Portainer
Удобная веб-панель для управления Docker-контейнерами, Compose-стеками, образами, сетями, томами и несколькими серверами из одного интерфейса.
Portainer — удобное управление Docker через браузер
Когда на сервере работает один или два контейнера, управлять ими через терминал довольно просто. Команды docker ps, docker logs и docker compose up -d позволяют решить большинство повседневных задач.
Но когда контейнеров становится больше, появляется желание видеть всё в одном месте: какие сервисы запущены, какие остановлены, какие порты используются, сколько образов хранится на сервере и какие Docker-сети существуют.
Именно для этого хорошо подходит Portainer.
Portainer предоставляет веб-интерфейс для управления контейнерной инфраструктурой. Вместо постоянной работы через терминал большую часть операций можно выполнять непосредственно в браузере.
Что можно делать через Portainer
После подключения Docker-сервера в Portainer можно управлять практически всеми основными объектами Docker:
Контейнеры
Образы
Docker Compose Stacks
Volumes
Networks
Registries
Пользователи
Окружения
Например, в разделе Containers сразу видно:
- какие контейнеры работают;
- какие остановлены;
- какой образ используется;
- какие порты опубликованы;
- состояние Health Check;
- время работы контейнера.
Контейнер можно открыть и посмотреть его журналы, статистику или подключиться к консоли непосредственно из браузера.
Portainer не заменяет Docker
Важно понимать, что Portainer — это не отдельная система контейнеризации.
Основой всё равно остаётся Docker:
Linux Server
│
└── Docker Engine
│
├── Portainer
├── Vaultwarden
├── Uptime Kuma
├── Paperless-ngx
└── другие контейнеры
Portainer просто предоставляет удобный интерфейс для управления Docker Engine.
Если удалить Portainer, остальные контейнеры продолжат работать.
Это одно из его преимуществ: Portainer можно использовать как инструмент управления, не превращая его в обязательную зависимость для всех остальных сервисов.
Stacks и Docker Compose
Одна из самых полезных функций Portainer для домашнего сервера — Stacks.
Вместо запуска контейнеров вручную можно вставить обычный Compose-файл:
services:
uptime-kuma:
image: louislam/uptime-kuma:2
container_name: uptime-kuma
restart: unless-stopped
volumes:
- ./data:/app/data
После нажатия Deploy the stack Portainer создаст необходимые контейнеры, сети и другие объекты.
По сути это удобный графический интерфейс для Docker Compose.
Для AppsHome именно такой подход будет основным:
один сервис
→
один Stack
→
один Compose-файл
Так значительно проще понимать структуру сервера и переносить приложения между системами.
Управление несколькими серверами
Portainer не обязательно должен управлять только Docker на том сервере, где он установлен.
К одной установке можно подключить дополнительные окружения.
Например:
Portainer
│
├── Docker Server 1
├── Docker Server 2
├── Docker Server 3
├── Docker Swarm
└── Kubernetes
Для удалённых серверов Portainer предлагает несколько вариантов подключения, включая Agent, Edge Agent, Docker API и локальный Docker socket.
Это удобно, если дома или на VPS работает несколько Docker-хостов.
Portainer Agent
Для управления удалённым сервером можно установить небольшой контейнер Portainer Agent.
Схема выглядит примерно так:
Portainer Server
│
│
├──── Portainer Agent → Docker Host 1
│
└──── Portainer Agent → Docker Host 2
Portainer Server показывает все подключённые окружения в едином интерфейсе.
Для серверов за NAT также существует Edge Agent.
Portainer Community Edition
Для домашнего использования чаще всего достаточно:
Portainer Community Edition
или сокращённо:
Portainer CE
Это бесплатная open-source версия, ориентированная прежде всего на домашних пользователей, энтузиастов и небольшие self-hosted-инсталляции.
Также существует:
Portainer Business Edition
В ней доступны дополнительные возможности для организаций, управление правами, корпоративная поддержка и другие функции.
Для обычного домашнего Docker-сервера начинать с Business Edition обычно нет необходимости.
Где Portainer хранит свои данные
Сам Portainer тоже обычно работает в Docker-контейнере.
Для сохранения конфигурации используется каталог:
/data
который обычно подключают к Docker volume:
portainer_data
Схема:
Portainer container
│
└── /data
│
└── portainer_data
В этих данных находятся настройки Portainer, пользователи, подключённые окружения и другая конфигурация.
Поэтому при резервном копировании Portainer важно сохранять именно /data.
Какие порты использует Portainer
При стандартной установке веб-интерфейс Portainer доступен через:
9443
Это HTTPS-интерфейс.
Также может использоваться:
8000
Порт 8000 нужен для Edge Agent и не требуется для каждой обычной установки.
Старый HTTP-порт:
9000
сейчас нужен в основном для legacy-сценариев. В современной установке основной интерфейс работает через HTTPS на 9443.
Безопасность Portainer
Portainer имеет очень большие права на Docker-сервере.
Часто контейнер получает доступ к:
/var/run/docker.sock
Через Docker socket можно создавать контейнеры, подключать каталоги хоста и выполнять другие административные действия.
Поэтому доступ администратора Portainer фактически следует считать доступом администратора самого Docker-сервера.
По этой причине веб-интерфейс Portainer не стоит просто открывать в интернет без дополнительной защиты.
Для удалённого доступа лучше использовать, например:
Cloudflare Access
Tailscale
VPN
Reverse Proxy + дополнительная авторизация
Также важно регулярно обновлять Portainer. Например, летом 2026 года была исправлена уязвимость процесса первоначальной инициализации Portainer; исправления вошли в ветку 2.39 начиная с версии 2.39.4.
Поэтому старые неподдерживаемые версии Portainer лучше не оставлять доступными из сети.
Преимущества Portainer
Удобный интерфейс. Большинство операций с Docker можно выполнять без командной строки.
Отличная работа со Stacks. Compose-файлы удобно создавать, изменять и повторно разворачивать.
Просмотр журналов. Logs контейнера доступны прямо из браузера.
Консоль контейнера. Можно открыть shell работающего контейнера.
Несколько серверов. Одна панель может управлять несколькими Docker-хостами.
Простая установка. Сам Portainer запускается одним Docker-контейнером.
Подходит начинающим. Можно визуально увидеть, как связаны containers, images, networks и volumes.
Недостатки
Portainer делает Docker проще, но иногда создаёт ложное ощущение, что командную строку знать больше не нужно.
На практике полезно понимать хотя бы:
docker ps
docker logs
docker inspect
docker compose
docker network
docker volume
Если Portainer перестанет работать, эти команды позволят управлять сервером напрямую.
Ещё один момент — высокая ценность административного аккаунта Portainer. Получив к нему доступ, злоумышленник потенциально получает контроль над Docker-хостом.
Поэтому Portainer нужно защищать так же серьёзно, как SSH-доступ к серверу.
Наша оценка
Для домашнего сервера Portainer — один из самых удобных инструментов управления Docker.
Он особенно полезен, когда на сервере уже работает несколько приложений и хочется получить понятный визуальный интерфейс для контейнеров, сетей, томов и Compose-стеков.
AppsHome рекомендует Portainer CE для домашнего Docker-сервера, но при этом советует не отказываться полностью от базовых команд Docker.
Оптимальная схема:
Docker Compose
+
Portainer
+
резервные копии данных
+
закрытый административный доступ
Так Portainer становится удобной панелью управления, а конфигурация приложений при этом остаётся переносимой и понятной.
