Přejít na hlavní obsah
Sleva 50% všechny plány, omezený čas. Od $2.48/mo
13 min left
Vývojářské nástroje a DevOps

Alternativy k Portaineru: praktický průvodce nástroji Dockge, Arcane, Dockhand a Komodo

B Autor: Bill 13 min čtení
Four Portainer alternatives, Dockge, Arcane, Dockhand, and Komodo, shown as labeled Docker management UI panels

Portainer je i v roce 2026 dobrá volba, pokud chcete známé UI pro správu Dockeru, širokou podporu runtimů a nástroj, který zvládne víc než základní sestavu na jednom hostu. Pokud vaše současná sestava potřebuje jen základní správu kontejnerů, Compose stacky, jednoduché řízení přístupu a přehled napříč prostředími, není důvod od Portainer CE spěchat pryč.

Portainer ale přestává být nejčistším řešením ve chvíli, kdy chcete věci jako OIDC/SSO zdarma, správu Compose postavenou na souborech, vestavěné skenování zranitelností nebo workflow řízené Gitem napříč více servery, a to bez přechodu na Portainer Business Edition. Právě tam začínají dávat smysl alternativy z tohoto průvodce.

Krátká verze tedy zní: pokud vám Portainer vyhovuje, zůstaňte u něj. A pokud chcete přeskočit ruční nastavování, aplikace Portainer na jedno kliknutí od Cloudzy vám umožní spustit Portainer na VPS během několika kliknutí, s root přístupem, NVMe úložištěm a prostředím připraveným na Docker. Pokud jste narazili na některý z limitů Portainer CE, zbytek článku je o alternativách, které stojí za zvážení: Dockge, Arcane, Dockhand a Komodo.

Stručně

  • Dockge pokud provozujete jednouzlový homelab a chcete mít compose soubory viditelné na disku jako obyčejné YAML.
  • Arcane pokud potřebujete OIDC/SSO zdarma a instalaci z jediné binárky pro malý tým.
  • Dockhand pokud chcete vestavěné skenování zranitelností a bezpečnější stahování image bez nákupu Portainer BE a dokážete žít s licencí BSL.
  • Komodo pokud provozujete Docker na více VPS instancích a chcete mít Git jako zdroj pravdy.
  • Portainer CE pokud nic z výše uvedeného nepotřebujete.

Co tento článek nepokrývá

Několik kategorií leží záměrně mimo tohle srovnání. Coolify a Dokploy jsou PaaS nástroje, které se snaží být vlastním Heroku, ne UI nad Dockerem. Jiný problém. Rancher a OpenShift jsou správci Kubernetes clusterů, což je pro publikum s jedním až několika VPS špatné měřítko. Lazydocker je vynikající, ale jen TUI, takže jiná kategorie UX. A UsulNet, který se objevuje v některých jiných srovnávacích článcích, je k únoru 2026 v první veřejné betě s jediným vývojářem, tedy příliš brzy na to doporučovat ho vedle nástrojů, které mají za sebou reálné vydávací cykly.

Proč lidé od Portaineru odcházejí

První věc, která lidi od Portaineru odežene, není chyba. Spousta pokročilých týmových a firemních funkcí sedí na straně Business Edition, mimo jiné:

  • OIDC
  • granulární RBAC
  • AD/LDAP
  • GitOps
  • Automatické aktualizace
  • Auditní logy
  • Správa registry
  • Provisioning Kubernetes clusterů

Jako uživatele domácího homelabu vás to nemusí trápit. Jako tříčlenný provozní tým, který chce SSO a auditní stopu, to řešíte okamžitě.

Portainer sice nabízí tři uzly Business Edition zdarma. Pro drobné instalace je to opravdu užitečné. Nad tři uzly se dostáváte do režimu „kontaktujte nás kvůli ceně“. Konkrétní částku tu uvádět nebudu, protože veřejné číslo se pořád mění a správná odpověď je podívat se na jejich ceník ve chvíli, kdy skutečně nakupujete.

Druhá věc je architektonická. Stacky vytvořené přes webový editor Portaineru se ukládají do databáze Portaineru, zatímco nasazení založená na Gitu si drží repozitář jako externí zdroj. To je v pořádku do chvíle, kdy výslovně chcete, aby každý lokálně spravovaný Compose stack zůstal na hostu viditelný jako obyčejný YAML soubor. Nástroje jako Dockge dělají z tohoto souborového modelu výchozí stav: vaše Compose soubory leží na disku a UI spravuje to, co už tam je. Jestli na tom záleží, závisí na tom, jak chcete své stacky spravovat a zálohovat.

Třetí věc je váha uživatelského rozhraní. Portainer byl postavený tak, aby zvládl Docker, Swarm, Kubernetes, flotily agentů napříč prostředími a všechno ostatní. Škáluje pro složitá prostředí, což je přesně důvod, proč ho uživatel jednouzlového homelabu může vnímat jako těžší, než potřebuje. Článek XDA Developers o návratu k nástroji Dockge to vystihuje dobře: Portainer dává smysl, když začínáte a potřebujete kompletní sadu funkcí. Jakmile se vaše sestava ustálí, může být lepší volbou menší nástroj, který respektuje souborovou podobu vašich stacků.

Three reasons people leave Portainer CE: advanced features such as OIDC, granular RBAC, AD/LDAP, GitOps, audit logs, and registry management sit behind Business Edition; stacks created in the web editor are stored in Portainer's database rather than as YAML files on disk; and the UI carries weight built for Swarm and Kubernetes that a single-node homelab does not need

Čtyři nástroje, které skutečně konkurují

Po GitHubu se potuluje několik desítek „UI pro Docker“. Spousta z nich je opuštěná, pořád v betě, nebo řeší úplně jiný problém. Ty čtyři, které tu rozebíráme, se nejzřetelněji překrývají s hlavní prací Portaineru pro tohle publikum: spravovat Docker na jednom nebo více VPS hostech přes webové UI, které toho umí dost na běžný provoz.

Níže projdu každý nástroj zvlášť, začnu tím, čím se liší, a pojmenuji jeho omezení.

Dockge: správa Compose postavená na souborech

Celé Dockge stojí na jednom návrhovém rozhodnutí: vaše compose stacky leží na disku jako obyčejné YAML soubory, ne v databázi. Můžete je otevřít v cat, vim, poslat přes git commit nebo rsync jako jakoukoli jinou konfiguraci. UI je prohlížeč a editor toho, co už tam je.

Autorem je Louis Lam, tedy stejný člověk, který se stará o Uptime Kuma. To je užitečný signál, protože Uptime Kuma má pověst solidně a bez dramat udržovaného projektu a Dockge tento styl dědí. Poslední vydání je v1.5.0 (30. března 2025) podle stránky vydání Dockge na serveru GitHub. Verze v1.4.0 přinesla první podporu více agentů, v1.5.0 pak nekompatibilní bezpečnostní změnu: konzole v prohlížeči je nově ve výchozím stavu vypnutá a zpátky ji zapnete pomocí DOCKGE_ENABLE_CONSOLE=true. Ve stejném vydání se Compose posunulo na 2.34.0.

Není tu žádné OIDC, žádné RBAC, žádné vestavěné skenování zranitelností, žádné auditní logování. Dockge se nesnaží být levným Portainerem BE. Snaží se být nejmenším a nejčistším nástrojem pro správu compose stacků na jednom hostu (nebo na pár hostech přes režim více agentů).

Jednu výhradu je potřeba říct nahlas: Dockge nemusí být nutně úspornější na RAM. Diskuzní vlákno na GitHubu z období od září 2024 do prosince 2025 dokumentuje uživatele, kteří i u malých instalací hlásí spotřebu 500MB+, a diskuze zůstává neuzavřená. Otestujte si to tedy na vlastním hostu dřív, než přejdete kvůli úspoře prostředků.

Tip od profíka: Nepřecházejte na Dockge s očekáváním menší stopy, než má Portainer. Výhrou je viditelnost compose souborů na disku a jednodušší UI. Pokud je vaším hlavním omezením RAM, otestujte to dřív, než se rozhodnete.

Nejvhodnější pro: jednotlivce provozující homelab s pár compose stacky na jednom stroji, kteří chtějí mít YAML vidět na disku a nepotřebují SSO ani skenování.

Dockge file-first Compose management: compose stacks stored on disk as plain YAML files that can be edited with vim, committed to git, or copied with rsync, with the Dockge web UI acting as a viewer and editor for the files already there

Arcane: odlehčený správce v Go s OIDC zdarma

Arcane se dodává jako jediná zkompilovaná binárka v Go, má OIDC/SSO už v bezplatné verzi a umí GitOps s automatickým přenasazením. Právě tahle trojice ho odlišuje.

Poslední vydání je v2.4.0 (11. července 2026) podle sekce vydání Arcane na GitHubu. Arcane má za sebou pořádnou řadu vydání i přispěvatelů, což je užitečný signál zralosti. Licence je BSD-3-Clause, hvězdiček na GitHubu má k červenci 2026 kolem 6 500.

Co dostanete rovnou v základu: OIDC/SSO zdarma (přesně to, co Portainer schovává za placenou verzi), GitOps s automatickým přenasazením při změně repozitáře, REST API, CLI nástroj pro ty, kdo neradi klikají, správu vzdálených hostů a SBOM, který tým zveřejňuje kvůli transparentnosti.

Co nedostanete, je vestavěné skenování zranitelností přímo v nasazovacím toku ve stylu Dockhand, a proces aktualizací v Arcane není totožný s přístupem safe-pull, jaký má Dockhand. Pokud je vaším rozhodujícím požadavkem skenovat image a blokovat rizikové stahování ze stejného rozhraní, jasnější volbou zůstává Dockhand.

Nejvhodnější pro: malé týmy nebo jednotlivce, kteří potřebují SSO zdarma a čistou instalaci z jediné binárky. Pokud jste někdy rozjeli Portainer jen proto, abyste dvěma kolegům dali samostatné přihlášení, a pak zjistili, že OIDC je jen v BE, Arcane je zjevný další krok.

Dockhand: správce zaměřený na bezpečnost s vestavěným skenováním

Hlavní funkcí nástroje Dockhand je skenování zranitelností zabudované přímo do nasazovacího toku. Grype i Trivy tu běží jako plnohodnotné součásti a k tomu je tu režim „safe-pull“, který zadrží aktualizaci image, pokud ji sken označí. OIDC/SSO je také zdarma. Tahle kombinace nikde jinde v tomhle seznamu není.

Zároveň je to tady nejmladší nástroj. Autor Jarek Krochmalski vydal první verzi v prosinci 2025. Repozitář Dockhand na GitHubu uvádí jako poslední vydání v1.0.37 (11. července 2026). Čtěte to tak, že bezpečnostní funkce jsou reálné a vývoj jde rychle dopředu, ale projekt má pořád kratší produkční historii než starší nástroje v tomhle přehledu.

Pozor si dejte na licenci. Dockhand se dodává pod Business Source License 1.1, zdarma pro osobní použití, interní firemní použití, neziskovky, školství a vyhodnocování. Není to open source schválený OSI. Repozitář potvrzuje, že licence se 1. ledna 2029 změní na Apache 2.0. Do té doby je komerční redistribuce a další prodej jako SaaS mimo hru. Podmínky placených plánů SMB a Enterprise se můžou měnit, takže si ověřte dockhand.pro pokud potřebujete komerční licenci.

Co dostanete: skenování zranitelností přes Grype a Trivy, ochranu safe-pull, OIDC/SSO zdarma, automatické aktualizace s možností návratu zpět, plánované čištění nepoužívaných image a svazků, správu více uzlů přes malého agenta jménem Hawser, webový terminál, prohlížeč souborů a logování aktivit. Pod kapotou běží Bun + SvelteKit, ve výchozím stavu SQLite s volitelným PostgreSQL, a image staví na Wolfi kvůli menší ploše útoku. Článek XDA Developers o nástroji Dockhand popisuje UI podrobně, pokud si ho chcete prohlédnout před instalací.

Dvě věci, o kterých je dobré vědět: RBAC a LDAP/AD jsou i v jinak štědré bezplatné verzi za paywallem. Dockhand nově podporuje prostředí Podman včetně skenování zranitelností, ale primární a vyzrálejší cestou zůstává Docker, takže si svůj konkrétní Podman workflow před migrací otestujte.

Nejvhodnější pro: bezpečnostně uvažující uživatele homelabů a malé týmy, kteří chtějí skenování zranitelností rovnou v základu bez nákupu Portainer BE a kterým nevadí provozovat mladý projekt pod licencí neschválenou OSI.

Dockhand security-first Docker management: vulnerability scanning with Grype and Trivy built into the deployment flow, safe-pull mode holding back image updates that a scan flags, free OIDC/SSO, and auto-updates with rollback, shipped under the Business Source License 1.1

Komodo: nasazování na více serverů řízené Gitem

Komodo staví na Gitu jako zdroji pravdy a na čistém oddělení řídicí vrstvy od spravovaných hostů. Na jednom stroji provozujete Komodo Core (webové UI, API, plánovač), na každého hosta, který chcete spravovat, umístíte malého bezstavového agenta jménem Periphery a své stacky, buildy i nasazení definujete jako kód v gitovém repozitáři.

Poslední vydání je v2.2.0 (7. května 2026) podle sekce vydání Komodo na GitHubu. Backend je napsaný v Rust, na což naráží dokumentace Komodo zmínkou o Rust crate komodo_client.

Co dělá dobře: build pipeline z Gitu s automatickým verzováním, nasazování stacků, které se samy přenasadí, když pushnete do nastavené větve, granulární oprávnění na úrovni jednotlivých zdrojů, OAuth přes GitHub nebo Google, REST + WebSocket API, monitoring zdrojů a žádný limit počtu serverů. Podpora kontejnerových enginů pokrývá Docker a (podle dokumentace) Podman přes alias podman na docker, přičemž podpora Docker Swarm přibyla ve v2.

The setup overhead is real. Komodo needs a database (MongoDB, FerretDB, or PostgreSQL). You also have to think about networking between Core and your Periphery agents. None of this is hard if you've done it before, but it's not "docker run and go" the way Dockge is. The reward for that setup work is a deployment workflow that scales across however many VPS instances you want to run.

Nejvhodnější pro: DevOps praktiky nebo týmy provozující Docker na více VPS hostech, které chtějí Git jako zdroj pravdy, granulární oprávnění na úrovni zdrojů a workflow napříč servery, jež nestojí na Kubernetes.

Komodo Git-driven multi-server Docker deployment: a Git repository as the source of truth feeding Komodo Core, which runs the web UI, API, and scheduler, and pushes stacks and builds out to stateless Periphery agents running on multiple VPS hosts

Který z nich sedne právě vám?

Tady je krátká verze. Vyzkoušel jsem všechny čtyři a odpovědi níže jsou to, co bych vám doporučil, kdybyste mi svou sestavu popsali v soukromé zprávě na Slacku.

  • Homelab pro jednoho, jediný host, compose stacky, které chcete vidět jako YAML na disku: Dockge. Autor udržuje i Uptime Kuma, souborový návrh sedne ustálenému homelabu dokonale a UI se vám bude líbit.
  • Malý tým, který konkrétně potřebuje OIDC/SSO zdarma: Arcane. Instalace z jediné binárky, vyzrálý kód, licence BSD, GitOps zabudovaný v základu. Pokud jste narazili na zeď u autentizace, je tohle nejsnazší výměna Portainer CE za něco lepšího.
  • Bezpečnostně uvažující uživatel, který chce skenování zranitelností bez placení za Portainer BE: Dockhand. Jen do toho jděte s otevřenýma očima, pokud jde o licenci BSL a stáří projektu.
  • Docker na několika VPS hostech, workflow řízené Gitem: Komodo. Ano, požadavek na databázi znamená reálnou práci navíc. A ano, jakmile máte víc než dva hosty, vyplatí se to.
  • SSO nepotřebujete, tým je malý a UI Portaineru vám vyhovuje: Zůstaňte u Portainer CE.

Jedno upřímné slovo k těsným případům: Arcane versus Dockhand je pro bezpečnostně uvažujícího jednotlivce opravdu těsné. Arcane má zralost a open-source licenci, Dockhand má skenování. Myslím, že s ani jedním nešlápnete vedle. Vyberte si osu, na které vám záleží víc.

Pokud jste si už jeden vybrali a chcete přeskočit ruční instalaci, čtyři z těchto nástrojů (Dockge, Arcane, Komodo a samotný Portainer) nasadíte na jedno kliknutí z Cloudzy marketplace, a běží na kterémkoli z našich Plány Linux VPS. VPS s 2 GB / 1 vCPU je rozumný začátek pro správcovské UI a malou kontejnerovou zátěž; u konfigurací s více stacky nebo když vedle Core běží databáze Komodo, zvolte 4 GB nebo více. Dockhand zatím v marketplace není, ale instaluje se na stejný typ Linux VPS. Srovnání Portainer vs. Cosmos Cloud od Cloudzy na blogu Cloudzy podrobněji rozebírá další možnost z marketplace.

NástrojLicenceHvězdičky na GitHubu (přibližně)OIDC/SSO zdarmaVestavěné skenování zranitelnostíVíce uzlůUložení ComposeProfil údržby
Portainer CEZlib35k+Ne (jen BE)NoAno (agent)DBFirma (Portainer Inc.)
DockgeMIT22.6k+NoNoAno (od v1.4)Soubory na diskuJeden vývojář (Louis Lam)
ArcaneBSD-3-Clause6.5k+AnoNoAno (vzdálené hosty)Soubory na diskuAktivní komunitní projekt
DockhandBSL 1.15.2k+AnoAno (Grype/Trivy)Ano (agent Hawser)Soubory na diskuMalý, rychle se vyvíjející projekt
KomodoGPL-3.011.7k+Ano (OIDC/OAuth)NoAno (Core + Periphery)Git + DBAktivní komunitní projekt

Závěr

Jedna univerzální náhrada Portaineru neexistuje. Dockge sedne nejčistěji na souborovou správu Compose na jednom hostu, Arcane je nejsilnější přímočará volba pro SSO zdarma, Dockhand vyniká integrovaným skenováním zranitelností a Komodo je postavené na nasazování řízeném Gitem napříč více servery. Pokud vám Portainer CE pokrývá potřeby, zůstat u něj je pořád rozumné rozhodnutí.

Vybírejte nástroj podle omezení, které opravdu potřebujete odstranit, a než přesunete produkční zátěž, otestujte ho na kopii svých stacků. Pokud chcete nasazovat bez stavění serveru od nuly, marketplace Cloudzy a tarify Linux VPS jsou praktický výchozí bod pro Portainer, Dockge, Arcane i Komodo.

Časté dotazy

Jaký je rozdíl mezi Portainer CE a Business Edition?

Portainer CE je zdarma a pokrývá základní správu kontejnerů včetně prostředí Docker, Compose stacků a správy více prostředí přes agenty. Business Edition přidává schopnosti jako OAuth/SSO, granulární RBAC, AD/LDAP, auditní logování a další firemní kontroly. Portainer aktuálně nabízí tři uzly Business Edition zdarma, nad tento počet závisí cena na zvoleném tarifu a počtu uzlů.

Nahradí Dockge Portainer úplně?

Pro jediného Docker hosta s compose stacky a bez požadavku na SSO nebo granulární RBAC ano, Dockge zvládne každodenní provoz čistě. Nenahrazuje ale podporu Kubernetes, granulární RBAC ani správu registry, kterou má Portainer. Podpora více agentů přidaná ve v1.4 pokrývá základní scénáře s více servery, ale plnou náhradou agenta Portaineru není.

Můžu Dockge použít pro správu Dockeru na více serverech?

Ano, od v1.4 (a s vylepšeními ve v1.5) Dockge podporuje správu více instancí Dockge z jednoho UI. Je to lehčí než agentový model Portaineru, ale na workflow napříč servery řízené Gitem, jaké má Komodo, to nestačí. Na dva nebo tři hosty to bohatě stačí, na skutečnou flotilu serverů je lepší Komodo.

Které alternativy k Portaineru nabízejí OIDC/SSO zdarma?

Arcane i Dockhand mají OIDC/SSO v bezplatné verzi. Komodo podporuje OIDC a k tomu přihlášení přes poskytovatele. Dockge OIDC nepodporuje. Externí autentizace a SSO jsou u Portaineru součástí Business Edition.

Vyplatí se Portainer CE používat i v roce 2026?

Ano. Portainer CE se dál aktivně udržuje a na LTS větvi pořád vydává záplaty CVE. Pokud vaše sestava nepotřebuje SSO, granulární RBAC ani automatické aktualizace přes GitOps, není důvod ke spěšné migraci. Alternativy v tomto článku jsou pro uživatele, kteří narazili na konkrétní limit CE, ne pro ty, kterým současná sestava funguje dobře.

Sdílet

Další z blogu

Pokračuj ve čtení.

Hotov k nasazení? Od 2,48 $/měs.

Nezávislý cloud od roku 2008. AMD EPYC, NVMe, 40 Gbps. Vrácení peněz do 14 dnů.