前言
玩NAS、日常折腾Docker容器的朋友,大多都用过Portainer作为可视化管理面板。功能虽然全面,但组件多、资源占用偏高,对于配置不高的NAS设备来说,难免会有性能负担。
今天给大家带来一款轻量化开源Docker管理工具 ——Dockhand。它没有繁杂冗余的功能,专注容器、镜像、网络、卷的基础运维,界面简洁清爽,资源消耗极低,部署简单,非常适合fnOS等NAS环境使用。
无需复杂的环境依赖,一条Docker命令即可完成部署,日常启停容器、查看日志、修改配置、监控状态等高频操作全部支持。如果你厌倦了厚重的管理面板,想要一个轻量够用的Docker可视化方案,Dockhand会是很不错的备选。本文将完整演示Dockhand的部署步骤与基础使用,帮你快速上手这款轻量Docker面板。
1.什么是Dockhand?
Dockhand是一款开源、轻量自托管的Docker网页管理面板,定位是Portainer的优质替代工具,主打轻量化容器运维,为NAS与家庭服务器打造简洁高效的Docker可视化管理能力。
✨核心特点
- 界面与体验
界面设计现代清爽,摒弃冗余繁杂的功能,聚焦Docker核心运维场景;支持容器启停、实时彩色日志查看、网页终端、容器文件浏览,图形化编辑Docker‑Compose堆栈,操作直观,硬件资源占用低,低配NAS也可以流畅运行。
- 数据完全自主可控
单容器即可部署,默认使用SQLite本地存储,不需要额外部署数据库;无遥测后台,不会上传你的容器信息,所有配置、状态数据全部保存在本地设备,数据完全自己掌控。
- 运维能力
完整支持容器、镜像、网络、数据卷全生命周期管理;自带镜像漏洞扫描、容器安全自动更新、GitOps部署能力;支持多台Docker主机统一管理,一台面板管控多台NAS / 服务器的Docker环境。免费版本即可解锁全部核心能力,没有功能阉割。
- 扩展能力
原生支持OIDC‑SSO单点登录,适配团队多账号访问;搭配cpolar内网穿透,无需公网IP,生成HTTPS公网隧道,外网即可远程管理本地Docker容器,随时随地维护NAS上各类服务。
📌适用场景
- 个人NAS玩家,日常管理本机Docker容器、镜像、Compose项目
- 小家庭实验室,多台设备多Docker实例统一管控
- 小团队内部,轻量化Docker运维面板,替代笨重的Portainer
- 不想暴露公网端口,借助 cpolar实现外网安全远程运维Docker环境
🔧技术栈
后端基于Go开发,资源开销小,支持amd64/arm多架构,推荐Docker命令快速部署;仅面向Docker环境,不支持K8s集群,适合家庭、NAS场景,不适合kubernetes生产集群。
2.安装前提条件
2.1ssh远程连接到飞牛
- 开启【SSH 服务】
- 使用终端(Windows PowerShell / Mac Terminal)登录:
在设置—>SSH中开启SSH服务:
2.2验证docker是否开启
使用命令:
docker -v
systemctl status -v
也可以直接在飞牛主页查看(其他机器也是这样的哦~)
3.安装Dockhand
首先创建一下安装的目录并进入到该目录:
mkdir -p /docker/Dockhand
cd /docker/Dockhand
创建并编辑 docker-compose.yml文件:
vi docker-compose.yml
services:
dockhand:
image: fnsys/dockhand:latest
container_name: dockhand
restart: unless-stopped
ports:
- 33334:3000
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- dockhand_data:/app/data
volumes:
dockhand_data:
启动容器:
docker compose up -d
验证容器当前状态:
docker ps
部署完成后,在浏览器中输入 http://飞牛IP: 就能看到Dockhand的界面:
4.使用Dockhand
4.1 基础使用
让我们进入Dockhand的主页面:
4.2 导入docker
添加环境:
点击添加环境:
设置如图所示:
添加成功!
识别成功!
docker容器自动同步到当前环境:
4.3 使用相关
可直接网页查看本机全部容器的实时运行日志,图中正在查看noco容器输出的运行日志信息。:
Dockhand面板的Shell网页终端页面,该功能可以不用SSH连接服务器,直接在浏览器网页里进入Docker容器内部执行命令。
我们选择进入noco容器测试一下:
进入成功!
Dockhand面板的Stacks(Compose 堆栈)管理页面,专门用来管理docker‑compose项目。 页面展示本机全部Compose项目的运行状态、资源占用、网络与卷信息。
running(绿色):堆栈正常运行;stopped(红色):堆栈已经停止;partial(黄色):部分容器启动成功,部分异常,代表项目运行异常,需要排查日志;Untracked:代表该compose项目不是通过Dockhand创建导入,属于外部启动的堆栈。
Dockhand面板的Images(镜像管理)页面,集中管理本机所有Docker镜像,不用敲 docker images 命令,网页可视化查看、拉取、清理镜像。
Dockhand面板的Volumes(数据卷)管理页面,Docker Volume用于持久化容器数据,容器删除后卷内数据不会丢失。页面展示本机全部7个Docker数据卷。
Dockhand面板的Networks(Docker网络)管理页面,可视化管理本机所有Docker网络,不用敲 docker network ls 命令,网页端即可查看、创建、清理网络。当前本机共有12 个Docker网络。
Dockhand面板的Templates(应用模板市场)页面,内置866套社区模板,无需手写docker‑compose,填参数即可一键部署各类Docker应用。
Dockhand面板的Activity(操作活动日志)页面,记录Docker全部容器启停、崩溃退出事件,用于排查容器反复重启故障。图中可以看到outline容器在反复启动、退出,退出码1`。
更多内容等你们亲自去挖掘~
Dockhand作为轻量化Docker可视化管理面板,能够便捷完成容器、网络、堆栈模板的全生命周期运维,搭配cpolar内网穿透可以实现强强联合,无需公网IP,不用复杂路由器端口映射,直接将Dockhand管理后台、NocoDB、Outline等各类Docker服务安全暴露至公网,随时随地在外网访问你的fnOS上部署的全部容器应用,cpolar提供稳定的公网访问地址,兼顾访问便捷性与基础安全能力,让本地NAS上的Docker项目不再局限局域网内使用。
5.安装cpolar实现随时随地开发
5.1 什么是cpolar?
cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。
5.2 部署cpolar
cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️以下是安装cpolar步骤:
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh
安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
sudo systemctl status cpolar
Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:
打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。
6.配置公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,本例使用了:dockehand,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:33334
- 域名类型:随机域名
- 地区:选择China Top
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。
访问成功。
7.保留固定公网地址
使用cpolar为其配置二级子域名(cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站),该地址为固定地址,不会随机变化。
点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是dockehand,大家可以自定义。填写备注信息,点击保留。
登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。
修改隧道信息,将保留成功的二级子域名配置到隧道中
- 域名类型:选择二级子域名
- Sub Domain:填写保留成功的二级子域名
- 地区: China Top
点击更新
更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。
最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。
总结
Dockhand是一款轻量开源Docker可视化管理面板,可运行在fnOS等NAS与Linux环境,抛弃繁琐命令行,网页端即可完成容器镜像、数据卷、网络、堆栈管理,内置海量社区应用模板,一键部署各类开源服务;自带活动事件日志,方便快速排查容器反复重启、异常崩溃等问题。搭配cpolar内网穿透,无需公网IP、无需配置路由器端口转发,就能将Dockhand后台以及本地部署的NocoDB、Outline等Docker服务映射到公网,摆脱局域网限制,随时随地远程访问NAS上的全部容器应用,大幅降低自建服务外网访问的门槛。
感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站










































