Docker ile konteyner barındırma — rootless ve izole
Web sitesi başına konteyner çalıştırın — rootless Podman tabanlı, izole ve yalnızca sitenin kendi alan adı proxy’si üzerinden erişilebilir. Opt-in eklenti olarak panel çekirdeği hafif kalır.
Fazlalık olmadan konteynerler
Docker eklentisi, web sitesi başına konteyner barındırmayı panele getirir — rootless, güvenli ve çekirdekte Docker daemon olmadan. Runtime yalnızca eklentinin etkin olduğu sunuculara kurulur.
- Rootless Podman — root daemon yok
- Bir konteyner = bir web sitesi (uygulama türü)
- Yalnızca nginx alan adı proxy’si üzerinden erişilebilir
- Paket limitleri: konteyner, RAM, CPU, disk
- Dağıtımda CVE geçidi (Grype)
- Yedeklemede volume’ler, varsayılan daemon yok
Konteyner barındırmanın ihtiyacı olan her şey
Varsayılan güvenli, panel arayüzünden kolay.
Rootless izolasyon
Konteynerler sitenin Linux kullanıcısı olarak çalışır — cap-drop, no-new-privileges, seccomp/AppArmor ve cgroup limitleri.
Alan adı proxy’si
127.0.0.1 üzerinde iç port — yalnızca kendi alan adının nginx proxy’si üzerinden erişilebilir. Host networking yok, açık port yok.
CVE geçidi (Grype)
İmajlar dağıtımda Grype ile taranır; kritik CVE’ler dağıtımı engeller — eşik yapılandırılabilir.
Paket limitleri
Admin paket başına belirler: konteyner sayısı, RAM, CPU ve konteyner başına disk (0 = sınırsız).
Yedekleme ve geri yükleme
Kalıcı volume’ler ve konteyner tanımı mevcut yedekleme sistemine girer; geri yükleme dahil.
UI yönetimi
İmaj dağıtımı, env/volume/port ayarı, başlat/durdur/yeniden başlat, loglar ve durum — hepsi UI’dan, müşteriler için Docker socket yok.
Daha fazla ayrıntı
- Rootless Podman çalışma zamanı (uidmap, fuse-overlayfs, passt)
- İzin verilen imaj kaynakları için registry izin listesi
- Ortam değişkenleri ve kalıcı veri volume’leri
- Konteyner başına canlı durum, sağlık ve loglar
- Kötüye kullanıma karşı egress kontrolü
- Site/müşteri silinince otomatik temizlik
- Runtime yalnızca etkin sunuculara kurulur
- Müşteriler için Docker socket erişimi yok
Konteyner Barındırma Hakkında Sorular
Konteyner barındırma kimler için uygundur?
Klasik PHP/paylaşımlı barındırma modeline uymayan uygulamalar için — kendi bağımlılıklarına sahip Node.js/Python backend’leri, mikroservisler veya hazır imajlar. enconf bunları web sitesi başına izole biçimde çalıştırır, ayrı bir sunucu veya Docker host kurmanıza gerek kalmaz.
Docker web barındırma nedir?
Web sitesi veya uygulamanın doğrudan sunucuda değil, kesin olarak tanımlanmış bir çalışma zamanı ortamına sahip kendi konteynerinde çalıştığı web barındırma türü. enconf’ta her konteyner, ilgili web sitesinin Linux kullanıcısı olarak Podman üzerinden rootless çalışır ve yalnızca o sitenin alan adı proxy’si üzerinden erişilebilir — host networking yok, açık port yok.
cPanel ile Docker konteynerleri barındırabilir miyim?
cPanel/WHM’de yerel bir konteyner özelliği yoktur — Docker desteği çekirdeğin parçası değildir ve ayrı eklenti çözümleriyle sağlanmalıdır. enconf, Docker/Podman konteynerlerini web sitesi başına doğrudan panel arayüzünde, rootless ve ek modül gerektirmeden sunar: imajı dağıtın, env/volume/port ayarlarını yapın, hazır.
5 dakikada konteyner barındırma.
14 gün ücretsiz · Rootless & güvenli · Made in Germany
Fiyatları görüntüle →