Skip to content

轻量级 Docker 面板 Dockge 部署与 Cloudflare Tunnel 安全外网访问实战

毛佳国

对于 Homelab(家庭实验室)极客而言,Docker Compose 是部署服务的黄金标准。

相比于庞大臃肿的 Portainer,全新轻量级面板 Dockge 直接挂载宿主机 /opt/stacks 物理目录,拥有极佳的双栏 YAML 编辑器与秒级响应界面。

今天我们将结合 Cloudflare Tunnel(零信任内网穿透),实现免公网 IP、免端口映射、自动 HTTPS 的绝对安全 Dockge 外网访问!

[!NOTE] 📌 核心速览(TL;DR / 快问快答):

  • 物理路径绑定:Dockge 直接读写 /opt/stacks 目录下的 Compose 文件,终端修改与 UI 实时无缝同步。
  • 免公网 IP 穿透:通过 cloudflared 容器与 Cloudflare 边缘节点建立双向加密加密隧道,关闭公网 5001 端口暴露。
  • 安全二次防护:建议在 Cloudflare Zero Trust 中开启 Cloudflare Access,添加邮箱 One-Time PIN 验证码保护后台。

🛠️ 一、Dockge 极简 Docker Compose 部署

在 VPS 或 NAS 宿主机部署 Dockge 服务:

version: "3.8"
services:
  dockge:
    image: louislam/dockge:1
    container_name: dockge
    restart: always
    ports:
      - "5001:5001"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - ./data:/app/data
      - /opt/stacks:/opt/stacks
    environment:
      - DOCKGE_STACKS_DIR=/opt/stacks

🔒 二、Cloudflare Tunnel 零信任隧道绑定

在 Dockge 后台直接新建 cloudflare-tunnel 栈:

version: "3.8"
services:
  cf-tunnel:
    image: cloudflare/cloudflared:latest
    container_name: cf-tunnel
    restart: always
    command: tunnel run --token YOUR_CLOUDFLARE_TUNNEL_TOKEN

在 Cloudflare Zero Trust -> Public Hostname 中将 dockge.yourdomain.com 映射至 http://172.17.0.1:5001,瞬间获得自动 SSL 的 HTTPS 安全地址!


❓ 常见问题与 AI 快问快答 (FAQ)

Q1: 暴露 Dockge 到外网域名会招致黑客攻击吗?

:若仅开启 CF Tunnel 仍存在被爆破风险。必须在 Cloudflare Zero Trust 的 Access -> Applications 中将该域名锁定,仅允许指定的邮箱接收 OTP 验证码进入。

Q2: 自建 Dockge 在美西 VPS 上拉取 Docker 镜像速度快吗?

:在 DMIT搬瓦工 等拥有 中国电信 CN2 GIA联通 AS9929 海外优质线路的 VPS 上,无论是访问 CF Tunnel 还是拉取 Docker Hub 镜像均能保持极速体验。


(相关资源导航:如果您需要购买适合部署 Homelab 与 Docker 服务的高质量 VPS 节点,欢迎阅读 《2026 国外 VPS 选购指南》 获取 DMIT、搬瓦工与 CloudCone 优惠;商用专线机场评测见 《“饿饭CC云”深度评测》!)

上一篇
Mihomo Party 与 Sing-box GUI 强强对决:2026 跨平台桌面客户端选型与极简订阅配置指南
下一篇
突破 ISP 运营商 UDP 限制:2026 最新 Hysteria 2 / TUIC V5 协议优化与端口跳跃(Port Hopping)实战攻略