Accueil/ Fonctionnalités/ Hébergement de conteneurs (Docker)
Hébergement de conteneurs

Hébergement de conteneurs avec Docker — rootless et isolé

Exécutez des conteneurs par site — basés sur Podman rootless, isolés et accessibles uniquement via le proxy de domaine du site. Extension opt-in : le cœur du panneau reste léger.

Des conteneurs, sans le superflu

L’extension Docker apporte l’hébergement de conteneurs par site au panneau — rootless, sécurisé et sans démon Docker dans le cœur. La runtime n’est installée que sur les serveurs où l’extension est activée.

  • Podman rootless — pas de démon root
  • Un conteneur = un site (type d’app)
  • Accessible uniquement via le proxy de domaine nginx
  • Limites par forfait : conteneurs, RAM, CPU, disque
  • Gate CVE au déploiement (Grype)
  • Volumes dans la sauvegarde, pas de démon par défaut
Fonctions

Tout ce qu’il faut pour l’hébergement de conteneurs

Sécurisé par défaut, simple depuis l’UI du panneau.

Isolation rootless

Les conteneurs s’exécutent en tant qu’utilisateur Linux du site — cap-drop, no-new-privileges, seccomp/AppArmor et limites cgroup.

Proxy de domaine

Port interne sur 127.0.0.1 — accessible uniquement via le proxy nginx du domaine du site. Pas de host networking, pas de ports ouverts.

Gate CVE (Grype)

Les images sont analysées avec Grype au déploiement ; les CVE critiques bloquent le déploiement — le seuil est configurable.

Limites par forfait

L’admin définit par forfait : nombre de conteneurs, RAM, CPU et disque par conteneur (0 = illimité).

Sauvegarde & restauration

Les volumes persistants et la définition du conteneur vont dans le système de sauvegarde existant ; restauration incluse.

Gestion via l’UI

Déployer une image, définir variables/volumes/ports, start/stop/restart, logs et statut — tout depuis l’UI, pas de socket Docker pour les clients.

En détail

Plus de détails

  • Runtime Podman rootless (uidmap, fuse-overlayfs, passt)
  • Allowlist de registres pour les sources d’images autorisées
  • Variables d’environnement et volumes de données persistants
  • Statut en direct, santé et logs par conteneur
  • Contrôle du trafic sortant contre les abus
  • Nettoyage automatique à la suppression du site/client
  • Runtime installée uniquement sur les serveurs activés
  • Pas d’accès au socket Docker pour les clients
FAQ

Questions sur l’hébergement de conteneurs

À qui s’adresse l’hébergement de conteneurs ?

Pour les applications qui ne correspondent pas au modèle classique PHP/hébergement mutualisé — backends Node.js/Python avec leurs propres dépendances, microservices ou images prêtes à l’emploi. enconf les exécute isolées par site, sans qu’il faille configurer un serveur ou un hôte Docker séparé.

Qu’est-ce que l’hébergement web Docker ?

Un hébergement web où le site ou l’application ne s’exécute pas directement sur le serveur, mais dans son propre conteneur avec un environnement d’exécution précisément défini. Chez enconf, chaque conteneur s’exécute en rootless via Podman en tant qu’utilisateur Linux du site concerné et n’est accessible que via le proxy de domaine de ce site — pas de host networking, pas de ports ouverts.

Puis-je héberger des conteneurs Docker avec cPanel ?

cPanel/WHM n’a pas de fonction native de conteneurs — le support Docker n’en fait pas partie et doit être ajouté via des solutions tierces séparées. enconf propose des conteneurs Docker/Podman par site directement dans l’UI du panneau, en rootless et sans module supplémentaire : déployez une image, définissez variables/volumes/ports, terminé.

Hébergement de conteneurs en 5 minutes.

Essai gratuit 14 jours · Rootless & sécurisé · Made in Germany

Voir les tarifs →