Dockhand — piloter Docker depuis le navigateur
1. À quoi ça sert
Section intitulée « 1. À quoi ça sert »Dockhand est une interface web auto-hébergée qui pilote un hôte Docker : conteneurs, stacks Compose, images, volumes et réseaux, depuis le navigateur. Elle tourne elle-même en conteneur, à côté de ce qu’elle administre.
Ce qu’elle apporte au quotidien :
| Besoin | Sans Dockhand | Avec Dockhand |
|---|---|---|
| Voir ce qui tourne | docker ps en SSH | Tableau de bord, CPU/RAM par conteneur en direct |
| Lire les logs | docker logs -f en SSH | Flux en direct dans le navigateur, couleurs comprises |
| Entrer dans un conteneur | docker exec -it ... sh | Terminal intégré au navigateur |
| Modifier une stack | Éditer le YAML en SSH | Éditeur Compose visuel |
C’est la brique Operate de la boucle DevOps : la ligne de commande reste l’outil de référence (et ce que les TP vous font pratiquer), l’interface web sert l’exploitation du quotidien — surtout quand plusieurs personnes partagent le même hôte.
2. Le trait distinctif : le scan avant déploiement
Section intitulée « 2. Le trait distinctif : le scan avant déploiement »La fonction qui distingue Dockhand des autres interfaces Docker rejoint directement le volet sécurité de la formation : le « safe-pull ». Quand une nouvelle version d’image arrive, Dockhand la tire sous un tag temporaire, la scanne (CVE), et ne la promeut que si elle passe les seuils configurés. Une image vulnérable ne remplace jamais silencieusement une image saine.
Rapprochez ça de ce que vous savez déjà : c’est une gate de chaîne d’approvisionnement, le même motif que le job de scan dans un pipeline CI — appliqué cette fois au moment de la mise à jour des images en exploitation.
3. Démarrer
Section intitulée « 3. Démarrer »# docker-compose.yml minimalservices: dockhand: image: ghcr.io/finsys/dockhand:latest ports: ["3000:3000"] volumes: - /var/run/docker.sock:/var/run/docker.sock # l'accès à l'hôte : à protéger - dockhand-data:/datavolumes: dockhand-data:Puis docker compose up -d et ouvrez http://localhost:3000.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Dépôt GitHub — releases hebdomadaires
- Alternatives du même genre : Portainer (l’historique), Dokploy (qui fait aussi le déploiement)
- Dans ce wiki : Docker — les fondations que cette interface pilote