Платформа приложений для собственной инфраструктуры
Развёртывание и эксплуатация приложений на собственной инфраструктуре
PortDock собирает и запускает приложения, базы данных и сервисы из Git или Docker на Linux-серверах вашей организации — с автоматическим HTTPS, версиями и откатом, мониторингом, проверками безопасности и единым входом в одной платформе.
- Открытый код, лицензия Apache 2.0
- Без тарифов, лицензий и ограничений использования
- On-premises, в любом облаке или без интернета
- источников Git, включая GitHub и Azure DevOps
- 6
- СУБД с резервным копированием
- 8
- сервисов в один клик
- 13
- образов в каталоге Docker
- 127
- сканера безопасности при каждом деплое
- 3
- ограничений на серверы, приложения и пользователей
- 0
Почему PortDock
Единая платформа для сборки, выпуска и эксплуатации
Возможности облачной PaaS — включая те, что обычно доступны только в enterprise-тарифах, — на серверах, которыми уже управляет ваша организация.
Всё в одном месте
Деплой из Git, стеки Docker Compose, управляемые базы данных, сервисы в один клик, домены с автоматическим HTTPS, метрики, алерты и резервные копии — в одном бинарном файле с современным интерфейсом.
Откат за секунды
Каждый деплой в продакшен сохраняется как версия. Перетащите старую версию на Live — и она вернулась, без пересборки и с теми же переменными.
Монорепозитории как надо
Фронтенд и бэкенд из одного docker-compose.yml разворачиваются вместе, у каждого сервиса свой домен и свои переменные.
Создан для команд
Роли в проектах, защищённые окружения, согласование деплоев, SSO, LDAP / Active Directory, двухфакторная аутентификация и полный журнал аудита.
Безопасность по умолчанию
Уязвимости образа, статический анализ кода и динамическое сканирование работающего приложения при каждом деплое — с отчётами для скачивания и блокирующими политиками.
Встроенный ИИ-ассистент
Спрашивайте о неудачных деплоях, DNS или Docker прямо на любой странице — с любой моделью OpenRouter.
Модули
Один интерфейс для всего жизненного цикла
От первого коммита до разбора инцидентов. Все экраны взяты из продукта с демо-организацией.
Push — и готово, из любого Git
Подключите GitHub, Azure DevOps, GitLab, Gitea, Bitbucket или любой Git-URL. PortDock определит способ сборки, соберёт, проверит работоспособность и переключит трафик только когда новая версия готова.
- Dockerfile, Nixpacks, Node.js, Bun, Python, Go, статические сайты, Docker Compose
- Превью для pull request с собственным доменом
- Статус в коммитах и pull request, деплой-хуки для любого CI
- Выкатка без простоя, реплики, лимиты CPU и памяти
Как это работает
От пустого сервера до продакшена за три шага
Не нужно учить YAML и администрировать кластер. Если это работает в Docker, это работает в PortDock.
- 01
Установите PortDock
Одна команда на Linux-сервере. Установщик добавит Docker, если его нет, и запустит панель.
sudo bash install.sh - 02
Подключите код
Подключите GitHub или Azure DevOps в настройках или вставьте любой Git-URL. Способ сборки определяется автоматически.
git push origin main - 03
Выпускайте и эксплуатируйте
Каждый push собирается, проверяется и выкатывается без простоя — HTTPS, метрики, алерты и бэкапы уже включены.
v42 live · https://shop.acme.example
Интеграции
Работает с инструментами, которые вы уже используете
Внутри — стандартные Docker и Docker Compose, никакой проприетарщины, от которой потом придётся уходить.
Git
- GitHub
- GitHub Enterprise
- Azure DevOps
- GitLab
- Gitea
- Forgejo
- Bitbucket
- Любой Git-URL
Базы данных
- PostgreSQL
- MySQL
- MariaDB
- SQL Server
- MongoDB
- Redis
- Valkey
- ClickHouse
Идентификация
- Microsoft Entra ID
- Okta
- Keycloak
- Authentik
- Active Directory
- OpenLDAP
- FreeIPA
Уведомления
- Slack
- Microsoft Teams
- Discord
- Telegram
- Email (SMTP)
- Подписанные вебхуки
- Syslog / SIEM
Безопасность
- Trivy
- Semgrep
- OWASP ZAP
- Let's Encrypt
- AES-256-GCM
- SARIF
Инфраструктура
- Docker
- Docker Compose
- Traefik
- Nixpacks
- Nexus
- Artifactory
- Harbor
- Amazon S3
- Cloudflare R2
- MinIO
Обзор
Обзор продукта
Экраны PortDock с демо-организацией. Нажмите на изображение, чтобы открыть его в полном размере.
ИИ-ассистент
Операционный ассистент, встроенный в интерфейс
Спросите, почему упал деплой, как направить домен или что значит ошибка Docker. Любая модель OpenRouter, с контролем доступа и личной историей для каждого пользователя.
- Любая модель OpenRouter из полного каталога
- Для всех, только для администраторов или для выбранных пользователей
- Ответы в реальном времени с Markdown и блоками кода
- API-ключ хранится в зашифрованном виде
Ассистент PortDock
anthropic/claude-sonnetПочему упал последний деплой storefront?
Сборка остановилась на npm ci: package-lock.json не соответствует package.json (react-dom 19.3.0 добавлен без обновления lock-файла).
Выполните npm install локально, закоммитьте package-lock.json и сделайте push — PortDock развернёт его автоматически. Текущая версия тем временем продолжает работать.
Сравнение
PortDock и облачная PaaS
Удобство Heroku, Vercel или Render — с контролем и стоимостью собственной инфраструктуры.
| Облачная PaaS | PortDock | |
|---|---|---|
| Где живут приложения и данные | В облаке провайдера | На ваших серверах — у любого провайдера или on-premises |
| Стоимость | За приложение, пользователя, гигабайт | Бесплатно — платите только за серверы |
| Ограничения | Лимиты тарифа на приложения, сборки, трафик | Нет |
| Базы данных | Платные дополнения | Включены, с бэкапами в ваш S3 |
| SSO, LDAP, журнал аудита | Обычно в enterprise-тарифах | Включены |
| Проверки безопасности | Отдельные продукты | Trivy, SAST и DAST включены |
| Привязка к поставщику | Специфичная конфигурация провайдера | Стандартные Docker и Docker Compose |
Если вы знаете Coolify, Dokploy или CapRover, PortDock покажется знакомым — с версиями и откатом перетаскиванием, доменом и переменными для каждого сервиса Compose, согласованием деплоев, SSO / LDAP, проверками безопасности и ИИ-ассистентом.
Enterprise
Средства контроля, которых требуют регулируемые организации
Управление идентификацией, доступом и аудитом, которого требуют банки, госучреждения и крупные компании, — встроено, документировано и доступно в любой установке.
Единый вход
OpenID Connect с PKCE: Entra ID, Okta, Google, Keycloak, Authentik.
LDAP / Active Directory
LDAPS или StartTLS, вложенные группы, обязательные группы и группы администраторов.
Двухфакторная аутентификация
TOTP с кодами восстановления и политикой для всей организации.
Согласования
Защищённые окружения и принцип четырёх глаз для продакшена.
Аудит и SIEM
Каждое действие записывается, экспортируется в CSV / JSON и отправляется в SIEM.
Шлюзы безопасности
Деплой блокируется при критических уязвимостях или серьёзных находках SAST.
Для изолированных сетей
Корпоративный прокси, зеркала Nexus, образы сканеров из вашего реестра.
Суверенитет данных
Всё остаётся на ваших серверах, бэкапы уходят в ваш S3.
Вопросы и ответы
Частые вопросы
PortDock действительно бесплатный?
Да. PortDock распространяется с открытым исходным кодом по лицензии Apache-2.0 — без тарифов, лицензионных ключей и ограничений на серверы, приложения или пользователей. Вы платите только за серверы.
Что нужно для запуска?
Linux-сервер (рекомендуются Ubuntu или Debian) со свободными портами 80 и 443 для HTTPS-прокси. Установщик добавит Docker, если его нет. Удалённые серверы подключаются по SSH.
Работает ли он в корпоративной сети без интернета?
Да. PortDock поддерживает HTTP(S)-прокси с NO_PROXY, зеркало Docker Hub на Nexus, Artifactory или Harbor, зеркала npm / PyPI / Go / Maven, зеркало базы Trivy и образы сканеров из вашего реестра.
Как работает откат?
Каждый успешный деплой в продакшен сохраняется как пронумерованная версия. Перетащите старую версию на Live или нажмите «Откатить»: образ запускается снова с текущими переменными, а работающая версия останавливается только когда старая работает.
Можно ли развёртывать проекты Docker Compose и монорепозитории?
Да. docker-compose.yml разворачивается как одно приложение, с доменом и переменными для каждого сервиса. Watch paths позволяют каждому приложению монорепозитория разворачиваться только при изменении своей папки.
Какие проверки безопасности включены?
Trivy ищет известные уязвимости в образах, Semgrep анализирует исходный код сразу после клонирования (SAST), OWASP ZAP сканирует работающее приложение (DAST). У каждой проверки есть отчёты HTML, CSV и JSON и исходный отчёт инструмента, а деплой может блокироваться политикой.
Использует ли PortDock Kubernetes?
Нет. PortDock использует Docker и Docker Compose с прокси Traefik, поэтому его просто запускать и отлаживать. Приложение может работать на нескольких серверах; базы данных и сервисы — каждый на одном сервере.
Где хранятся мои данные и как они защищены?
На ваших серверах. PortDock хранит состояние в SQLite, секреты зашифрованы AES-256-GCM, SSH-ключи зашифрованы, ключи хостов закреплены. Бэкапы баз данных можно выгружать в собственное хранилище S3.
Как устанавливаются обновления?
Из интерфейса, в один клик. PortDock делает резервную копию базы и ключа, пересоздаёт себя с новой версией и автоматически откатывается, если она не запускается. Ваши приложения всё это время продолжают работать.
Оцените PortDock на собственной инфраструктуре
Установка занимает несколько минут на любом Linux-сервере. Лицензионный ключ и регистрация не нужны.
$ git clone https://github.com/gavrilencu/PortDock.git portdock$ cd portdock$ sudo bash install.sh