Capabilitățile platformei
Fiecare modul, fiecare opțiune — de la primul deploy până la single sign-on. Totul inclus, pentru orice echipă.
01
Deploy-uri
Din repozitoriu sau registry într-un container pornit și sănătos — automat.
- Surse: GitHub (GitHub App), Azure DevOps, GitLab, Gitea / Forgejo, Bitbucket, orice URL Git, imagini Docker și Docker Compose
- Build pack-uri: Dockerfile, Nixpacks, Node.js, Bun, Python, Go, site-uri statice și scripturi shell — detectate automat
- Deploy la push prin webhook-uri, preview-uri pentru pull request-uri cu domeniu propriu, deploy hooks pentru orice CI
- Statusul deploy-ului pe commit-uri și pull request-uri (GitHub, Azure DevOps)
- Rollout fără downtime: traficul se mută doar după ce trece health check-ul
- Comenzi înainte și după deploy, replici, limite de CPU și memorie
- Watch paths pentru monorepo-uri, mai multe servere per aplicație, servere dedicate pentru build
- Registry-uri private: Docker Hub, GHCR, GitLab, Amazon ECR, Harbor, Quay și orice registry OCI
02
Versiuni și rollback
Fiecare lansare păstrată, fiecare rollback instant.
- Fiecare deploy în producție devine o versiune numerotată (v1, v2…)
- Versiunea live și ultimele 5 se păstrează 15 zile, cele mai vechi se șterg automat
- Rollback prin drag and drop sau în două click-uri — fără rebuild, cu variabilele curente
- Versiunea veche se oprește doar după ce cea nouă e sănătoasă; aprobările se aplică
- Aplicațiile Docker Compose păstrează imaginea fiecărui serviciu și fișierul compose
03
Domenii și HTTPS
Traefik cu certificate automate, configurat pentru tine.
- Certificate Let's Encrypt automate, reînnoire și verificarea expirării la fiecare 6 ore
- Certificate wildcard cu DNS-01: Cloudflare, Route 53, Azure DNS, Google Cloud DNS, DigitalOcean, Hetzner, OVH, GoDaddy, RFC 2136…
- Certificate încărcate (CA corporativ, EV / OV), distribuite pe fiecare proxy
- Redirecționări HTTP → HTTPS și www, port și cale pentru fiecare domeniu, controlul indexării
- Verificare DNS față de IP-ul serverului, cu detectarea proxy-ului Cloudflare
- Modificările se aplică în câteva secunde, fără redeploy
04
Baze de date și servicii
Baze de date gestionate cu backup-uri reale și servicii gata făcute.
- PostgreSQL, MySQL, MariaDB, Microsoft SQL Server, MongoDB, Redis, Valkey și ClickHouse
- Backup-uri online conform documentației fiecărui motor: manual, programat sau toate odată
- Restaurare cu un click, după un backup de siguranță automat
- Retenție și încărcare în S3 (AWS, Cloudflare R2, Backblaze B2, MinIO)
- Acces din exterior prin domeniu sau IP public
- Consolă SQL în browser pentru PostgreSQL, MySQL, MariaDB, SQL Server și ClickHouse — doar-citire pentru membri
- 13 servicii cu un click (n8n, WordPress, Gitea, Grafana, Vaultwarden, MinIO…) și un catalog de 127 de imagini Docker
05
Configurare
Variabile și setări sigure și ușor de schimbat.
- Variabile de mediu criptate AES-256-GCM, pentru build și pentru rulare
- Variabile pentru fiecare serviciu Docker Compose, cu valorile din docker-compose.yml afișate și suprascrise
- Aplici variabilele noi cu o repornire, fără rebuild
- Variabile separate pentru preview-urile pull request-urilor
06
Servere și containere
Toată flota ta, dintr-un singur dashboard.
- Serverul local și servere la distanță prin SSH, cu chei criptate și chei de host fixate
- Configurare cu un click: Docker, rețeaua și proxy-ul Traefik
- Containerele, imaginile și volumele tuturor serverelor într-o singură vedere, cu CPU, memorie și resursa căreia îi aparțin
- Terminal web, loguri live, pornire / oprire / repornire, imagini, volume, rețele și curățare
- Hartă de topologie live cu detectarea crash-loop-urilor, în stilul Argo CD
07
Monitorizare și alerte
Afli înaintea utilizatorilor tăi.
- Istoric de CPU, memorie, disc, rețea și încărcare pentru servere și fiecare resursă
- Reguli de alertă cu durată și severitate
- Notificări prin email, Slack, Microsoft Teams, Discord, Telegram sau webhook semnat
- Alerte pentru deploy-uri, backup-uri, certificate, servere și actualizări
08
Uptime și pagină de status
Monitoare pentru tot ce trebuie să rămână disponibil.
- Monitoare pentru site-uri și API-uri: cod de status, cuvânt-cheie, timp de răspuns și expirarea certificatului TLS
- Incidente deschise și rezolvate automat, cu notificări
- Pagină de status publică la /status, cu uptime-ul pe 90 de zile
09
Scanări de securitate
Trei scanere, o singură politică, rapoarte pentru fiecare deploy.
- Scanarea vulnerabilităților din imagini cu Trivy, cu blocare opțională la probleme critice sau ridicate
- Analiza statică a codului sursă cu Semgrep (SAST), imediat după clone
- Scanarea dinamică a aplicației pornite cu OWASP ZAP (DAST)
- Rapoarte pentru fiecare scanare: HTML, CSV, JSON, SARIF și raportul ZAP, pe rând sau ca ZIP
- Un ZIP cu toate rapoartele unui deploy, din pagina lui
10
Echipe și acces
Oamenii potriviți, cu drepturile potrivite.
- Rolurile owner, admin și member, plus viewer, developer și maintainer pe proiect
- Medii protejate și aprobări pentru deploy (principiul celor patru ochi)
- Autentificare în doi pași cu coduri de recuperare și o politică pentru toată organizația
- Single sign-on (OIDC) și LDAP / Active Directory
- Audit log cu export CSV / JSON și streaming în SIEM (webhook sau syslog), tokenuri API
11
Rețele corporative
Făcut pentru rețele din spatele unui proxy sau fără internet.
- Proxy HTTP(S) cu utilizator și parolă pentru PortDock, build-uri și containere
- NO_PROXY cu nume, domenii, adrese IP și intervale CIDR
- Mirror Docker Hub (Nexus, Artifactory, Harbor) aplicat pe daemon-ul fiecărui server, fără oprirea containerelor
- Mirror-uri npm, PyPI, Go și Maven pentru build-uri și un mirror al bazei de date Trivy
- Alegere pentru fiecare aplicație: urmează setarea, folosește mereu proxy-ul sau niciodată
12
Platformă
Detaliile care o fac plăcută în fiecare zi.
- Actualizări cu un click din release-urile GitHub, cu backup și revenire automată
- Asistent AI cu orice model de pe OpenRouter, istoric privat pentru fiecare utilizator și control al accesului
- Interfață în engleză, română și rusă, cu temă luminoasă și întunecată
- Paletă de comenzi (Ctrl K), interfață în timp real și layout responsive pe toată lățimea
- API REST cu tokenuri și un singur binar cu interfața inclusă
Evaluează PortDock pe propria infrastructură
Instalarea durează câteva minute pe orice server Linux. Nu sunt necesare chei de licență sau înregistrare.
$ git clone https://github.com/gavrilencu/PortDock.git portdock$ cd portdock$ sudo bash install.sh