DockPanel:可自托管的Docker 面板管理平台
自主托管、原生支持 Docker、使用 Rust 开发。面板服务运行内存仅 49MB。包含 811 条 HTTP 路由、153 个应用模板、496 项回归测试断言,程序二进制文件约 45MB,无任何订阅收费。
安装
curl -sL https://dockpanel.dev/install.sh | sudo bash
访问 https://你的服务器IP:8443,创建管理员账户即可完成部署。未绑定域名时,面板将使用自签名证书,浏览器会弹出一次警告;该证书用于保证你设置的管理员密码在传输至服务器过程中加密。若为服务器绑定域名并传入环境变量 PANEL_DOMAIN=你的域名,面板将自动申请可信的 Let's Encrypt 证书。
支持系统:Ubuntu 20+、Debian 11+、CentOS 9+、Rocky 9+、AlmaLinux 9+、Fedora 39+;架构支持 x86_64 与 ARM64。
自 v2.40.0 版本起,RHEL 系列系统可在面板内安装可选服务(Redis、Node.js、PowerDNS、WAF、Cloudflare Tunnel);邮件服务暂不支持该系列系统。所有搭载 firewalld 的服务器,UFW 防火墙默认无法使用。详见快速入门。
为什么选择 DockPanel?
没有其他免费面板同时具备下述能力:Git 推送部署、蓝绿零停机更新、153 个一键 Docker 应用模板、容器镜像 CVE 漏洞扫描与部署拦截、Web 应用防火墙、通行密钥登录、GPU 直通、多服务器管理、经销商账户、开发者命令行工具以及基础设施即代码。并且面板自身服务内存占用低于 20MB。DockPanel 全部支持。
| DockPanel | HestiaCP | CloudPanel | RunCloud |
| 价格 | 免费 | 免费 | 免费 | 每月 $8 起 |
| 技术栈 | Rust + React | PHP | PHP | PHP(SaaS) |
| 原生 Docker 支持 | 153 套模板 | 不支持 | 不支持 | 不支持 |
| Git 部署 | 蓝绿发布、零停机 | 不支持 | 不支持 | 基础功能 |
| 多服务器管理 | 无数量限制 | 不支持 | 不支持 | 支持 |
| 经销商 + 品牌定制 | 支持 | 仅经销商功能 | 不支持 | 不支持 |
| 命令行工具 + IaC | 完整 CLI + YAML 导出 | 功能有限 | 不支持 | 不支持 |
| 面板内存占用 | 49MB | 200MB+ | 150MB+ | SaaS 服务 |
| ARM64 / 家庭服务器 | 支持 | 部分支持 | 不支持 | 不支持 |
| 自主托管 | 支持 | 支持 | 支持 | 不支持 |
功能对比表很容易撰写,下面是更硬核的保障:每次正式发布前,DockPanel 都会部署到临时 VPS 并配置真实域名与 Let's Encrypt 证书,完整走完用户可用的全部流程。以邮件功能举例:不止完成“安装服务”,还会向外部服务器发送邮件,并校验到达邮件的 DKIM 签名。这套测试机制多次发现半成品功能。
《DockPanel 测试方案》How DockPanel is tested 记录所有发现的问题(含尚未修复项)。
功能特性
主机托管
- 站点管理 — 静态站点、PHP(8.1-8.4)、Node.js、Python、反向代理。自动生成 Nginx 配置、SSL 证书、PHP-FPM 资源池。
- 数据库 — Docker 部署 MySQL/PostgreSQL。内置 SQL 浏览器、可视化结构查看、时间点恢复(WAL/二进制日志)。删除站点时自动清理数据库。
- Docker 应用 — 14 大类共 153 个模板(AI、CMS、数据库、媒体、监控等),支持 Compose 编排、资源限制、GPU 直通。
- Git 部署 — 推送即部署。原子化零停机发布(Capistrano 风格),支持 Nixpacks(30+ 编程语言)、预览环境。
- WordPress 工具集 — 多站点控制面板、漏洞扫描、安全加固、批量更新。
- CMS 一键安装 — WordPress、Laravel、Drupal、Joomla、Symfony、CodeIgniter。
- 备份 — 定时备份,支持 S3/SFTP 远程存储、一键恢复。基于 Restic 实现增量加密备份、数据去重。
- 备份调度中心 — 数据库/容器卷备份、AES-256 加密、恢复校验、跨资源备份策略,兼容 S3/SFTP/B2/GCS,配备运行状态看板。
- CDN 管理 — BunnyCDN、Cloudflare CDN,支持缓存清除、带宽统计、接入域探测。
- 图片优化 — 按站点开启服务端 WebP/AVIF 格式转换。
- 密钥管理器 — AES-256-GCM 加密存储库,版本追溯、自动注入
.env 文件、API 信息脱敏、CLI 获取接口。
- Webhook 网关 — 独立回调地址,HMAC-SHA256/SHA1 签名校验、请求调试器、路由配置、重试与重放功能。
运维管理
- 多服务器 — 单一面板管控多台远端服务器,代理自动注册接入。
- DNS — Cloudflare + PowerDNS。区域模板、解析生效检测、DNSSEC。Cloudflare 缓存清理、安全配置、Cloudflare Tunnel。
- 容器管理 — 自动休眠(缩容至 0)、更新检测、用户隔离策略、跨服务器应用迁移。
- 邮件服务 — Postfix + Dovecot + OpenDKIM。内置网页邮箱 Roundcube、Rspamd 反垃圾邮件、SMTP 中继。
- 监控告警 — HTTP/TCP/ ping 可用性检测、SLA 统计、对接 PagerDuty。
- Prometheus + Grafana — 带访问令牌的
/api/metrics 采集接口(默认关闭),配套集群监控面板 fleet dashboard,监控 CPU/内存/磁盘、GPU 利用率/显存/温度/功耗、站点状态与告警。参考文档 docs/guides/prometheus.md。
- 事件处置 — 完整事件生命周期(调查、确认、持续观测、解决、事后复盘)、分级、时间线、受影响组件记录。
- 公开状态页 — 独立暗色页面
/status,组件分组、邮件订阅,根据监控指标自动计算整体运行状态。
- 网页终端 — 完整 SSH 终端,支持多标签、主题、会话分享、操作录屏。
安全能力
- 通行密钥/WebAuthn — 生物识别/安全密钥免密登录,同时支持 TOTP 二次验证与恢复码。
- WAF — 每站点独立 ModSecurity3 + OWASP CRS v4,检测模式/拦截模式可选,事件日志查看器。
- CSP 与爬虫防护 — 按站点配置内容安全策略、爬虫访问限流。
- 防火墙 — UFW 可视化管理、智能端口放行。
- Fail2Ban — IP 封禁/解封操作,面板专属防护规则。
- SSH 安全加固 — 一键关闭密码登录、禁止 root 远程登录、修改 SSH 端口。
- 漏洞审计 — 文件完整性校验、安全头检测、整机安全审计。
- 容器镜像 CVE 扫描 — 使用 Anchore grype 扫描所有运行中 Docker 镜像。应用列表展示风险等级标签,支持定时后台扫描。部署拦截功能:镜像风险超过危急/高危/中危阈值时阻止上线。Grype 可在设置界面一键安装至
/var/lib/dockpanel/scanners/。默认关闭,前往 设置 → 服务 → 镜像漏洞扫描 启用。
- 签名发布 + SBOM — 所有版本程序包及 SPDX SBOM 通过 CI 使用 cosign 无密钥签名(Sigstore),无长期密钥,记录于 Rekor 公开透明日志。校验方式见 SECURITY.md。
- 容器镜像 SBOM 生成 — 使用 syft 按需为已部署容器生成 SPDX 2.3 JSON 物料清单,在应用扫描面板点击「下载 SBOM」。程序独立安装路径
/var/lib/dockpanel/scanners/syft。默认关闭,前往 设置 → 服务 → SBOM 生成 启用。可搭配镜像漏洞扫描,梳理组件清单与安全风险。
- 自愈能力 — 重启异常崩溃服务、磁盘清理、自动更新 SSL 证书、闲置容器自动休眠。
开发者体验
- 命令行工具 —
dockpanel status、sites、apps、diagnose、export、apply
- 基础设施即代码 — YAML 格式导出/导入服务器配置;提供 Terraform/Pulumi 适配 API 与权限隔离 IaC 令牌。
- 智能诊断 — 6 大类检测项,一键修复、自动优化建议。
- 文件管理器 — 浏览器内浏览、编辑、上传文件。
- 命令面板 — Ctrl+K 快速跳转任意功能页面。
- Nginx FastCGI 缓存 — 按站点开关,针对登录用户智能绕过缓存。
- Redis 对象缓存 — 站点独立 Redis 数据库,可自动适配 WordPress。
界面主题与布局
- 6 套主题 — Terminal(黑客绿)、Midnight(藏青)、Ember(暖琥珀)、Arctic(浅青)、Clean(浅蓝 SaaS)、Clean Dark(GitHub 暗色)。
- 3 种布局 — 侧边栏模式(完整导航栏)、紧凑模式(可折叠图标栏)、顶栏模式(横向导航)。
商业相关功能
- 经销商账户 — 管理员 → 经销商 → 用户三级权限体系,支持资源配额管控。
- 品牌定制 — 经销商可自定义面板 Logo、配色、产品名称。
- OAuth/单点登录 — Google、GitHub、GitLab 账号登录。
- 扩展 API — Webhook 事件推送(HMAC 签名)、作用域隔离 API 密钥。
- WHMCS 对接 — 开通、暂停、注销钩子,账单系统自动创建面板账号。
- 横向自动扩缩容 — 基于 CPU 阈值触发,配置最小/最大实例数与冷却时间。
- 迁移向导 — 支持从 cPanel、HestiaCP 导入站点;Plesk 支持处于测试阶段。应用跨服务器迁移。
- 团队协作 — 多用户访问、基于角色的权限控制。

https://github.com/ovexro/dockpanel
https://dockpanel.dev/