Container-Hosting mit Docker — rootless und isoliert
Betreiben Sie Container pro Website — auf Basis von rootless Podman, isoliert und nur über den Domain-Proxy der eigenen Website erreichbar. Als Opt-in-Extension bleibt der Panel-Kern schlank.
Container, ohne den Ballast
Die Docker-Extension bringt Container-Hosting pro Website ins Panel — rootless, sicher und ohne Docker-Daemon im Kern. Die Runtime wird nur auf Servern installiert, auf denen die Extension aktiv ist.
- Rootless Podman — kein Root-Daemon
- Ein Container = eine Website (App-Typ)
- Nur über den nginx-Domain-Proxy erreichbar
- Paket-Limits: Container, RAM, CPU, Disk
- CVE-Gate beim Deploy (Grype)
- Volumes im Backup, kein Daemon by default
Alles, was Container-Hosting braucht
Sicher standardmäßig, einfach über die Panel-UI.
Rootless-Isolation
Container laufen als der Linux-User der Website — cap-drop, no-new-privileges, seccomp/AppArmor und cgroup-Limits.
Domain-Proxy
Interner Port auf 127.0.0.1 — erreichbar ausschließlich über den nginx-Proxy der eigenen Domain. Kein Host-Networking, keine offenen Ports.
CVE-Gate (Grype)
Images werden beim Bereitstellen mit Grype auf Schwachstellen geprüft; kritische CVEs blockieren den Deploy — die Schwelle ist konfigurierbar.
Paket-Limits
Der Admin legt pro Paket fest: Anzahl Container, RAM, CPUs und Disk je Container (0 = unbegrenzt).
Backup & Restore
Persistente Volumes und die Container-Definition wandern ins bestehende Backup-System; Wiederherstellung inklusive.
UI-Verwaltung
Image bereitstellen, Env-Vars/Volumes/Ports setzen, Start/Stopp/Neustart, Logs und Status — alles über die Panel-UI, kein Docker-Socket für Kunden.
Weitere Details
- Rootless Podman-Runtime (uidmap, fuse-overlayfs, passt)
- Registry-Allowlist für erlaubte Image-Quellen
- Umgebungsvariablen und persistente Daten-Volumes
- Live-Status, Health und Logs pro Container
- Egress-Kontrolle gegen Missbrauch
- Automatisches Aufräumen bei Site-/Kunden-Löschung
- Runtime nur auf aktivierten Servern installiert
- Kein Docker-Socket-Zugriff für Kunden
Fragen zum Container-Hosting
Für wen eignet sich Container-Hosting?
Für Apps, die kein klassisches PHP/Shared-Hosting-Modell sind — Node.js/Python-Backends mit eigenen Abhängigkeiten, Microservices oder vorgefertigte Images. enconf betreibt sie pro Website isoliert, ohne dass du einen separaten Server oder Docker-Host aufsetzen musst.
Was ist Docker-Webhosting?
Webhosting, bei dem eine Website oder App nicht direkt auf dem Server läuft, sondern in einem eigenen Container mit exakt definierter Laufzeitumgebung. Bei enconf läuft jeder Container rootless über Podman als der Linux-User der jeweiligen Website und ist nur über deren Domain-Proxy erreichbar — kein Host-Networking, keine offenen Ports.
Kann ich mit cPanel Docker-Container hosten?
cPanel/WHM hat kein natives Container-Feature — Docker-Support ist dort nicht Teil des Kerns und muss über separate Zusatzlösungen realisiert werden. enconf bietet Docker/Podman-Container pro Website direkt in der Panel-UI, rootless und ohne Zusatzmodul: Image bereitstellen, Env-Vars/Volumes/Ports setzen, fertig.
Container-Hosting in 5 Minuten.
14 Tage kostenlos testen · Rootless & sicher · Made in Germany
Preise ansehen →