Перейти к содержимому
PortDock

Платформа приложений для собственной инфраструктуры

Развёртывание и эксплуатация приложений на собственной инфраструктуре

PortDock собирает и запускает приложения, базы данных и сервисы из Git или Docker на Linux-серверах вашей организации — с автоматическим HTTPS, версиями и откатом, мониторингом, проверками безопасности и единым входом в одной платформе.

  • Открытый код, лицензия Apache 2.0
  • Без тарифов, лицензий и ограничений использования
  • On-premises, в любом облаке или без интернета
Снимок экрана PortDock: Обзор — проекты, деплои и серверы с первого взгляда
источников Git, включая GitHub и Azure DevOps
6
СУБД с резервным копированием
8
сервисов в один клик
13
образов в каталоге Docker
127
сканера безопасности при каждом деплое
3
ограничений на серверы, приложения и пользователей
0

Почему PortDock

Единая платформа для сборки, выпуска и эксплуатации

Возможности облачной PaaS — включая те, что обычно доступны только в enterprise-тарифах, — на серверах, которыми уже управляет ваша организация.

Всё в одном месте

Деплой из Git, стеки Docker Compose, управляемые базы данных, сервисы в один клик, домены с автоматическим HTTPS, метрики, алерты и резервные копии — в одном бинарном файле с современным интерфейсом.

Откат за секунды

Каждый деплой в продакшен сохраняется как версия. Перетащите старую версию на Live — и она вернулась, без пересборки и с теми же переменными.

Монорепозитории как надо

Фронтенд и бэкенд из одного docker-compose.yml разворачиваются вместе, у каждого сервиса свой домен и свои переменные.

Создан для команд

Роли в проектах, защищённые окружения, согласование деплоев, SSO, LDAP / Active Directory, двухфакторная аутентификация и полный журнал аудита.

Безопасность по умолчанию

Уязвимости образа, статический анализ кода и динамическое сканирование работающего приложения при каждом деплое — с отчётами для скачивания и блокирующими политиками.

Встроенный ИИ-ассистент

Спрашивайте о неудачных деплоях, DNS или Docker прямо на любой странице — с любой моделью OpenRouter.

Модули

Один интерфейс для всего жизненного цикла

От первого коммита до разбора инцидентов. Все экраны взяты из продукта с демо-организацией.

Push — и готово, из любого Git

Подключите GitHub, Azure DevOps, GitLab, Gitea, Bitbucket или любой Git-URL. PortDock определит способ сборки, соберёт, проверит работоспособность и переключит трафик только когда новая версия готова.

  • Dockerfile, Nixpacks, Node.js, Bun, Python, Go, статические сайты, Docker Compose
  • Превью для pull request с собственным доменом
  • Статус в коммитах и pull request, деплой-хуки для любого CI
  • Выкатка без простоя, реплики, лимиты CPU и памяти
Снимок экрана PortDock: Push — и готово, из любого Git

Как это работает

От пустого сервера до продакшена за три шага

Не нужно учить YAML и администрировать кластер. Если это работает в Docker, это работает в PortDock.

  1. 01

    Установите PortDock

    Одна команда на Linux-сервере. Установщик добавит Docker, если его нет, и запустит панель.

    sudo bash install.sh
  2. 02

    Подключите код

    Подключите GitHub или Azure DevOps в настройках или вставьте любой Git-URL. Способ сборки определяется автоматически.

    git push origin main
  3. 03

    Выпускайте и эксплуатируйте

    Каждый push собирается, проверяется и выкатывается без простоя — HTTPS, метрики, алерты и бэкапы уже включены.

    v42 live · https://shop.acme.example

Интеграции

Работает с инструментами, которые вы уже используете

Внутри — стандартные Docker и Docker Compose, никакой проприетарщины, от которой потом придётся уходить.

Git

  • GitHub
  • GitHub Enterprise
  • Azure DevOps
  • GitLab
  • Gitea
  • Forgejo
  • Bitbucket
  • Любой Git-URL

Базы данных

  • PostgreSQL
  • MySQL
  • MariaDB
  • SQL Server
  • MongoDB
  • Redis
  • Valkey
  • ClickHouse

Идентификация

  • Microsoft Entra ID
  • Okta
  • Google
  • Keycloak
  • Authentik
  • Active Directory
  • OpenLDAP
  • FreeIPA

Уведомления

  • Slack
  • Microsoft Teams
  • Discord
  • Telegram
  • Email (SMTP)
  • Подписанные вебхуки
  • Syslog / SIEM

Безопасность

  • Trivy
  • Semgrep
  • OWASP ZAP
  • Let's Encrypt
  • AES-256-GCM
  • SARIF

Инфраструктура

  • Docker
  • Docker Compose
  • Traefik
  • Nixpacks
  • Nexus
  • Artifactory
  • Harbor
  • Amazon S3
  • Cloudflare R2
  • MinIO

Обзор

Обзор продукта

Экраны PortDock с демо-организацией. Нажмите на изображение, чтобы открыть его в полном размере.

Снимок экрана PortDock: Обзор — проекты, деплои и серверы с первого взгляда
Обзор — проекты, деплои и серверы с первого взгляда
Снимок экрана PortDock: Топология — домены, ресурсы, серверы и контейнеры в реальном времени
Топология — домены, ресурсы, серверы и контейнеры в реальном времени
Снимок экрана PortDock: Деплой — лог сборки и отчёты безопасности
Деплой — лог сборки и отчёты безопасности
Снимок экрана PortDock: Окружение — зашифрованные переменные для сборки и запуска
Окружение — зашифрованные переменные для сборки и запуска
Снимок экрана PortDock: Аптайм — мониторы, время ответа и инциденты
Аптайм — мониторы, время ответа и инциденты
Снимок экрана PortDock: Новый ресурс — Git, Docker-образ, Compose, база данных или сервис
Новый ресурс — Git, Docker-образ, Compose, база данных или сервис
Снимок экрана PortDock: Проект — окружения и все ресурсы в них
Проект — окружения и все ресурсы в них
Снимок экрана PortDock: Журнал аудита — кто что сделал, с экспортом
Журнал аудита — кто что сделал, с экспортом

ИИ-ассистент

Операционный ассистент, встроенный в интерфейс

Спросите, почему упал деплой, как направить домен или что значит ошибка Docker. Любая модель OpenRouter, с контролем доступа и личной историей для каждого пользователя.

  • Любая модель OpenRouter из полного каталога
  • Для всех, только для администраторов или для выбранных пользователей
  • Ответы в реальном времени с Markdown и блоками кода
  • API-ключ хранится в зашифрованном виде

Ассистент PortDock

anthropic/claude-sonnet

Почему упал последний деплой storefront?

Сборка остановилась на npm ci: package-lock.json не соответствует package.json (react-dom 19.3.0 добавлен без обновления lock-файла).

Выполните npm install локально, закоммитьте package-lock.json и сделайте push — PortDock развернёт его автоматически. Текущая версия тем временем продолжает работать.

Спросите о деплоях, DNS, Docker…

Сравнение

PortDock и облачная PaaS

Удобство Heroku, Vercel или Render — с контролем и стоимостью собственной инфраструктуры.

Облачная PaaSPortDock
Где живут приложения и данныеВ облаке провайдераНа ваших серверах — у любого провайдера или on-premises
СтоимостьЗа приложение, пользователя, гигабайтБесплатно — платите только за серверы
ОграниченияЛимиты тарифа на приложения, сборки, трафикНет
Базы данныхПлатные дополненияВключены, с бэкапами в ваш S3
SSO, LDAP, журнал аудитаОбычно в enterprise-тарифахВключены
Проверки безопасностиОтдельные продуктыTrivy, SAST и DAST включены
Привязка к поставщикуСпецифичная конфигурация провайдераСтандартные Docker и Docker Compose

Если вы знаете Coolify, Dokploy или CapRover, PortDock покажется знакомым — с версиями и откатом перетаскиванием, доменом и переменными для каждого сервиса Compose, согласованием деплоев, SSO / LDAP, проверками безопасности и ИИ-ассистентом.

Enterprise

Средства контроля, которых требуют регулируемые организации

Управление идентификацией, доступом и аудитом, которого требуют банки, госучреждения и крупные компании, — встроено, документировано и доступно в любой установке.

Единый вход

OpenID Connect с PKCE: Entra ID, Okta, Google, Keycloak, Authentik.

LDAP / Active Directory

LDAPS или StartTLS, вложенные группы, обязательные группы и группы администраторов.

Двухфакторная аутентификация

TOTP с кодами восстановления и политикой для всей организации.

Согласования

Защищённые окружения и принцип четырёх глаз для продакшена.

Аудит и SIEM

Каждое действие записывается, экспортируется в CSV / JSON и отправляется в SIEM.

Шлюзы безопасности

Деплой блокируется при критических уязвимостях или серьёзных находках SAST.

Для изолированных сетей

Корпоративный прокси, зеркала Nexus, образы сканеров из вашего реестра.

Суверенитет данных

Всё остаётся на ваших серверах, бэкапы уходят в ваш S3.

Вопросы и ответы

Частые вопросы

PortDock действительно бесплатный?

Да. PortDock распространяется с открытым исходным кодом по лицензии Apache-2.0 — без тарифов, лицензионных ключей и ограничений на серверы, приложения или пользователей. Вы платите только за серверы.

Что нужно для запуска?

Linux-сервер (рекомендуются Ubuntu или Debian) со свободными портами 80 и 443 для HTTPS-прокси. Установщик добавит Docker, если его нет. Удалённые серверы подключаются по SSH.

Работает ли он в корпоративной сети без интернета?

Да. PortDock поддерживает HTTP(S)-прокси с NO_PROXY, зеркало Docker Hub на Nexus, Artifactory или Harbor, зеркала npm / PyPI / Go / Maven, зеркало базы Trivy и образы сканеров из вашего реестра.

Как работает откат?

Каждый успешный деплой в продакшен сохраняется как пронумерованная версия. Перетащите старую версию на Live или нажмите «Откатить»: образ запускается снова с текущими переменными, а работающая версия останавливается только когда старая работает.

Можно ли развёртывать проекты Docker Compose и монорепозитории?

Да. docker-compose.yml разворачивается как одно приложение, с доменом и переменными для каждого сервиса. Watch paths позволяют каждому приложению монорепозитория разворачиваться только при изменении своей папки.

Какие проверки безопасности включены?

Trivy ищет известные уязвимости в образах, Semgrep анализирует исходный код сразу после клонирования (SAST), OWASP ZAP сканирует работающее приложение (DAST). У каждой проверки есть отчёты HTML, CSV и JSON и исходный отчёт инструмента, а деплой может блокироваться политикой.

Использует ли PortDock Kubernetes?

Нет. PortDock использует Docker и Docker Compose с прокси Traefik, поэтому его просто запускать и отлаживать. Приложение может работать на нескольких серверах; базы данных и сервисы — каждый на одном сервере.

Где хранятся мои данные и как они защищены?

На ваших серверах. PortDock хранит состояние в SQLite, секреты зашифрованы AES-256-GCM, SSH-ключи зашифрованы, ключи хостов закреплены. Бэкапы баз данных можно выгружать в собственное хранилище S3.

Как устанавливаются обновления?

Из интерфейса, в один клик. PortDock делает резервную копию базы и ключа, пересоздаёт себя с новой версией и автоматически откатывается, если она не запускается. Ваши приложения всё это время продолжают работать.

Оцените PortDock на собственной инфраструктуре

Установка занимает несколько минут на любом Linux-сервере. Лицензионный ключ и регистрация не нужны.

Shell
$ git clone https://github.com/gavrilencu/PortDock.git portdock$ cd portdock$ sudo bash install.sh