Docker mit Portainer CE im Browser verwalten¶
Veröffentlicht am 2. August 2026 · Geschätzte Lesezeit: 4 Minuten
Portainer CE zeigt Container, Images, Netzwerke, Volumes und Protokolle in einer Weboberfläche an. Die Anwendung greift dafür direkt auf den Docker-Dienst des Servers zu und kann Container verwalten. Für Installation und Absicherung solltest du etwa 15 bis 20 Minuten einplanen.
Die Anleitung wurde am 2. August 2026 mit der offiziellen Portainer-Installationsanleitung abgeglichen. Das Video Portainer – Container Management Made Easy zeigt die Bedienidee zusätzlich.
Voraussetzungen
- Ein Linux-Server mit installiertem Docker und Docker Compose
- Zugriff auf das Terminal des Servers
- Ein freier TCP-Port
9443 - Eine feste IP-Adresse oder ein lokaler DNS-Name für den Server
1. Arbeitsordner anlegen¶
Erstelle einen eigenen Ordner für die Compose-Datei:
Wechsle anschließend hinein:
2. Compose-Datei erstellen¶
Öffne eine neue Compose-Datei:
Füge die folgende Konfiguration ein:
services:
portainer:
image: portainer/portainer-ce:lts
container_name: portainer
restart: always
ports:
- "9443:9443"
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- portainer_data:/data
volumes:
portainer_data:
Speichere mit Strg+O, bestätige mit der Eingabetaste und beende Nano mit Strg+X.
Der LTS-Tag folgt dem langfristig unterstützten Portainer-Kanal. Port 9443 stellt die verschlüsselte Weboberfläche bereit. Der zusätzliche Edge-Agent-Port 8000 wird für die Verwaltung dieses einzelnen lokalen Docker-Servers nicht benötigt.
Danger
Der eingebundene Docker-Socket verleiht Portainer praktisch vollständige Kontrolle über Docker und damit sehr weitreichende Rechte auf dem Server. Gib niemals unbekannten Personen Zugriff auf die Oberfläche und installiere keine ungeprüften Stacks.
3. Portainer starten¶
Starte den Container im Hintergrund:
Prüfe anschließend seinen Zustand:
Bei einem Startfehler zeigen die Protokolle weitere Einzelheiten:
4. Administratorkonto anlegen¶
Öffne auf einem Gerät im selben Netzwerk folgende Adresse:
Ersetze <server-ip> durch die IP-Adresse des Docker-Servers, zum Beispiel 192.168.178.50.
Portainer verwendet zunächst ein selbst signiertes Zertifikat. Der Browser warnt deshalb beim ersten Aufruf, obwohl die Verbindung verschlüsselt ist. Prüfe sorgfältig, ob du wirklich die lokale Adresse deines Servers geöffnet hast.
Erstelle das erste Administratorkonto. Das Passwort muss laut Portainer mindestens zwölf Zeichen lang sein; verwende besser ein längeres, einzigartiges Passwort aus einem Passwortmanager.
5. Lokale Docker-Umgebung verbinden¶
Wähle nach der Anmeldung die lokale Docker-Umgebung. Portainer erkennt sie über den eingebundenen Docker-Socket.
Öffne die Containerübersicht und kontrolliere, ob deine bereits laufenden Container angezeigt werden. Öffne bei einem unkritischen Container die Protokollansicht, ohne ihn zu stoppen oder zu verändern.
Warning
Portainer ersetzt kein Backup und schützt nicht vor Fehlbedienung. Das Löschen eines Containers, Volumes oder Stacks wirkt sofort auf dem Docker-Server.
6. Zugriff absichern¶
Leite Port 9443 nicht direkt im Router ins Internet weiter. Nutze für Fernzugriff ein VPN oder einen sorgfältig konfigurierten Reverse Proxy mit einem vertrauenswürdigen HTTPS-Zertifikat.
Lege nur dann weitere Benutzer an, wenn sie tatsächlich benötigt werden. Vergib Administratorrechte sparsam, weil Administratoren Container und gespeicherte Konfigurationen verändern oder löschen können.
7. Portainer-Backup herunterladen¶
Öffne in Portainer die Einstellungen und den Bereich für die Sicherung. Vergib für das Backup ein eigenes starkes Passwort und lade die erzeugte Sicherungsdatei herunter.
Bewahre Sicherungsdatei und Backup-Passwort getrennt voneinander auf. Kopiere die Datei zusätzlich auf einen zweiten Datenträger.
Was zusätzlich gesichert werden muss
Das Portainer-Backup enthält die Portainer-Konfiguration und Metadaten. Die Daten deiner anderen Container und Docker-Volumes benötigen weiterhin eigene Sicherungen.
Für den Rückweg installierst du dieselbe oder eine kompatible Portainer-Version frisch und wählst im Einrichtungsbildschirm die Wiederherstellung aus der Sicherungsdatei. Halte das zugehörige Backup-Passwort bereit.
8. Portainer aktualisieren¶
Erstelle zuerst ein Portainer-Backup und lies die aktuellen Veröffentlichungshinweise. Lade danach das neue LTS-Abbild. Der Befehl wird im Ordner ~/portainer ausgeführt.
Erstelle den Container anschließend mit dem erhaltenen Datenvolume neu:
Kontrolliere nach dem Update die Anmeldung, die lokale Umgebung und die Containerliste.
9. Typische Fehler beheben¶
Wenn die Oberfläche nicht erreichbar ist, prüfe zuerst, ob Port 9443 belegt ist:
Bei einem Konflikt änderst du in compose.yaml nur die linke Zahl, zum Beispiel auf "9444:9443". Die neue Adresse lautet dann https://<server-ip>:9444.
Falls die lokale Docker-Umgebung nicht geladen wird, kontrolliere den Socket auf dem Host:
Prüfe danach, ob der Mount im Container vorhanden ist:
Fertig¶
Portainer CE läuft jetzt per HTTPS auf deinem Docker-Server und zeigt die lokale Umgebung an. Die Einrichtung ist erfolgreich, wenn du dich anmelden, die vorhandenen Container sehen und deren Protokolle öffnen kannst.