Instances Linux
Des environnements Linux complets à côté de vos conteneurs, pour ce qui n’est pas conteneurisable.
Certaines charges ne sont pas des applications. Une machine de build, un service historique que personne ne conteneurisera, une machine dans laquelle quelqu’un a simplement besoin de faire ssh. Une instance Linux est un environnement Ubuntu ou Debian complet avec les droits root, exécuté à côté de vos conteneurs et piloté depuis le même tableau de bord.
En créer une
Choisissez une image, une taille et un projet. Images disponibles :
Ubuntu 24.04
Ubuntu 22.04
Debian 12
Debian 11La création renvoie une commande SSH et un mot de passe root, affiché une seule fois. L’instance reçoit aussi une paire de clés, et vous pouvez autoriser d’autres clés publiques ensuite :
ssh root@your-server.example.com -p 2201Vous pouvez publier d’autres ports invités sur l’hôte par la suite, depuis la page de l’instance — utile quand ce que vous y avez installé écoute sur un port que vous voulez joindre.
Où les instances peuvent tourner
Sur un serveur exécutant l’agent — et non, par défaut, sur la machine qui héberge DockBoard elle-même.
Un administrateur peut malgré tout l’autoriser, via un réglage explicite. C’est délibérément un consentement actif et non une condition déduite : rien, à l’installation, ne distingue la machine personnelle d’un exploitant solo — où c’est parfaitement raisonnable — d’une plateforme multi-locataires, et le produit ne doit pas deviner.
Niveaux d’isolation
- Standard
- Un conteneur avec les droits root à l’intérieur. Adapté quand la personne qui détient ce root, c’est vous ou votre propre équipe.
- Durci
- La même chose, avec des capacités retirées et des options de sécurité supplémentaires. Adapté quand vous confiez la machine à quelqu’un en qui vous n’avez pas entièrement confiance.
Les niveaux que vous pouvez créer dépendent de votre licence — la liste d’images et de niveaux proposée par le tableau de bord est celle que votre licence accorde réellement, pas un menu aux entrées verrouillées.
Au quotidien
- Démarrer, arrêter, redémarrer, comme une application.
- Lire les logs du conteneur — la sortie de sshd, où apparaît une clé refusée.
- CPU et RAM en direct pour cette machine, et son historique dans la supervision.
- Modifier le plafond RAM et CPU sans la recréer.
- Renouveler le mot de passe root et réinjecter les clés autorisées dans la machine en marche.
Les /root, /home et /data de l’instance vivent dans des volumes et sont capturés par les sauvegardes sous leur propre interrupteur — distinct des volumes d’application, parce qu’une instance est une machine entière et peut peser un ordre de grandeur de plus.
Qui peut faire quoi
Les instances portent cinq permissions, dont une inhabituelle :
| Permission | Accorde |
|---|---|
instances:view | Voir l’instance et ses métriques. |
instances:create | En créer de nouvelles. |
instances:manage | Démarrer, arrêter, redimensionner, publier des ports — et lire le mot de passe root. |
instances:ssh | Ouvrir un shell root sur la machine. |
instances:delete | La supprimer et purger ses volumes. |
ssh n’est délibérément pas fondu dans manage. Ouvrir un shell root est un pouvoir strictement supérieur à redimensionner une machine ou publier un port, et un rôle personnalisé doit pouvoir accorder l’un sans l’autre — un exploitant qui peut redémarrer et redimensionner, sans shell sur la machine.Les instances comptent dans vos quotas de projet et d’utilisateur — leur propre plafond de nombre, plus la RAM et le CPU qu’elles réservent sur le serveur.