Проверено AppsHome Активен

Portainer

Удобная веб-панель для управления Docker-контейнерами, Compose-стеками, образами, сетями, томами и несколькими серверами из одного интерфейса.

Portainer — удобное управление Docker через браузер

Когда на сервере работает один или два контейнера, управлять ими через терминал довольно просто. Команды docker ps, docker logs и docker compose up -d позволяют решить большинство повседневных задач.

Но когда контейнеров становится больше, появляется желание видеть всё в одном месте: какие сервисы запущены, какие остановлены, какие порты используются, сколько образов хранится на сервере и какие Docker-сети существуют.

Именно для этого хорошо подходит Portainer.

Portainer предоставляет веб-интерфейс для управления контейнерной инфраструктурой. Вместо постоянной работы через терминал большую часть операций можно выполнять непосредственно в браузере.

Что можно делать через Portainer

После подключения Docker-сервера в Portainer можно управлять практически всеми основными объектами Docker:

Контейнеры
Образы
Docker Compose Stacks
Volumes
Networks
Registries
Пользователи
Окружения

Например, в разделе Containers сразу видно:

  • какие контейнеры работают;
  • какие остановлены;
  • какой образ используется;
  • какие порты опубликованы;
  • состояние Health Check;
  • время работы контейнера.

Контейнер можно открыть и посмотреть его журналы, статистику или подключиться к консоли непосредственно из браузера.

Portainer не заменяет Docker

Важно понимать, что Portainer — это не отдельная система контейнеризации.

Основой всё равно остаётся Docker:

Linux Server
     │
     └── Docker Engine
             │
             ├── Portainer
             ├── Vaultwarden
             ├── Uptime Kuma
             ├── Paperless-ngx
             └── другие контейнеры

Portainer просто предоставляет удобный интерфейс для управления Docker Engine.

Если удалить Portainer, остальные контейнеры продолжат работать.

Это одно из его преимуществ: Portainer можно использовать как инструмент управления, не превращая его в обязательную зависимость для всех остальных сервисов.

Stacks и Docker Compose

Одна из самых полезных функций Portainer для домашнего сервера — Stacks.

Вместо запуска контейнеров вручную можно вставить обычный Compose-файл:

services:

  uptime-kuma:
    image: louislam/uptime-kuma:2
    container_name: uptime-kuma

    restart: unless-stopped

    volumes:
      - ./data:/app/data

После нажатия Deploy the stack Portainer создаст необходимые контейнеры, сети и другие объекты.

По сути это удобный графический интерфейс для Docker Compose.

Для AppsHome именно такой подход будет основным:

один сервис
→
один Stack
→
один Compose-файл

Так значительно проще понимать структуру сервера и переносить приложения между системами.

Управление несколькими серверами

Portainer не обязательно должен управлять только Docker на том сервере, где он установлен.

К одной установке можно подключить дополнительные окружения.

Например:

Portainer
   │
   ├── Docker Server 1
   ├── Docker Server 2
   ├── Docker Server 3
   ├── Docker Swarm
   └── Kubernetes

Для удалённых серверов Portainer предлагает несколько вариантов подключения, включая Agent, Edge Agent, Docker API и локальный Docker socket.

Это удобно, если дома или на VPS работает несколько Docker-хостов.

Portainer Agent

Для управления удалённым сервером можно установить небольшой контейнер Portainer Agent.

Схема выглядит примерно так:

Portainer Server
       │
       │
       ├──── Portainer Agent → Docker Host 1
       │
       └──── Portainer Agent → Docker Host 2

Portainer Server показывает все подключённые окружения в едином интерфейсе.

Для серверов за NAT также существует Edge Agent.

Portainer Community Edition

Для домашнего использования чаще всего достаточно:

Portainer Community Edition

или сокращённо:

Portainer CE

Это бесплатная open-source версия, ориентированная прежде всего на домашних пользователей, энтузиастов и небольшие self-hosted-инсталляции.

Также существует:

Portainer Business Edition

В ней доступны дополнительные возможности для организаций, управление правами, корпоративная поддержка и другие функции.

Для обычного домашнего Docker-сервера начинать с Business Edition обычно нет необходимости.

Где Portainer хранит свои данные

Сам Portainer тоже обычно работает в Docker-контейнере.

Для сохранения конфигурации используется каталог:

/data

который обычно подключают к Docker volume:

portainer_data

Схема:

Portainer container
       │
       └── /data
             │
             └── portainer_data

В этих данных находятся настройки Portainer, пользователи, подключённые окружения и другая конфигурация.

Поэтому при резервном копировании Portainer важно сохранять именно /data.

Какие порты использует Portainer

При стандартной установке веб-интерфейс Portainer доступен через:

9443

Это HTTPS-интерфейс.

Также может использоваться:

8000

Порт 8000 нужен для Edge Agent и не требуется для каждой обычной установки.

Старый HTTP-порт:

9000

сейчас нужен в основном для legacy-сценариев. В современной установке основной интерфейс работает через HTTPS на 9443.

Безопасность Portainer

Portainer имеет очень большие права на Docker-сервере.

Часто контейнер получает доступ к:

/var/run/docker.sock

Через Docker socket можно создавать контейнеры, подключать каталоги хоста и выполнять другие административные действия.

Поэтому доступ администратора Portainer фактически следует считать доступом администратора самого Docker-сервера.

По этой причине веб-интерфейс Portainer не стоит просто открывать в интернет без дополнительной защиты.

Для удалённого доступа лучше использовать, например:

Cloudflare Access
Tailscale
VPN
Reverse Proxy + дополнительная авторизация

Также важно регулярно обновлять Portainer. Например, летом 2026 года была исправлена уязвимость процесса первоначальной инициализации Portainer; исправления вошли в ветку 2.39 начиная с версии 2.39.4.

Поэтому старые неподдерживаемые версии Portainer лучше не оставлять доступными из сети.

Преимущества Portainer

Удобный интерфейс. Большинство операций с Docker можно выполнять без командной строки.

Отличная работа со Stacks. Compose-файлы удобно создавать, изменять и повторно разворачивать.

Просмотр журналов. Logs контейнера доступны прямо из браузера.

Консоль контейнера. Можно открыть shell работающего контейнера.

Несколько серверов. Одна панель может управлять несколькими Docker-хостами.

Простая установка. Сам Portainer запускается одним Docker-контейнером.

Подходит начинающим. Можно визуально увидеть, как связаны containers, images, networks и volumes.

Недостатки

Portainer делает Docker проще, но иногда создаёт ложное ощущение, что командную строку знать больше не нужно.

На практике полезно понимать хотя бы:

docker ps
docker logs
docker inspect
docker compose
docker network
docker volume

Если Portainer перестанет работать, эти команды позволят управлять сервером напрямую.

Ещё один момент — высокая ценность административного аккаунта Portainer. Получив к нему доступ, злоумышленник потенциально получает контроль над Docker-хостом.

Поэтому Portainer нужно защищать так же серьёзно, как SSH-доступ к серверу.

Наша оценка

Для домашнего сервера Portainer — один из самых удобных инструментов управления Docker.

Он особенно полезен, когда на сервере уже работает несколько приложений и хочется получить понятный визуальный интерфейс для контейнеров, сетей, томов и Compose-стеков.

AppsHome рекомендует Portainer CE для домашнего Docker-сервера, но при этом советует не отказываться полностью от базовых команд Docker.

Оптимальная схема:

Docker Compose
+
Portainer
+
резервные копии данных
+
закрытый административный доступ

Так Portainer становится удобной панелью управления, а конфигурация приложений при этом остаётся переносимой и понятной.