Saltar para o conteúdo principal
50% de desconto todos os planos, tempo limitado. A partir de $2.48/mo
13 min left
Ferramentas de desenvolvimento e DevOps

Alternativas ao Portainer: um guia por caso de uso de Dockge, Arcane, Dockhand e Komodo

B Por Bill 13 min de leitura
Four Portainer alternatives, Dockge, Arcane, Dockhand, and Komodo, shown as labeled Docker management UI panels

O Portainer continua sendo uma boa escolha em 2026 se você quer uma UI de gerenciamento Docker familiar, suporte amplo a runtimes e uma ferramenta que dá conta de mais que um setup básico de host único. Se o seu setup atual só precisa de gerenciamento de contêineres, stacks Compose, controle de acesso básico e visibilidade de vários ambientes, não há pressa nenhuma para abandonar o Portainer CE.

Dito isso, o Portainer deixa de ser a opção mais limpa assim que você quer coisas como OIDC/SSO gratuito, gerenciamento de Compose baseado em arquivos, varredura de vulnerabilidades embutida ou um fluxo multi-servidor guiado por Git sem migrar para o Portainer Business Edition. É aí que as alternativas deste guia começam a fazer sentido.

Então a versão curta é esta: se o Portainer já atende ao seu caso de uso, fique com ele. E se você quiser pular a configuração manual, o app Portainer em um clique da Cloudzy permite subir o Portainer em um VPS em poucos cliques, com acesso root, armazenamento NVMe e um ambiente pronto para Docker. Se você esbarrou em algum limite do Portainer CE, o resto deste artigo é sobre as alternativas que valem consideração: Dockge, Arcane, Dockhand e Komodo.

TL;DR

  • Dockge se você mantém um homelab de nó único e quer seus arquivos compose visíveis no disco como YAML puro.
  • Arcane se você precisa de OIDC/SSO gratuito e uma instalação de binário único para um time pequeno.
  • Dockhand se você quer varredura de vulnerabilidades embutida e pulls de imagem mais seguros sem comprar o Portainer BE, e consegue conviver com uma licença BSL.
  • Komodo se você roda Docker em várias instâncias de VPS e quer o Git como fonte da verdade.
  • Portainer CE se você não precisa de nada disso.

O Que Este Artigo Não Aborda

Algumas categorias ficam de fora desta comparação de propósito. Coolify e Dokploy são ferramentas PaaS, tentando ser um Heroku auto-hospedado e não uma UI de Docker. Outro problema. Rancher e OpenShift são gerenciadores de cluster Kubernetes, uma escala errada para um público de um a poucos VPS. O Lazydocker é excelente, mas é só TUI, outra categoria de UX. E o UsulNet, que aparece em alguns outros comparativos, está no primeiro beta público com um único desenvolvedor em fevereiro de 2026, cedo demais para recomendar ao lado de ferramentas que já entregaram ciclos de release de verdade.

Por que as pessoas estão saindo do Portainer

A primeira coisa que empurra as pessoas para fora do Portainer não é um bug. Muitos recursos avançados para times e empresas ficam do lado do Business Edition, entre eles:

  • OIDC
  • RBAC granular
  • AD/LDAP
  • GitOps
  • Atualizações automáticas
  • Logs de auditoria
  • Gerenciamento de registry
  • Provisionamento de clusters Kubernetes

Para quem tem um homelab solo, talvez não faça diferença. Para um time de ops de três pessoas que quer SSO e uma trilha de auditoria, faz diferença na hora.

O Portainer oferece três nós do Business Edition gratuitamente. Isso é realmente útil para setups pequenos. Passando de três nós, você entra no território do "fale com vendas". Não vou citar um valor aqui porque o número público muda o tempo todo e a resposta certa é conferir a página de preços deles na hora de comprar.

A segunda coisa é arquitetural. As stacks criadas pelo editor web do Portainer ficam guardadas no banco de dados do Portainer, enquanto as implantações baseadas em Git mantêm o repositório como fonte externa. Isso é ótimo até você querer especificamente que toda stack Compose gerenciada localmente continue visível no host como um arquivo YAML comum. Ferramentas como o Dockge tornam esse modelo baseado em arquivos o padrão: seus arquivos Compose vivem no disco, e a UI gerencia o que já está lá. Se isso importa ou não depende de como você prefere gerenciar e fazer backup das suas stacks.

A terceira coisa é o peso da UI. O Portainer foi feito para dar conta de Docker, Swarm, Kubernetes, frotas de agentes em vários ambientes e o pacote completo. Ele acompanha ambientes complexos, e é exatamente por isso que quem tem um homelab de nó único pode achá-lo mais pesado do que precisa. O artigo do XDA Developers sobre voltar para o Dockge resume bem: o Portainer faz sentido quando você está começando e precisa do conjunto completo de recursos; depois que seu setup estabiliza, uma ferramenta menor, que respeita o formato baseado em arquivos das suas stacks, pode encaixar melhor.

Three reasons people leave Portainer CE: advanced features such as OIDC, granular RBAC, AD/LDAP, GitOps, audit logs, and registry management sit behind Business Edition; stacks created in the web editor are stored in Portainer's database rather than as YAML files on disk; and the UI carries weight built for Swarm and Kubernetes that a single-node homelab does not need

As quatro ferramentas que realmente competem

Existem dezenas de "UIs de Docker" espalhadas pelo GitHub. Muitas estão abandonadas, ainda em beta, ou resolvem outro problema. As quatro cobertas aqui são as que mais se sobrepõem ao trabalho central do Portainer para este público: gerenciar Docker em um ou mais hosts VPS por uma UI web com capacidade suficiente para o uso do dia a dia.

Vou passar por cada ferramenta abaixo, começando pelo que a torna diferente e apontando as limitações.

Dockge: gerenciamento de Compose baseado em arquivos

A proposta do Dockge é uma única decisão de design: suas stacks compose vivem no disco como arquivos YAML puros, não em um banco de dados. Você pode dar cat, vim, git commit ou rsync neles como em qualquer outra configuração. A UI é um visualizador/editor do que já está lá.

O autor é Louis Lam, a mesma pessoa que mantém o Uptime Kuma. É um sinal útil, porque o Uptime Kuma tem reputação de manutenção sólida e sem drama, e o Dockge herda esse estilo. A versão mais recente é a v1.5.0 (30 de março de 2025), segundo a página de versões do Dockge no GitHub. A v1.4.0 trouxe o suporte inicial a múltiplos agentes; a v1.5.0 traz uma mudança de segurança que quebra compatibilidade: o Console no navegador agora vem desativado por padrão, e você o reativa com DOCKGE_ENABLE_CONSOLE=true se quiser de volta. O Compose foi atualizado para 2.34.0 no mesmo release.

Não há OIDC, nem RBAC, nem varredura de vulnerabilidades embutida, nem log de auditoria. O Dockge não está tentando ser um Portainer BE de baixo orçamento. Ele quer ser a ferramenta menor e mais limpa para gerenciar stacks compose em um único host (ou em alguns hosts via múltiplos agentes).

A ressalva que vale registrar é: o Dockge não é necessariamente mais leve em RAM. Uma thread de discussão no GitHub que vai de setembro de 2024 a dezembro de 2025 registra usuários relatando uso de 500MB+ com setups pequenos, e a discussão segue sem conclusão, então teste no seu próprio host antes de trocar por economia de recursos.

Dica profissional: Não troque para o Dockge esperando um consumo menor que o do Portainer. Os ganhos são a visibilidade dos arquivos compose no disco e uma UI mais simples. Se a RAM é sua principal restrição, teste antes de se comprometer.

Melhor para: quem opera um homelab solo com algumas stacks compose em uma única máquina, valoriza ver seu YAML no disco e não precisa de SSO nem de varredura.

Dockge file-first Compose management: compose stacks stored on disk as plain YAML files that can be edited with vim, committed to git, or copied with rsync, with the Dockge web UI acting as a viewer and editor for the files already there

Arcane: gerenciador leve em Go com OIDC gratuito

O Arcane vem como um único binário Go compilado, inclui OIDC/SSO no plano gratuito e faz GitOps com reimplantação automática. Essas três coisas juntas são o diferencial.

O release mais recente é o v2.4.0 (11 de julho de 2026), segundo os releases do Arcane no GitHub. O Arcane já passou por um número substancial de releases e contribuidores, o que é um bom sinal de maturidade. A licença é BSD-3-Clause; as estrelas no GitHub estão em torno de 6.500 em julho de 2026.

O que vem de fábrica: OIDC/SSO gratuito (justo o que o Portainer cobra), GitOps com reimplantação automática quando o repositório muda, uma API REST, uma ferramenta de CLI para quem prefere não ficar clicando, gerenciamento de hosts remotos e um SBOM que o time publica por transparência.

O que você não recebe é a varredura de vulnerabilidades embutida no fluxo de implantação ao estilo do Dockhand, e o fluxo de atualização do Arcane não é idêntico à abordagem de safe-pull do Dockhand. Se o seu requisito decisivo é escanear imagens e bloquear pulls arriscados pela mesma interface, o Dockhand continua sendo o encaixe mais claro.

Melhor para: times pequenos ou operadores solo que precisam de SSO gratuito e uma instalação limpa de binário único. Se você já subiu o Portainer só para dar logins separados a dois colegas e então percebeu que o OIDC é exclusivo do BE, o Arcane é o próximo passo óbvio.

Dockhand: gerenciador focado em segurança com varredura embutida

O recurso principal do Dockhand é a varredura de vulnerabilidades integrada ao fluxo de implantação. Grype e Trivy rodam como cidadãos de primeira classe, mais um modo "safe-pull" que segura atualizações de imagem se a varredura acusar algo. O OIDC/SSO também é gratuito. Essa combinação não existe em nenhum outro item desta lista.

Também é a ferramenta mais nova aqui. O autor Jarek Krochmalski publicou o primeiro release em dezembro de 2025. O repositório do Dockhand no GitHub lista o v1.0.37 (11 de julho de 2026) como release mais recente. Leia isso assim: o conjunto de recursos de segurança é real e o desenvolvimento anda rápido, mas o projeto ainda tem um histórico em produção mais curto que o das opções mais antigas aqui.

A licença é o ponto de atenção. O Dockhand é distribuído sob a Business Source License 1.1, gratuita para uso pessoal, uso interno em empresas, organizações sem fins lucrativos, educação e avaliação. Não é open source aprovado pela OSI. O repositório confirma que a licença se converte em Apache 2.0 em 1º de janeiro de 2029. Até lá, redistribuição comercial e revenda como SaaS estão fora de questão. Os detalhes dos planos pagos SMB e Enterprise podem mudar, então confira dockhand.pro se você precisar de uma licença comercial.

O que você recebe: varredura de vulnerabilidades via Grype e Trivy, proteção safe-pull, OIDC/SSO gratuito, atualizações automáticas com rollback, limpeza agendada de imagens e volumes não usados, gerenciamento de múltiplos nós por um pequeno agente chamado Hawser, terminal web, navegador de arquivos e log de atividades. A stack por baixo é Bun + SvelteKit, SQLite por padrão com PostgreSQL como opção, e a imagem é baseada em Wolfi para reduzir a superfície de ataque. O artigo do XDA Developers sobre o Dockhand detalha a UI se você quiser dar uma olhada antes de instalar.

Duas coisas para saber: RBAC e LDAP/AD são pagos mesmo dentro do plano gratuito, que no resto é generoso. O Dockhand agora suporta ambientes Podman, inclusive varreduras de vulnerabilidade, mas o Docker continua sendo o caminho principal e mais maduro, então teste seu fluxo específico de Podman antes de migrar.

Melhor para: usuários de homelab preocupados com segurança e times pequenos que querem varredura de vulnerabilidades de fábrica sem comprar o Portainer BE, e que não se incomodam em rodar um projeto novo sob uma licença não aprovada pela OSI.

Dockhand security-first Docker management: vulnerability scanning with Grype and Trivy built into the deployment flow, safe-pull mode holding back image updates that a scan flags, free OIDC/SSO, and auto-updates with rollback, shipped under the Business Source License 1.1

Komodo: implantação multi-servidor guiada por Git

A proposta do Komodo é o Git como fonte da verdade e uma separação limpa entre o plano de controle e os hosts gerenciados. Você roda o Komodo Core (UI web, API, agendador) em uma máquina, coloca um pequeno agente sem estado chamado Periphery em cada host que quiser gerenciar, e define suas stacks, builds e implantações como código em um repositório Git.

O release mais recente é o v2.2.0 (7 de maio de 2026), segundo os releases do Komodo no GitHub. O backend é escrito em Rust, o que a documentação do Komodo deixa evidente pelo crate Rust komodo_client.

O que ele faz bem: pipelines de build a partir do Git com versionamento automático, stacks que se reimplantam sozinhas quando você faz push na branch configurada, permissões granulares por recurso, OAuth via GitHub ou Google, API REST + WebSocket, monitoramento de recursos e nenhum limite de quantidade de servidores. O suporte a motores de contêiner cobre Docker e (segundo a documentação) Podman por meio de um alias de podman para docker, e o suporte a Docker Swarm foi adicionado na v2.

The setup overhead is real. Komodo needs a database (MongoDB, FerretDB, or PostgreSQL). You also have to think about networking between Core and your Periphery agents. None of this is hard if you've done it before, but it's not "docker run and go" the way Dockge is. The reward for that setup work is a deployment workflow that scales across however many VPS instances you want to run.

Melhor para: profissionais de DevOps ou times rodando Docker em vários hosts VPS que querem o Git como fonte da verdade, permissões granulares por recurso e um fluxo multi-servidor que não dependa de Kubernetes.

Komodo Git-driven multi-server Docker deployment: a Git repository as the source of truth feeding Komodo Core, which runs the web UI, API, and scheduler, and pushes stacks and builds out to stateless Periphery agents running on multiple VPS hosts

Qual delas encaixa no seu caso de uso?

Aqui vai a versão curta. Testei as quatro, e as respostas abaixo são o que eu recomendaria se você me descrevesse seu setup em uma DM no Slack.

  • Homelab solo, host único, stacks compose que você quer ver como YAML no disco: Dockge. O autor também mantém o Uptime Kuma, o design baseado em arquivos combina perfeitamente com um homelab estável, e você vai gostar da UI.
  • Time pequeno que precisa especificamente de OIDC/SSO gratuito: Arcane. Instalação de binário único, base de código madura, licença BSD, GitOps já incluído. É a troca mais fácil do Portainer CE por algo melhor se a sua barreira era autenticação.
  • Usuário preocupado com segurança que quer varredura de vulnerabilidades sem pagar pelo Portainer BE: Dockhand. Só entre de olhos abertos quanto à licença BSL e à idade do projeto.
  • Docker multi-servidor em vários hosts VPS, com fluxo guiado por Git: Komodo. Sim, o requisito de banco de dados dá trabalho de verdade. Sim, vale a pena assim que você tem mais de dois hosts.
  • Você não precisa de SSO, seu time é pequeno e a UI do Portainer atende: Fique no Portainer CE.

Uma avaliação honesta sobre os casos apertados: Arcane contra Dockhand, para um usuário solo preocupado com segurança, é realmente disputado. O Arcane tem a maturidade e a licença open source; o Dockhand tem os recursos de varredura. Não acho que dê para errar com nenhum dos dois. Escolha o critério que mais importa para você.

Se você já escolheu uma e quer pular a instalação manual, quatro dessas ferramentas (Dockge, Arcane, Komodo e o próprio Portainer) são implantações em um clique a partir do O marketplace da Cloudzy, e eles rodam em qualquer um dos nossos Planos Linux VPS. Um VPS de 2 GB / 1 vCPU é um ponto de partida razoável para a UI de gerenciamento mais uma pequena carga de contêineres; use 4 GB ou mais para configurações com várias stacks ou ao rodar o banco de dados do Komodo junto com o Core. O Dockhand ainda não está no marketplace, mas instala no mesmo tipo de Linux VPS. A comparativo entre Portainer e Cosmos Cloud da Cloudzy no blog da Cloudzy cobre outra opção do marketplace em mais detalhes.

FerramentaLicençaEstrelas no GitHub (aprox.)OIDC/SSO gratuitoVarredura de vulnerabilidades embutidaMúltiplos nósArmazenamento do ComposePerfil de manutenção
Portainer CEZlib35k+Não (só no BE)NoSim (agente)DBEmpresa (Portainer Inc.)
DockgeMIT22.6k+NoNoSim (desde a v1.4)Arquivos no discoDev único (Louis Lam)
ArcaneBSD-3-Clause6.5k+SimNoSim (hosts remotos)Arquivos no discoProjeto de comunidade ativo
DockhandBSL 1.15.2k+SimSim (Grype/Trivy)Sim (agente Hawser)Arquivos no discoProjeto pequeno e de evolução rápida
KomodoGPL-3.011.7k+Sim (OIDC/OAuth)NoSim (Core + Periphery)Git + DBProjeto de comunidade ativo

Conclusão

Não existe um substituto universal do Portainer. O Dockge é o encaixe mais limpo para gerenciar Compose em host único com arquivos no disco, o Arcane é a escolha direta mais forte para SSO gratuito, o Dockhand se destaca pela varredura de vulnerabilidades integrada, e o Komodo foi feito para implantações guiadas por Git em vários servidores. Se o Portainer CE já cobre suas necessidades, ficar onde está continua sendo uma decisão sensata.

Escolha a ferramenta em torno da limitação que você realmente precisa remover, depois teste com uma cópia das suas stacks antes de migrar cargas de produção. Se quiser implantar sem montar o servidor do zero, o marketplace e os planos de VPS Linux da Cloudzy são um ponto de partida prático para Portainer, Dockge, Arcane ou Komodo.

Perguntas frequentes

Qual é a diferença entre o Portainer CE e o Business Edition?

O Portainer CE é gratuito e cobre o gerenciamento essencial de contêineres, incluindo ambientes Docker, stacks Compose e o gerenciamento de vários ambientes por agentes. O Business Edition acrescenta recursos como OAuth/SSO, RBAC granular, AD/LDAP, log de auditoria e outros controles corporativos. O Portainer oferece atualmente três nós do Business Edition gratuitamente; acima disso, o preço depende do plano escolhido e da quantidade de nós.

O Dockge substitui o Portainer completamente?

Para um único host Docker rodando stacks compose, sem exigência de SSO ou RBAC granular, sim, o Dockge dá conta do dia a dia com tranquilidade. Ele não substitui o suporte a Kubernetes, o RBAC granular nem o gerenciamento de registry do Portainer. O suporte a múltiplos agentes adicionado na v1.4 cobre cenários multi-servidor básicos, mas não é um substituto completo do agente do Portainer.

Posso usar o Dockge para gerenciar Docker em vários servidores?

Sim, desde a v1.4 (e refinado na v1.5), o Dockge suporta várias instâncias do Dockge gerenciadas por uma única UI. É mais leve que o modelo de agentes do Portainer, mas não chega ao fluxo entre servidores guiado por Git do Komodo. Para dois ou três hosts está ótimo; para uma frota multi-servidor de verdade, o Komodo é a ferramenta melhor.

Quais alternativas ao Portainer oferecem OIDC/SSO gratuito?

Arcane e Dockhand incluem OIDC/SSO nos planos gratuitos. O Komodo suporta OIDC além de opções de login por provedor. O Dockge não suporta OIDC. As opções de autenticação externa e SSO do Portainer fazem parte do Business Edition.

Ainda vale a pena usar o Portainer CE em 2026?

Sim. O Portainer CE segue com manutenção ativa e continua entregando correções de CVE na linha LTS. Se o seu setup não precisa de SSO, RBAC granular ou atualizações automáticas via GitOps, não há motivo urgente para migrar. As alternativas deste artigo são para quem esbarrou em uma limitação específica do CE, não para quem já tem um setup que funciona bem.

Partilhar

Mais do blogue

Continue a ler.

Pronto para implantar? A partir de $2,48/mês.

Cloud independente, desde 2008. AMD EPYC, NVMe, 40 Gbps. Reembolso em 14 dias.