Start/ Functies/ Container-hosting (Docker)
Container-hosting

Container-hosting met Docker — rootless en geïsoleerd

Draai containers per website — op basis van rootless Podman, geïsoleerd en alleen bereikbaar via de eigen domein-proxy. Als opt-in-extensie blijft de panelkern licht.

Containers, zonder de ballast

De Docker-extensie brengt container-hosting per website naar het paneel — rootless, veilig en zonder Docker-daemon in de kern. De runtime wordt alleen geïnstalleerd op servers waar de extensie actief is.

  • Rootless Podman — geen root-daemon
  • Eén container = één website (app-type)
  • Alleen bereikbaar via de nginx-domein-proxy
  • Pakketlimieten: containers, RAM, CPU, schijf
  • CVE-gate bij deploy (Grype)
  • Volumes in back-up, geen daemon standaard
Functies

Alles wat container-hosting nodig heeft

Standaard veilig, eenvoudig vanuit de panel-UI.

Rootless-isolatie

Containers draaien als de Linux-gebruiker van de website — cap-drop, no-new-privileges, seccomp/AppArmor en cgroup-limieten.

Domein-proxy

Interne poort op 127.0.0.1 — alleen bereikbaar via de nginx-proxy van het eigen domein. Geen host-networking, geen open poorten.

CVE-gate (Grype)

Images worden bij deploy met Grype op kwetsbaarheden gescand; kritieke CVE’s blokkeren de deploy — de drempel is instelbaar.

Pakketlimieten

De admin stelt per pakket in: aantal containers, RAM, CPU’s en schijf per container (0 = onbeperkt).

Back-up & herstel

Persistente volumes en de containerdefinitie gaan in het bestaande back-upsysteem; herstel inbegrepen.

Beheer via UI

Een image deployen, env-vars/volumes/poorten instellen, start/stop/herstart, logs en status — alles vanuit de UI, geen Docker-socket voor klanten.

In detail

Meer details

  • Rootless Podman-runtime (uidmap, fuse-overlayfs, passt)
  • Registry-allowlist voor toegestane image-bronnen
  • Omgevingsvariabelen en persistente data-volumes
  • Live status, health en logs per container
  • Egress-controle tegen misbruik
  • Automatische opruiming bij verwijderen van site/klant
  • Runtime alleen geïnstalleerd op ingeschakelde servers
  • Geen Docker-socket-toegang voor klanten
Veelgestelde vragen

Vragen over container-hosting

Voor wie is container-hosting geschikt?

Voor apps die niet in het klassieke PHP/shared-hosting-model passen — Node.js/Python-backends met eigen dependencies, microservices of kant-en-klare images. enconf draait ze geïsoleerd per website, zonder dat je een aparte server of Docker-host hoeft op te zetten.

Wat is Docker-webhosting?

Webhosting waarbij een website of app niet rechtstreeks op de server draait, maar in een eigen container met een precies gedefinieerde runtime-omgeving. Bij enconf draait elke container rootless via Podman als de Linux-gebruiker van de betreffende website en is alleen bereikbaar via de domein-proxy van die site — geen host-networking, geen open poorten.

Kan ik met cPanel Docker-containers hosten?

cPanel/WHM heeft geen native containerfunctie — Docker-ondersteuning maakt daar geen deel van uit en moet via aparte add-onoplossingen worden gerealiseerd. enconf biedt Docker/Podman-containers per website rechtstreeks in de panel-UI, rootless en zonder extra module: image deployen, env-vars/volumes/poorten instellen, klaar.

Container-hosting in 5 minuten.

14 dagen gratis · Rootless & veilig · Made in Germany

Bekijk prijzen →