Dockhand开源面板部署|更轻巧的Docker可视化管理工具

前言

玩NAS、日常折腾Docker容器的朋友,大多都用过Portainer作为可视化管理面板。功能虽然全面,但组件多、资源占用偏高,对于配置不高的NAS设备来说,难免会有性能负担。

今天给大家带来一款轻量化开源Docker管理工具 ——Dockhand。它没有繁杂冗余的功能,专注容器、镜像、网络、卷的基础运维,界面简洁清爽,资源消耗极低,部署简单,非常适合fnOS等NAS环境使用。

无需复杂的环境依赖,一条Docker命令即可完成部署,日常启停容器、查看日志、修改配置、监控状态等高频操作全部支持。如果你厌倦了厚重的管理面板,想要一个轻量够用的Docker可视化方案,Dockhand会是很不错的备选。本文将完整演示Dockhand的部署步骤与基础使用,帮你快速上手这款轻量Docker面板。

1.什么是Dockhand?

Dockhand是一款开源、轻量自托管的Docker网页管理面板,定位是Portainer的优质替代工具,主打轻量化容器运维,为NAS与家庭服务器打造简洁高效的Docker可视化管理能力。

✨核心特点

  1. 界面与体验

界面设计现代清爽,摒弃冗余繁杂的功能,聚焦Docker核心运维场景;支持容器启停、实时彩色日志查看、网页终端、容器文件浏览,图形化编辑Docker‑Compose堆栈,操作直观,硬件资源占用低,低配NAS也可以流畅运行。

  1. 数据完全自主可控

单容器即可部署,默认使用SQLite本地存储,不需要额外部署数据库;无遥测后台,不会上传你的容器信息,所有配置、状态数据全部保存在本地设备,数据完全自己掌控。

  1. 运维能力

完整支持容器、镜像、网络、数据卷全生命周期管理;自带镜像漏洞扫描、容器安全自动更新、GitOps部署能力;支持多台Docker主机统一管理,一台面板管控多台NAS / 服务器的Docker环境。免费版本即可解锁全部核心能力,没有功能阉割。

  1. 扩展能力

原生支持OIDC‑SSO单点登录,适配团队多账号访问;搭配cpolar内网穿透,无需公网IP,生成HTTPS公网隧道,外网即可远程管理本地Docker容器,随时随地维护NAS上各类服务。

📌适用场景

  • 个人NAS玩家,日常管理本机Docker容器、镜像、Compose项目
  • 小家庭实验室,多台设备多Docker实例统一管控
  • 小团队内部,轻量化Docker运维面板,替代笨重的Portainer
  • 不想暴露公网端口,借助 cpolar实现外网安全远程运维Docker环境

🔧技术栈

后端基于Go开发,资源开销小,支持amd64/arm多架构,推荐Docker命令快速部署;仅面向Docker环境,不支持K8s集群,适合家庭、NAS场景,不适合kubernetes生产集群。

2.安装前提条件

2.1ssh远程连接到飞牛

  • 开启【SSH 服务】
  • 使用终端(Windows PowerShell / Mac Terminal)登录:

在设置—>SSH中开启SSH服务:

463c5f2aa280d7887420494b8b8f852e

27abe7f94baeaebc1738b60b1ba78933

e16c7480a399e50f627439329422c5a7

2.2验证docker是否开启

使用命令:

docker -v 
systemctl status -v

也可以直接在飞牛主页查看(其他机器也是这样的哦~)

bc2a0952beed8ca143a171bb000b2b23

3.安装Dockhand

首先创建一下安装的目录并进入到该目录:

mkdir -p /docker/Dockhand
cd /docker/Dockhand

image-20260811170537295

创建并编辑 docker-compose.yml文件:

vi docker-compose.yml

services:
  dockhand:
    image: fnsys/dockhand:latest
    container_name: dockhand
    restart: unless-stopped
    ports:
      - 33334:3000
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - dockhand_data:/app/data   
volumes:
  dockhand_data:

image-20260811170600268

启动容器:

docker compose up -d

image-20260811170629331

验证容器当前状态:

docker ps

image-20260811170659140

部署完成后,在浏览器中输入 http://飞牛IP: 就能看到Dockhand的界面:

788a4a348299f21c97c36200a7215a0c

4.使用Dockhand

4.1 基础使用

让我们进入Dockhand的主页面:

54c941a20b8831ba6906d59e11562e0b

image-20260811170931215

4.2 导入docker

添加环境:

image-20260811171036113

点击添加环境:

image-20260811171102138

设置如图所示:

image-20260811171828902

添加成功!

image-20260811171850037

识别成功!

image-20260811171902895

docker容器自动同步到当前环境:

image-20260811171921445

4.3 使用相关

可直接网页查看本机全部容器的实时运行日志,图中正在查看noco容器输出的运行日志信息。:

image-20260811172141611

Dockhand面板的Shell网页终端页面,该功能可以不用SSH连接服务器,直接在浏览器网页里进入Docker容器内部执行命令。

我们选择进入noco容器测试一下:

image-20260811172406653

进入成功!

image-20260811172526807

Dockhand面板的Stacks(Compose 堆栈)管理页面,专门用来管理docker‑compose项目。 页面展示本机全部Compose项目的运行状态、资源占用、网络与卷信息。

  • running(绿色):堆栈正常运行;
  • stopped(红色):堆栈已经停止;
  • partial(黄色):部分容器启动成功,部分异常,代表项目运行异常,需要排查日志;
  • Untracked:代表该compose项目不是通过Dockhand创建导入,属于外部启动的堆栈。

image-20260811172636193

Dockhand面板的Images(镜像管理)页面,集中管理本机所有Docker镜像,不用敲 docker images 命令,网页可视化查看、拉取、清理镜像。

image-20260811172658673

Dockhand面板的Volumes(数据卷)管理页面,Docker Volume用于持久化容器数据,容器删除后卷内数据不会丢失。页面展示本机全部7个Docker数据卷。

image-20260811172920157

Dockhand面板的Networks(Docker网络)管理页面,可视化管理本机所有Docker网络,不用敲 docker network ls 命令,网页端即可查看、创建、清理网络。当前本机共有12 个Docker网络。

image-20260811172957169

Dockhand面板的Templates(应用模板市场)页面,内置866套社区模板,无需手写docker‑compose,填参数即可一键部署各类Docker应用。

image-20260811173014639

Dockhand面板的Activity(操作活动日志)页面,记录Docker全部容器启停、崩溃退出事件,用于排查容器反复重启故障。图中可以看到outline容器在反复启动、退出,退出码1`。

image-20260811173030481

更多内容等你们亲自去挖掘~

Dockhand作为轻量化Docker可视化管理面板,能够便捷完成容器、网络、堆栈模板的全生命周期运维,搭配cpolar内网穿透可以实现强强联合,无需公网IP,不用复杂路由器端口映射,直接将Dockhand管理后台、NocoDB、Outline等各类Docker服务安全暴露至公网,随时随地在外网访问你的fnOS上部署的全部容器应用,cpolar提供稳定的公网访问地址,兼顾访问便捷性与基础安全能力,让本地NAS上的Docker项目不再局限局域网内使用。

5.安装cpolar实现随时随地开发

5.1 什么是cpolar?

cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。

5.2 部署cpolar

cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。

❤️以下是安装cpolar步骤:

官网在此:https://www.cpolar.com

使用一键脚本安装命令:

sudo curl https://get.cpolar.sh | sh

image-20250725104019896

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

sudo systemctl status cpolar

22e5adfaf290a17fc3384bb296055259

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

8a6698b1bf26d64ba3645827fbfb1c29

6.配置公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

  • 隧道名称:可自定义,本例使用了:dockehand,注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:33334
  • 域名类型:随机域名
  • 地区:选择China Top

image-20260811173505070

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

image-20260811173537310

访问成功。

image-20260811173555493

7.保留固定公网地址

使用cpolar为其配置二级子域名(cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站),该地址为固定地址,不会随机变化。

image-20250918151358733

点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是dockehand,大家可以自定义。填写备注信息,点击保留。

image-20260811173705704

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑

image-20260811173723849

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名
  • 地区: China Top

点击更新

image-20260811173748514

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

image-20260811173801749

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。

image-20260811173818240

总结

Dockhand是一款轻量开源Docker可视化管理面板,可运行在fnOS等NAS与Linux环境,抛弃繁琐命令行,网页端即可完成容器镜像、数据卷、网络、堆栈管理,内置海量社区应用模板,一键部署各类开源服务;自带活动事件日志,方便快速排查容器反复重启、异常崩溃等问题。搭配cpolar内网穿透,无需公网IP、无需配置路由器端口转发,就能将Dockhand后台以及本地部署的NocoDB、Outline等Docker服务映射到公网,摆脱局域网限制,随时随地远程访问NAS上的全部容器应用,大幅降低自建服务外网访问的门槛。

感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站

Share:

发表回复

目录

On Key

推荐文章