Apps / Imágenes Docker
Portainer en Docker.
Tu Docker, en un navegador.
Portainer CE es la interfaz web para Docker: contenedores, imágenes, volúmenes, redes y stacks, administrados desde el navegador en vez de la terminal. La imagen de RemarkableCloud lo empaqueta para producción con lo único que un Portainer fresco jamás debe ser: reclamable.
docker pull ghcr.io/remarkablecloud/portainer Build actual
2.45.0-r2
Updated Jan 1, 1970
Base
Portainer CE oficial, anclada por digest
Qué trae
Admin creado antes de la primera petición, trusted origins conectados, acceso al host por socket
Licencia upstream
Portainer CE: zlib License.
Free to pull and run anywhere. Digest-pinned, updated deliberately; each build is recorded in the changelog.
La imagen
Qué agrega nuestra imagen.
Portainer CE es la interfaz web para Docker: contenedores, imágenes, volúmenes, redes y stacks, administrados desde el navegador en vez de la terminal. La imagen de RemarkableCloud lo empaqueta para producción con lo único que un Portainer fresco jamás debe ser: reclamable.
Admin creado antes de la primera petición
`PORTAINER_ADMIN_PASSWORD` es obligatoria en el stack, y la cuenta existe antes de que el puerto abra. Una instalación fresca nunca es una página de registro abierta.
Trusted origins conectados
`PORTAINER_TRUSTED_ORIGINS` alimenta la validación CSRF de orígenes de Portainer, así que sirve limpio detrás de un reverse proxy que termina TLS en tu dominio real.
Base anclada por digest
Construida desde el release upstream de Portainer CE, anclada por digest, reconstruida y promovida en nuestro calendario con cada build registrado en el changelog.
Acceso por socket, por diseño
El compose monta el socket de Docker del host, que es lo que le permite a Portainer administrar los contenedores de este servidor; nada más del host queda expuesto.
¿Prefieres saltarte el compose? Despliega Portainer a un clic en tu propio VPS: TLS, dominio y base de datos ya conectados.
Despliega Portainer a un clicLa guía
Córrelo en producción.
Resumen de producción
Un solo contenedor: el estado propio de Portainer (usuarios, endpoints, definiciones de stacks) vive en el volumen portainer-data, y los contenedores que administra viven en el host a través del socket montado en /var/run/docker.sock, que es equivalente a root: trata cada cuenta de Portainer como acceso administrativo. La UI sirve en 9000 detrás de tu proxy TLS, con PORTAINER_TRUSTED_ORIGINS apuntando a tu dominio real. Respaldar portainer-data respalda la aplicación; los contenedores administrados llevan su propia historia de respaldo. Para actualizar, cambia al tag nuevo y recrea.
La guía técnica completa (Compose, variables, hardening, respaldos y upgrades) está disponible en inglés: ver la guía completa.
Actualizaciones
Builds recientes.
2.45.0-r2
Sep 12, 2026- Bind the local Docker environment explicitly with `-H unix:///var/run/docker.sock` when the socket is present. With a pre-seeded admin, Portainer skips the setup wizard that would otherwise connect
2.45.0-r1
Sep 12, 2026- Initial RemarkableCloud build. Base: `portainer/portainer-ce:2.45.0` (digest-pinned). - Generated super administrator created on first boot via `--admin-password-file`, fed from the `PORTAINER_ADMIN
O sáltate la operación
Aloja Portainer en tu propio VPS privado.
Un clic instala esta imagen exacta en un VPS que es solo tuyo, con asistente de dominio y TLS incluido. El mismo servidor corre tantas apps como quepan, sin cargo por app.
FAQ
Preguntas que nos hacen.
¿Es Portainer CE o Business Edition?
Community Edition, con licencia zlib, totalmente funcional. Una licencia Business cae sobre la misma instalación si luego compras una.
¿Por qué el compose exige una contraseña de admin en vez de generarla?
El admin de Portainer se crea por su propio bootstrap, y exigir la variable hace la credencial explícita y tuya desde el segundo cero. En la App Platform la contraseña se genera por ti y se entrega una vez.
¿Puede administrar otros servidores además de este?
Sí. Agrega endpoints Docker remotos (agente o socket) desde la UI y este Portainer se vuelve el panel único de una flota, incluidos otros Cloud Cubes.
¿Es seguro montar el socket de Docker?
Es el mecanismo que hace funcionar a Portainer, y es equivalente a root por naturaleza. La mitigación es disciplina de acceso: credenciales fuertes, TLS, roles para usuarios adicionales, y ningún 9000 público.
Your server runs. You sleep.
Fully managed hosting from people who have been doing this since 2001.