Aller au contenu
TAAF-OPS --:-- UTC

Dockhand — piloter Docker depuis le navigateur

Dockhand est une interface web auto-hébergée qui pilote un hôte Docker : conteneurs, stacks Compose, images, volumes et réseaux, depuis le navigateur. Elle tourne elle-même en conteneur, à côté de ce qu’elle administre.

Ce qu’elle apporte au quotidien :

BesoinSans DockhandAvec Dockhand
Voir ce qui tournedocker ps en SSHTableau de bord, CPU/RAM par conteneur en direct
Lire les logsdocker logs -f en SSHFlux en direct dans le navigateur, couleurs comprises
Entrer dans un conteneurdocker exec -it ... shTerminal intégré au navigateur
Modifier une stackÉditer le YAML en SSHÉditeur Compose visuel

C’est la brique Operate de la boucle DevOps : la ligne de commande reste l’outil de référence (et ce que les TP vous font pratiquer), l’interface web sert l’exploitation du quotidien — surtout quand plusieurs personnes partagent le même hôte.

2. Le trait distinctif : le scan avant déploiement

Section intitulée « 2. Le trait distinctif : le scan avant déploiement »

La fonction qui distingue Dockhand des autres interfaces Docker rejoint directement le volet sécurité de la formation : le « safe-pull ». Quand une nouvelle version d’image arrive, Dockhand la tire sous un tag temporaire, la scanne (CVE), et ne la promeut que si elle passe les seuils configurés. Une image vulnérable ne remplace jamais silencieusement une image saine.

Rapprochez ça de ce que vous savez déjà : c’est une gate de chaîne d’approvisionnement, le même motif que le job de scan dans un pipeline CI — appliqué cette fois au moment de la mise à jour des images en exploitation.

# docker-compose.yml minimal
services:
dockhand:
image: ghcr.io/finsys/dockhand:latest
ports: ["3000:3000"]
volumes:
- /var/run/docker.sock:/var/run/docker.sock # l'accès à l'hôte : à protéger
- dockhand-data:/data
volumes:
dockhand-data:

Puis docker compose up -d et ouvrez http://localhost:3000.