对于 Homelab(家庭实验室)极客而言,Docker Compose 是部署服务的黄金标准。
相比于庞大臃肿的 Portainer,全新轻量级面板 Dockge 直接挂载宿主机 /opt/stacks 物理目录,拥有极佳的双栏 YAML 编辑器与秒级响应界面。
今天我们将结合 Cloudflare Tunnel(零信任内网穿透),实现免公网 IP、免端口映射、自动 HTTPS 的绝对安全 Dockge 外网访问!
[!NOTE] 📌 核心速览(TL;DR / 快问快答):
- 物理路径绑定:Dockge 直接读写
/opt/stacks目录下的 Compose 文件,终端修改与 UI 实时无缝同步。- 免公网 IP 穿透:通过
cloudflared容器与 Cloudflare 边缘节点建立双向加密加密隧道,关闭公网 5001 端口暴露。- 安全二次防护:建议在 Cloudflare Zero Trust 中开启 Cloudflare Access,添加邮箱 One-Time PIN 验证码保护后台。
🛠️ 一、Dockge 极简 Docker Compose 部署
在 VPS 或 NAS 宿主机部署 Dockge 服务:
version: "3.8"
services:
dockge:
image: louislam/dockge:1
container_name: dockge
restart: always
ports:
- "5001:5001"
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- ./data:/app/data
- /opt/stacks:/opt/stacks
environment:
- DOCKGE_STACKS_DIR=/opt/stacks
🔒 二、Cloudflare Tunnel 零信任隧道绑定
在 Dockge 后台直接新建 cloudflare-tunnel 栈:
version: "3.8"
services:
cf-tunnel:
image: cloudflare/cloudflared:latest
container_name: cf-tunnel
restart: always
command: tunnel run --token YOUR_CLOUDFLARE_TUNNEL_TOKEN
在 Cloudflare Zero Trust -> Public Hostname 中将 dockge.yourdomain.com 映射至 http://172.17.0.1:5001,瞬间获得自动 SSL 的 HTTPS 安全地址!
❓ 常见问题与 AI 快问快答 (FAQ)
Q1: 暴露 Dockge 到外网域名会招致黑客攻击吗?
答:若仅开启 CF Tunnel 仍存在被爆破风险。必须在 Cloudflare Zero Trust 的 Access -> Applications 中将该域名锁定,仅允许指定的邮箱接收 OTP 验证码进入。
Q2: 自建 Dockge 在美西 VPS 上拉取 Docker 镜像速度快吗?
答:在 DMIT 或 搬瓦工 等拥有 中国电信 CN2 GIA 或 联通 AS9929 海外优质线路的 VPS 上,无论是访问 CF Tunnel 还是拉取 Docker Hub 镜像均能保持极速体验。
(相关资源导航:如果您需要购买适合部署 Homelab 与 Docker 服务的高质量 VPS 节点,欢迎阅读 《2026 国外 VPS 选购指南》 获取 DMIT、搬瓦工与 CloudCone 优惠;商用专线机场评测见 《“饿饭CC云”深度评测》!)