Docker auf dem eigenen Server
Docker führt Anwendungen in Containern aus. So lassen sich etwa eine Webanwendung und ihre Laufzeitumgebung getrennt bereitstellen. Die Installation der Engine allein startet noch keine deiner Anwendungen.
Voraussetzungen
Diese Befehle sind für deinen eigenen Linux-Server mit Ubuntu oder Debian und systemd gedacht. Du brauchst einen funktionierenden Zugang, passende Administratorrechte und bei vorhandenen Anwendungen eine Sicherung. Lies zuerst Vorbereitung und Terminalfragen. Die Befehle laufen in deiner Serverkonsole beziehungsweise einer bereits geprüften SSH-Sitzung, nicht in Servora. Andere Distributionen benötigen andere Pakete oder Dienstnamen.
Diese Anleitung verwendet das Paket docker.io der Distribution. Wenn bereits Docker CE aus dem Docker-Repository, eine andere Engine oder eine Rootless-Installation vorhanden ist, behalte deren eigenen Installationsweg bei. Mischinstallationen vermeiden. Für Rootless Docker gelten andere Dienst- und Benutzerbefehle.
Bereits installiert?
Prüft, ob Docker installiert ist:
docker --version
Zeigt den aktuellen Dienstzustand. „Unit not found“ kann bedeuten, dass das Paket noch fehlt:
systemctl status docker --no-pager
Auf Ubuntu / Debian installieren
Aktualisiert die Paketinformationen, ohne das ganze System zu aktualisieren:
sudo apt update
Installiert das Paket aus den vorhandenen Distributionsquellen. Lies die Paketliste vor der Bestätigung:
sudo apt install docker.io
Installation und Dienst prüfen
Prüft, ob der Dienst läuft:
systemctl status docker --no-pager
Falls eine neue, bewusst eingerichtete Installation noch inaktiv ist, kannst du den Dienst starten. Bei Fehlern zuerst Konfiguration und Meldung prüfen; kein bestehendes Setup überschreiben.
Startet den eingerichteten Dienst:
sudo systemctl start docker
Zeigt bereits vorhandene Container, einschließlich gestoppter Container:
sudo docker ps -a
Ein leeres Ergebnis von docker ps -a ist bei einer neuen Installation normal. Container startest du separat nach der Anleitung der jeweiligen Anwendung; dafür müssen Datenvolumes, Updates und Sicherungen geplant werden.
Docker mit Servora verwenden
Aktueller App-Stand: Servora installiert und erkennt diese Software nicht automatisch. Direkte SSH-Systeminformationen und manuell eingerichtete HTTPS-Prüfungen sind im eingereichten Build verfügbar. Die Installation hier ist eine separate Aufgabe auf deinem Server.
Servora bietet derzeit keine Containerliste, Containersteuerung oder Docker-API-Prüfung. Ein eigener HTTPS-Endpunkt deiner Containeranwendung kann separat geprüft werden.
- Öffne Systemzustand → Server hinzufügen. Trage deinen Server und SSH-Zugang ein. Vergleiche den Host-Fingerprint unabhängig, bevor du vertraust. SSH Schritt für Schritt.
- Öffne Projekte und dein Projekt, dann Infrastruktur → Server hinzufügen → Vorhandenen Server zuordnen. Alternativ kannst du hier Neuen Server verbinden wählen. Ein Server gehört derzeit höchstens zu einem lokalen Projekt.
- Dokumentiere den Dienst und seine Einrichtung in den Projektnotizen. Unter Systemzustand kannst du die zuletzt gelesenen Serverinformationen aktualisieren.
Nur wenn ein eigener, geeigneter HTTPS-Endpunkt bereits existiert: So richtest du seine Prüfung in Servora ein. Die Datenbank- oder Containerports sind keine HTTPS-Adressen.
Häufige Probleme
Bei „Permission denied“ die Berechtigung mit dem Administrator klären. Bei „failed“ den Dienstnamen, die Konfiguration und gezielt seine Protokolle prüfen. Ein belegter Port kann auf eine vorhandene Installation hinweisen. Bei nicht erreichbarer Website zuerst DNS, Zertifikat und die gezielte Portfreigabe prüfen. Fehlende automatische Erkennung in Servora ist kein Installationsfehler: Sie ist derzeit nicht implementiert.
Sicherheit
Zugriff auf den Docker-Daemon ist weitreichend. Vergib nicht beiläufig Docker-Gruppenrechte und veröffentliche den Docker-Socket nicht im Netz. Veröffentlichte Containerports können klassische Firewallregeln umgehen; prüfe Portbindungen und Docker-Netzwerkregeln gezielt.
Halte das System aktuell und gib nur notwendige Rechte. Öffne keine Ports pauschal und schalte weder Firewall noch TLS-Prüfung ab. Servora benötigt für seine lesenden Systemabfragen keine pauschalen sudo-Rechte. Teile keine Passwörter, privaten Schlüssel oder unbereinigten Protokolle mit dem Support.