Aller au contenu
DockBoard
Parcourir la documentation
DÉPLOYER

La marketplace

Modèles en un clic pour les services courants — bases, tableaux de bord, outillage — préconfigurés pour DockBoard.

Une trentaine de services installables en un clic — déjà câblés pour DockBoard, avec les ports, volumes et variables réglés comme il faut. De quoi vous épargner l’écriture d’un fichier Compose pour un logiciel dont le fichier Compose a été écrit dix mille fois.

Ce qu’on y trouve

CatégorieModèles
Bases de donnéesPostgreSQL, MySQL, MongoDB, Redis — et les clients : DBGate, Adminer, phpMyAdmin, pgAdmin, Mongo Express, RedisInsight.
DevOpsPortainer, Grafana, Uptime Kuma, Gitea, FlareSolverr.
CMSWordPress, Ghost, PrestaShop.
StockageMinIO, Nextcloud.
EmailRoundcube, SnappyMail, Mailpit — les webmails, et le catch-all de développement.
DevCode-Server, 9Router.
Autresn8n (automatisation), Vaultwarden (mots de passe), Plausible (statistiques), Plex et Jellyfin (média).
Les modèles de base exécutent une base en tant qu’application. Pour une base gérée par DockBoard — identifiants, sauvegardes et cycle de vie pris en charge — passez plutôt par les bases de données. L’entrée marketplace sert au cas où vous voulez le conteneur et rien autour.

Installer

  1. 01Choisissez un modèle et le projet où l’installer.
  2. 02Renseignez ce qui est demandé. La plupart des modèles ne demandent rien ; certains veulent un mot de passe administrateur initial — le laisser vide en génère un solide, affiché une seule fois.
  3. 03Installez. Le résultat est une application normale : mêmes logs, mêmes contrôles de redémarrage, même rattachement de domaine, même suppression.

Les services installés rejoignent le réseau de projet : vos propres applications les joignent par leur nom, sans publier de port. Un Grafana installé à côté de votre API n’a besoin d’aucune adresse publique pour le sonder.

L’installation exige la permission marketplace:install, que détient le rôle développeur. Les ports sont attribués par la même autorité que pour les applications : un modèle ne peut donc jamais atterrir sur un port déjà pris — ni sur un port que DockBoard se réserve.

Votre propre fichier Compose

La marketplace accepte aussi un document Compose que vous fournissez, et l’installe comme un modèle livré. Pratique — et c’est le seul endroit où un locataire remet à la plateforme un document décrivant ce qu’il faut exécuter.

Il est donc filtré. Les primitives d’évasion vers l’hôte sont refusées d’emblée, avec la ligne fautive nommée :

  • privileged: true et capacités ajoutées.
  • Espaces de noms de l’hôte — pid: host et apparentés.
  • Le montage de la socket Docker, ou de la racine de l’hôte, dans un conteneur.
Ce filtre n’est pas cosmétique. Sans lui, quiconque peut installer dans un projet atteindrait la racine de l’hôte depuis un conteneur — ce qui rendrait décoratif tout le modèle de permissions des projets. Le même contrôle s’applique à tous les autres chemins par lesquels un document Compose entre dans la plateforme : il n’existe pas de porte moins gardée.

Ensuite

Une installation marketplace n’est pas un abonnement géré — DockBoard ne met pas le service à jour pour vous. C’est votre application dès cet instant : vous choisissez quand passer à un tag d’image plus récent, et ses données vivent dans des volumes qui survivent à ce changement.

Tout ce qui détient des données qui comptent — Vaultwarden, Nextcloud, Gitea — mérite une planification de sauvegarde le jour de l’installation, pas le jour où vous en avez besoin.
La marketplace — DockBoard