Portainer и в 2026 году остаётся хорошим выбором, если вам нужен привычный UI для управления Docker, широкая поддержка сред выполнения и инструмент, который тянет больше, чем простую однохостовую конфигурацию. Если сейчас вам нужны только базовое управление контейнерами, стеки Compose, простое разграничение доступа и обзор нескольких окружений, спешить уходить с Portainer CE незачем.
При этом Portainer перестаёт быть самым удачным вариантом, как только вам захочется бесплатный OIDC/SSO, управление Compose с файлами на диске как основой, встроенное сканирование уязвимостей или многосерверный процесс на базе Git — без перехода на Portainer Business Edition. Вот тут и появляется смысл в альтернативах из этого руководства.
Если коротко: устраивает Portainer под ваши задачи — оставайтесь на нём. А если не хочется возиться с ручной настройкой, приложение Portainer в один клик от Cloudzy позволяет поднять Portainer на VPS за пару кликов, с root-доступом, хранилищем NVMe и готовым к Docker окружением. Если же вы упёрлись в одно из ограничений Portainer CE, дальше в статье — альтернативы, которые стоит рассмотреть: Dockge, Arcane, Dockhand и Komodo.
Кратко (TL;DR)
- Dockge если у вас однонодовая домашняя лаборатория и вы хотите видеть compose-файлы на диске обычным YAML.
- Arcane если небольшой команде нужны бесплатный OIDC/SSO и установка из одного бинарника.
- Dockhand если нужно встроенное сканирование уязвимостей и более безопасное скачивание образов без покупки Portainer BE, а лицензия BSL вас не смущает.
- Komodo если Docker у вас работает на нескольких VPS и вы хотите, чтобы источником истины был Git.
- Portainer CE если ничего из перечисленного вам не нужно.
Чего эта статья не охватывает
Несколько категорий сознательно оставлены за рамками сравнения. Coolify и Dokploy — инструменты класса PaaS, они пытаются быть самостоятельно размещённым Heroku, а не UI для Docker. Другая задача. Rancher и OpenShift — менеджеры кластеров Kubernetes, а это не тот масштаб для аудитории с одним-несколькими VPS. Lazydocker прекрасен, но существует только как TUI, то есть это другая категория UX. А UsulNet, который всплывает в некоторых других обзорах, по состоянию на февраль 2026 года находится в первой публичной бете и держится на одном разработчике — слишком рано, чтобы советовать его наравне с инструментами, прошедшими реальные циклы релизов.
Почему люди уходят с Portainer
Первое, что выталкивает людей из Portainer, — вовсе не баг. Многие продвинутые командные и корпоративные функции остались на стороне Business Edition, в том числе:
- OIDC
- детальный RBAC
- AD/LDAP
- GitOps
- Автообновления
- Журналы аудита
- Управление реестрами образов
- Развёртывание кластеров Kubernetes
Владельцу домашней лаборатории на это, возможно, всё равно. Команде эксплуатации из трёх человек, которой нужны SSO и журнал аудита, — совсем не всё равно.
Portainer действительно даёт три ноды Business Edition бесплатно. Для совсем маленьких установок это реально полезно. Дальше трёх нод начинается территория «свяжитесь с нами за ценой». Конкретную сумму я здесь не называю: публичная цифра постоянно меняется, и правильнее посмотреть их страницу с ценами в тот момент, когда вы действительно покупаете.
Второе — архитектура. Стеки, созданные через веб-редактор Portainer, хранятся в базе данных Portainer, тогда как развёртывания на базе Git оставляют внешним источником репозиторий. Это устраивает ровно до момента, когда вам принципиально нужно, чтобы каждый локально управляемый стек Compose оставался виден на хосте обычным YAML-файлом. Инструменты вроде Dockge делают такую модель с файлами на диске поведением по умолчанию: ваши Compose-файлы лежат на диске, а UI управляет тем, что там уже есть. Важно это или нет — зависит от того, как вы предпочитаете вести и резервировать свои стеки.
Третье — вес самого UI. Portainer делался под Docker, Swarm, Kubernetes, парки агентов в нескольких окружениях и всё прочее. Он рассчитан на сложные среды, и именно поэтому владельцу однонодовой домашней лаборатории он может показаться тяжелее, чем нужно. Материал XDA Developers о возвращении к Dockge формулирует это удачно: Portainer оправдан, когда вы только начинаете и вам нужен весь набор возможностей; когда конфигурация устоялась, инструмент попроще, уважающий файловую структуру ваших стеков, может подойти лучше.

Четыре инструмента, которые действительно конкурируют
На GitHub болтаются десятки «UI для Docker». Многие заброшены, застряли в бете или решают совсем другую задачу. Четыре разобранных здесь ближе всего пересекаются с основной работой Portainer для этой аудитории: управление Docker на одном или нескольких VPS через веб-интерфейс с достаточным для повседневной работы набором возможностей.
Ниже пройдусь по каждому инструменту, начну с того, чем он отличается, и назову ограничения.
Dockge: управление Compose с опорой на файлы
Всё предложение Dockge сводится к одному проектному решению: ваши стеки compose лежат на диске обычными YAML-файлами, а не в базе данных. Их можно открыть через cat, править в vim, закоммитить в git или прогнать через rsync, как любой другой конфиг. UI здесь — просмотрщик и редактор того, что уже есть.
Автор — Louis Lam, тот самый человек, который поддерживает Uptime Kuma. Это полезный сигнал: у Uptime Kuma репутация проекта с надёжной и спокойной поддержкой, и Dockge наследует этот стиль. Последний релиз — v1.5.0 (30 марта 2025 года), согласно данным страницы релизов Dockge на GitHub. В v1.4.0 появилась начальная поддержка нескольких агентов; в v1.5.0 приехало ломающее изменение в безопасности: консоль в браузере теперь отключена по умолчанию, и вернуть её можно через DOCKGE_ENABLE_CONSOLE=true. В том же релизе Compose подняли до 2.34.0.
Здесь нет ни OIDC, ни RBAC, ни встроенного сканирования уязвимостей, ни журналирования аудита. Dockge и не пытается быть бюджетным Portainer BE. Он пытается быть самым компактным и опрятным инструментом для управления стеками compose на одном хосте (или паре хостов через режим с несколькими агентами).
Оговорка, которую стоит проговорить: Dockge не обязательно экономнее по RAM. Обсуждение на GitHub , тянущееся с сентября 2024 по декабрь 2025 года, фиксирует сообщения пользователей о расходе 500MB+ на небольших конфигурациях, и вопрос до сих пор не закрыт, так что проверьте на своём хосте, прежде чем переходить ради экономии ресурсов.
Совет профессионала: Не переходите на Dockge в расчёте на меньший расход по сравнению с Portainer. Выигрыш здесь в том, что compose-файлы видны на диске, и в более простом UI. Если главное ограничение — RAM, сначала протестируйте.
Кому подходит: владельцам домашних лабораторий, у которых на одной машине крутится несколько стеков compose, кто ценит YAML, лежащий на диске, и кому не нужны ни SSO, ни сканирование.

Arcane: лёгкий менеджер на Go с бесплатным OIDC
Arcane поставляется одним скомпилированным бинарником на Go, включает OIDC/SSO в бесплатном тарифе и умеет GitOps с автоматическим переразвёртыванием. Именно сочетание этих трёх вещей его и выделяет.
Последний релиз — v2.4.0 (11 июля 2026 года), согласно странице релизов Arcane на GitHub. Arcane прошёл через немалое число релизов и участников, и это полезный признак зрелости. Лицензия — BSD-3-Clause; звёзд на GitHub около 6500 по состоянию на июль 2026 года.
Что вы получаете из коробки: бесплатный OIDC/SSO (то, что Portainer держит за платной стеной), GitOps с автоматическим переразвёртыванием при изменениях в репозитории, REST API, инструмент CLI для тех, кто не любит кликать мышкой, управление удалёнными хостами и SBOM, который команда публикует ради прозрачности.
Чего вы не получите — встроенного сканирования уязвимостей прямо в процессе развёртывания в духе Dockhand, да и схема обновлений в Arcane не совпадает с подходом safe-pull у Dockhand. Если решающее требование — сканировать образы и блокировать рискованные загрузки из одного интерфейса, Dockhand остаётся более очевидным выбором.
Кому подходит: небольшим командам или одиночкам, которым нужны бесплатный SSO и аккуратная установка из одного бинарника. Если вы когда-нибудь поднимали Portainer только ради того, чтобы дать двум коллегам отдельные логины, а потом обнаружили, что OIDC только в BE, — Arcane очевидный следующий шаг.
Dockhand: менеджер с упором на безопасность и встроенным сканированием
Главная фишка Dockhand — сканирование уязвимостей, встроенное прямо в процесс развёртывания. И Grype, и Trivy работают на равных правах, плюс есть режим «safe-pull», который придерживает обновление образа, если сканирование его пометило. OIDC/SSO тоже бесплатный. Такого сочетания больше нет ни у кого в этом списке.
Это и самый молодой инструмент в подборке. Автор Jarek Krochmalski выпустил первый релиз в декабре 2025 года. В репозитории Dockhand на GitHub последним релизом значится v1.0.37 (11 июля 2026 года). Читать это следует так: набор функций безопасности настоящий и разработка идёт быстро, но у проекта пока меньший опыт эксплуатации в продакшене, чем у более старых вариантов из этого списка.
На лицензию стоит обратить особое внимание. Dockhand распространяется под Business Source License 1.1: бесплатно для личного использования, внутренних нужд бизнеса, некоммерческих организаций, образования и ознакомления. Это не одобренный OSI открытый исходный код. В репозитории подтверждается, что 1 января 2029 года лицензия перейдёт в Apache 2.0. До тех пор коммерческое распространение и перепродажа в виде SaaS исключены. Условия платных тарифов для SMB и Enterprise могут меняться, поэтому загляните на dockhand.pro , если вам нужна коммерческая лицензия.
Что вы получаете: сканирование уязвимостей через Grype и Trivy, защиту safe-pull, бесплатный OIDC/SSO, автообновления с откатом, плановую очистку неиспользуемых образов и томов, управление несколькими нодами через небольшой агент Hawser, веб-терминал, файловый браузер и журналирование активности. Внутри — Bun + SvelteKit, по умолчанию SQLite с опциональным PostgreSQL, а образ построен на Wolfi ради меньшей поверхности атаки. Материал XDA Developers о Dockhand подробно разбирает интерфейс, если хочется посмотреть до установки.
Два момента, о которых надо знать: RBAC и LDAP/AD спрятаны за платной стеной даже при в остальном щедром бесплатном тарифе. Dockhand теперь поддерживает окружения Podman, включая сканирование уязвимостей, но основным и более зрелым путём остаётся Docker, поэтому проверьте свой конкретный сценарий с Podman до миграции.
Кому подходит: тем, кто в домашней лаборатории думает о безопасности, и небольшим командам, которым нужно сканирование уязвимостей из коробки без покупки Portainer BE и кого не смущает молодой проект под лицензией, не одобренной OSI.

Komodo: многосерверное развёртывание на базе Git
Идея Komodo — Git как источник истины и чёткое разделение между управляющим слоем и управляемыми хостами. Вы запускаете Komodo Core (веб-интерфейс, API, планировщик) на одной машине, ставите небольшой агент без состояния под названием Periphery на каждый управляемый хост и описываете стеки, сборки и развёртывания кодом в Git-репозитории.
Последний релиз — v2.2.0 (7 мая 2026 года), согласно странице релизов Komodo на GitHub. Бэкенд написан на Rust, на что намекает документация Komodo через Rust-крейт komodo_client.
Что он делает хорошо: конвейеры сборки из Git с автоматической версионностью, стеки, которые сами переразвёртываются при push в заданную ветку, детальные права на каждый ресурс, OAuth через GitHub или Google, REST + WebSocket API, мониторинг ресурсов и отсутствие лимита на число серверов. Из движков контейнеров поддерживаются Docker и (по документации) Podman через алиас podman на docker, а поддержка Docker Swarm появилась в v2.
The setup overhead is real. Komodo needs a database (MongoDB, FerretDB, or PostgreSQL). You also have to think about networking between Core and your Periphery agents. None of this is hard if you've done it before, but it's not "docker run and go" the way Dockge is. The reward for that setup work is a deployment workflow that scales across however many VPS instances you want to run.
Кому подходит: DevOps-инженерам и командам, у которых Docker работает на нескольких VPS и которым нужны Git как источник истины, детальные права на каждый ресурс и многосерверный процесс, не завязанный на Kubernetes.

Какой вариант подойдёт именно вам?
Если коротко. Я протестировал все четыре, и ниже — то, что я посоветовал бы, опиши вы мне свою конфигурацию в личке в Slack.
- Домашняя лаборатория в одиночку, один хост, стеки compose, которые хочется видеть YAML-файлами на диске: Dockge. Автор ведёт ещё и Uptime Kuma, подход с файлами на диске идеально ложится на устоявшуюся домашнюю лабораторию, а интерфейс вам понравится.
- Небольшая команда, которой нужен именно бесплатный OIDC/SSO: Arcane. Установка из одного бинарника, зрелая кодовая база, лицензия BSD, встроенный GitOps. Это самый лёгкий переход с Portainer CE на что-то получше, если вы упёрлись именно в аутентификацию.
- Пользователь, который думает о безопасности и хочет сканирование уязвимостей без оплаты Portainer BE: Dockhand. Только идите туда с открытыми глазами насчёт лицензии BSL и возраста проекта.
- Docker на нескольких VPS, процесс на базе Git: Komodo. Да, требование базы данных — это реальная работа по настройке. Да, оно того стоит, когда хостов больше двух.
- SSO не нужен, команда маленькая, а интерфейс Portainer вас устраивает: Оставайтесь на Portainer CE.
Честно про спорные случаи: выбор между Arcane и Dockhand для одиночки, которому важна безопасность, действительно неочевиден. У Arcane зрелость и открытая лицензия, у Dockhand — сканирование. Не думаю, что тут можно ошибиться. Выбирайте по тому критерию, который вам важнее.
Если вы уже определились и не хотите возиться с ручной установкой, четыре из этих инструментов (Dockge, Arcane, Komodo и сам Portainer) разворачиваются в один клик из Маркетплейс Cloudzy, и они работают на любом из наших планами Linux VPS. VPS на 2 GB / 1 vCPU — разумная отправная точка для панели управления и небольшой контейнерной нагрузки; для мультистековых конфигураций или когда база данных Komodo работает рядом с Core, берите 4 GB и больше. Dockhand в маркетплейсе пока нет, но он ставится на такой же Linux VPS. сравнение Portainer и Cosmos Cloud в блоге Cloudzy подробнее разбирает ещё один вариант из маркетплейса.
| Инструмент | Лицензия | Звёзды на GitHub (примерно) | Бесплатный OIDC/SSO | Встроенное сканирование уязвимостей | Несколько нод | Хранение Compose | Кто сопровождает |
|---|---|---|---|---|---|---|---|
| Portainer CE | Zlib | 35k+ | Нет (только BE) | No | Да (агент) | DB | Компания (Portainer Inc.) |
| Dockge | MIT | 22.6k+ | No | No | Да (начиная с v1.4) | Файлы на диске | Один разработчик (Louis Lam) |
| Arcane | BSD-3-Clause | 6.5k+ | Да | No | Да (удалённые хосты) | Файлы на диске | Активный проект сообщества |
| Dockhand | BSL 1.1 | 5.2k+ | Да | Да (Grype/Trivy) | Да (агент Hawser) | Файлы на диске | Небольшой, быстро развивающийся проект |
| Komodo | GPL-3.0 | 11.7k+ | Да (OIDC/OAuth) | No | Да (Core + Periphery) | Git + DB | Активный проект сообщества |
Заключение
Универсальной замены Portainer не существует. Dockge аккуратнее всего закрывает управление Compose на одном хосте с файлами на диске, Arcane — самый очевидный сильный выбор ради бесплатного SSO, Dockhand выделяется встроенным сканированием уязвимостей, а Komodo сделан под развёртывания на базе Git сразу на нескольких серверах. Если Portainer CE и так покрывает ваши потребности, остаться на нём — вполне разумное решение.
Выбирайте инструмент под то ограничение, которое вам действительно нужно снять, и проверьте его на копии своих стеков до переноса продакшен-нагрузок. Если хочется развернуть всё, не собирая сервер с нуля, маркетплейс Cloudzy и тарифы Linux VPS — практичная отправная точка для Portainer, Dockge, Arcane или Komodo.
Часто задаваемые вопросы
Чем Portainer CE отличается от Business Edition?
Portainer CE бесплатен и закрывает основное управление контейнерами: окружения Docker, стеки Compose и работу с несколькими окружениями через агентов. Business Edition добавляет такие возможности, как OAuth/SSO, детальный RBAC, AD/LDAP, журналирование аудита и другие корпоративные средства контроля. Сейчас Portainer даёт три ноды Business Edition бесплатно; дальше цена зависит от выбранного тарифа и числа нод.
Полностью ли Dockge заменяет Portainer?
Для одного хоста Docker со стеками compose, где не нужны ни SSO, ни детальный RBAC, — да, с повседневными задачами Dockge справляется аккуратно. Он не заменяет поддержку Kubernetes, детальный RBAC и управление реестрами образов из Portainer. Поддержка нескольких агентов, появившаяся в v1.4, покрывает базовые многосерверные сценарии, но полноценной заменой агенту Portainer не является.
Можно ли использовать Dockge для управления Docker на нескольких серверах?
Да, начиная с v1.4 (и с доработками в v1.5) Dockge поддерживает управление несколькими экземплярами Dockge из одного интерфейса. Это легче, чем агентская модель Portainer, но до межсерверного процесса на базе Git, как у Komodo, не дотягивает. Для двух-трёх хостов вполне нормально; для настоящего парка серверов лучше подойдёт Komodo.
Какие альтернативы Portainer дают бесплатный OIDC/SSO?
И Arcane, и Dockhand включают OIDC/SSO в бесплатные тарифы. Komodo поддерживает OIDC, а также вход через внешних провайдеров. Dockge OIDC не поддерживает. Внешняя аутентификация и SSO в Portainer — часть Business Edition.
Стоит ли пользоваться Portainer CE в 2026 году?
Да. Portainer CE по-прежнему активно сопровождается и продолжает выпускать патчи CVE в LTS-ветке. Если вашей конфигурации не нужны ни SSO, ни детальный RBAC, ни автообновления через GitOps, срочных причин мигрировать нет. Альтернативы из этой статьи — для тех, кто упёрся в конкретное ограничение CE, а не для тех, у кого всё и так работает.