La marketplace
Modèles en un clic pour les services courants — bases, tableaux de bord, outillage — préconfigurés pour DockBoard.
Une trentaine de services installables en un clic — déjà câblés pour DockBoard, avec les ports, volumes et variables réglés comme il faut. De quoi vous épargner l’écriture d’un fichier Compose pour un logiciel dont le fichier Compose a été écrit dix mille fois.
Ce qu’on y trouve
| Catégorie | Modèles |
|---|---|
| Bases de données | PostgreSQL, MySQL, MongoDB, Redis — et les clients : DBGate, Adminer, phpMyAdmin, pgAdmin, Mongo Express, RedisInsight. |
| DevOps | Portainer, Grafana, Uptime Kuma, Gitea, FlareSolverr. |
| CMS | WordPress, Ghost, PrestaShop. |
| Stockage | MinIO, Nextcloud. |
| Roundcube, SnappyMail, Mailpit — les webmails, et le catch-all de développement. | |
| Dev | Code-Server, 9Router. |
| Autres | n8n (automatisation), Vaultwarden (mots de passe), Plausible (statistiques), Plex et Jellyfin (média). |
Installer
- 01Choisissez un modèle et le projet où l’installer.
- 02Renseignez ce qui est demandé. La plupart des modèles ne demandent rien ; certains veulent un mot de passe administrateur initial — le laisser vide en génère un solide, affiché une seule fois.
- 03Installez. Le résultat est une application normale : mêmes logs, mêmes contrôles de redémarrage, même rattachement de domaine, même suppression.
Les services installés rejoignent le réseau de projet : vos propres applications les joignent par leur nom, sans publier de port. Un Grafana installé à côté de votre API n’a besoin d’aucune adresse publique pour le sonder.
L’installation exige la permission marketplace:install, que détient le rôle développeur. Les ports sont attribués par la même autorité que pour les applications : un modèle ne peut donc jamais atterrir sur un port déjà pris — ni sur un port que DockBoard se réserve.
Votre propre fichier Compose
La marketplace accepte aussi un document Compose que vous fournissez, et l’installe comme un modèle livré. Pratique — et c’est le seul endroit où un locataire remet à la plateforme un document décrivant ce qu’il faut exécuter.
Il est donc filtré. Les primitives d’évasion vers l’hôte sont refusées d’emblée, avec la ligne fautive nommée :
privileged: trueet capacités ajoutées.- Espaces de noms de l’hôte —
pid: hostet apparentés. - Le montage de la socket Docker, ou de la racine de l’hôte, dans un conteneur.
Ensuite
Une installation marketplace n’est pas un abonnement géré — DockBoard ne met pas le service à jour pour vous. C’est votre application dès cet instant : vous choisissez quand passer à un tag d’image plus récent, et ses données vivent dans des volumes qui survivent à ce changement.