Перейти к содержимому
PortDock

Возможности платформы

Каждый модуль и каждая опция — от первого деплоя до единого входа. Всё включено для любой команды.

01

Деплой

Из репозитория или реестра в работающий и здоровый контейнер — автоматически.

  • Источники: GitHub (GitHub App), Azure DevOps, GitLab, Gitea / Forgejo, Bitbucket, любой Git-URL, Docker-образы и Docker Compose
  • Способы сборки: Dockerfile, Nixpacks, Node.js, Bun, Python, Go, статические сайты и shell-скрипты — определяются автоматически
  • Деплой по push через вебхуки, превью pull request с собственным доменом, деплой-хуки для любого CI
  • Статус деплоя в коммитах и pull request (GitHub, Azure DevOps)
  • Выкатка без простоя: трафик переключается только после успешной проверки работоспособности
  • Команды до и после деплоя, реплики, лимиты CPU и памяти
  • Watch paths для монорепозиториев, несколько серверов на приложение, выделенные серверы сборки
  • Приватные реестры: Docker Hub, GHCR, GitLab, Amazon ECR, Harbor, Quay и любой OCI-реестр
Снимок экрана PortDock: Деплой
Снимок экрана PortDock: Деплой

02

Версии и откаты

Каждый релиз сохранён, каждый откат мгновенный.

  • Каждый деплой в продакшен становится пронумерованной версией (v1, v2…)
  • Текущая версия и 5 последних хранятся 15 дней, более старые удаляются автоматически
  • Откат перетаскиванием или в два клика — без пересборки, с текущими переменными
  • Старая версия останавливается только после того, как новая работает; согласования применяются
  • Приложения Docker Compose сохраняют образ каждого сервиса и compose-файл
Снимок экрана PortDock: Версии и откаты
Снимок экрана PortDock: Версии и откаты

03

Домены и HTTPS

Traefik с автоматическими сертификатами, настроенный за вас.

  • Автоматические сертификаты Let's Encrypt, продление и проверка срока каждые 6 часов
  • Wildcard-сертификаты через DNS-01: Cloudflare, Route 53, Azure DNS, Google Cloud DNS, DigitalOcean, Hetzner, OVH, GoDaddy, RFC 2136…
  • Загруженные сертификаты (корпоративный CA, EV / OV) раздаются на все прокси
  • Редиректы HTTP → HTTPS и www, порт и путь для каждого домена, управление индексацией
  • Проверка DNS по IP-адресу сервера с определением прокси Cloudflare
  • Изменения применяются за секунды, без повторного деплоя
Снимок экрана PortDock: Домены и HTTPS

04

Базы данных и сервисы

Управляемые базы данных с настоящими бэкапами и готовые сервисы.

  • PostgreSQL, MySQL, MariaDB, Microsoft SQL Server, MongoDB, Redis, Valkey и ClickHouse
  • Онлайн-бэкапы по документации каждой СУБД: вручную, по расписанию или все сразу
  • Восстановление в один клик после автоматической страховочной копии
  • Хранение и выгрузка в S3 (AWS, Cloudflare R2, Backblaze B2, MinIO)
  • Доступ извне по домену или публичному IP
  • SQL-консоль в браузере для PostgreSQL, MySQL, MariaDB, SQL Server и ClickHouse — только чтение для участников
  • 13 сервисов в один клик (n8n, WordPress, Gitea, Grafana, Vaultwarden, MinIO…) и каталог из 127 Docker-образов
Снимок экрана PortDock: Базы данных и сервисы
Снимок экрана PortDock: Базы данных и сервисы

05

Конфигурация

Переменные и настройки — безопасно и легко менять.

  • Переменные окружения, зашифрованные AES-256-GCM, для сборки и запуска
  • Переменные для каждого сервиса Docker Compose, значения из docker-compose.yml видны и переопределяются
  • Новые переменные применяются перезапуском, без пересборки
  • Отдельные переменные для превью pull request
Снимок экрана PortDock: Конфигурация

06

Серверы и контейнеры

Весь парк серверов в одной панели.

  • Локальный сервер и удалённые серверы по SSH, с зашифрованными ключами и закреплением ключей хостов
  • Настройка в один клик: Docker, сеть и прокси Traefik
  • Контейнеры, образы и тома всех серверов в одном окне — с CPU, памятью и ресурсом, которому они принадлежат
  • Веб-терминал, логи в реальном времени, запуск / остановка / перезапуск, образы, тома, сети и очистка
  • Живая карта топологии с обнаружением crash-loop в стиле Argo CD
Снимок экрана PortDock: Серверы и контейнеры
Снимок экрана PortDock: Серверы и контейнеры

07

Мониторинг и алерты

Узнавайте о проблемах раньше пользователей.

  • История CPU, памяти, диска, сети и нагрузки для серверов и каждого ресурса
  • Правила алертов с длительностью и уровнем важности
  • Уведомления по email, в Slack, Microsoft Teams, Discord, Telegram или подписанный вебхук
  • Алерты о деплоях, бэкапах, сертификатах, серверах и обновлениях
Снимок экрана PortDock: Мониторинг и алерты
Снимок экрана PortDock: Мониторинг и алерты

08

Аптайм и страница статуса

Мониторы для всего, что должно быть доступно.

  • Мониторы сайтов и API: код ответа, ключевое слово, время ответа и срок TLS-сертификата
  • Инциденты открываются и закрываются автоматически, с уведомлениями
  • Публичная страница статуса по адресу /status с аптаймом за 90 дней
Снимок экрана PortDock: Аптайм и страница статуса
Снимок экрана PortDock: Аптайм и страница статуса

09

Проверки безопасности

Три сканера, одна политика, отчёты для каждого деплоя.

  • Поиск уязвимостей в образах с Trivy, с блокировкой при критических или высоких проблемах
  • Статический анализ исходного кода с Semgrep (SAST) сразу после клонирования
  • Динамическое сканирование работающего приложения с OWASP ZAP (DAST)
  • Отчёты по каждой проверке: HTML, CSV, JSON, SARIF и отчёт ZAP — по отдельности или ZIP-архивом
  • ZIP со всеми отчётами деплоя прямо на его странице
Снимок экрана PortDock: Проверки безопасности
Снимок экрана PortDock: Проверки безопасности

10

Команды и доступ

Нужные люди с нужными правами.

  • Роли owner, admin и member, а также viewer, developer и maintainer в проектах
  • Защищённые окружения и согласование деплоев (принцип четырёх глаз)
  • Двухфакторная аутентификация с кодами восстановления и политикой для всей организации
  • Единый вход (OIDC) и LDAP / Active Directory
  • Журнал аудита с экспортом CSV / JSON и отправкой в SIEM (вебхук или syslog), API-токены
Снимок экрана PortDock: Команды и доступ
Снимок экрана PortDock: Команды и доступ

11

Корпоративные сети

Для сетей за прокси или без интернета.

  • HTTP(S)-прокси с логином и паролем для PortDock, сборок и контейнеров
  • NO_PROXY с именами, доменами, IP-адресами и диапазонами CIDR
  • Зеркало Docker Hub (Nexus, Artifactory, Harbor) в демоне каждого сервера без остановки контейнеров
  • Зеркала npm, PyPI, Go и Maven для сборок и зеркало базы Trivy
  • Выбор для каждого приложения: следовать настройке, всегда использовать прокси или никогда
Снимок экрана PortDock: Корпоративные сети

12

Платформа

Детали, с которыми приятно работать каждый день.

  • Обновление в один клик из релизов GitHub, с резервной копией и автоматическим откатом
  • ИИ-ассистент с любой моделью OpenRouter, личной историей и контролем доступа
  • Интерфейс на английском, румынском и русском, светлая и тёмная темы
  • Палитра команд (Ctrl K), интерфейс в реальном времени и адаптивная вёрстка на всю ширину
  • REST API с токенами и один бинарный файл со встроенным интерфейсом
Снимок экрана PortDock: Платформа
Снимок экрана PortDock: Платформа

Оцените PortDock на собственной инфраструктуре

Установка занимает несколько минут на любом Linux-сервере. Лицензионный ключ и регистрация не нужны.

Shell
$ git clone https://github.com/gavrilencu/PortDock.git portdock$ cd portdock$ sudo bash install.sh