziomu interfejsu użytkownika. |
| 🪝 | Haki cyklu życia | Polecenia powłoki przed i po aktualizacji za pośrednictwem etykiet kontenerów, z limitami czasu dla poszczególnych haków i kontrolą przerwania w przypadku awarii. |
| 🗂️ | Aktualizacje Docker Compose | Pobieraj i odtwarzaj usługi Compose za pośrednictwem interfejsu API Docker Engine z łataniem obrazów zachowującym YAML. |
| 🎛️ | Zasady dotyczące kontenera | Reguły tagów Regex i routing wyzwalaczy korzystają z etykiet dd.*; bramki dojrzałości, pomijanie/odkładanie/przypinanie i okna konserwacji są przechowywane za pośrednictwem interfejsu użytkownika/API lub konfiguracji obserwatora. |
| 🛰️ | Agenci rozproszoni | Monitoruj zdalne hosty Dockera za pośrednictwem SSE. Agenci Portwing za NAT łączą się przez WebSocket z uwierzytelnianiem Ed25519 i ciągłymi logami na żywo, bez portu wejściowego. Punkt końcowy jest domyślnie włączony; DD_EXPERIMENTAL_PORTWING=false służy do awaryjnego wyłączenia. |
| 🖥️ | Panel sieciowy | Interfejs użytkownika Vue 3 z konfigurowalną siatką widżetów o zerowej zależności, responsywnymi widokami tabel/kart, aktualizacjami SSE na żywo, sterowaniem dzwonkiem powiadomień oraz szczegółami, dziennikami i statystykami dotyczącymi poszczególnych kontenerów. |
| 🔗 | REST API i webhooki | Punkty końcowe uwierzytelniane tokenem dla wyzwalaczy monitorowania i aktualizacji CI/CD oraz pozyskiwania podpisanego elementu webhook rejestru dla zdarzeń push. |
| 🔐 | Uwierzytelnianie OIDC | Zabezpiecz deskę rozdzielczą za pomocą OpenID Connect (Authelia, Auth0, Authentik). Domyślnie wszystkie przepływy uwierzytelniania nie są zamykane. |
| 📈 | Dane Prometheus | Wbudowany punkt końcowy /metrics z opcjonalnym obejściem uwierzytelniania dla stosów monitorowania Prometheus i Grafana. |
| 🌍 | 17 ustawień regionalnych interfejsu użytkownika | W pełni przewodowy system tłumaczeń z pełnym językiem angielskim i 16 obsługiwanymi przez społeczność lokalizacjami zsynchronizowanymi za pośrednictwem Crowdin, przełączalny w konfiguracji. |
| 🔒 | ReDoS-Regex immunologiczny | Każdy wzorzec znacznika dostarczony przez użytkownika jest kompilowany przez re2js (port oparty wyłącznie na JS RE2) w celu uzyskania liniowego dopasowania, którego nie może zatrzymać katastrofalny wzorzec cofania się. |
🔌 Obsługiwane integracje
📦 Rejestry (23)
Docker Hub · GHCR · ECR · ACR · GCR · GAR · GitLab · Quay · LSCR · Port · Artifactory · Nexus · Gitea · Forgejo · Codeberg · MAU · TrueForge · Niestandardowy · DOCR · DHI · IBM Cloud · Oracle Cloud · Alibaba Cloud
⚡ Akcje (3)
Doker · Docker Compose · Polecenie
🔔 Powiadomienia (17)
Appprise · Discord · Czat Google · Gotify · HTTP · IFTTT · Kafka · Matrix · Mattermost · MQTT · MS Teams · NTFY · Pushover · Rocket.Chat · Slack · SMTP · Telegram
🔐 Uwierzytelnianie
Anonimowy (opcja poprzez DD_ANONYMOUS_AUTH_CONFIRM=true) · Podstawowy (nazwa użytkownika + skrót hasła) · OIDC (Authelia, Auth0, Authentik). Domyślnie wszystkie przepływy uwierzytelniania nie są zamykane.
🥊 Update Bouncer
Skanowanie pod kątem luk w zabezpieczeniach oparte na Trivy lub Grype blokuje niebezpieczne aktualizacje przed ich wdrożeniem. Obejmuje weryfikację podpisu Cosign i generowanie SBOM (CycloneDX i SPDX).
⚖️ Porównanie funkcji
Jak drydock wypada w porównaniu z innymi narzędziami do aktualizacji kontenerów?
✅ = obsługiwane ❌ = nieobsługiwane ⚠️ = częściowy / ograniczony † = zarchiwizowane, nie jest już obsługiwane
| Feature | drydock | WUD | Diun | Watchtower † | Ouroboros † |
|---|---|---|---|---|---|
| Interfejs webowy / pulpit | ✅ | ✅ | ❌ | ❌ | ❌ |
| Automatyczna aktualizacja kontenerów | ✅ | ✅ | ❌ | ✅ | ✅ |
| Aktualizacje Docker Compose | ✅ | ✅ | ❌ | ⚠️ | ❌ |
| Kanały wyzwalaczy / powiadomień | 20 | 16 | 17 | ~19 | ~6 |
| Dostawcy rejestrów | 23 | 13 | ⚠️ | ⚠️ | ⚠️ |
| Uwierzytelnianie OIDC / SSO | ✅ | ✅ | ❌ | ❌ | ❌ |
| REST API | ✅ | ✅ | ⚠️ | ⚠️ | ❌ |
| Metryki Prometheus | ✅ | ✅ | ❌ | ✅ | ✅ |
| MQTT / Home Assistant | ✅ | ✅ | ✅ | ❌ | ❌ |
| Kopia i przywracanie obrazów | ✅ | ❌ | ❌ | ❌ | ❌ |
| Grupowanie kontenerów / stosy | ✅ | ✅ | ❌ | ⚠️ | ❌ |
| Hooki cyklu życia (przed/po) | ✅ | ❌ | ❌ | ✅ | ❌ |
| Webhook API dla CI/CD | ✅ | ❌ | ❌ | ✅ | ❌ |
| Start/stop/restart/aktualizacja kontenerów | ✅ | ❌ | ❌ | ❌ | ❌ |
| Agenci rozproszeni (zdalni) | ✅ | ❌ | ✅ | ⚠️ | ❌ |
| Dziennik audytu | ✅ | ❌ | ❌ | ❌ | ❌ |
| Skanowanie bezpieczeństwa (Trivy/Grype) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Aktualizacje zgodne z SemVer | ✅ | ✅ | ✅ | ❌ | ❌ |
| Monitorowanie digestów | ✅ | ✅ | ✅ | ✅ | ✅ |
| Wiele architektur (amd64/arm64) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Podgląd logów kontenera | ✅ | ❌ | ❌ | ❌ | ❌ |
| Aktywnie utrzymywane | ✅ | ✅ | ✅ | ❌ | ❌ |
Dane na podstawie publicznie dostępnej dokumentacji, stan na marzec 2026 r. Komentarze są mile widziane, jeśli jakiekolwiek informacje są niedokładne.
🔄 Migracja
Migracja z WUD (Co słychać w oknie dokowanym?)
Drydock v1.6 nie ładuje już zmiennych środowiskowych WUD_* ani etykiet wud.* w czasie wykonywania. Przepisz je przed uruchomieniem uaktualnionej usługi; stan utrwalony nadal migruje automatycznie. Użyj docker exec -it drydock node dist/index.js config migrate --dry-run, aby wyświetlić podgląd, a następnie docker exec -it drydock node dist/index.js config migrate --file .env --file compose.yaml, aby przepisać konfigurację na nazewnictwo DD_* i dd.*.
🗺️ Plan działania
Motywy i najważniejsze wersje wersji
Tylko motywy wysokiego poziomu — zobacz CHANGELOG.md, aby uzyskać szczegółowe informacje na temat poszczególnych wersji.
| Wersja | Motyw | Najważniejsze |
|---|---|---|
| v1.3.x ✅ | Bezpieczeństwo i stabilność | Skanowanie Trivy, Update Bouncer, SBOM, 7 nowych rejestrów, 4 nowe wyzwalacze, silnik re2js regex |
| v1.4.x ✅ | Modernizacja i wzmocnienie interfejsu użytkownika | Tailwind 4 + niestandardowe komponenty, 6 motywów, paleta Cmd/K, OpenAPI 3.1, natywne aktualizacje YAML, skanowanie z dwoma gniazdami, utwardzanie OIDC |
| v1.5.0 ✅ | Obserwowalność i i18n | wyzwalacz podziału taksonomii (DD_ACTION_*/DD_NOTIFICATION_*), przeglądarka logów WebSocket, dostosowywanie pulpitu nawigacyjnego, monitorowanie zasobów, skrzynka nadawcza powiadomień + DLQ, podsumowanie skanowania bezpieczeństwa, 17 ustawień regionalnych, odtwarzanie identyfikatora ostatniego zdarzenia SSE, wybieranie numeru agenta brzegowego z uwierzytelnianiem Ed25519 (eksperymentalne, DD_EXPERIMENTAL_PORTWING=true) |
| v1.5.1 ✅ | Bezpieczeństwo i konserwacja | Poprawka autoryzacji pull-auth GCR/GAR, zakończenie TLS rejestru (M-2), utwardzanie wtrysku hook env-var, obsługa DD_SESSION_SECRET__FILE, redakcja poświadczeń debug-dump, sprawdzanie uprawnień do plików tajnych, naprawa zakleszczenia bramy dojrzałości, pełna translacja interfejsu użytkownika + tłumaczenia społeczności, bramka automatycznego stosowania okna konserwacji, wyświetlanie czasu pracy kontenera, wersja oprogramowania z podziałem kolumny tagu/wersji (etykieta OCI, z dd.inspect.tag.path podwójny zapis + opcjonalne routing dd.inspect.tag.version-only), opcjonalne tworzenie dopasowywania prefiksów montowania, szablon ${currentReleaseNotes} var |
| v1.5.2 ✅ | Niezawodność zasad i przypiętych tagów | Bezpieczne dla celów rekreacyjnych zachowywanie zasad dotyczących dojrzałości/pomiń/odłóż, wykrywanie odbudowy podsumowania przypiętych tagów i informacyjne spostrzeżenia dotyczące tej samej rodziny, czyszczenie kandydatów do wycofania, zapobieganie kaskadzie wycofywania, jawne zachowywanie adresów MAC i zachowanie pomijania rejestru obrazów lokalnych |
| v1.6.0 | Powiadomienia, zasady i wydania Intel | Szablony powiadomień dla poszczególnych reguł/wyzwalaczy z podglądem na żywo, preferencjami dzwonka powiadomień, synchronizacją preferencji między urządzeniami, niestandardową siatką pulpitu nawigacyjnego o zerowej zależności (#281), deklaratywną polityką aktualizacji (#320), odliczaniem stabilizacji dojrzałości + natychmiastową widocznością kandydata + ręcznym zastąpieniem (#406), praktycznym panelem stanu aktualizacji i globalnym notify / manual / auto tryb aktualizacji (#325), dziedziczenie zasad tagów obserwatora/imgset/kontenera plus skumulowany prąd → nowsza widoczność przypiętych tagów (#498), ujednolicone źródło 44px / informacje o wersji / akcje zasobów rejestru w tabelach, kartach i szczegóły (#295), powiadomienia o zdarzeniach dotyczących stanu zdrowia (#198), dwukierunkowy Home Assistant MQTT, responsywne widoki tabel/list kart, Trivy/Grype/oba skanowanie za pośrednictwem poleceń lub przypiętych backendów Docker-worker, kontrola ściągania/ogrzewania zasobów skanera, praca poza stertą deduplikowana pamięć SBOM, poprawność długiego skanowania Trivy (#490), ostrzeżenia o migracji wyzwalacza-taksonomii, usunięcie zgodności z wersją 1.6, higiena dokumentów/API oraz zakończenie migracji /api → /api/v1 z opcjonalną podkładką zgodności wud-card/strony głównej (DD_COMPAT_WUDCARD). |
| v1.7.0 | Inteligentne aktualizacje i UX | Zamawianie uwzględniające zależności (#219), selektywne aktualizacje zbiorcze (#232), zasady aktualizacji według akcji (#511), czyszczenie obrazu, monitorowanie obrazu statycznego, wskaźnik dojrzałości obrazu, ujednolicony zegar dojrzałości/wieku aktualizacji, klikalne łącza do portów, skróty klawiaturowe, PWA, usuwanie DD_TRIGGER_* (koniec wycofania wersji 1.5.0 okno), zawijanie usunięte z obrazu |
| v1.8.0 | Zarządzanie flotą i konfiguracja na żywo | Konfiguracja YAML, konfiguracja interfejsu użytkownika na żywo, przeglądarka woluminów, aktualizacje równoległe, migracja sklepu SQLite |
| v2.0+ | Rozszerzanie platformy i nie tylko | Obserwatorzy roju/Kubernetes, GitOps, bramki kondycji, wdrożenia Canary, terminal sieciowy, RBAC, rotacyjne klucze API o określonym zakresie (statyczne tokeny nośnika do integracji HA/pulpitu nawigacyjnego, #469), LDAP/AD, natywny dostawca Podman poza interfejsem API zgodnym z Dockerem, CLI, wzmocniony obraz Wolfi, proxy gniazda |
📖 Dokumentacja
| Zasób | Link |
|---|---|
| Strona internetowa | getdrydock.com |
| Demo na żywo | demo.getdrydock.com |
| Dokumenty | getdrydock.com/docs |
| Konfiguracja | Konfiguracja |
| Szybki start | Szybki start |
| Dziennik zmian | CHANGELOG.md |
| Wycofanie | DEPRECATIONS.md |
| Mapa drogowa | Zobacz sekcję Roadmap powyżej |
| Wkład | CONTRIBUTING.md |
| Problemy | Problemy z GitHubem |
| Dyskusje | GitHub Discussions — prośby o nowe funkcje i pomysły mile widziane |
Zbudowany z
Społeczność
Pytania, opinie i wczesne wsparcie: CodesWhat Discord
Prosimy o zgłaszanie konkretnych błędów i propozycji nowych funkcji w GitHub Issues, aby nie zgubiły się na czacie.
Kontrola jakości społeczności
Dziękujemy użytkownikom, którzy pomogli w testowaniu wersji 1.4.0 i 1.5.0 oraz zgłosili błędy:
@RK62 · @flederohr · @rj10rd · @larueli · @Waler · @ElVit · @nchieffo · @begunfx · @Ra72xx
Część ekosystemu CodesWhat
| Narzędzie | Rola |
|---|---|
| drydock | Monitorowanie aktualizacji kontenera — interfejs WWW i silnik powiadomień |
| portwing | Zdalny agent Docker — bezpieczny dostęp na poziomie gniazda z poziomu Drydock lub samodzielnego |
| sockguard | Serwer proxy gniazda Docker — domyślny filtr listy dozwolonych chroniący gniazdo |
Te trzy narzędzia zaprojektowano z myślą o nakładaniu warstw: sockguard filtruje gniazdo, portwing udostępnia je zdalnie, a drydock monitoruje stan kontenera i oddziałuje na niego.
Zobacz plik portwing's COMPATIBILITY.md, aby zapoznać się z pełną matrycą kompatybilności wszystkich trzech narzędzi.

