Ejecutando Docker en Proxmox

Ejecutar Docker en Proxmox no es una decisión única para todos, y elegir la pila incorrecta le cuesta una noche que preferiría pasar en los servicios reales. Algunos ejecutan una VM Debian con Docker adentro. Algunos ejecutan Docker directamente en un contenedor LXC no privilegiado. Algunos usan una plantilla LXC de Docker. Cada uno tiene compensaciones reales en la sobrecarga de E/S, la estrategia de copia de seguridad y el paso directo de PCIe para el trabajo de GPU. La opción correcta depende de su hardware y de lo que los contenedores realmente están haciendo.

Estas siete herramientas manejan la mitad del problema: “gestionar contenedores dentro de su forma elegida”. Emparéjelas con la forma que se ajuste a su caja (VM para aislamiento, LXC para densidad, metal desnudo para cargas de trabajo pesadas de GPU), y ahorran mucho trabajo innecesario.

Qué buscar en una herramienta de gestión de Docker-on-Proxmox

Comparación rápida

Aplicación Mejor para Plataformas Plan gratuito Precio inicial/mes Calificación
Portainer Gestión integral Linux, Windows, Mac Community Edition gratuita Business desde ~$2,03 por nodo 4,7 en GitHub
Dockge Gestión de pilas Compose Linux Código abierto gratuito Gratuito 4,8 en GitHub
Komodo Orquestación multiservidor Linux Código abierto gratuito Gratuito 4,6 en GitHub
Docker Compose Herramienta CLI de referencia Linux, Windows, Mac Gratuito Gratuito Incluido con Docker
Watchtower Actualizaciones automáticas de contenedores Linux Código abierto gratuito Gratuito 4,5 en GitHub
Yacht Implementaciones basadas en plantillas Linux Código abierto gratuito Gratuito 4,3 en GitHub
Lazydocker Interfaz de terminal para Docker Linux, Windows, Mac Código abierto gratuito Gratuito 4,8 en GitHub

Las aplicaciones

1. Portainer, el mejor en general

Portainer es la interfaz web de referencia para Docker y sigue siendo la recomendación más segura para un laboratorio doméstico Proxmox. Se ejecuta dentro de un contenedor, apunta a cualquier socket de Docker (local, remoto o Swarm) y le proporciona una interfaz limpia para contenedores, pilas, volúmenes y redes. Community Edition es gratuita y cubre todo lo que necesita un usuario doméstico.

Dónde falla: Algunas funciones avanzadas de RBAC solo están disponibles en Business Edition. La interfaz puede parecer ocupada en el primer lanzamiento.

Precios:

Plataformas: Linux (contenedor), Windows, Mac (también containerizado).

Descargar: portainer.io · GitHub

Conclusión: La primera opción si desea una interfaz completa sin un nivel de pago y planea crecer en múltiples nodos.

2. Dockge, lo mejor para pilas de Compose

Dockge de Louis Lam, el mismo desarrollador detrás de Uptime Kuma, es un gestor de pilas de Compose ligero. Lee y escribe archivos de composición directamente en el disco en una carpeta que controla, lo que significa que sus pilas permanecen portátiles, controladas por versión y comprensibles incluso si Dockge desaparece.

Dónde falla: Solo nodo único. Sin RBAC. Sin interfaz de compilación de imagen.

Precios:

Plataformas: Linux (contenedor).

Descargar: GitHub

Conclusión: La opción cuando su configuración es un host Proxmox, archivos docker-compose, y desea una interfaz que respete su estructura de archivo.

3. Komodo, lo mejor para orquestación multiservidor

Komodo (anteriormente Monitor) es el gestor de Docker multiservidor de nueva generación. Ejecuta un servidor central y agentes ligeros en cada host de Docker, por lo que obtiene un panel para contenedores que se ejecutan en varios nodos Proxmox. Escrito en Rust, la huella de recursos es minúscula.

Dónde falla: Proyecto más joven, la documentación está al día. Algunos flujos de interfaz aún se sienten ásperos en comparación con Portainer.

Precios:

Plataformas: Linux (servidor más agentes).

Descargar: GitHub

Conclusión: La opción correcta cuando crece más allá de un único host Proxmox y desea control unificado.

4. Docker Compose, mejor línea base

Docker Compose es la herramienta declarativa de referencia. No hay nada web en ella. Escribes YAML, ejecutas docker compose up -d, confirmas el archivo en un repositorio git, duermes bien. Para cualquiera que prefiera texto sobre interfaces o planee cambiar a Kubernetes eventualmente, aquí es donde empieza.

Dónde falla: Sin interfaz. Multi-host requiere Compose sobre SSH, que es escaso.

Precios:

Plataformas: Linux, Windows, Mac.

Descargar: docs.docker.com

Conclusión: Toda configuración de Docker en Proxmox debe comenzar aquí. Agregue una interfaz más tarde si lo desea.

5. Watchtower, lo mejor para actualizaciones automáticas

Watchtower no es una interfaz de gestión, es un contenedor en ejecución que vigila sus otros contenedores y los actualiza cuando llega una imagen nueva. Configúrelo una vez, olvídelo y obtenga notificaciones por correo electrónico o Discord en cada ciclo. Funciona bien con Portainer, Dockge y Komodo.

Dónde falla: La actualización automática puede romper pilas con cambios de ruptura. Fije los servicios críticos a etiquetas específicas en lugar de latest.

Precios:

Plataformas: Linux.

Descargar: GitHub

Conclusión: Instálelo junto con cualquier interfaz que elija.

6. Yacht, lo mejor para implementaciones basadas en plantillas

Yacht toma la idea de “app store” y la aplica a Docker. Las plantillas para aplicaciones auto-alojadas comunes le permiten implementar Immich, Vaultwarden, Jellyfin y docenas más con solo unos pocos clics, luego editar la pila resultante normalmente. Popular en la comunidad de r/selfhosted.

Dónde falla: El ritmo de desarrollo se ralentizó en 2024. Menos colaboradores que Portainer o Dockge.

Precios:

Plataformas: Linux (contenedor).

Descargar: yacht.sh · GitHub

Conclusión: Excelente para principiantes que desean plantillas. Migre a Dockge o Portainer si el proyecto se estanca más.

7. Lazydocker, mejor interfaz de terminal

Lazydocker de Jesse Duffield le proporciona una interfaz de terminal impulsada por teclado para Docker. Perfecto para SSH en un host Proxmox para verificar registros, reiniciar un servicio o detectar un contenedor fuera de control sin abrir un navegador. Sigue las mismas convenciones que Lazygit.

Dónde falla: Solo terminal, sin interfaz remota, sin características de equipo. No está diseñado para la gestión compartida.

Precios:

Plataformas: Linux, Windows, Mac.

Descargar: GitHub

Conclusión: La herramienta adecuada para administradores que viven en sesiones SSH.

Cómo elegir la correcta

Preguntas frecuentes

¿Debo ejecutar Docker en una VM o LXC en Proxmox?

VM es más seguro y portable, con un pequeño costo de E/S. LXC es más denso y casi nativo, a costa de compartir el kernel del host y necesitar anidación habilitada. Para la mayoría de los laboratorios domésticos, una VM Debian con Docker adentro es el camino menos sorprendente. Para cargas de trabajo arm64 o de E/S intensivas, LXC con Docker es más rápido.

¿Puedo ejecutar Portainer dentro de un contenedor LXC?

Sí, siempre que Docker se ejecute dentro de ese contenedor LXC. Las características keyctl y nesting deben estar habilitadas en la configuración del contenedor. El wiki de la comunidad de Proxmox tiene una guía de Docker-in-LXC que vale la pena seguir.

¿Qué hay de Docker Swarm en Proxmox?

Swarm aún funciona, pero la orquestación de Compose multi-nodo con Komodo o Portainer Business Edition ha reemplazado en gran medida el uso de laboratorio doméstico. Kubernetes en Proxmox a través de K3s es la otra ruta para aquellos que la desean.

¿Cómo hago una copia de seguridad de los volúmenes de Docker en Proxmox?

La ruta más limpia es mantener todos los montajes de enlace bajo un solo directorio, hacer una instantánea de ese directorio cada noche con Proxmox Backup Server (la copia de seguridad a nivel de VM se encarga de esto automáticamente) y dejar que Watchtower maneje las actualizaciones de imagen. Omita los volúmenes de Docker integrados para cualquier cosa que le importe.

¿Es Portainer Community Edition realmente gratuito para siempre?

Sí. La licencia de Community Edition es BSD-3, sin límites de nodo artificial, sin bombas de tiempo. Business Edition agrega RBAC, LDAP y soporte, que la mayoría de los usuarios domésticos no necesitan.