Возможности платформы
Каждый модуль и каждая опция — от первого деплоя до единого входа. Всё включено для любой команды.
01
Деплой
Из репозитория или реестра в работающий и здоровый контейнер — автоматически.
- Источники: GitHub (GitHub App), Azure DevOps, GitLab, Gitea / Forgejo, Bitbucket, любой Git-URL, Docker-образы и Docker Compose
- Способы сборки: Dockerfile, Nixpacks, Node.js, Bun, Python, Go, статические сайты и shell-скрипты — определяются автоматически
- Деплой по push через вебхуки, превью pull request с собственным доменом, деплой-хуки для любого CI
- Статус деплоя в коммитах и pull request (GitHub, Azure DevOps)
- Выкатка без простоя: трафик переключается только после успешной проверки работоспособности
- Команды до и после деплоя, реплики, лимиты CPU и памяти
- Watch paths для монорепозиториев, несколько серверов на приложение, выделенные серверы сборки
- Приватные реестры: Docker Hub, GHCR, GitLab, Amazon ECR, Harbor, Quay и любой OCI-реестр
02
Версии и откаты
Каждый релиз сохранён, каждый откат мгновенный.
- Каждый деплой в продакшен становится пронумерованной версией (v1, v2…)
- Текущая версия и 5 последних хранятся 15 дней, более старые удаляются автоматически
- Откат перетаскиванием или в два клика — без пересборки, с текущими переменными
- Старая версия останавливается только после того, как новая работает; согласования применяются
- Приложения Docker Compose сохраняют образ каждого сервиса и compose-файл
03
Домены и HTTPS
Traefik с автоматическими сертификатами, настроенный за вас.
- Автоматические сертификаты Let's Encrypt, продление и проверка срока каждые 6 часов
- Wildcard-сертификаты через DNS-01: Cloudflare, Route 53, Azure DNS, Google Cloud DNS, DigitalOcean, Hetzner, OVH, GoDaddy, RFC 2136…
- Загруженные сертификаты (корпоративный CA, EV / OV) раздаются на все прокси
- Редиректы HTTP → HTTPS и www, порт и путь для каждого домена, управление индексацией
- Проверка DNS по IP-адресу сервера с определением прокси Cloudflare
- Изменения применяются за секунды, без повторного деплоя
04
Базы данных и сервисы
Управляемые базы данных с настоящими бэкапами и готовые сервисы.
- PostgreSQL, MySQL, MariaDB, Microsoft SQL Server, MongoDB, Redis, Valkey и ClickHouse
- Онлайн-бэкапы по документации каждой СУБД: вручную, по расписанию или все сразу
- Восстановление в один клик после автоматической страховочной копии
- Хранение и выгрузка в S3 (AWS, Cloudflare R2, Backblaze B2, MinIO)
- Доступ извне по домену или публичному IP
- SQL-консоль в браузере для PostgreSQL, MySQL, MariaDB, SQL Server и ClickHouse — только чтение для участников
- 13 сервисов в один клик (n8n, WordPress, Gitea, Grafana, Vaultwarden, MinIO…) и каталог из 127 Docker-образов
05
Конфигурация
Переменные и настройки — безопасно и легко менять.
- Переменные окружения, зашифрованные AES-256-GCM, для сборки и запуска
- Переменные для каждого сервиса Docker Compose, значения из docker-compose.yml видны и переопределяются
- Новые переменные применяются перезапуском, без пересборки
- Отдельные переменные для превью pull request
06
Серверы и контейнеры
Весь парк серверов в одной панели.
- Локальный сервер и удалённые серверы по SSH, с зашифрованными ключами и закреплением ключей хостов
- Настройка в один клик: Docker, сеть и прокси Traefik
- Контейнеры, образы и тома всех серверов в одном окне — с CPU, памятью и ресурсом, которому они принадлежат
- Веб-терминал, логи в реальном времени, запуск / остановка / перезапуск, образы, тома, сети и очистка
- Живая карта топологии с обнаружением crash-loop в стиле Argo CD
07
Мониторинг и алерты
Узнавайте о проблемах раньше пользователей.
- История CPU, памяти, диска, сети и нагрузки для серверов и каждого ресурса
- Правила алертов с длительностью и уровнем важности
- Уведомления по email, в Slack, Microsoft Teams, Discord, Telegram или подписанный вебхук
- Алерты о деплоях, бэкапах, сертификатах, серверах и обновлениях
08
Аптайм и страница статуса
Мониторы для всего, что должно быть доступно.
- Мониторы сайтов и API: код ответа, ключевое слово, время ответа и срок TLS-сертификата
- Инциденты открываются и закрываются автоматически, с уведомлениями
- Публичная страница статуса по адресу /status с аптаймом за 90 дней
09
Проверки безопасности
Три сканера, одна политика, отчёты для каждого деплоя.
- Поиск уязвимостей в образах с Trivy, с блокировкой при критических или высоких проблемах
- Статический анализ исходного кода с Semgrep (SAST) сразу после клонирования
- Динамическое сканирование работающего приложения с OWASP ZAP (DAST)
- Отчёты по каждой проверке: HTML, CSV, JSON, SARIF и отчёт ZAP — по отдельности или ZIP-архивом
- ZIP со всеми отчётами деплоя прямо на его странице
10
Команды и доступ
Нужные люди с нужными правами.
- Роли owner, admin и member, а также viewer, developer и maintainer в проектах
- Защищённые окружения и согласование деплоев (принцип четырёх глаз)
- Двухфакторная аутентификация с кодами восстановления и политикой для всей организации
- Единый вход (OIDC) и LDAP / Active Directory
- Журнал аудита с экспортом CSV / JSON и отправкой в SIEM (вебхук или syslog), API-токены
11
Корпоративные сети
Для сетей за прокси или без интернета.
- HTTP(S)-прокси с логином и паролем для PortDock, сборок и контейнеров
- NO_PROXY с именами, доменами, IP-адресами и диапазонами CIDR
- Зеркало Docker Hub (Nexus, Artifactory, Harbor) в демоне каждого сервера без остановки контейнеров
- Зеркала npm, PyPI, Go и Maven для сборок и зеркало базы Trivy
- Выбор для каждого приложения: следовать настройке, всегда использовать прокси или никогда
12
Платформа
Детали, с которыми приятно работать каждый день.
- Обновление в один клик из релизов GitHub, с резервной копией и автоматическим откатом
- ИИ-ассистент с любой моделью OpenRouter, личной историей и контролем доступа
- Интерфейс на английском, румынском и русском, светлая и тёмная темы
- Палитра команд (Ctrl K), интерфейс в реальном времени и адаптивная вёрстка на всю ширину
- REST API с токенами и один бинарный файл со встроенным интерфейсом
Оцените PortDock на собственной инфраструктуре
Установка занимает несколько минут на любом Linux-сервере. Лицензионный ключ и регистрация не нужны.
$ git clone https://github.com/gavrilencu/PortDock.git portdock$ cd portdock$ sudo bash install.sh