عن المشروع
dockwatch هو مراقب تحديثات حاويات Docker مستضاف ذاتيًا مع واجهة سطر أوامر ولوحة تحكم ويب. وخلافًا للمحدِّثات التلقائية التي تسحب الصور الجديدة فورًا، فإنه يفحص الحاويات قيد التشغيل مقابل سجلاتها، ويبلّغ عما هو قديم، ولا يحدّث إلا عند الموافقة الصريحة. وتكون المقارنة مراعية للبصمة (digest) بدلًا من الاعتماد على سلسلة الوسم (tag)، لذا يكتشف عندما يشير وسم مثل `latest` بصمت إلى صورة جديدة، وهو آمن متعدد المعماريات عبر مقارنة البصمة الخاصة بالمنصة.
توفّر لوحة التحكم الويب المصادقة والتحكم بالوصول حسب الأدوار مع ثمانية أذونات دقيقة، وسجل تدقيق، وعرض سجلات لكل حاوية، وإجراءات إدارة مثل التحديث والتراجع وإعادة التشغيل والحذف. ويتوفر التراجع بنقرة واحدة للحاويات المُدارة عبر compose. ويُقدَّم فحص الثغرات عبر Trivy المضمّن، مع تخزين النتائج مؤقتًا حسب معرّف الصورة وعرضها كأشرطة خطورة قابلة للنقر. ويمكن إرسال الإشعارات عبر webhook عام أو Discord أو ntfy، وتكون اختيارية لكل نوع حدث.
يمكن استخدام Portainer كمصدر إضافي للحاويات، ما يسمح بإدارة مضيفات Docker البعيدة دون وصول مباشر إلى socket. ويتيح وضع وكيل خفيف لنسخة مركزية واحدة مراقبة عدة أجهزة Docker، مع قيام النسخة المركزية بجميع فحوصات السجلات. ويمكن لمراقبة الصحة أخذ عينات من حالات الحاويات، واختياريًا إعادة تشغيل الحاويات غير السليمة تلقائيًا مع ضوابط تحديد المعدل. ويمكن لخطافات دورة الحياة تشغيل أوامر داخل الحاويات في مراحل ما قبل/بعد التحديث، وما قبل الإيقاف، وما قبل/بعد التراجع، كما يتوفر تقليم الصور مع ضوابط احتفاظ لكل مستودع.
تكشف واجهة سطر الأوامر عن المحرك نفسه الموجود في لوحة التحكم للسكربتات ومهام cron، بما في ذلك أوامر list وcheck وupdate وscan وhealth وprune وagent. وتعمل الصورة المنشورة متعددة المعماريات كمستخدم غير جذر، وتكتشف تلقائيًا مجموعة socket الخاصة بـ Docker، وتتضمن فحصًا صحيًا. ويُخزَّن الإعداد في ملف TOML ويمكن تعديله عبر صفحة إعدادات لوحة التحكم.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.