Öffnen Sie Ihr Projekt und klicken Sie oben rechts auf Container anlegen. Der Assistent hat drei Schritte: Image wählen, Konfigurieren und Prüfen & anlegen. Oben rechts sehen Sie, wie viele Container Ihr Tarif zulässt.
Schritt 1: Image wählen
Ganz oben steht unser Katalog: ausgewählte Images mit kurzer Beschreibung, Quelle und Lizenzart. Mit dem Suchfeld und den Kategorien Web-Anwendungen, Datenbanken, Laufzeiten und Werkzeuge finden Sie schnell das passende Image. Zuerst stehen die Images, von denen mindestens eine Version startbar ist. Images, deren Versionen gerade geprüft werden oder gesperrt sind, blenden Sie über „Anzeigen: … weitere in Prüfung oder gesperrt" ein.
Jede Karte nennt die Lizenzart:
- Frei - Nutzung, Veränderung und Betrieb ohne besondere Auflagen.
- Copyleft - verändern und weitergeben Sie die Software, müssen Sie den geänderten Quellcode unter derselben Lizenz anbieten.
- Eingeschränkt - bestimmte Nutzungen, etwa der Betrieb als Dienst für Dritte, erfordern eine Lizenz des Herstellers.
- Kommerziell - für den Betrieb brauchen Sie eine eigene Lizenz oder ein Abo beim Hersteller.
- Nicht eingeordnet - bitte prüfen Sie die Bedingungen selbst beim Hersteller.
Weitere offizielle Images
Unter dem Katalog finden Sie die Docker Official Images. Sie sind frei wählbar - die gewählte Version wird beim Anlegen geprüft, der Container startet danach automatisch.
Ihr Image ist nicht dabei?
Dann haben Sie drei Wege:
- Image per Adresse - jedes Image aus den angezeigten offiziellen Quellen (zum Beispiel
docker.io/library/nginx:1.30). Ohne Angabe einer Version (Tag) wirdlatestverwendet. - Eigene Registry anbinden - für Images aus Ihrer eigenen Registry, etwa Harbor, GitLab oder GitHub. Tragen Sie die Adresse ein (zum Beispiel
registry.muster.de/team), bei Bedarf Benutzername und Passwort oder Token. Am besten verwenden Sie einen Token nur mit Leserechten. Nach unserer Freigabe - Sie erhalten eine E-Mail - genügt die vollständige Image-Adresse, zum Beispielregistry.muster.de/team/app:1.0. - Freigabe anfragen - nennen Sie Image-Adresse, Lizenz und Einsatzzweck. Unser Team prüft Herkunft, Sicherheit und Lizenz und meldet sich bei Ihnen.
Zugangsdaten Ihrer Registry
Benutzername und Passwort Ihrer Registry speichern wir verschlüsselt und verwenden sie nur für Ihre eigenen Projekte. Ändern oder entfernen können Sie die Zugangsdaten jederzeit unter „Eigene Registry anbinden".
Schritt 2: Konfigurieren
Die Vorgaben passen für die meisten Fälle - ändern Sie nur, was Sie brauchen. Rechts zeigt die Vorschau „So wird Ihr Container" laufend Name, Image, Adresse, Volumes und Netze.
- Name des Containers - 2 bis 31 Zeichen aus Kleinbuchstaben, Ziffern und Bindestrich, beginnend mit einem Buchstaben. Unter diesem Namen erreichen ihn andere Container, zum Beispiel als Datenbank-Host. Der Name lässt sich später nicht mehr ändern.
- Version - jede Version zeigt ihr Prüfergebnis. Unter „Andere Version" tragen Sie bei Bedarf eine eigene Version ein, sie wird vor dem Start geprüft.
- Angaben für dieses Image - Pflichtangaben wie ein Datenbank-Passwort. Passwörter sind bereits als Geheim markiert (Umgebungsvariablen und Geheimnisse).
- Wie soll er erreichbar sein? - Nur intern, Im Web (HTTPS) oder Eigener Port (TCP oder UDP). Bei einer Web-Adresse geben Sie den Port im Container an und optional eine eigene Domain (Container im Web erreichbar machen).
- Daten dauerhaft speichern - legt ein Volume an. Der Assistent schlägt den passenden Pfad aus dem Image vor.
- Netze - in welchen Netzen der Container ist (Netze und Firewall).
- Erweitert - Arbeitsspeicher und CPU für diesen Container (leer bedeutet: bis zur Projektgrenze, 100 % CPU entsprechen einem Kern), weitere Variablen, Neustart-Verhalten, Autostart und ein eigener Startbefehl.
Haben Sie eine docker-compose-Datei, können Sie deren Angaben oben über „Vorlage aus docker-compose" übernehmen (Vorlage aus docker-compose übernehmen).
Schritt 3: Prüfen & anlegen
Die Zusammenfassung zeigt alle Angaben und darunter, was nach dem Anlegen passiert. Rechts bestätigen Sie die Lizenz: „Ich betreibe diese Software selbst und halte die Lizenzbedingungen des Herstellers ein." Hat die Sicherheitsprüfung hohe Funde ergeben, bestätigen Sie zusätzlich „Trotz hoher Sicherheitsfunde starten". Klicken Sie dann auf Container anlegen.
Die Sicherheitsprüfung der Images
Jede Version eines Images prüfen wir vor dem ersten Start automatisch auf bekannte Schwachstellen. Dafür nutzen wir den Open-Source-Scanner Trivy. Das Ergebnis sehen Sie an jeder Version:
- Geprüft - keine hohen oder kritischen Funde, die Version startet sofort.
- Hohe Funde - startbar, aber nur nach Ihrer Bestätigung. Wir empfehlen ein Update, sobald eine neuere Version geprüft ist.
- Gesperrt - kritische Funde, die Version ist nicht startbar.
- Ausnahmefreigabe - trotz kritischer Funde nach Prüfung durch unser Team ausnahmsweise freigegeben. Auch hier bestätigen Sie den Start.
- Wird geprüft - die Prüfung läuft noch. Der Container wird angelegt und startet automatisch, sobald die Prüfung bestanden ist.
Bereits geprüfte Versionen starten in wenigen Sekunden, neue Versionen nach der Prüfung, die meist nur wenige Minuten dauert. Den Fortschritt sehen Sie im Reiter Verlauf.
Startet der Container nicht?
Fehlen Variablen oder Zugangsdaten, beendet sich ein Container oft direkt nach dem Start. Was dann zu tun ist, erklärt der Artikel Fehler finden und beheben.