Start/ Funkcje/ Hosting kontenerów (Docker)
Hosting kontenerów

Hosting kontenerów z Dockerem — rootless i izolowany

Uruchamiaj kontenery per witryna — na bazie rootless Podman, izolowane i dostępne tylko przez proxy domeny witryny. Jako rozszerzenie opt-in rdzeń panelu pozostaje lekki.

Kontenery bez zbędnego balastu

Rozszerzenie Docker wprowadza hosting kontenerów per witryna do panelu — rootless, bezpiecznie i bez demona Dockera w rdzeniu. Runtime instalowany jest tylko na serwerach, gdzie rozszerzenie jest aktywne.

  • Rootless Podman — bez demona root
  • Jeden kontener = jedna witryna (typ aplikacji)
  • Dostępny tylko przez proxy domeny nginx
  • Limity pakietu: kontenery, RAM, CPU, dysk
  • Bramka CVE przy wdrożeniu (Grype)
  • Wolumeny w backupie, bez demona domyślnie
Funkcje

Wszystko, czego potrzebuje hosting kontenerów

Domyślnie bezpieczne, proste w UI panelu.

Izolacja rootless

Kontenery działają jako użytkownik Linux witryny — cap-drop, no-new-privileges, seccomp/AppArmor i limity cgroup.

Proxy domeny

Port wewnętrzny na 127.0.0.1 — dostępny tylko przez proxy nginx własnej domeny. Bez host networking, bez otwartych portów.

Bramka CVE (Grype)

Obrazy są skanowane Grype przy wdrożeniu; krytyczne CVE blokują wdrożenie — próg jest konfigurowalny.

Limity pakietu

Admin ustala per pakiet: liczbę kontenerów, RAM, CPU i dysk na kontener (0 = bez limitu).

Backup i przywracanie

Trwałe wolumeny i definicja kontenera trafiają do istniejącego systemu backupu; przywracanie w zestawie.

Zarządzanie w UI

Wdrożenie obrazu, ustawienie zmiennych/wolumenów/portów, start/stop/restart, logi i status — wszystko w UI, bez socketu Dockera dla klientów.

Szczegółowo

Więcej szczegółów

  • Rootless runtime Podman (uidmap, fuse-overlayfs, passt)
  • Allowlista rejestrów dla dozwolonych źródeł obrazów
  • Zmienne środowiskowe i trwałe wolumeny danych
  • Status na żywo, health i logi na kontener
  • Kontrola ruchu wychodzącego przeciw nadużyciom
  • Automatyczne czyszczenie przy usunięciu witryny/klienta
  • Runtime instalowany tylko na aktywnych serwerach
  • Brak dostępu do socketu Dockera dla klientów
FAQ

Pytania o hosting kontenerów

Dla kogo jest hosting kontenerów?

Dla aplikacji, które nie pasują do klasycznego modelu PHP/hostingu współdzielonego — backendów Node.js/Python z własnymi zależnościami, mikroserwisów lub gotowych obrazów. enconf uruchamia je izolowane per witryna, bez konieczności stawiania osobnego serwera czy hosta Docker.

Czym jest hosting webowy z Dockerem?

Hosting webowy, w którym witryna lub aplikacja nie działa bezpośrednio na serwerze, lecz we własnym kontenerze z precyzyjnie zdefiniowanym środowiskiem uruchomieniowym. W enconf każdy kontener działa rootless przez Podman jako użytkownik Linux danej witryny i jest dostępny wyłącznie przez proxy domeny tej witryny — bez host networking, bez otwartych portów.

Czy mogę hostować kontenery Docker w cPanel?

cPanel/WHM nie ma natywnej funkcji kontenerów — obsługa Dockera nie jest częścią rdzenia i wymaga osobnych rozwiązań dodatkowych. enconf oferuje kontenery Docker/Podman per witryna bezpośrednio w UI panelu, rootless i bez dodatkowego modułu: wdróż obraz, ustaw zmienne/wolumeny/porty, gotowe.

Hosting kontenerów w 5 minut.

14 dni za darmo · Rootless i bezpieczne · Made in Germany

Zobacz cennik →